Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CobaltStrikeParser — Парсер на Python для извлечения конфигураций CobaltStrike Beacon из PE-файлов, дампов памяти и C2-URL-адресов с использованием эвристического XOR-дешифрования и структурированного разбора конфигурации. | Kitploit
Инструменты/GitHubGitHub/sentinel-one/cobaltstrikeparser
Обратная инженерияАнализ вредоносных программКомандование и УправлениеАнализ Бинарных Файлов
GitHubsentinel-one/cobaltstrikeparser

CobaltStrikeParser

Парсер на Python для извлечения конфигураций CobaltStrike Beacon из PE-файлов, дампов памяти и C2-URL-адресов с использованием эвристического XOR-дешифрования и структурированного разбора конфигурации.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1.1k1933 лет назадПроверено Kitploit

CobaltStrikeParser

Python-парсер конфигурации CobaltStrike Beacon

Описание

Используйте parse_beacon_config.py для бесстадийных beacon, дампов памяти или URL C2 с режимом совместимости metasploit (по умолчанию true).
Многие бесстадийные beacon являются PE-файлами, где сам код beacon хранится в секции .data и заксорен 4-байтовым ключом.
Скрипт пытается эвристически найти xor-ключ и данные, расшифровать данные и извлечь конфигурацию.

Он разработан так, чтобы его можно было использовать и как библиотеку.

Репозиторий теперь также включает небольшой модуль связи (comm.py), который может помочь в общении с C2-сервером в качестве beacon.

Использование

root@kitploit:~
usage: parse_beacon_config.py [-h] [--json] [--quiet] [--version VERSION] beacon

Parses CobaltStrike Beacon's configuration from PE, memory dump or URL.

positional arguments:
  beacon             This can be a file path or a url (if started with http/s)

optional arguments:
  -h, --help         show this help message and exit
  --json             Print as json
  --quiet            Do not print missing or empty settings
  --version VERSION  Try as specific cobalt version (3 or 4). If not specified, tries both.

Дополнительно

Чтобы использовать PoC связи, скопируйте его в основную папку и запустите оттуда. Для установки библиотеки M2Crypto (требование для poc) в Windows проще всего использовать установщики, найденные в интернете, а не через pip.

Скачать инструмент