Cobalt Strike Malleable C2: руководство по проектированию и справочник
Этот проект предназначен для использования в качестве справочника при проектировании профилей Cobalt Strike Malleable C2.
Всегда проверяйте ваш профиль с помощью ./c2lint [/path/to/my.profile] перед использованием!
Руководство по профилям Malleable C2
Следующие материалы помогут глубже понять Malleable C2
Журнал изменений
20231017 - Обновлено для CS 4.9
- Добавлен эталонный профиль 4.9
- Обновлен MalleableExplained.md с новыми опциями 4.9
post-ex.cleanup
.http-beacon.library
20230801 - Обновлено для CS 4.8
- Добавлен эталонный профиль 4.8
- Обновлен MalleableExplained.md с новыми опциями 4.8
20221022 - Обновлено для CS 4.7
- Добавлен эталонный профиль 4.7
- Обновлен MalleableExplained.md с учетом изменений 4.7
20220421 - Обновлено для CS 4.6
- Добавлен эталонный профиль 4.6
- Больше нет ограничения в 1 МБ
- Добавлен раздел "Task and Proxy Max Size" с новыми опциями
- set tasks_max_size "1048576";
- set tasks_proxy_max_size "921600";
- set tasks_dns_proxy_max_size "71680";
- Дополнительные соображения по настройкам 'task_'
- Обновлен MalleableExplained.md с учетом изменений 4.6
202112 - Обновлено для CS 4.5
- Добавлен эталонный профиль 4.5
- Обновлен MalleableExplained.md с учетом изменений 4.5
202103 - Добавлен эталонный профиль CS 4.3
- Добавлены последние опции профиля Malleable C2 для Cobalt Strike 4.3
- Настройки DNS перенесены в новый раздел
dns-beacon
- Дополнения 4.3
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - Добавлен эталонный профиль CS 4.2
- Добавлены последние опции MalleablePE и MalleableC2 для Cobalt Strike 4.1 и 4.2
- Дополнения 4.1:
tcp_frame_header, smb_frame_header, ssh_banner
- Дополнения 4.2:
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - Эталонный профиль CS 4.0
- Добавлен эталонный профиль CS4.0 с доступными опциями Malleable C2
- Удалены устаревшие функции (
amsi_disable, disable для техник внедрения процессов и т.д.)
Авторы
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
Лицензия
Этот проект и все отдельные скрипты находятся под лицензией GNU GPL v3.0.