将无头(headless)aggressor 客户端转变为一个(基本)可用的 Cobalt Strike 客户端的 Aggressor 脚本。
./agscript host port user password
aggressor>
load headless-strike.cna
[+] Load headless-strike.cna
█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄ (headless)
https://github.com/CodeXTF2/cobaltstrike-headless
aggressor>
目前,已实现以下 beacon 命令:
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use
语法与 GUI 客户端相同。你只需特别注意以下几点:
aggressor>
reload headless-strike.cna
[+] Reload headless-strike.cna
█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄ (headless)
https://github.com/CodeXTF2/cobaltstrike-headless
beacons
[+] Listing beacons
______________________
| beacon id |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https (via 1100299032)
1100299032 ( x64 ) | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https
use 1615823462
[+] Interacting with beacon 1615823462
我最近在 nethunter(移动版 Kali)上玩得很开心,然后想到如果能在不坐在电脑前时也给 beacon 下发任务会很有趣——比如操作员在外面时收到了 slack/discord 发来的 beacon 通知。这就是我的(粗糙的)解决方案 :D 欢迎提交 issues 或 PR 等。
玩得开心!