Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cobaltstrike_BOFLoader — Cobalt Strike BOF Loader 的开源移植/重新实现,原样。 | Kitploit
工具/GitHubGitHub/codextf2/cobaltstrike_bofloader
渗透测试框架漏洞利用框架Shellcode红队Payload 开发二进制利用
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

Cobalt Strike BOF Loader 的开源移植/重新实现,原样。

查看仓库
74726个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cobaltstrike_BOFLoader

这是 Cobalt Strike BOF 加载器的开源移植/重新实现,按原样提供。绝大多数实现方式与 Cobalt Strike 中原生的 Beacon + Teamserver 相同。

这包括其他开源 COFF 加载器(如 TrustedSec COFFLoader)中已修复的缺陷。这是有意为之。本项目的目标并非制作一个优秀的 COFF 加载器,而是创建一个与 Cobalt Strike 中特定实现的开源对应版本,以帮助调试那些 BOF 在其他 COFF 加载器中正常工作、但在 Cobalt Strike 中失败的边界情况。

用法:

root@kitploit:~
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

为什么我要制作这个?

过去在开发 BOF 时,Cobalt Strike BOF 加载器给我带来了许多问题,主要涉及 Beacon BOF 加载器未处理的段(特别是 COMDAT)。当这些问题在可调试性更好的开源 COFF 加载器中无法复现时,尤其令人沮丧。

更糟糕的是,Cobalt Strike BOF 加载器甚至不直接接收完整的 COFF,团队服务器端会进行一些处理,而这些处理几乎没有任何文档说明。最终发送到 Beacon 的 blob 比原始 COFF 小得多,且格式未公开。

本项目的目标是成为 Cobalt Strike 实现的真正 1:1 副本,使得一个实现中的任何问题都应在另一个实现中可复现。

致谢

  • Fortra,感谢你让我痛苦不堪
  • 我使用的一堆 LLM,用于批量清理、移植 BOFLoader 功能,并添加注释代码(因为我懒得动手)
下载工具