从多个来源收集的用于 Cobalt Strike 3.0+ 的 Aggressor 脚本集合
All_In_One.cna v1 - 已移除,已过时
ArtifactPayloadGenerator.cna
基于 HTTP/HTTPS 监听器生成所有类型的无阶段/有阶段 Payload
创建 /opt/cobaltstrike/Staged_Payloads、/opt/cobaltstrike/Stageless_Payloads
AVQuery.cna
使用 powershell 查询目标上所有已安装的防病毒软件的注册表
快速轻松地获取攻击者所面对的防病毒软件信息

CertUtilWebDelivery.cna
使用 CertUtil.exe 的无阶段 Web 交付
使用 Powerpick 在目标上生成 certutil.exe 以下载无阶段 payload 并通过 rundll32.exe 执行

EDR.cna
RedTeamRepo.cna
一个通用的操作系统命令和红队技巧集合,适用于手头没有 Google 或 RTFM 的情况。
脚本会不时更新,欢迎提供反馈和更多输入!

ProcessColor.cna
无需文件即可实现彩色编码的进程列表。
感谢 @oldb00t 的原始版本:https://github.com/oldb00t/AggressorScripts/tree/master/Ps-highlight
