Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
external_c2 — Cobalt Strike 外部 C2 的 POC | Kitploit
工具/GitHubGitHub/outflanknl/external_c2
渗透测试框架漏洞利用框架后渗透利用命令与控制红队Payload 开发
GitHuboutflanknl/external_c2

external_c2

Cobalt Strike 外部 C2 的 POC

查看仓库
1432925年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

Cobalt Strike 包含一个名为 external_c2 的新 / 实验性功能。它绕过了可塑性配置(mallable profiles),并允许开发者自定义自己的通信通道。该代码是一个概念验证(POC),最终成为了解决实际问题的方案。

代码内容

  • c2file.c:一个 C 语言实现的客户端(与 Beacon 通信的进程)
  • c2file_dll.c, c2file_dll.h, c2file.py:一个 Python 语言实现的客户端(使用 DLL,与 Beacon 通信的进程),便于快速开发复杂通道
  • python_c2ex.py:与团队服务器 external_c2 插件通信的服务端
  • externalc2_start.cna:启动团队服务器上 external_c2 所需的脚本

博客

更多信息请阅读我们的博客:https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/

安装

i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll

贡献者

感谢 @armitagehacker 提供关于 external_c2 功能的信息,包括使本工作得以实现的 C 示例代码。
感谢 Marc Smeets(@mramsmeets),他是博客的作者,也是在实际任务中实现此概念验证的人。
代码由 Mark Bergman(@xychix)编写,但很大程度上依赖于 @armitagehacker 最初的 C 示例。

许可

BSD 许可证

下载工具