主頁 >  其他 > Cobalt Strike后滲透安裝和初步使用

Cobalt Strike后滲透安裝和初步使用

2020-09-18 21:50:06 其他

Cobalt Strike安裝

系統要求
Cobalt Strike要求Java 1.8,Oracle Java 11,或OpenJDK 11,
如果你的系統上裝有防病毒產品,請確保在安裝 Cobalt Strike 前將其禁用

#團隊服務器
Cobalt Strike 分為客戶端組件和服務器組件,服務器組件,也就是團隊服務器,是 Beacon payload 的控制器,
也是 Cobalt Strike 社會工程功能的托管主機,團隊服務器還存盤由 Cobalt Strike 收集的資料,并管理日志
記錄,Cobalt Strike 團隊服務器必須在受支持的 Linux 系統上運行,要啟動一個 Cobalt Strike 團隊服務器
使用 Cobalt Strike Linux 安裝包中的 teamserver 腳本檔案, #使用大致流程 創建團隊服務器
->客戶端連接服務器->創建監聽器->生成后門對應監聽器->靶機運行后門成功上線->后滲透(提權,內網漫游,域滲透等)

 

下載好cs4.0后

./teamserver 查看使用方法

 

 ./teamserver 192.168.33.143 123456    //本機IP  和密碼啟動團隊服務器

 

啟動成功!

可以在其他電腦上打開start.sh(liunx)  satart.bat(win)

./start.sh 啟動連接,host 是團隊服務器的IP,密碼123456

 

 

確定

 

 打開監聽目錄

 

 

 

 

 

 

 

 創建一個監聽器:

 

 

http hosts是團隊服務器的IP 

7001是監聽的埠

 

 

生成木馬:

 

 保存exe檔案放在靶機上運行:

 

 默認sleep(60)異步通信,這樣通信有點慢,可以改為5s

 

 

 

然后就可以嘿嘿嘿了,下面是一寫常用命令

Cobalt Strike

1 New Connection   # 新建連接,支持連接多個服務器端
2 Preferences   # 設定Cobal Strike界面、控制臺、以及輸出報告樣式、TeamServer連接記錄
3 Visualization   # 主要展示輸出結果的視圖
4 VPN Interfaces   # 設定VPN介面
5 Listenrs   # 創建監聽器
6 Script Manager   
7 # 腳本管理,可以通過AggressorScripts腳本來加強自身,能夠擴展選單欄,Beacon命令列,提權腳本等
8 Close   # 退出連接

 

  • View

Applications   # 顯示受害主機的應用資訊
Credentials   # 顯示所有以獲取的受害主機的憑證,如hashdump、Mimikatz
Downloads   # 查看已下載檔案
Event Log   # 主機上線記錄以及團隊協作聊天記錄
Keystrokes   # 查看鍵盤記錄結果
Proxy Pivots   # 查看代理模塊
Screenshots   # 查看所有螢屏截圖
Script Console   # 加載第三方腳本以增強功能 
Targets   # 顯示所有受害主機
Web Log    # 所有Web服務的日志

 

  • Attacks

#Packages
HTML Application   # 生成(executable/VBA/powershell)這三種原理實作的惡意HTA木馬檔案
MS Office Macro   # 生成office宏病毒檔案
Payload Generator   # 生成各種語言版本的payload
USB/CD AutoPlay   # 生成利用自動播放運行的木馬檔案
Windows Dropper   # 捆綁器能夠對任意的正常檔案進行捆綁(免殺效果差)
Windows Executable   # 生成可執行exe木馬
Windows Executable(Stageless)   # 生成無狀態的可執行exe木馬

#Web Drive-by
Manage   # 對開啟的web服務進行管理
Clone Site   # 克隆網站,可以記錄受害者提交的資料
Host File   # 提供檔案下載,可以選擇Mime型別
Scripted Web Delivery   
#為payload提供web服務以便下載和執行,類似于Metasploit的web_delivery 
Signed Applet Attack   
#使用java自簽名的程式進行釣魚攻擊(該方法已過時)
Smart Applet Attack   
#自動檢測java版本并進行攻擊,針對Java 1.6.0_45以下以及Java 1.7.0_21以下版本(該方法已過時)
System Profiler  
#用來獲取系統資訊,如系統版本,Flash版本,瀏覽器版本等
Spear Phish   # 魚叉釣魚郵件

 

  • Reporting

 1 Activity Report   # 活動報告
 2 Hosts Report   # 主機報告
 3 Indicators of Compromise   
 4 # IOC報告:包括C2組態檔的流量分析、域名、IP和上傳檔案的MD5 hashes
 5 Sessions Report   # 會話報告
 6 Social Engineering Report   
 7 #社會工程報告:包括魚叉釣魚郵件及點擊記錄
 8 Tactics, Techniques, and Procedures   
 9 # 戰術技術及相關程式報告:包括行動對應的每種戰術的檢測策略和緩解策略
10 Reset Data   # 重置資料
11 Export Data   # 匯出資料,匯出.tsv檔案格式

 

指令大全

 1 browserpivot 注入受害者瀏覽器行程
 2 bypassuac 繞過UAC
 3 cancel 取消正在進行的下載
 4 cd 切換目錄
 5 checkin 強制讓被控端回連一次
 6 clear 清除beacon內部的任務佇列
 7 connect Connect to a Beacon peerover TCP
 8 covertvpn 部署Covert VPN客戶端
 9 cp 復制檔案
10 dcsync 從DC中提取密碼哈希
11 desktop 遠程VNC
12 dllinject 反射DLL注入行程
13 dllload 使用LoadLibrary將DLL加載到行程中
14 download 下載檔案
15 downloads 列出正在進行的檔案下載
16 drives 列出目標盤符
17 elevate 嘗試提權
18 execute 在目標上執行程式(無輸出)
19 execute-assembly 在目標上記憶體中執行本地.NET程式
20 exit 退出beacon
21 getprivs Enable system privileges oncurrent token
22 getsystem 嘗試獲取SYSTEM權限
23 getuid 獲取用戶ID
24 hashdump 轉儲密碼哈希值
25 help 幫助
26 inject 在特定行程中生成會話
27 jobkill 殺死一個后臺任務
28 jobs 列出后臺任務
29 kerberos_ccache_use 從ccache檔案中匯入票據應用于此會話
30 kerberos_ticket_purge 清除當前會話的票據
31 kerberos_ticket_use 從ticket檔案中匯入票據應用于此會話
32 keylogger 鍵盤記錄
33 kill 結束行程
34 link Connect to a Beacon peerover a named pipe
35 logonpasswords 使用mimikatz轉儲憑據和哈希值
36 ls 列出檔案
37 make_token 創建令牌以傳遞憑據
38 mimikatz 運行mimikatz
39 mkdir 創建一個目錄
40 mode dns 使用DNS A作為通信通道(僅限DNS beacon)
41 mode dns-txt 使用DNS TXT作為通信通道(僅限D beacon)
42 mode dns6 使用DNS AAAA作為通信通道(僅限DNS beacon)
43 mode http 使用HTTP作為通信通道
44 mv 移動檔案
45 net net命令
46 note 備注
47 portscan 進行埠掃描
48 powerpick 通過Unmanaged PowerShell執行命令
49 powershell 通過powershell.exe執行命令
50 powershell-import 匯入powershell腳本
51 ppid Set parent PID forspawned post-ex jobs
52 ps 顯示行程串列
53 psexec Use a service to spawn asession on a host
54 psexec_psh Use PowerShell to spawn asession on a host
55 psinject 在特定行程中執行PowerShell命令
56 pth 使用Mimikatz進行傳遞哈希
57 pwd 當前目錄位置
58 reg Query the registry
59 rev2self 恢復原始令牌
60 rm 洗掉檔案或檔案夾
61 rportfwd 埠轉發
62 run 在目標上執行程式(回傳輸出)
63 runas 以另一個用戶權限執行程式
64 runasadmin 在高權限下執行程式
65 runu Execute a program underanother PID
66 screenshot 螢屏截圖
67 setenv 設定環境變數
68 shell cmd執行命令
69 shinject 將shellcode注入行程
70 shspawn 生成行程并將shellcode注入其中
71 sleep 設定睡眠延遲時間
72 socks 啟動SOCKS4代理
73 socks stop 停止SOCKS4
74 spawn Spawn a session
75 spawnas Spawn a session as anotheruser
76 spawnto Set executable tospawn processes into
77 spawnu Spawn a session underanother PID
78 ssh 使用ssh連接遠程主機
79 ssh-key 使用密鑰連接遠程主機
80 steal_token 從行程中竊取令牌
81 timestomp 將一個檔案時間戳應用到另一個檔案
82 unlink Disconnect from parentBeacon
83 upload 上傳檔案
84 wdigest 使用mimikatz轉儲明文憑據
85 winrm 使用WinRM在主機上生成會話
86 wmi 使用WMI在主機上生成會話
87 argue 行程引數欺騙

 

 

#CS->MSF
CS:spawn xxx
設定一個外部反彈接收器: windows
/foreign/reverse_http MSF: windows/meterpreter/reverse_http #MSF->CS MSF: use exploit/windows/local/payload_inject windows/meterpreter/reverse_http CS: windows/beacon_http/reverse_http

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/76750.html

標籤:其他

上一篇:scrapy爬取圖片出現錯誤ValueError: Missing scheme in request url: //static.699pic.com/

下一篇:CobaltStrike-機器上線微信提醒

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more