初識Cobalt Strike


0x01. Cobalt Strike 介紹

Cobalt Strike是一款美國Red Team開發的滲透測試神器,常被業界人稱為CS。

最近這個工具大火,成為了滲透測試中不可缺少的利器。其擁有多種協議主機上線方式,集成了提權,憑據導出,

端口轉發,socket代理,office攻擊,文件捆綁,釣魚等功能。同時,Cobalt Strike還可以調用Mimikatz等其他

知名工具,因此廣受黑客喜愛。

Cobalt Strike分為客戶端和服務端可分布式操作可以協同作戰。但一定要架設在外網上。當然你知道利用這款工

具主要用於內網滲透以及APT攻擊,

0x02. 下載

項目官網 : https://www.cobaltstrike.com

百度雲 :https://pan.baidu.com/s/1rGin5rnisiq6bZTI4nC6pw 提取碼:bm52

0x03. 實驗環境

  • 服務端kali虛擬機
  • 客戶端win10
  • 靶機windows2003
  • cs4.0

0x03. 實驗步驟

3.1 啟動服務端

將下載好的壓縮包解壓放到kali虛擬機中,如果你沒有kali你可以自己裝一個,可憐的呆子

image-20210115194859099

終端進入cs4目錄下

cd /root/桌面/cs4/

image-20210115195223425

啟動服務端

./teamserver 192.168.18.236 root
                      kali虛擬機的ip   root為客戶端連接服務端的密碼

image-20210115195843860

3.2 連接服務端

雙擊 cs.bat 進行連接

image-20210115200030274

image-20210115200303879

可以在teamserver中更改端口的設置

image-20210115200341977

3.2 新建監聽器

image-20210115200601713

image-20210115200619187

image-20210115200821544

點擊保存即可

3.3 生成exe后門

image-20210115201029767

設置配置

image-20210115201222882

保存后門到本地

image-20210115201310121

3.4 靶機上線

image-20210115201435720

image-20210115201628581


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM