【内网安全-CS】Cobalt Strike启动运行&上线方法&插件

简介: 【内网安全-CS】Cobalt Strike启动运行&上线方法&插件

一、启动运行


环境:linux+Cobalt Strike目录


1、第一步:进入cs目录


在cs目录打开终端

b2a600b0323c49109a45729849c12feb.png


2、第二步:查看本机ip


Linux是ifconfig(ipconfig是window中的)

2326ac938e7046d091bc362ca5969c91.png


3、第三步:启动"团队服务器"


在cs目录中启动"团服务器teamserver"


./teamserver  ip  密码

9734caab6a6541ef9b2450d9612f5602.png



4、第四步:客户端连接


(客户端可以在Linux中启动,也可以在windows中启动)


Linux:./cobaltstrike

8f37a85895914ebb9d525eddf46a17f7.png

windows:双击exe文件(或者bat批处理文件)


d7116488ba3640cdb0e4883650f7ec36.png


Alias:为别称,随便写

host:填写团服务器ip

port:默认50050

user:随便写

Password:启动团服务器时候设置的密码

53e2b1daa6174725978cb30f8d709e2d.png

第一次登陆会校验hash

9041023575034bc4bb2669c7db81229d.png


客户端启动成功

813b749cc95346299a11d8f341d0b2be.png


二、上线方法


1、第一步:生成监听器

5f991e58f1074cbabd7c494f92f12777.png


df8687365be14547b88f2eaa1653b7fc.png


Name:命名

Payload:选类型

HTTP Hosts:反弹shell的主机,填kali的ip

HTTP Hosts(Stager):Stager的马请求下载payload的地方

HTTP Port(c2):c2监听的端口


dbf0dc24ed1d459c9041a6052e64f866.png

32ac4d5111db48c4a7b3bfca764edc79.png2385211d66ad4138b57ad660cca52535.png


2、第二步:生成木马


木马生成(我用的魔改版的,原版的是Attacks->Packages->HTML Application)

d67c5378313d404285b84e8f8fd0c600.png

4585b65f93354d598f3faf10635bb020.png

fb04f544ddb342ca9e21f1c0ae5079cf.png

594d137f93324b2b989f22afcc63225a.png


3、第三步:上线


点击创建后会生成一个名为artifact.exe的文件,在受害机上运行后可直接在客户端看见目标上线


4809e4686f7c4bc2a706eaaed38d03e2.png


执行以后,可以在Cobalt Strike的日志里面看到一条日志,在Cobalt Strike 的主页面中可以看到一台机器上线

0178b0cb976c4a64b7caa78fa86891e0.png

8f6c4afbf0d7476397abe5a3e60fc365.png


进一步的利用

e9b61925bb9c49d98112d829603177a0.png


三、加载插件


1、常用插件:

df9cd620b8af4baea5651a2023153445.png


2、加载步骤:


第一步:点击 CobaltStrike---> 脚本管理器--->Load


8d7abb794b9e476baea41e0384428150.png

42df85f4b09c4df3a02dbc9bfd66034b.png


第二步:加载脚本

然后选择.cna后缀的文件进行加载

c709aeb64f7b4ca3a1395c2dc53941b9.png

7d62be979184459ab44139ed85f387fe.png

目录
相关文章
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
21912 1
|
算法 安全 Java
CobaltStrike windows7 无法上线
CobaltStrike windows7 无法上线
666 0
|
NoSQL 安全 网络协议
|
安全 数据库
Elasticsearch未授权访问漏洞
  Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。 0x00 Elasticsearch 安装 前提,保证安装了JDK 1.
15047 1
|
安全 Linux 数据安全/隐私保护
小白学习Cobalt Strike4.5(一)
小白学习Cobalt Strike4.5(一)
837 0
|
9月前
|
人工智能 安全 测试技术
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
Strix是开源AI安全测试工具,模拟黑客攻击并验证真实漏洞,支持代码与环境协同扫描,误报率低,可集成CI/CD,将数周渗透测试压缩至几小时,助力开发与安全团队高效发现风险。
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
|
XML 安全 Apache
利用EXCEL进行XXE攻击
本文介绍了通过构造恶意 Excel 文件利用 XXE(XML 外部实体)漏洞的原理与实践。首先说明了文件如 Word、Excel 等以 ZIP 格式存储,包含多个 XML 文件的特点。当服务器未正确配置 XML 解析器时,可能导致文件泄露、远程代码执行或拒绝服务攻击等风险。接着详细描述了搭建测试环境的过程,包括使用 Apache POI 依赖读取 Excel 文件,修改 xlsx 文件中的 Content_Types.xml 添加外部实体引用,以及通过 DNSLog 验证漏洞存在。最后展示了如何利用外部 DTD 文件读取目标系统上的敏感文件,并将数据写入指定位置,完成攻击验证。
1528 5
利用EXCEL进行XXE攻击
|
SQL 安全 关系型数据库
MySQL UDF提权
通过这些内容的详细介绍和实际案例分析,希望能帮助您深入理解MySQL UDF提权的机制、实现步骤及防范措施,提高系统的安全性和防护能力。
1053 11
|
安全 NoSQL 关系型数据库
内网扫描器Fscan
内网扫描器Fscan
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)