基于CrossC2上线Linux主机到CobaltStrike

简介: 基于CrossC2上线Linux主机到CobaltStrike
+关注继续查看


这篇文章来自群友
@Erikten师傅的博客,经作者同意转至该公众号,有兴趣的朋友可以在文末通过阅读原文进入他的博客


0x01 环境介绍

  • CobaltStrike 4.1
  • CrossC2
  • Centos 7(CS服务端)
  • Windows 7(CS客户端)
  • Kali(受害机)


0x02 开始配置

首先下载CrossC2,编辑/src/CrossC2.cna,注意修改两个地方$CC2_PATH$CC2_BIN绝对路径,它们分别代表CrossC2的根路径与genCrossC2.xxx的路径,后续生成Payload要用,所以必须配置正确

image


可以看到后续调用这两个变量来调用genCrossC2

image


接着将Centos7上的.cobaltstrike.beacon_keys文件拷贝到我们的Win7,与genCrossC2.Win.exe同目录

image


到这里启动CS加载CrossC2,工具栏会出现CrossC2选项卡

image


启动CrossC2-Listener,配置好监听器与导出路径即可,这里监听器必须是https协议

image


这就成功生成payload了

image


0x03 上线CS

将Payload发送给我们的kali,运行,成功上线

image

相关文章
|
2月前
|
运维 安全 Linux
企业实战(18)超简单实现轻量级开源堡垒机Teleport管理Linux/Windows主机(2)
企业实战(18)超简单实现轻量级开源堡垒机Teleport管理Linux/Windows主机(2)
|
2月前
|
Linux 网络安全
三步实现Linux下主机之间SSH免密登录
三步实现Linux下主机之间SSH免密登录
|
3月前
|
安全 Linux 网络安全
使用D盾扫描Linux主机Webshell
使用D盾扫描Linux主机Webshell
87 0
使用D盾扫描Linux主机Webshell
|
3月前
|
弹性计算 Linux PHP
部署Linux主机管理系统WDCP
WDCP(WDlinux Control Panel)是一套Linux服务器及虚拟主机管理系统,通过Web控制和管理服务器。在WDCP的后台中,您可以更方便地使用Linux系统作为网站服务器系统,并对Linux服务器进行管理。
69 0
|
4月前
|
Linux Shell 网络安全
如何从命令行关闭或重启远程 Linux 主机?
如何从命令行关闭或重启远程 Linux 主机?
71 0
如何从命令行关闭或重启远程 Linux 主机?
|
4月前
|
安全 Unix Linux
主机安全【2】 - Linux文件权限
记录linux文件权限相关知识
|
4月前
|
Prometheus Cloud Native Linux
Prometheus(二)之Node Exporter采集Linux主机数据
Prometheus(二)之Node Exporter采集Linux主机数据
87 0
|
4月前
|
Linux
13.3 【Linux】主机的细部权限规划:ACL 的使用
13.3 【Linux】主机的细部权限规划:ACL 的使用
32 0
|
4月前
|
存储 安全 Linux
主机安全入门【1】- Linux用户和组
深入浅出介绍linux的用户,群组的概念
主机安全入门【1】- Linux用户和组
|
5月前
|
Linux 测试技术
巧用 bc 命令测试 Linux 主机的 CPU 性能
今天向公司申请了一台 Linux 主机,作为平时的开发环境。由于自己并不依赖远程开发(大多数情况下项目都可以本地开发、调试),于是只申请了 4C/8G 的低配机器。突然好奇的是,这台机器的性能怎么样?
106 0
相关产品
云迁移中心
推荐文章
更多