PushPlus推送CobaltStike上线提醒

目录

简介

cs扩展插件下载地址:

如果有订阅 ServerChan 的企业微信推送通道可以移步:

登录网站获取token值

修改脚本配置

PushPlus.py:

PushPlus.cna:

cs上线推送

服务端后台运行

Agscript使用


简介

pushplus推送加是集成了微信、企业微信、钉钉、短信、邮件等渠道的信息推送平台;只需要调用一个简单的API接口,即可帮助迅速完成消息推送,使用简单方便。

cs扩展插件下载地址:

https://github.com/lintstar/CS-PushPlus

如果有订阅 ServerChan 的企业微信推送通道可以移步:

https://github.com/lintstar/CS-ServerChan

这里使用免费支持微信模板消息推送的 PushPlus 进行上线主机提醒。

登录网站获取token值

进去pushplus网站进行登录联动微信获取token值

pushplus 推送加 官网 - 消息推送平台

token值记录下来,后面会配置。

这里可以先点击发送消息按钮测试一下是否可以正常推送消息,我这里就不尝试了。

修改脚本配置

PushPlus.py:

这里的token改成刚才记录的token值,下面推送的信息详情可以自定义。

PushPlus.cna:

这里需要改成PushPlus.py文件所在的绝对路径。

cs上线推送

启动cs服务端

监听并生成任意一个木马作测试

加载PushPlus.cna插件

 接下来运行木马上线完成上线消息推送。

 

服务端后台运行

将cna插件添加到本地客户端后,如果beacon上线了,这个提醒的请求是从客户端发出的。如果断开了到 teamserver 的连接,就不会推送通知了。

所以这里需要使用 agscript 在服务器端运行cna文件,和挂载 CobaltStrike 一样,把 cna 脚本也挂载到后台运行。

[root@Catherine CS4]# ./agscript ip port username passwd ./PushPlus.cna
 Initial Beacon Checkin: 2122252342 PID: 3488
 Sending server: python3 /root/Tools/CS4/PushPlus.py --computernam LINTSTAR82CF --internalip 10.xx.xx.155 --username lintstar

Agscript使用

这里 agscript 的用法为:

 ./agscript [host] [port] [user] [pass] </path/to/file.cna>
  • [host] # 服务器的 ip 地址。
  • [port] # cs 的端口号,启动 cs 时有显示。
  • [user] # 后台挂载脚本时连接到 teamserver 的用户名。
  • [pass] # 启动服务端 cs 时设置的密码。
  • [path] # cna 文件的路径。


结语

已无暇顾及过去,要向前走。
 

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Cheng-Ling

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值