Cobalt Strike 是一款GUI的框架式渗透工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等。
下载链接:https://pan.baidu.com/s/1QvKzXASZI9Mvjb0-zCDmEg
提取码:Gas1
汉化版:链接:https://pan.baidu.com/s/1GTh7rNZhKAW5QKYorF4eLQ?pwd=qwer
提取码:qwer密码:123456
CobaltStrike大概过程
创建服务器 -->客户端连接到服务器 -->创建监听 -->生成后门对应的监听 -->目标运行后上线 。
准备工作
检查java环境
检测是否有jdk环境。
apt search java | grep jdk
若没有使用命令安装。
apt install openjdk-11-jdk
安装CobaltStrike 4.8
1.解压CobaltStrike 4.8安装文件到您的目录。
2.进入目录后,找到并运行“teamserver”文件
3.然后CobaltStrike控制台启动,还有一个证书。
客户端安装
1.打开Client里的cobaltstrike-client
2.完成后,进入控制台。