cobaltstrike扩展_Cobaltstrike系列教程(十)安装扩展

0x000-前文

0x001-扩展的加载

扩展是Cobaltstrike一个极为重要的模块,它有效地丰盈了cobaltstrike的功能

选择菜单栏的CobaltStrike-->脚本管理器,点击load,然后选择cna扩展文件即可,旁边的unload为去除该扩展,,reload为重新加载该扩展

0x002-个人常用扩展

本人在此放出几个自己常用的扩展,老哥们可以回复下载

0x003-其他扩展汇总(来自WBG老哥)

脚本名称:elevate.cna

脚本功能:增加五种提权方式

脚本名称:ProcessTree.cna

脚本功能:让ps命令可以显示父子关系并显示颜色

脚本名称:CVE-2018-4878.cna

脚本功能:CVE-2018-4878.cna

脚本名称:ArtifactPayloadGenerator.cna

脚本功能:创建多种类型的payload。生成的文件在cs目录下的opt\cobaltstrike\

脚本名称:AVQuery.cna

脚本功能:查询目标所安装的所有杀软

脚本名称:CertUtilWebDelivery.cna

脚本功能:利用CertUtil和rundll32生成会话这个应该都知道了解

脚本名称:RedTeamRepo.cna

脚本功能:就是提示一下常用的渗透命令

脚本名称:ProcessColor.cna

脚本功能:显示带有颜色的进程列表(不同颜色有不同含义)

[

]

脚本名称:EDR.cna

脚本功能:检查有无终端安全产品

脚本名称:logvis.cna

脚本功能:显示Beacon命令日志

脚本名称:ProcessMonitor.cna

脚本功能:记录一段时间内程序启动的情况

脚本名称:SMBPayloadGenerator.cna

脚本功能:生成基于SMB的payload

脚本名称:Persistence/Persistence_Menu.cna

脚本功能:持久化控制集合

备注:这个脚本是同目录脚本的一个集合

脚本名称:Eternalblue.cna 脚本功能:ms17-010

脚本来源:

0x004-下载

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值