前言
CobaltStrike是一款基于java的渗透测试神器,常被业界人称为CS神器。自3.0以后已经不在使用Metasploit框架而作为一个独立的平台使用,分为客户端与服务端,服务端是一个,客户端可以有多个,非常适合团队协同作战,多个攻击者可以同时连接到一个团队服务器上,共享攻击资源与目标信息和sessions,可模拟APT做模拟对抗,进行内网渗透。
Cobalt Strike集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等等。
更新介绍
2023 年 9 月 19 日 – Cobalt Strike 4.9
授权文件不再向后兼容。
更改了后缀 DLL,以使用预加载器(sRDI/Double Pulsar)。
已在 browserpivot、hashdump、invokeassembly、keylogger、mimikatz、netview、portscan、powershell、screenshot 和 sshagent 中实施。
已添加 Aggressor 挂钩,用于将 UDRL 应用于后缀 DLL (POSTEX_RDLL_GENERATE)。
为 postex DLL 处理添加了 transform.strrep 支持。
已添加 postex.cleanup malleable C2 配置文件属性。
已为 POSTEX_RDLL_GENERATE 钩子添加智能注入指针。
添加了 Beacon,但没有导出 ReflectiveLo