<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Cobalt-Strike on Lucien's Blog</title><link>https://www.lucien116.com/tags/cobalt-strike/</link><description>Recent content in Cobalt-Strike on Lucien's Blog</description><generator>Hugo</generator><language>zh-Hans</language><lastBuildDate>Wed, 01 Mar 2017 14:50:48 +0000</lastBuildDate><atom:link href="https://www.lucien116.com/tags/cobalt-strike/feed.xml" rel="self" type="application/rss+xml"/><item><title>Cobalt Strike3.0使用手册</title><link>https://www.lucien116.com/archives/255/</link><pubDate>Wed, 01 Mar 2017 14:50:48 +0000</pubDate><guid isPermaLink="false">http://www.lucien116.com/?p=255</guid><description>&lt;h2 id="0x00-简介"&gt;0x00 简介&lt;/h2&gt;
&lt;p&gt;Cobalt Strike 一款以metasploit为基础的GUI的框架式渗透工具，集成了端口转发、服务扫描，自动化溢出，多模式端口监听，win exe木马生成，win dll木马生成，Java木马生成，Office宏病毒生成，木马捆绑；钓鱼攻击包括：站点克隆，目标信息获取，java执行，浏览器自动攻击等等。而Cobalt Strike 3.0已经不再使用Metasploit框架而作为一个独立的平台使用，当然可以结合Armitage进行使用。这里有一个破解版：&lt;/p&gt;
&lt;p&gt;下载地址： 戳我 (自行验证其安全性)&lt;/p&gt;
&lt;p&gt;Cobalt Strike 3.0 延用了其强大的团体服务器功能，能让多个攻击者同时连接到团体服务器上，共享攻击资源与目标信息和sessions。当然，在使用Cobalt Strike之前，需要安装java环境，具体怎么配置，请移步[java language=&amp;ldquo;环境搭建&amp;rdquo;][/java] /java 3 。&lt;/p&gt;
&lt;h2 id="0x01-运行"&gt;0x01 运行&lt;/h2&gt;
&lt;p&gt;与之前版本的 Cobalt Strike不同， Cobalt Strike3.0需要开启团体服务器才可以链接使用，当然，这个服务器可以放到公网环境下，或者放到自己想要搭建此服务的环境中。 下载好Cobalt Strike以后包含以下几个文件：&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" src="http://img4.07net01.com/upload/images/2015/11/14/1750376141809352.png"&gt;&lt;/p&gt;
&lt;p&gt;其中关键的文件是teamserver以及cobaltstrike.jar，将这两个文件放到服务器上同一个目录，然后运行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;? cobaltstrike sudo ./teamserver 192.168.74.1 msf3
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;img loading="lazy" src="http://img4.07net01.com/upload/images/2015/11/14/1750376141809353.png"&gt;&lt;/p&gt;
&lt;p&gt;这里为了方便使用，最好使用具体的IP地址，而不是0.0.0.0或者127.0.0.1, 如果有多个网卡，使用你要用的那个ip地址即可， &lt;code&gt;msf3&lt;/code&gt; 为该团体服务器的连接密码。&lt;/p&gt;
&lt;p&gt;服务运行以后，在客户端进行连接：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;? cobaltstrike java -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jar $*
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;img loading="lazy" src="http://img4.07net01.com/upload/images/2015/11/14/1750376141809354.png"&gt;&lt;/p&gt;
&lt;p&gt;这里ip使用服务器的ip，端口默认50050，用户名随意，密码为之前设置的密码，然后connect,弹出验证窗口，然后点是，就进入Cobalt Strike了。&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" src="http://img4.07net01.com/upload/images/2015/11/14/1750376141809355.png"&gt;&lt;/p&gt;
&lt;h2 id="0x02-listeners"&gt;0x02 Listeners&lt;/h2&gt;
&lt;p&gt;使用Cobalt Strike首先需要创建一个Listener,依次点击 Cobalt Strike-&amp;gt;Listeners ，然后点击Add便可以创建自己想要的Listeners了，Cobalt Strike3.0包括&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Windows/beacon_dns/reverse_dns_txt&lt;/li&gt;
&lt;li&gt;windows/beacon_dns/reverse_http&lt;/li&gt;
&lt;li&gt;windows/beacon_http/reverse_http&lt;/li&gt;
&lt;li&gt;windows/beacon_https/reverse_https&lt;/li&gt;
&lt;li&gt;windows/beacon_smb/bind_pipe&lt;/li&gt;
&lt;li&gt;windows/foreign/reverse_dns_txt&lt;/li&gt;
&lt;li&gt;windows/foreign/reverse_http&lt;/li&gt;
&lt;li&gt;windows/foreign/reverse_https&lt;/li&gt;
&lt;li&gt;windows/foreign/reverse_tcp&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;其中 &lt;code&gt;windows/beacon*&lt;/code&gt; 是Cobalt Strike自带的模块，包括dns,http,https,smb四种方式的监听器， &lt;code&gt;windows/foreign*&lt;/code&gt; 为外部监听器，即msf或者Armitage的监听器。 选择监听器以后，host会自动填写我们开启服务时的ip，配置监听端口，然后保存，监听器就创建好了。&lt;/p&gt;</description></item></channel></rss>