【远控使用】Cobalt Strike中Malleable-C2的使用

前言

  • Cobalt Strike的基础使用

Malleable C2

简单的说就是beacon中payload的属性、行为、通过框架修改这些配置文件的属性,可以伪造正常的通信的流量,绕过ids入侵检测防火墙。

profiles配置文件的简单介绍

jitter 控制beacon的不稳定的抖动时间

maxdns 控制dns的最大访问次数

sleeptime 控制beacon的睡眠间隔时间等还有很多,可以百度

接着c2lint的是用来检测profiles的文件是否正确

绿色正常,黄色警告,红色是错误

1
git clone https://github.com/rsmudge/Malleable-C2-Profiles

检测Malleable中犯罪工具中asp开头的profiles

1
./c2lint Malleable-C2-Profiles-master/crimeware/asprox.profile

image-20210916220317941

使用配置文件的方法

1
./teamserver 192.168.43.22 123456 Malleable-C2-Profiles-master/crimeware/asprox.profile

image-20210916220340741

我的个人博客

孤桜懶契:http://gylq.gitee.io

本文标题:【远控使用】Cobalt Strike中Malleable-C2的使用

文章作者:孤桜懶契

发布时间:2021年09月16日 - 10:56:00

最后更新:2022年05月20日 - 11:47:45

原始链接:https://gylq.gitee.io/posts/141.html

许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。

-------------------本文结束 感谢您的阅读-------------------