当前位置: 首页 > news >正文

CobaltStrike详细使用及Linux上线

1、工具准备

cs工具

将teamserver.zip放进服务端

给必要文件增加可执行文件( 执行时会有提示 )

服务端启动服务监听
sudo ./teamserver <IP地址> <密码> [c2配置文件]

客户端直接连接即可
	端口默认:50050
	主机:服务端ip地址

在这里插入图片描述

2、基础配置

启动监听器

添加监听器
名字随意,
HTTP地址就是服务端的IP地址,
HTTB端口随意设置一个,
其他都默认即可

在这里插入图片描述

生成后门文件

以exe后门为例
选择刚才生成的监听器

在这里插入图片描述

执行之前: 并没有6666端口
执行之后:向 服务器IP的6666端口建立连接 -> 服务端此端口正在监听 -> 连接成功 -> 反向shell

在这里插入图片描述

3、上线Linux&Mac

cs本身只支持上线WIN,所以需要插件的支持

CrossC2插件

Github项目地址

cna文件配置

$CC2_PATH = "/home/kali/Desktop/cs/TeamServer/"; # <-------- fix
$CC2_BIN = "genCrossC2.Linux";

主要是这两行
上面那个,是你生成的后门的路径,最好改成你的TeamServer所在的路径
下面那个改成Linux或者Mac,根据你要上线的系统所决定

cs中加载插件

脚本管理器 -> 加载 -> 选择下载的cna文件 -> 加载

在这里插入图片描述

cs通过脚本生成对应后门

这里必须是https的监听器,所以Payload要选成Beacon HTTPS
然后通过后门CrossC2生成后门
这里的Listener选择成刚才的HTTPS
cs的版本根据你自己的来选择

在这里插入图片描述

生成之后,会给你一条命令,如下所示,
然后去的服务器的Teamserver目录中 -> 运行目录 -> 生成 t_cc2.out -> 即后门
运行生成的文件,即可上线

在这里插入图片描述

相关文章:

  • Linux:进程程序替换
  • 寻找数字c++
  • iOS OC匹配多个文字修改颜色和字号
  • YOLO优化之多信息融合MIF
  • mesh开发解析
  • Express.js 是一个轻量级、灵活且功能强大的 Node.js Web 应用框架
  • 洛谷每日1题-------Day20__P1401 [入门赛 #18] 禁止在 int 乘 int 时不开 long long
  • 【愚公系列】《高效使用DeepSeek》009-PPT大纲自动生成
  • Java中的深拷贝与浅拷贝
  • C++数据结构1——栈结构详解
  • 文本生成新框架:3倍无损加速的奥秘探究
  • 04_Linux驱动_05_pinctrl子系统
  • 周志华机器学习西瓜书 第九章 聚类-学习笔记
  • Springboot+mybatis实现增删改查操作
  • 数据科学/数据分析暑期实习题目汇总
  • HW基本的sql流量分析和wireshark 的基本使用
  • 【RS】OneRec快手-生成式推荐模型
  • 【云原生技术】容器技术的发展史
  • 专题|Python梯度提升实例合集:GBM、XGBoost、SMOTE重采样、贝叶斯、逻辑回归、随机森林分析信贷、破产数据...
  • 基于RAGFlow本地部署DeepSpeek-R1大模型与知识库:从配置到应用的全流程解析
  • 观察|天空之外的战场:官方叙事、新闻与社交平台中的印巴冲突
  • 长期对组织隐瞒真实年龄,广元市城发集团原董事韩治成被双开
  • 4月金融数据前瞻:受去年低基数因素影响,社融增量有望同比大幅多增
  • 古埃及展进入百天倒计时,闭幕前168小时不闭馆
  • 850亿元!2025年中央金融机构注资特别国债(一期)拟第一次续发行
  • 河南省平顶山市副市长许红兵主动投案,接受审查调查