天天看點

使用CrossC2插件 上線Linux

做紅隊的時候,就可以發現大部分伺服器都是linux。而windows的伺服器比較少。還是更希望可以上線cs,友善管理。

通過crossc2插件可以實作linux上線cs。支援cs4.x版本上線,github連結如下。

我下載下傳的是​<code>​2.2.4-stable​</code>​。因為我的環境是kali。是以我下載下傳的是​<code>​gencrossc2.linux​</code>​。然後再把​<code>​source code(zip)​</code>​也下載下傳下來。

使用CrossC2插件 上線Linux

下載下傳完之後。将​<code>​crossc2kit​</code>​檔案夾打包成​<code>​crossc2kit.zip​</code>​。(建議别修改檔案名,因為我沒試過能不能修改)

使用CrossC2插件 上線Linux

然後進入​<code>​src​</code>​檔案夾下找到​<code>​crossc2.cna​</code>​檔案。

使用CrossC2插件 上線Linux

将​<code>​crossc2.cna​</code>​、​<code>​crossc2kit.zip​</code>​、​<code>​gencrossc2.linux​</code>​三個檔案放入kali中。檔案路徑為​<code>​/opt/cs4.2/crossc2linux​</code>​

使用CrossC2插件 上線Linux

修改​<code>​crossc2.cna​</code>​檔案。修改cc2_path為絕對路徑,後面必須跟​<code>​/​</code>​。修改cc2_bin為​<code>​gencrossc2.linux​</code>​(我下載下傳的就是linux)

使用CrossC2插件 上線Linux

打開cs的腳本管理器,加載​<code>​cross.cna​</code>​檔案

使用CrossC2插件 上線Linux

加載成功後,建立一個監聽器,選擇https

使用CrossC2插件 上線Linux

生成木馬。

使用CrossC2插件 上線Linux

.cobaltstrike.beacon_keys是cobaltstrike目錄下的,生成payload的時候會尋找這個檔案。

使用CrossC2插件 上線Linux

點選build,然後複制指令

使用CrossC2插件 上線Linux

在ubuntu中執行

使用CrossC2插件 上線Linux

成功上線。且可以執行指令。

使用CrossC2插件 上線Linux

https://mp.weixin.qq.com/s/zykodkr4ohlasjdv38pwja

繼續閱讀