ColbaltStrike搭建和使用
下载: https://anonfiles.com/eay1D0rfzc/CobaltStrike4_8_lusuo_rar
解压(如有)密码:lusuo
kali 中:
┌──(root㉿kali)-[~] └─# unrar x CobaltStrike4_8_lusuo.rar
以kali 为服务端打开
报错是因为没给可执行权限
┌──(root㉿kali)-[~/Server] └─# chmod +x teamserver ┌──(root㉿kali)-[~/Server] └─# chmod +x TeamServerImage
bash teamserver 《kali ip》 你的密码
注:默认端口是50050
修改默认端口:
┌──(root㉿kali)-[~/Server] └─# vim teamserver
编辑teamserver文件
kali 进行连接:
进入client文件运行
┌──(root㉿kali)-[~] └─# cd ./Client ┌──(root㉿kali)-[~/Client] └─# ls cobaltstrike.auth cobaltstrike-client.cmd cobaltstrike-client.jar uHook.jar ┌──(root㉿kali)-[~/Client] └─# bash cobaltstrike-client.cmd
在win 7上连接团队服务器:
解压缩
双击cobaltstrike-client.cmd即可打开
连接
生成荷载:windows stager payload
添加监听
保持选择后生成
运行后成功连上
在 Cobalt Strike 中执行了 hashdump
命令,并获取到了目标系统中的密码哈希值
TRANSLATE with x English TRANSLATE with COPY THE URL BELOW Back EMBED THE SNIPPET BELOW IN YOUR SITE Enable collaborative features and customize widget: Bing Webmaster Portal Back 此页面的语言为中文(简体) 翻译为
- 中文(简体)
- 中文(繁体)
- 丹麦语
- 乌克兰语
- 乌尔都语
- 亚美尼亚语
- 俄语
- 保加利亚语
- 克罗地亚语
- 冰岛语
- 加泰罗尼亚语
- 匈牙利语
- 卡纳达语
- 印地语
- 印尼语
- 古吉拉特语
- 哈萨克语
- 土耳其语
- 威尔士语
- 孟加拉语
- 尼泊尔语
- 布尔语(南非荷兰语)
- 希伯来语
- 希腊语
- 库尔德语
- 德语
- 意大利语
- 拉脱维亚语
- 挪威语
- 捷克语
- 斯洛伐克语
- 斯洛文尼亚语
- 旁遮普语
- 日语
- 普什图语
- 毛利语
- 法语
- 波兰语
- 波斯语
- 泰卢固语
- 泰米尔语
- 泰语
- 海地克里奥尔语
- 爱沙尼亚语
- 瑞典语
- 立陶宛语
- 缅甸语
- 罗马尼亚语
- 老挝语
- 芬兰语
- 英语
- 荷兰语
- 萨摩亚语
- 葡萄牙语
- 西班牙语
- 越南语
- 阿塞拜疆语
- 阿姆哈拉语
- 阿尔巴尼亚语
- 阿拉伯语
- 韩语
- 马尔加什语
- 马拉地语
- 马拉雅拉姆语
- 马来语
- 马耳他语
- 高棉语