freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

渗透红队必备工具_CobaltStrike4.3_cs与msf联动
Zhbk 2021-08-04 14:46:49 370392

*本工具仅供技术分享、交流讨论,严禁用于非法用途。

前言

前几天,一位师傅让我渗透个他自己搭建的靶机,好家伙,webshell后就没了思路,但师傅提醒我用cs与msf联动,于是就开始搞起来

工具下载

CobaltStrike4.3

链接:https://pan.baidu.com/s/1nj8vm6EKqWJ-O_Ah7DAsRw 
提取码:10px

主机上线

参考文章https://www.freebuf.com/sectool/281857.html

cs与msf联动

先生成监听,选择Foreign HTTP 或者 Foreign HTTPS ,用于派生会话

1628044091_6109fb3bc648636e53bc5.png!small?1628044090807

这是我设置的

1628044176_6109fb90a4b27ed4bcff8.png!small?1628044175680

到要接收会话的主机上,打开端口监听(当然选择用kali,因为方便后续进行渗透)

使用 exploit/multi/handler 模块

1628044188_6109fb9c2de0ddff51f38.png!small?1628044187325

注意使用的payload及设置参数

选择payload很重要,cs中选择走HTTP流量派生会话,下面用对应的HTTP payload,否则是监听不到的

1628044289_6109fc01a27a1278bbc4d.png!small?1628044288798

打开监听

1628044338_6109fc32a4aae9ef2ef7c.png!small?1628044337687

回到cs上 用Spawn 派生会话到msf

1628044359_6109fc47c932ecdde4ba7.png!small?1628044358897

成功在kali上监听到会话,这时就可以利用meterpreter为所欲为了

1628044402_6109fc723f8deea7b09c4.png!small?1628044401334

msf与cs联动

这边由于找不到靶机的原因,就没办法实现,但是大致的思路到位了

在cs上设置新的监听,这边设置的监听ip和端口要和 kali (攻击机) 上的一致

1628045707_610a018bf36362298a69b.png!small?1628045707007

使用 exploit/windows/local/payload_inject 模块

1628045779_610a01d320c78237b9fd0.png!small?1628045778594

设置参数 disablepayloadhandler 用来禁用 msf 的监听,才能让cs监听到东西,这边session指的是msf上的会话,可以通过 sessions -l 查看,这边没有找到对应靶机,就没有session,运行后会将会话派生到cs上,就可以进行进一步利用

1628045809_610a01f1bb9cd1f98b14a.png!small?1628045808786

结语

将cs上监听到的主机会话派生给msf,其实就是后渗透了,只是使用 meterpreter 还是 beacon 的区别。在cs上监听到的主机比msf中能产生会话的主机 容易得多,总得来说,cs 派生会话给 msf 会常用点。各位师傅切勿进行非法渗透。


# 渗透测试 # web安全 # 系统安全 # 内网渗透 # Cobalt strike # Cobalt Strike
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Zhbk 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Zhbk LV.3
这家伙太懒了,还未填写个人描述!
  • 8 文章数
  • 10 关注者
Vulnhub_SP:Harrison
2022-01-14
代码审计_信息收集神器_坤舆
2021-09-03
渗透实战_CSRF_跨站请求伪造
2021-08-18
文章目录