(小白学习)记一次cobaltstrike4.0(公网映射)学习

2021-04-18 14:59:46 16 11142 1


cobaltstrike4.0下载地址:
https://gitee.com/jikemofan/cobaltstrike-cracked
cobaltstrike4.0-cracked.zip (破解版)
cobaltstrike4.0-original.zip(原版)
kali2.1安装cs4.0:

cd /root/
git clone "https://gitee.com/jikemofan/cobaltstrike-cracked.git"      #下载cs4.0文件
cd cobaltstrike-cracked
unzip  -d ../  cobaltstrike4.0-cracked.zip  #解压文件
cd ../cobaltstrike4.0-cracked
chmod +x teamserver    #添加执行权限
虚拟机(内网)环境:         win10:
              ip:192.168.43.52
         kali 2.1:
              ip:192.168.43.2启动服务端:
#######################
cd /root/cobaltstrike4.0-cracked
./teamserver 192.168.43.2 123456    #设置密码并启动
#######################


新建shell标签启动客户端:
#######################
cd /root/cobaltstrike4.0-cracked
cat crackInfo.txt
java -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -Xms512M -Xmx1024M -jar cobaltstrike.jar
#######################

执行启动命令后会自动弹出这样的对话框:

修改密码为123456(我启动服务端的时候设置的密码是123456),点击连接,会看到这样的一个界面



设置监听:


生成payload



到客户端执行:


放到win10 cmd下执行:

执行完会自动关闭cmd窗口,在后台进程可以看到powershell是运行的。
回到kali系统,看下是否上线

成功上线了。

虚拟机(不互通)环境:
         win10:(net模式)
              ip:192.168.43.52
         kali 2.1:(桥接模式)
              ip:192.168.43.2


使用工具:量子互联
https://du.nsloop.com/
注册好后,开通一个TCP隧道,本地端口4444(任意端口号都可以,个人习惯),如图:

客户端安装:http://doc.nsloop.com/docs/nattunnel/nattunnel-1bblfg82c2112

先设置监听:


客户端启动:http://doc.nsloop.com/docs/nattunnel/nattunnel-1bblfg82c2112
生成payload(操作一样,只是选择的监听不一样)

上线方式也是,可上面的环境一样。

自评TCV 0

关于作者

Anonymous0篇文章0篇回复

We are Anonymous!

评论16次

要评论?请先  登录  或  注册