cobaltstrike4.0下载地址:
https://gitee.com/jikemofan/cobaltstrike-cracked
cobaltstrike4.0-cracked.zip (破解版)
cobaltstrike4.0-original.zip(原版)
kali2.1安装cs4.0:
cd /root/
git clone "https://gitee.com/jikemofan/cobaltstrike-cracked.git" #下载cs4.0文件
cd cobaltstrike-cracked
unzip -d ../ cobaltstrike4.0-cracked.zip #解压文件
cd ../cobaltstrike4.0-cracked
chmod +x teamserver #添加执行权限
虚拟机(内网)环境: win10:
ip:192.168.43.52
kali 2.1:
ip:192.168.43.2启动服务端:
#######################
cd /root/cobaltstrike4.0-cracked
./teamserver 192.168.43.2 123456 #设置密码并启动
#######################
新建shell标签
启动客户端:#######################
cd /root/cobaltstrike4.0-cracked
cat crackInfo.txt
java -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -Xms512M -Xmx1024M -jar cobaltstrike.jar
#######################
执行启动命令后会自动弹出这样的对话框:
修改密码为123456(我启动服务端的时候设置的密码是123456),点击连接,会看到这样的一个界面
设置监听:
生成payload
到客户端执行:
放到win10 cmd下执行:
执行完会自动关闭cmd窗口,在后台进程可以看到powershell是运行的。
回到kali系统,看下是否上线
成功上线了。
虚拟机(不互通)环境:
win10:(net模式)
ip:192.168.43.52
kali 2.1:(桥接模式)
ip:192.168.43.2
使用工具:量子互联
https://du.nsloop.com/
注册好后,开通一个TCP隧道,本地端口4444(任意端口号都可以,个人习惯),如图:
客户端安装:
http://doc.nsloop.com/docs/nattunnel/nattunnel-1bblfg82c2112
先设置监听:
客户端启动:
http://doc.nsloop.com/docs/nattunnel/nattunnel-1bblfg82c2112
生成payload(操作一样,只是选择的监听不一样)
上线方式也是,可上面的环境一样。
自评TCV 0