news 2025/12/18 6:06:45

CS配合CrossC2插件,实现MacOS/Linux上线

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CS配合CrossC2插件,实现MacOS/Linux上线

前言

  • 我们知道CS原生只支持Windows上线,那么对于MacOS、Linux我们可以通过CrossC2插件实现上线
  • 下载地址:https://github.com/gloxec/CrossC2/releases
  • 我这里主要是演示上线MacOS,上线Linux是相同的,参考文章:https://blog.csdn.net/m0_61867082/article/details/131386931

环境

  • 客户端是Windows/Linux/Mac均可,只需要下载对应的脚本文件即可:
  • 然后CS的版本是4.7、4.8都可以,我们需要准备的文件有:
1. CrossC2-GithubBot-2023-11-20.cna# 插件本身2. genCrossC2.exe# 客户端是哪个就下哪个3. .cobaltstrike.beacon_keys# 从服务器TeamServer中下载到客户端
  • 注意这里.cobaltstrike.beacon_keys文件一定要从服务端下载到客户端本地
  • CS服务器尽量选用的是Linux,直接启动即可
./teamserver<IP><password>

  • 接着在客户端先配置CrossC2-GithubBot-2023-11-20.cna中的$CC2_PATH$CC2_BIN
$CC2_PATH="D:/path/CrossC2/";# <-------- fix$CC2_BIN="genCrossC2.exe";

  • 需要注意的就是
    1. 尽量不要包含中文路径(当然可以包含)
    2. $CC2_PATH是绝对路径,最后必须要有/
    3. 然后$CC2_BIN这个就根据你下载的脚本名称填写即可

木马生成

  • 首先创建监听器:
  • 然后加载我们的CrossC2插件,选择刚才下载的.cna文件:
  • 加载成功之后右上角就会多出CrossC2的插件:
  • 这里选择创建反向Shell的HTTPS监听器,根据标注的内容创建即可:
  • 点击生成他就会自动调用genCrossC2.exe创建木马程序,我们可以在事件监听器上看到如下日志:
  • 如果有红色框标记的地方即生成成功,如果没有可以将这条命令放到cmd/bash上执行一下看看报错

CS上线

  • 将生成的木马(只需要mactest即可,不用mactest.lib文件)放到Mac机器上,然后执行如下命令:
# 赋予执行权限chmod+x mactest# 移除文件的隔离标记xattr -cr mactest# 执行该文件./mactest

  • 成功上线并且正常执行命令,当然在实战当中肯定不可能这么搞,还需要手动执行chmod、xttar这些命令
  • 我们进阶的玩法就是可以将这个东西直接弄成可执行程序,或者弄成dmg的安装镜像,让他自己执行这些危险命令
  • 这些都是我们之后要考虑的事情了,我这里主要是测试一下能不能上线MacOS
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/14 1:04:54

14、充分利用语言的完整工具集

充分利用语言的完整工具集 在配置管理中,我们常常需要高效地管理和分配资源。Puppet 提供了一系列强大的功能,让我们可以更灵活地处理各种资源。下面将详细介绍 Puppet 中的资源标签、资源导出与导入、资源参数覆盖以及资源默认值等重要特性。 资源标签的使用 Puppet 会隐…

作者头像 李华
网站建设 2025/12/14 0:56:13

AI算力:驱动智能时代多元计算与高效调度的基础

各行各业正被人工智能发展浪潮以前所未有的力道进行重塑&#xff0c;而且支撑其运作的底层基础是算力。换种通俗易懂的说法&#xff0c;AI算力是指用来执行人工智能算法&#xff0c;对海量数据予以处理以及解析所需要的计算能力。它不是一项简单的硬件指标&#xff0c;而是包含…

作者头像 李华
网站建设 2025/12/14 0:56:12

AI知识库的构建:从数据采集、处理到高效检索的全流程解析

AI知识库的搭建以及运用属于一项具备系统性的工程项目&#xff0c;它的关键之处在于怎样以高效且精准地把领域方面的知识给予人工智能系统&#xff0c;从而让其拥有专业领域范畴内的认知以及推理能力。这个进程一般被称作“知识库投喂”或者“知识灌注”&#xff0c;它并非仅仅…

作者头像 李华
网站建设 2025/12/14 0:54:36

Git工作流程指南: 基础 Git 操作

基础 Git 操作 仓库初始化 # 创建新的仓库 git init# 克隆已经存在的仓库 git clone <repository_URL>文件操作 # 将文件添加到暂存区&#xff08;Staging Area&#xff09; git add <file_name> # 添加单个文件 git add . …

作者头像 李华
网站建设 2025/12/14 0:51:58

Modelsim联合高云ip仿真流程

一、改变工作器件库打开modelsim&#xff0c;调整工作器件库&#xff1a;modelsim --> File --> Change Directory --> 选择modelsim的安装目录C:\modeltech64_10.7&#xff08;我装在C盘&#xff09;&#xff0c;点击选择文件夹&#xff0c;如下图。二、创建libirary…

作者头像 李华
网站建设 2025/12/14 0:51:26

69.学习复盘-21天核心知识点梳理与记忆技巧-附思维导图

69 学习复盘:21 天核心知识点梳理与记忆技巧 你好,欢迎来到第 69 讲,也是我们整个课程的倒数第三讲。 在过去的 20 多天里,我们一起经历了一段信息量巨大、充满挑战但也收获满满的 DDD 学习之旅。我们从最基础的概念,一路走到了复杂的企业级案例和面试技巧。 在即将结束…

作者头像 李华