(小白学习)记一次cobaltstrike4.0(公网映射)学习
cobaltstrike4.0下载地址:
https://gitee.com/jikemofan/cobaltstrike-cracked
cobaltstrike4.0-cracked.zip (破解版)
cobaltstrike4.0-original.zip(原版)
kali2.1安装cs4.0:
cd /root/
git clone "https://gitee.com/jikemofan/cobaltstrike-cracked.git" #下载cs4.0文件
cd cobaltstrike-cracked
unzip -d ../ cobaltstrike4.0-cracked.zip #解压文件
cd ../cobaltstrike4.0-cracked
chmod +x teamserver #添加执行权限
ip:192.168.43.52
kali 2.1:
ip:192.168.43.2启动服务端:
#######################
cd /root/cobaltstrike4.0-cracked
./teamserver 192.168.43.2 123456 #设置密码并启动
#######################
新建shell标签启动客户端:
#######################
cd /root/cobaltstrike4.0-cracked
cat crackInfo.txt
java -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -Xms512M -Xmx1024M -jar cobaltstrike.jar
#######################
执行启动命令后会自动弹出这样的对话框:
修改密码为123456(我启动服务端的时候设置的密码是123456),点击连接,会看到这样的一个界面
设置监听:
生成payload
到客户端执行:
放到win10 cmd下执行:
执行完会自动关闭cmd窗口,在后台进程可以看到powershell是运行的。
回到kali系统,看下是否上线
成功上线了。
虚拟机(不互通)环境:
win10:(net模式)
ip:192.168.43.52
kali 2.1:(桥接模式)
ip:192.168.43.2
使用工具:量子互联
https://du.nsloop.com/
注册好后,开通一个TCP隧道,本地端口4444(任意端口号都可以,个人习惯),如图:
客户端安装:http://doc.nsloop.com/docs/nattunnel/nattunnel-1bblfg82c2112
先设置监听:
客户端启动:http://doc.nsloop.com/docs/nattunnel/nattunnel-1bblfg82c2112
生成payload(操作一样,只是选择的监听不一样)
上线方式也是,可上面的环境一样。
自评TCV 0
评论16次
写的很详细,对于新手来说很好理解。谢谢
为什么仅作者可见啊,互相讨论才能更好的交流。
用的好6,学xi了
请问下,到客户端执行 的那个payload是哪里来的,在kali中生成的一个psl文件。
我找了个4.3个破解版,正在学xi中。
这个量子互联,有点像向日葵
这算是cs基础教程第一篇嘛哈哈哈哈(ಡωಡ)hiahiahia
发在这个区就别此贴仅作者可见了吧
评论为啥仅作者可见啊?
此帖仅作者可见 ???
端口4444怕不是msf的xi惯
有cdn上线方式教学吗
这。。。可以嘛?我也想发!!!!
网上一搜一大把的东西,搞个TCV1就有点太那个了吧。
这是楼主的笔记吗?
这个是不是有一点点水