Cobalt Strike 环境搭建

Cobalt Strike 环境搭建

Cobalt Strike(简称CS)是一款团队作战渗透测试神器,分为客户端及服务端,一个服务端可以对应多个客户端,一个客户端可以连接多个服务端。

主要是用来后期持久渗透、横向移动、流量隐藏、数据窃取的工具。当已经在目标机器上执行了 CS 的 payload,它会创建一个 Beacon(远控木马功能)回连到C2服务器。

环境部署:

  • 服务端:Ubuntu
  • 客户端:Windows

CS(Cobalt Strike) 基于 java 环境,首先安装 jdk1.8

1
sudo apt install oracle-java8-installer

查看 java 版本

1
java -version

将 Cobalt Strike 压缩包上传到服务器上解压

http://cdn.wutongliran.top/img/image-20240412184741177.png

赋予 teamserver 执行权限

1
chmod +x teamserver

运行服务端

1
./teamserver <IP> <密码>

http://cdn.wutongliran.top/img/image-20240413002144056.png

打开 CS.bat

输入名称、ip、端口、用户名、密码,连接服务端

http://cdn.wutongliran.top/img/image-20240412185855788.png

设置监听器

http://cdn.wutongliran.top/img/c0143618ce18869d9baca17ada16d14a.png