• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее Cobalt Strike 4.3 [17.03] - custom

Пожалуйста, обратите внимание, что пользователь заблокирован
в пм пишут ссылка не работает, обьясняю: ссылка и пасс в этом сообщении
 
Обновил до cs 4.3 . Ссылка та же. Пасс такой же. Плюс прибавил несколько скриптов. Плюс официальный мануал. В общем полный набор =)
а мануал где лежит?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в пдф конечно
 
в пдф конечно
Нашол только такие:
2016 DerbyCon - Hacking SQL Servers on Scale with PowerShell
2017 DerbyCon - Beyond xp_cmdshell - Owning the Empire through SQL Server
2018 BlackHat Arsenal - PowerUpSQL - A PowerShell Toolkit for Hacking SQL Servers on Scale

это оно?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Нашол только такие:
2016 DerbyCon - Hacking SQL Servers on Scale with PowerShell
2017 DerbyCon - Beyond xp_cmdshell - Owning the Empire through SQL Server
2018 BlackHat Arsenal - PowerUpSQL - A PowerShell Toolkit for Hacking SQL Servers on Scale

это оно?

не бро. прямо в архиве. в зип
 
Ну тс, ну даёшь. Версию от 17 марта то выложил свою, но оставил неисправленными те два класса, про которые статью писал, или это квест для халявщиков ctrl+C ctrl+V?) :D
(Ни в коем случае не доебываюсь, а наоборот благодарен за твои посты)


P.S. Позволю себе попросить помощи. Запускаю тимсервер (все норм удалив .store), и не хочет к нему коннектиться вообще. Скрины прилагаю
(Ошибка в тимсервере вылазит после коннекта по 0.0.0.0)
Как решил данную проблему?

запускай не через hook - это раз. два - классы не нуждаются тут в чистке. поправлена сама лицензия.

Посмотреть вложение 22280
Сталкнулся с подобной ситуацией что и человек выше!
debian 10 не подскажешь в чем может быть дело?
cobalt.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как решил данную проблему?


Сталкнулся с подобной ситуацией что и человек выше!
debian 10 не подскажешь в чем может быть дело?
Посмотреть вложение 22459
Как и сказал ТС я просто удалил hook.jar и в start.sh вырезал аргумент с хуком и все прекрасно заработало
Я у тебя вижу просто запуск тимсервера без аргументов, надеюсь это просто так, и он запущен все-таки в соседнем окне :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Перезалил. Ссылка та же
 
Как и сказал ТС я просто удалил hook.jar и в start.sh вырезал аргумент с хуком и все прекрасно заработало
Я у тебя вижу просто запуск тимсервера без аргументов, надеюсь это просто так, и он запущен все-таки в соседнем окне :D
Да тимвивер запущен правильно. Прописаны аргументы я посмотрел на ютубе как он правильно должен быть запущен.
Но в итоге я не совсем понял, зачем ты что то удаляешь, для чего?
Человек который разместил этот Кобальт не просто так туда эти файлы вложил для чего то же, иначе их бы небыло?
Таже проблема. нет конекта. Буду тестить на kali его. Видимо сожет чего то ему не хватает, хз!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Перезалил. Внимание пользователей линукс: распаковывать архив желательно в /opt/cobaltstrike, в противном случае, как и для пользователей windows, необходимо будет найти и заменить путь к CS во всех .cna в папке custom.
Так же добавил автоматический обфускатор .NET файлов. Необходим mono (apt-get -y install mono-complete) . из папки custom выполняем bash obfu.sh. Так же обновил большинство бинарников
eUDhoO9.png

Я загружаю так
 
Последнее редактирование:
Перезалил. Внимание пользователей линукс: распаковывать архив желательно в /opt/cobaltstrike, в противном случае, как и для пользователей windows, необходимо будет найти и заменить путь к CS во всех .cna в папке custom.
Так же добавил автоматический обфускатор .NET файлов. Необходим mono (apt-get -y install mono-complete) . из папки custom выполняем bash obfu.sh. Так же обновил большинство бинарников
eUDhoO9.png

Я загружаю так
подскажи, почему скрипты не отображаются в gui меню эксплуатируемой машины? То есть они вроде загружены и в скрипт консоле есть, но воспользоваться через визуальный интерфейс ими не могу
 
Пожалуйста, обратите внимание, что пользователь заблокирован
подскажи, почему скрипты не отображаются в gui меню эксплуатируемой машины? То есть они вроде загружены и в скрипт консоле есть, но воспользоваться через визуальный интерфейс ими не могу
не все скрипты гуи. во вторых - прочитай внимательно то, что ты процитировал
 
Пожалуйста, обратите внимание, что пользователь заблокирован
попробуй из любого места так:
find /opt/cobaltstrike/custom/* -name "*.cna" | xargs -L1 cat | grep '\.cna' | grep cobalt
ну и если дох.. если много замени седом). а так в кс есть три консоли, тебе нужна бикона. в ней напиши help. увидишь список команд. только тут не как везде, тут подсказку можно получить, "перевернув" обычный способ получения подсказок =)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Граждане! Товарищи! Напоминаю!!!!
Не забывайте, когда пишите мне в ПМ - линк нот ворк - вы "сканировали" сервер на предмет "уязвимостей"! Смените IP :) И самое главное: помима, как Вам кажется "вот ща все будет"-скриптов, существуют весьма эффективные контрмеры, автоматические, к тому же, нередко бывает, что для Вас изначально специально был заготовлен горшочек с медок :) HONeYPOTS. По случаю частых уведомлений от fail2ban и netdata - за проникновение на основной сервер, неважно насколько глубоко - презентую систему, со всеми компиляторами, скриптами и прочим =) Honeypots - у меня нет. Даже отключил PortSpoof. Дерзайте =)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Граждане! Товарищи! Напоминаю!!!!
Не забывайте, когда пишите мне в ПМ - линк нот ворк - вы "сканировали" сервер на предмет "уязвимостей"! Смените IP :) И самое главное: помима, как Вам кажется "вот ща все будет"-скриптов, существуют весьма эффективные контрмеры, автоматические, к тому же, нередко бывает, что для Вас изначально специально был заготовлен горшочек с медок :) HONeYPOTS. По случаю частых уведомлений от fail2ban и netdata - за проникновение на основной сервер, неважно насколько глубоко - презентую систему, со всеми компиляторами, скриптами и прочим =) Honeypots - у меня нет. Даже отключил PortSpoof. Дерзайте =)
А где ж система?) На ресурсах зарубежных ФСБшников не нашел :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх