CobaltStrike加载插件

CobaltStrike 有两种加载插件的方法,一种是在客户端加载,一种是在服务端加载。在客户端加载,当 客户端没连接上服务端后,该插件即不会被加载。所以有时候需要在服务端加载某些插件。

picture.image

客户端加载 '

点击 CobaltStrike--> 脚本管理器

picture.image

然后点击 Load 加载我们的插件,插件后缀格式为 .cna

picture.image

picture.image

服务端加载

CobaltStrike 服务器端有个 agscript 文件,他是用来在服务器端运行 cna 插件文件的

picture.image

picture.image


            
./agscript [host] [port] [user] [pass] </path/to/file.cna>
            
[host] #cs服务器的ip地址 
            
[port] #cs的端口号 
            
[user] #用户名,用来运行这个脚本的用户名,随便即可。
            
[pass] #cs的密码,就是启动cs时你设置的密码。
            
[path] #cna文件的路径。
        

picture.image

但是我们一般会将其运行在后台


          
              

            nohup ./agscript cs的ip cs的端口 任意用户名 密码 插件路径 &
          
        

picture.image

CobaltStrike常见插件

传送门:Cobaltstrike扩展插件整理

相关文章: https://www.cobaltstrike.com/aggressor-script/index.htm

转自:谢公子学安全

历史文章推荐:

XSS 实战思路总结

内网信息收集总结

xss攻击、绕过最全总结

一些webshell免杀的技巧

命令执行写webshell总结

SQL手工注入总结 必须收藏

后台getshell常用技巧总结

web渗透之发现内网有大鱼

蚁剑特征性信息修改简单过WAF

内网渗透之域渗透命令执行总结

[WEB安全]Weblogic漏洞总结

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,麻烦各位师傅文章底部给点个“ 再看 ”,感激不尽 picture.image

0
0
0
0
评论
未登录
暂无评论