windows 2008如何安装Cobalt Strike

安全 数据安全
Cobalt Strike是armitage的商业版(Armitage是一款Java写的Metasploit图形界面的渗透测试软件,可以用它结合Metasploit已知的exploit来针对存在的漏洞自动化攻击。bt5、kali linx 下集成免费版本Armitage),图形界面非常友好,最强大的功能是多了个beacon的payload,一键傻瓜化使用MSF高级功能,自动渗透测试。

Cobalt Strike是armitage的商业版(Armitage是一款Java写的Metasploit图形界面的渗透测试软件,可以用它结合Metasploit已知的exploit来针对存在的漏洞自动化攻击。bt5、kali linx 下集成免费版本Armitage),图形界面非常友好,最强大的功能是多了个beacon的payload,一键傻瓜化使用MSF高级功能,自动渗透测试。自己可以用美国的代理去官方网站http://www.advancedpentest.com上载一个21天的试用版。

我下载的是windows版本cobaltstrike-trial.zip。破解很简单的,看图说话。

windows 2008如何安装Cobalt Strike 

破解完毕如何安装呢?我把cobaltstrike-trial.zip解压缩后的所有文件都放在了D:\metasploit\java\bin这个目录下,主要是为了调用方便,也不需要再在本机重新安装java,因为metasploit自带了java。当然你可以根据需要放在任何目录。

由于windows版的metasploit没有自启动msfrpcd服务,所以我写了一个批处理来msfrpcd.bat调用,批处理代码如下:

@echo on

set BASE=D:\metasploit\apps\pro\..\..\

set PATH=%BASE%ruby\bin;%BASE%java\bin;%BASE%tools;%BASE%nmap;%BASE%postgresql\bin;%PATH%

IF NOT EXIST "%BASE%java" GOTO NO_JAVA

set JAVA_HOME="%BASE%java"

:NO_JAVA

set MSF_DATABASE_CONFIG="%BASE%apps\pro\ui\config\database.yml"

set MSF_BUNDLE_GEMS=0

set BUNDLE_GEMFILE=%BASE%apps\pro\ui\Gemfile

pushd "%BASE%apps\pro\msf3"

start "" rubyw msfrpcd -a 127.0.0.1 -U msf -P test -S -f -p 55553

timeout /t 15 /NOBREAK

pushd %BASE%java\bin

java -jar cobaltstrike.jar

因为要等待msfrpcd服务启动,所以我在批处理代码里加了15秒的延迟时间(timeout /t 15 /NOBREAK,xp和win2003没有此命令)。双击msfrpcd.bat就可以执行,执行过程不要按ctrl+c停止。

15秒过后……最终效果如下图:

windows 2008如何安装Cobalt Strike 

另外,我测试了它推崇的beacon的payload,发现一个问题,在windows下调用msf里的网马执行的话,如果用了beacon的shellcode,配置好后无法生成网马的url;在kali下到是可以生成,却是无法访问到。我用beacon的shellcode生成一个rtf的漏洞附件格式,在虚拟机测试倒是成功上线。不知上边错误的原因是因为破解出错、或是它的bug、或者肯定是我操作的错误了。

责任编辑:蓝雨泪 来源: FreebuF
相关推荐

2013-11-26 10:48:12

2013-08-15 17:32:51

2021-08-08 08:08:20

木马无文件Cobalt Stri

2022-08-30 10:06:34

网络安全黑客网络攻击

2023-09-27 07:57:54

2021-08-13 16:05:26

僵尸网络漏洞网络攻击

2022-10-08 06:14:36

Sliver工具箱恶意攻击

2021-09-17 16:28:10

Linux系统攻击渗透测试

2022-06-16 11:02:21

漏洞攻击

2011-09-07 09:24:16

Windows Ser安装

2009-09-07 08:10:56

VMware Work

2011-11-30 09:29:18

BYODWindows服务器

2011-07-18 11:32:31

子域域控制器

2011-04-18 09:48:47

硬盘Windows Ser

2010-10-11 13:54:03

Windows Ser

2011-04-12 13:29:33

Windows SerHyper-V

2009-09-24 10:10:07

Visual Stud

2011-07-18 09:11:34

Windows SerActive Dire

2009-06-23 16:57:28

2010-06-17 22:07:23

点赞
收藏

51CTO技术栈公众号