feifeihai 发表于 2022-6-1 21:00:25

# CS上线Linux--坑太多了

本帖最后由 feifeihai 于 2022-6-1 21:06 编辑

https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220528113509.png

CS上线Linux--坑太多了
传统的Cs只能上线windows,而有时为了方便想将Linux主机上线到Cs,这个时候就需要使用CrossC2插件


1.1 前期准备
#获取指定版本
https://github.com/gloxec/CrossC2/releases/tag/v2.2.4我这里在Windows上展示,所以下的Windowshttps://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527162027.png然后获取cna获取地址:https://github.com/gloxec/CrossC2/tree/v2.2.4/src
我将其解压到了CS的目录下,并将cna放到了CrossC2文件夹中https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527162227.png编辑cna文件,$CC2_PATH为CrossC2绝对路径,$CC2_BIN根据系统选择https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527162434.png
从服务端CS拷贝.cobaltstrike.beacon_keys文件到CrossC2文件夹内https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527163122.png       

1.2 安装
打开脚本管理器加载cna文件https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527164426.png

1.3 反弹shell
这里坑就来了,首先要知道CrossC2需要依赖https监听端口,我这里新建了一个beaconhttps://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527164607.png然后点击创建一个CrossC2监听器https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527164643.png这里按照如下选择即可,点击生成即可https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527181037.png在监听器选项卡即可看到新生成的CrossC2监听器,点击生成后正常会生成t_cc2.out,就算不生成也无妨,因为生成的不好用,我们不用它。https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527205120.png这时候我们转到CrossC2目录,然后打开个cmd,用genCrossC2.Win.exe生成文件genCrossC2.Win.exe IP地址 端口 keys文件路径 null Linux x64 文件名端口要注意
https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527211844.png然后会在CrossC2文件目录生成,将其传到Linux给权限,并运行,CS上线https://mc-imgup.oss-cn-beijing.aliyuncs.com/img/20220527205044.png

libo 发表于 2022-8-28 20:51:14

大表哥的文章也提到了,cs上线Linux。给大佬们点赞{:11_455:}
页: [1]
查看完整版本: # CS上线Linux--坑太多了