Cobaltstrike扩展脚本介绍

扩展是Cobaltstrike一个极为重要的模块,它有效地丰盈了cobaltstrike的功能
选择菜单栏的CobaltStrike–>脚本管理器,点击load,然后选择cna扩展文件即可,旁边的unload为去除该扩展,,reload为重新加载该扩展
Cobaltstrike扩展脚本介绍_第1张图片

脚本名称:elevate.cna
脚本功能:增加五种提权方式

脚本名称:ProcessTree.cna
脚本功能:让ps命令可以显示父子关系并显示颜色

脚本名称:CVE-2018-4878.cna
脚本功能:CVE-2018-4878.cna

脚本名称:ArtifactPayloadGenerator.cna
脚本功能:创建多种类型的payload。生成的文件在cs目录下的opt\cobaltstrike

脚本名称:AVQuery.cna
脚本功能:查询目标所安装的所有杀软

脚本名称:CertUtilWebDelivery.cna
脚本功能:利用CertUtil和rundll32生成会话这个应该都知道了解

脚本名称:RedTeamRepo.cna
脚本功能:就是提示一下常用的渗透命令

脚本名称:ProcessColor.cna
脚本功能:显示带有颜色的进程列表(不同颜色有不同含义)

脚本名称:EDR.cna
脚本功能:检查有无终端安全产品

脚本名称:logvis.cna
脚本功能:显示Beacon命令日志

脚本名称:ProcessMonitor.cna
脚本功能:记录一段时间内程序启动的情况

脚本名称:SMBPayloadGenerator.cna
脚本功能:生成基于SMB的payload

脚本名称:Persistence/Persistence_Menu.cna
脚本功能:持久化控制集合
备注:这个脚本是同目录脚本的一个集合

脚本名称:Eternalblue.cna 脚本功能:ms17-010
https://gist.github.com/rsmudge/9b54a66744a94f3950cc171254057942
备注:调用exploit/windows/smb/ms17_010_eternalblue

Cobalt-Strike-Aggressor-Scripts
https://github.com/qiyeboy/Cobalt-Strike-Aggressor-Scripts
可能是目前用起来最顺手的Cobalt Strike插件集合之一!

更多参见:
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg

你可能感兴趣的:(Cobaltstrike扩展脚本介绍)