博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Cobaltstrike、armitage联动
阅读量:7244 次
发布时间:2019-06-29

本文共 1781 字,大约阅读时间需要 5 分钟。

i 春秋作家:fengzi

原文来自:Cobaltstrike、armitage联动

在使用Cobaltstrike的时候发现他在大型或者比较复杂的内网环境中,作为内网拓展以及红队工具使用时拓展能力有些不足,恰恰armitage可以补充这点,利用metasploit的拓展性能、高性能的内网扫描能力,来进一步的拓展内网,达到最大化的成果输出。
 
0x001、环境说明:
  • A Os:Ubuntu18.04           ip:192.168.1.163    Cobaltstrike3.8  teamserver团队服务器 armitage 团队服务器
  • B1 Os:Windows 2008r2x64    ip:192.168.1.62     虚拟目标内网入口 (Symantec企业版14
  • 3. B2 Os:Windwos10x64         ip:192.168.1.56     虚拟目标内网个人  PC  (无杀软)
0x002、具体流程
    powershell绕过杀软使B1回弹一个beacon,然后通过A的Cobaltstrike  spawn 给armitage一个beacon,使用armitage扫描内网、利用漏洞,获取权限,然后再转给Cobaltstrike使团队可以共同协作。0x003、具体过程
0x003.
1 powershell脚本制作、回弹beacon
如下图所示,很显然,我们当前拿到的这个webshell,只是个 web 服务器权限。
为了演示效果,这里在本地搭建了一个简单的php站点,使用的webshell链接程序是weevely。
Weevely是一款python编写的webshell管理工具,作为编写语言使用python的一款工具,它最大的优点就在于跨平台,可以在任何安装过python的系统上使用。
使用Cobaltstrike制作powershell脚本回弹beacon
<ignore_js_op> 
使用Invoke-Obfuscationps文件进行混淆,加密操作以及重新编码地址
地址:
命令:
1 Import-Module.\Invoke-Obfuscation.psd1; Invoke-Obfuscation  
2、set  scriptblock  “powershell命令” 或者 set path ps1文件
3、接着选择encoding 进行编码
4、然后out文件
<ignore_js_op>
<ignore_js_op>
 
B1机器中执行加过混淆的ps脚本。Powershell ./2.ps1
<ignore_js_op> 
0x003.2   绕过UAC
使用Cobaltstrikelevate自动bypassuac功能脚本注入或者dll劫持绕过uac这是利用的是dll劫持
<ignore_js_op><ignore_js_op> 
0x003.3   spawn会话
接下来是重点,
打开armitage设置监听
监听的payload要和cs一致,不然接收不到会话
<ignore_js_op>
<ignore_js_op>
<ignore_js_op>
 
<ignore_js_op>
 
     
看到这里,由cs的控制台可以看出他已经发出指令给目标机器,要求连接armitage
同时armitage在几秒钟内接收了会话,在实战当中不会这么快,内网转发网络延迟还是很高的。
<ignore_js_op>
 
<ignore_js_op>

 

0x003.4   扫描漏洞
这里我们先把armitage添加到对方内网,使用meterpreterpivoting功能自动添加路由。
路由添加,使用armitage的默认扫描功能扫描目标内网机器B2
识别B2的操作系统版本、端口开放情况。
执行armitage 查找漏洞功能,并利用。
Attacks -findattacks- 会自动识别当前端口所包含的漏洞。这里不做过多的演示。
0x003.5  利用漏洞
 
0x003.6   获取权限、并转发会话给Cobaltstrike。
看到B2机器已经上线,提取权限并转发会话给Cobaltsrike
会话转发成功。

 
0x004  总结
 
 
团队要的比较急、临时赶出来,有不对的地方请大家指正!。
主要就是以armitagecobaltstrike 互相协作,达到内网最大化利用

转载地址:http://roybm.baihongyu.com/

你可能感兴趣的文章
[2019.3.12]BZOJ1033 [ZJOI2008]杀蚂蚁antbuster
查看>>
vue清空input file
查看>>
OS X 添加环境变量
查看>>
网络互联模型与负载
查看>>
10个CSS简写技巧
查看>>
机房收费系统初想
查看>>
ps:新建Photoshop图像
查看>>
c++之旅:模板库中的容器
查看>>
Tiny示例:对整个目录中的POM树进行批量处理
查看>>
多个gridSelect引用同一个dizData
查看>>
mac电脑Coding显示/隐藏文件
查看>>
[原创]mac终端前面的计算机名怎么改??
查看>>
杭州天丽笔试题
查看>>
MySQL表分区
查看>>
Docker跨主机通信之路由
查看>>
Python 批量生成缩略图
查看>>
sql 四舍五入和保存为整数
查看>>
第一个冲刺阶段针对各队意见的总结----移山小分队
查看>>
第五天敏捷冲刺
查看>>
利用JavaScript获取屏幕分辨率的方法
查看>>