0x01 工具介绍
CrossC2Kit 是围绕着CrossC2 衍生出的Unix平台后渗透扩展,采用 Aggressor Script 开源脚本引擎。可以用来创建自动化来模拟红队操作过程,以及扩展CobaltStrike客户端。包含的功能:内存解释器、内存执行、密码dump、认证后门、信息收集(浏览器、keychain),流量代理,键盘记录模块,网络探测模块,权限提升,任务管理等。
0x02 安装与使用
在 CrossC2 之上又进行了一些API拓展,用于控制 Unix 平台beacon,主要功能为从内存解析执行用户下发的 动态库 ( .so / .dylib ) 与 可执行文件 ( ELF / MachO ) 以及 脚本 ( bash / python / php ... )。同时预留了CobaltStrike的一些数据集接口,例如 端口扫描, 屏幕截图, 键盘记录, 密码凭证 等等,可以快捷开发portscan等等套件。以及如果熟悉CS原生协议的话,可以指定更加复杂的一些数据结果等进行更灵活的元数据收集。
0x03 项目链接下载
2、点击下方名片回复" CrossC2Kit "获取