【Cobalt-Strike】远控 TeamSever 持久化使用
2023-6-23 22:10:4 Author: 渗透安全团队(查看原文) 阅读量:19 收藏

由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!

在我们安装完成后,会发现一段时间不能使用SSH工具会自动启动与 TeamSever 服务器的连接,导致服务端不能使用,此时就需要使用工具实现 TeamSever 的持续化

GNU Screen是一款由GNU计划开发的用于命令行终端切换的自由软件。用户可以通过该软件同时连接多个本地或远程的命令行会话,并在其间自由切换

下载screen工具,我使用的环境是Centos 7.6,所以使用 yum install screen

apt-get install screen # Debian系列:Debian、Ubuntu等
yum install screen # RedHat系列:Redhat、Centos、Fedora等

出现 Is this ok [y/d/N]:,输入y,进入后继续安装,出现完成则安装成功

输入screen,会打开一个新的窗口

在新窗口启动 Teamserver 服务(需要切换到目标目录,如忘记方法见配置Teamserver部分)

cd /home/CobaltStrike #这是我的路径
sudo ./teamserver < ip > < password > #IP:本机IP 密码:本机密码

出现此回显后代服务正常启动

按下组合键Ctrl+A+D关闭窗口并后台操作,可以看到有会话为脱离状态

使用screen –ls查看后台会议,也就是我们刚挂起来的服务,发现有一个

3107 .pts-0.test1234Atest (分离)

这个就是我们刚刚挂起的项目,使用即可以回到刚刚挂起的项目(每个机器不一样,根据自己的情况来,这里我的就是3107)**screen –r id**id

之后对我们刚刚的成功进行测试,关闭SSH连接后发现 Teamserver 仍然正常工作,如果需要关闭刚刚的任务,返回屏幕页面面执行即可以删除screen -S id -X quit会话


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

加入安全交流群

                               

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247506633&idx=2&sn=704ed1ddeaea6636b702786a745cddab&chksm=c1762766f601ae700480883934eadad5364c9eeadd780f8286d6ec7d00c239eb3bcb7785c008#rd
如有侵权请联系:admin#unsafe.sh