cobaltstrike扩展_CobaltStrike加载插件

       CobaltStrike有两种加载插件的方法,一种是在客户端加载,一种是在服务端加载。在客户端加载,当客户端没连接上服务端后,该插件即不会被加载。所以有时候需要在服务端加载某些插件。

f791453422f9a9e5c3feeb3551158d66.gif

客户端加载'

点击 CobaltStrike-->  脚本管理器

ad981256cd3928e65c7a2c5346f2fdbe.png

然后点击 Load 加载我们的插件,插件后缀格式为 .cna

6056f91fa7414b2cb715ed0b43db9841.png

f791453422f9a9e5c3feeb3551158d66.gif

服务端加载

CobaltStrike服务器端有个 agscript文件,他是用来在服务器端运行cna插件文件的

d12ef739955b50a5bd854a3f122ec072.png

6193dd9e26cbabaa0fbeecb2a9bc2444.png

./agscript [host] [port] [user] [pass] </path/to/file.cna>[host] #cs服务器的ip地址 [port] #cs的端口号 [user] #用户名,用来运行这个脚本的用户名,随便即可。[pass] #cs的密码,就是启动cs时你设置的密码。[path] #cna文件的路径。

ba23e8bd86b9b2e2ab8b612b16431c73.png

但是我们一般会将其运行在后台
nohup ./agscript cs的ip cs的端口 任意用户名 密码 插件路径 &
f791453422f9a9e5c3feeb3551158d66.gif

CobaltStrike常见插件

传送门:Cobaltstrike扩展插件整理

相关文章:https://www.cobaltstrike.com/aggressor-script/index.htm


版权声明:本文为weixin_32816613原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。