B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Читай доку по MalleableИнтересует смена сертификата SSL, подмена заголовков http при общении бекона и сервера.
https-certificate {
set CN "gmail.com";
set O "Google GMail";
set C "US";
set L "Mountain View";
set OU "Google Mail";
set ST "CA";
set validity "365";
}
Никто тебе не будет такое палить.Так же что и как писать в самом Artifact Kit для обхода АВ.
Вы почти воспроизвели мой личный ответ )Читай доку по Malleable
Никто тебе не будет такое палить.
Да, профили есть на гитхабе - rsmudge/Malleable-C2-ProfilesMalleable это отдельный профиль, его нужно отдельно тянуть с гитхаба и включать вместе с тим сервером?
То есть тупо скачать профиль и при запуске тимсервера указать его название и все? Мои биконы будут имитировать работу сайта который указан, например профиль под Амазон и другие. Так чтоль?
первые два видео про домен фронтинг, мне до этого еще нужно дойти, пока я хочу разобраться с сертификатом SSL.Посмотрите вы уже видео инструкции иСсылка скрыта от гостей, нечего другого на эту тему не скажем.
Переведённый pdf мануал 4.0
Видео мануалы с субтитрами
Оф pdf мануал для 4.1 :
А тебе точно нужен кобальт с такими вопросами?Где вообще берется SSL сертификат? Просто у регистраторов домена? Он будет нужного вида для кобальта?
хочу щелкать сетки как орешки, конечно нужен.А тебе точно нужен кобальт с такими вопросами?
Бесплатный серт можно получить на тех-жеСсылка скрыта от гостейилиСсылка скрыта от гостей
keytool -keystore ./имя.store -storepass пароль -keypass пароль -genkey -keyalg RSA -keysize 2048 или 4096 -validity в днях -alias server -dname "CN=none, OU=none, O=none, L=none, S=none, C=NO"
keytool -genkey -keystore имя.jks -alias server -keyalg RSA -validity в днях -keysize 2048 или 4096
keytool -certreq -alias server -keystore имя.jks -file имя.csr
https-certificate {
set keystore "имя.store";
set password "пароль";
}
https-certificate {
set C "NO";
set CN "none";
set L "none";
set O "noe";
set OU "none";
set ST "NO";
set validity "в днях";
}
code-signer {
set keystore "имя.jks";
set password "пароль";
set alias "server";
}
Не только из-за этого, но это самый палевный детект, у всех серверов обычные сертификаты и они внесены во все базы АВ. Глупо криптовать файл за сто баксов, не меняя сертификат, как делал ты.Вы узнайте для чего человеку сертификат. Человек думает что АВ палит из за сертификата)))) типо заменит сертификат и каким то образом сам пейлоад станет чистым))))
Сертификат не хранится в беконе, поэтому на детект он не может влиять.Не только из-за этого, но это самый палевный детект, у всех серверов обычные сертификаты и они внесены во все базы АВ. Глупо криптовать файл за сто баксов, не меняя сертификат, как делал ты.
Правильно, он не в клиенте, он тянется с сервера и палится, как и метасплоитовский https митерпритер.Сертификат не хранится в беконе, поэтому на детект он не может влиять.
Разве-что у них какой-то дофига навороченный NIDS.
Сертификат не хранится в беконе, поэтому на детект он не может влиять.
Разве-что у них какой-то дофига навороченный NIDS.
До крипта:Ссылка скрыта от гостей
После крипта:Ссылка скрыта от гостей
Windows Defender на W10 H2 тоже не палит. Отстук есть.
Да, чистить лучше Артифактом. А уже потом накрыть криптом.А потом его нужно чистить с помощью Aftifact Kit, но это тебе лучше знать.
Не может оно палить пустой сертификат, типа того, что писали выше:Правильно, он не в клиенте, он тянется с сервера и палится, как и метасплоитовский https митерпритер.
https-certificate {
set C "NO";
set CN "none";
set L "none";
set O "noe";
set OU "none";
set ST "NO";
set validity "3600";
}
Достаточно, особенно если сразу свалить в другой процесс.И как долго твой бикон живет после такого крипта?
Это уже от защиты хостов зависит, скорее.Люди неделями сидят в сетке, используя CS, как им это удается? Простым криптом?
Что значит "обходя АВ вручную"? Нет, я их предварительно не отключаюИли вы что запускаете его руками, обходя АВ вручную на дедиках каких-то? И нахрена тогда он нужен? Для удобства дампа хешей для pass the hash?
Обучение наступательной кибербезопасности в игровой форме. Начать игру!