首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >[bug修复]完全无法检测的CobaltStrike

[bug修复]完全无法检测的CobaltStrike

作者头像
白帽子安全笔记
发布2024-11-11 19:39:12
发布2024-11-11 19:39:12
3250
举报

解决《完全无法检测的CobaltStrike》中的2个bug。

bug修复

1. 使用了插件后依然报cobaltstrike

原因:修补不到位导致遗漏1特征

解决方法:在BokuLoader.cna文件中第449行下增加一行。

代码语言:javascript
复制
$beacon_dll = strrep($beacon_dll, "%s as %s\\%s: %d", "%s cc %s\\%s: %d");

如下图:

1. 加了上述后再报cobaltstrike

原因:修补不到位导致遗漏另1特征

解决方法:在监听器中增加任意围栏4选1。

代码语言:javascript
复制
IP 地址:192.*.*.*
用户名:如(admin*或*admin),大小写都可
服务器名:普通电脑名称通常是desktop-xx,可设置(desktop* 或*desktop)大小写都可
域:目标域名(domain* 或 *domain),大小写都可

如下图:

解决上述bug后无法被查杀:

如有发现任何其他bug或问题请留言。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-11-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白帽子安全笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • bug修复
    • 1. 使用了插件后依然报cobaltstrike
    • 1. 加了上述后再报cobaltstrike
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档