-
Notifications
You must be signed in to change notification settings - Fork 344
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
域前置和mac不上线问题 #60
Comments
|
2关于mac在4.x上与malleable c2profile无法上线的问题,客户端weblog界面以及服务端teamserver是否有输出信息呢? |
域前置问题已支持,malleable c2profile 测试MacOS仍旧是正常的,检查rebind动态库是否为MacOS编译正确。确认无误的话,尝试关闭MacOS SIP再进行测试。 |
走cdn域名加速来隐藏c2服务器未成功:
http-post { 不知道是哪里出了问题,一直没上线 |
|
我用了最新版v2.2.1,但请问为什么CDN域名的方式仍然无法上线,而直接CC IP可以上线。我用的是cloudflare CDN,没有用Malleable C2配置文件。 |
@gloxec 这几天又试了下最新版v2.2.4,按你建议host指定cdn ip list,使用默认的c2profile,还是尝试走cloudflare cdn上线未成功(走CC IP可以)。
配置:
|
@pwnninja @ATpiu 建议以后新开issue,这里没有提示😿 这里CDN无法上线的原因是因为没有配置rebind库,参考上期回复,否则最终发送的包为
这样的数据包到CDN服务器后,因为内容并不符合转发的请求,如
|
老哥这个解决了吗,使用cf的cdn还是没法成功,不使用cdn倒是可以。(我使用了rebind.so) |
@yanghaoi CF的CDN请尝试使用该版本: #87 (comment) |
@yanghaoi beacon进程还在吗?在的话抓包看看是否还在和CDN通信呢?以及尝试在rebind.so中输出通信交互内容,看数据是否在正常传递? |
进程还在,抓包看没有和cdn通信;rebind.so中打印交互内容心跳包和POST包内容是正常的,但是隔一段时间就没反应了。执行某些返回数据比较大的命令(比如安装了docker后执行ifconfig,会有很多网卡这种)会直接进入这种状态。不知道有没有可能是访问域名超时导致beacon处在某个异常阶段循环。这里的profile用的是 https://github.com/Richard-Tang/CrossC2-C2Profile |
@yanghaoi @mackleadmire 发现beacon绑定了rebind库后还是与部分CDN通信失败的错误,新版本 v3.1.0 已修复该问题 |
1.域前置3.14,4.x都不行,经过排查测试,问题可能出在crossc2传参域名有问题,xx.xx.com这个换成ip就没问题
genCrossC2.MacOS xx.xx.com 443 /Users/xx/Desktop/tools/cobaltstrike4/test40.key /Users/xx/Desktop/tools/cobaltstrike4/domain.so Linux x64 ./linip40
2加载malleable c2 情况下,c3.14,4.x的linux后门都可以上线,mac不行
3 加载malleable c2 情况下,windows 测试域前置没问题
4不加载malleable c2 情况下cs3.14 的mac和linux后门都可以成功上线,4.x下linux可以上线,mac无法上线
The text was updated successfully, but these errors were encountered: