Cobalt-Strike-Aggressor-Scripts icon indicating copy to clipboard operation
Cobalt-Strike-Aggressor-Scripts copied to clipboard

表哥能整合一下这个

Open AgeloVito opened this issue 5 years ago • 14 comments

AgeloVito avatar Feb 08 '20 16:02 AgeloVito

e320cfd0c5bfb563f43f2d9f3c4f090c

AgeloVito avatar Feb 08 '20 16:02 AgeloVito

这个插件有github链接吗,我看看去

timwhitez avatar Feb 08 '20 17:02 timwhitez

这个插件有github链接吗,我看看去

这个是安恒内部的,我在倾旋大佬的博客看到的,但是,procdump,LaZagne,Navicat-Passwords-Dump,Minikatz,这些东西github上都有

AgeloVito avatar Feb 09 '20 07:02 AgeloVito

这个插件有github链接吗,我看看去

这个是安恒内部的,我在倾旋大佬的博客看到的,但是,procdump,LaZagne,Navicat-Passwords-Dump,Minikatz,这些东西github上都有

lazagne要集成的话要用ps1或者c#重写一下才行,navicat 抓密码功能已经有了,mimikatz的这几个选项有空我看看

timwhitez avatar Feb 09 '20 09:02 timwhitez

https://github.com/lengjibo/RedTeamTools/blob/master/windows/Cobalt%20Strike/ 出来了,求整合

AgeloVito avatar Feb 14 '20 10:02 AgeloVito

他这个navicat的没整合进去

AgeloVito avatar Feb 14 '20 10:02 AgeloVito

哦,看差了。。。navicat也整合进去了

AgeloVito avatar Feb 14 '20 10:02 AgeloVito

还差 Procdump,这个建议给个默认路劲和自定义路径,还差个 Brower-Passwords-Dump

AgeloVito avatar Feb 14 '20 10:02 AgeloVito

他这个还有bug。。。exe文件大的时候 会假死一会儿。。。

AgeloVito avatar Feb 14 '20 11:02 AgeloVito

nb啊,这两天我看看去

timwhitez avatar Feb 14 '20 11:02 timwhitez

我看了一下,他这个实现方式和我的那个nbtscan有异曲同工的感觉,都是先上传exe再执行。略有点鸡肋感觉不过可以加一下

timwhitez avatar Feb 14 '20 11:02 timwhitez

确实有点鸡肋,对方有av基本就没用了

------------------ 原始邮件 ------------------ 发件人: "TimWhite"<[email protected]>; 发送时间: 2020年2月14日(星期五) 晚上7:57 收件人: "timwhitez/Cobalt-Strike-Aggressor-Scripts"<[email protected]>; 抄送: "彭强亮"<[email protected]>;"Author"<[email protected]>; 主题: Re: [timwhitez/Cobalt-Strike-Aggressor-Scripts] 表哥能整合一下这个 (#2)

我看了一下,他这个实现方式和我的那个nbtscan有异曲同工的感觉,都是先上传exe再执行。略有点鸡肋感觉不过可以加一下

— You are receiving this because you authored the thread. Reply to this email directly, view it on GitHub, or unsubscribe.

AgeloVito avatar Feb 14 '20 11:02 AgeloVito

嗯,等忙完这阵子我看着改一改

timwhitez avatar Feb 14 '20 12:02 timwhitez

表哥威武

------------------ 原始邮件 ------------------ 发件人: "TimWhite"<[email protected]>; 发送时间: 2020年2月14日(星期五) 晚上8:00 收件人: "timwhitez/Cobalt-Strike-Aggressor-Scripts"<[email protected]>; 抄送: "彭强亮"<[email protected]>;"Author"<[email protected]>; 主题: Re: [timwhitez/Cobalt-Strike-Aggressor-Scripts] 表哥能整合一下这个 (#2)

嗯,等忙完这阵子我看着改一改

— You are receiving this because you authored the thread. Reply to this email directly, view it on GitHub, or unsubscribe.

AgeloVito avatar Feb 14 '20 12:02 AgeloVito