cobalt strike从3.0版本开始就不在使用metasploit架构了,而是成为一个独立的平台。
为了方便,这里就叫cs吧,cs是用java写的,有点在于可以团队协作,分为服务端和客户端,使目标系统权限反弹到该cs服务端上,然后客户端去连接服务端,并且cs提供了良好的图形界面,简化了操作。
运行环境
1、cs需要jdk才能运行,所以需要java环境
我这里是jdk1.8
部署服务端
./teamserver 服务端本机ip 密码
./teamserver 192.168.100.34 2233
cs的默认端口是50050
如果不能运行的话,记得给teamserver加执行权限
启动客户端
这里我的客户端是用的windows系统
直接点启动脚本
然后填写服务端的ip和端口和密码,名字随便取
connect后,点击“是”确定连接这个指纹
我们就进入cs的客户端界面了
客户端想服务端成功获取到相关信息后,cs主界面分为菜单区,目标列表区,控制台命令输出区,控制台命令输入区