geacon
1.0.0
Verwenden Sie GO, um das Leuchtfeuer von Cobaltstrike zu implementieren
Dieses Projekt dient nur zur Lernprotokollanalyse und zur Reverse Engineering
.cobaltstrike.beacon_keys .java -jar BeaconTool.jar um Java Keystore in das PEM -Format umzuwandeln.cmd/config/config.go (der private RSA -Schlüssel ist nicht erforderlich, ich habe es in den Code nur für den Datensatz geschrieben).export GOOS="darwin" && export GOARCH="amd64" && go build cmd/main.go , um einen ausführbaren Binary zu kompilieren, der auf MacOS ausgeführt wird.4.0 um zu kompilieren.master von Geon unterstützt Cobaltstrike 4.1 , derzeit verfügbare Funktionen umfassen: Ausführung von Befehlen, Hochladen, Herunterladen, Dateibrowser, Umschalten des aktuellen Arbeitsverzeichnisses und Verlassen des aktuellen Vorgangs. Holen Sie sich die Befehlsausführungsergebnisse des Geoncon unter Linux. 
Um fortzufahren, werde ich aktualisieren, sobald ich Zeit habe ...
Unterstützen Sie Cobaltstrike 4.x
Beheben Sie das OS -Symbolproblem in der Sitzungstabelle
String -Codierungsproblem
_Darkray@redcore