Cobalt Strike环境搭建

环境搭建

搭建团队服务器用客户端连接。

服务器端

这里将kali虚拟机作为服务器地址。

  1. 首先需要知道服务器的IP地址ifconfig eth0或者ip add,找到自己的IP地址,这里查看到的是192.168.189.146。
    Cobalt Strike环境搭建
  2. 进入Cobalt Strike所在目录,开启服务端,命令如下,并且设置密码为123456。
    sudo ./teamserver 192.168.189.146 123456
    格式为sudo ./teamserver kali的IP地址 密码
    出现如下图就已经配置好服务器端了。后台不要把该终端关闭。
    Cobalt Strike环境搭建

客户端

首先现在kali下打开测试一下。

  1. 在Cobalt Strike所在目录下使用命令java -Dfile.encoding=UTF-8 -javaagent:CobaltStrikeCN.jar -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jar,直接运行即可。
  2. 出现如下图所示的连接界面,填写用户名,自己随便写一下,密码就是刚刚设置的服务端的密码。之后连接就可以了。
    Cobalt Strike环境搭建
    如果出现指纹匹配,直接是,服务器指纹是你在配置好服务器之后返回的信息,是可以看到的。Cobalt Strike环境搭建
    之后就会出现Cobalt Strike的界面。
    Cobalt Strike环境搭建
    Windows系统下测试
    1.直接双击cobaltstrike.jar,如果出错,双击cobaltstrike.bat,最后会出现连接界面,如下图所示,主机填入kali的IP地址,端口默认,用户名随便设置一下就好了,密码是刚才服务端的密码。
    Cobalt Strike环境搭建
    2.这时候会发现在Cobalt Strike界面的日志里面已经有了两个用户加入。
    Cobalt Strike环境搭建
    3.尝试两边对话一下,在event处回测就可以了。如果两边都可以收到以及发送信息,环境配置就可以了。
    Cobalt Strike环境搭建