Debido a que recientemente he estado probando algunos objetivos de pesca de ingeniería social, ¡es un poco doloroso esperar a que Beacon rebote cada vez!
Seguí algunos métodos en Internet y escribí un complemento para recordatorios en línea. Se lo recordé a través de WeChat Server Sauce. Después de probar el efecto, ¡estuvo bien!
1. Conéctese en línea de forma remota:
2. ¡La baliza rebota, la salsa del servidor recuerda!
3. Cómo utilizar:
Debido a que se recuerda a través del cliente, podemos ejecutar este complemento a través del propio agscript de CobaltStrike y ejecutarlo en segundo plano del servidor:
(0) Complete la clave de su Server Sauce. El enlace al sitio web oficial de Server Sauce es el siguiente:
http://sc.ftqq.com/3.version
(1) Abra el enlace, inicie sesión en su cuenta de Github, vincule la cuenta oficial a WeChat y habrá una clave en la opción de inserción de WeChat.
(2) Abra el archivo cna y agregue la clave:
(3) Ejecute el complemento cna en segundo plano:
./agscript [host] [port] [user] [pass]
(4) Después de que la configuración sea exitosa, su servidor recibirá un mensaje de prueba.
(5) Si desea implementar otros métodos de webhook, ¡modifíquelo usted mismo!