Saludos mis fieles lectores en esta oportunidad les enseñare a utilizar
Cobalt Strike en su ultima versión, según el autor data que la
plataforma funciona mediante post-explotación y canales encubiertos para
emular una tranquila explotación a largo plazo mediante el acto
integrado en la red del cliente de igual manera permite cambiar sus
indicadores de red para que parezca diferentes malware cada vez.
Estas herramientas complementan el proceso de Cobalt Strike sólidamente
con la mano de la ingeniería social, su capacidad de colaboración es
robusta, y los informes únicos son unicamente diseñados para ayudar a la
formación del equipo.
La plataforma y sus complementos estándares tienen un costo.
¿Cuánto cuesta el Cobalt Strike?
Las nuevas licencias Cobalt Strike cuestan $ 3.500 por usuario para una licencia de un año. Renovación de licencias cuestan $ 2.500 por usuario al año.Descarga:
como vemos dejemos registrarnos para bajar la licencia key de la
descarga si es que nos aceptan por la restricciones y unificado
solamente para EE.UU, pero hay otra manera para poder descargarla.
Pero nos dice que debemos solicitar un trial para poder adquirir la licencia y que debemos ponernos en contacto con el siguiente correo electrónico sales@strategiccyber.com para solicitar un enlace de descarga directa para el PE.
Entonces podemos utilizar cualquier Proxy de anonimato con la IP de
EE.UU para poder entrar al enlace de descarga de Cobalt Strike, existen
muchos las cuales pueden utilizar y están en mi blog pueden buscar los
artículos si lo desean, pero también existen "Proxys" que podemos
utilizar mediante navegadores web mediante la configuración de red y
paginas que se conectan en un proxy y cambiar nuestra IP específicamente
en un servicio web pre terminado.
Ahora ya podemos acceder al formulario de descargarlo sin ningún problema o pueden descargarlo en el siguiente enlace:
El trial de Cobalt Strike 3.0 tiene una valides de 21 días para ser
usado, pero como esta en un lenguaje de código abierto, la licencia se a
alterado en todas las versiones anteriores de dicha herramienta la cual
podemos encontrar como crackearla sin tecnicismos en la red, en mi caso
creo que no hay necesidad de llevar acabo dicho procedimiento.
Configurando cobalt strike
Abriremos la terminal, extraeremos el archivo de cobalstrike y por ultimo daremos permisos de ejecución a la carpeta
root@kali:~ tar -xvzf cobaltstrike-trial.tgz
root@kali~ cd cobaltstrike-trial
root@kali:~ chmod 775 *
Luego de ello vamos a ejecutar el archivo teamserver y añadiremos lo siguiente:
root@kali:~/cobaltstrike3.0# ls -la
root@kali:~/cobaltstrike3.0# ./teamserver 192.168.179.135 test
como vemos al ejecutar el teamserver añado mi ip 192.168.179.135 para establecer el servidor y añadí la palabra test para definir la contraseña de la plataforma.
Como vemos en la parte del trial ya había configurado los valores de 21
días a 99999999 días, también podemos observar nuestro certificado
establecido en encriptacion SHA1, ahora pasaremos a ejecutar el Cobalt
Strike.
root@kali:~/cobaltstrike3.0# ./cobaltstrike
Luego de ello, nos aparece el key del servidor SSL del teamserver la cual le daremos SI para establecer la conexión a la plataforma de Cobalt strike.
Entonces ya tenemos el servidor corriendo con la plataforma con éxito
Métodos de Post-Explotación
Lo primero que haremos sera crear nuestro servidor de escucha para eso, entraremos en el icono de los "Audífonos", y le daremos clip en "ADD" y configuraremos lo siguiente:
Name: añadimos el nombre que le otorgaremos a nuestro servidor, en mi caso fue "prueba2"
Payload: dejaremos correr la conexión en "Windows" >> beacon_http >> reverse_http
Host: lo dejamos como esta, ya que es nuestra IP del servidor.
Port: nuestro puerta de escucha en mi caso lo deje en 8080.
Una ves que hallamos añadido nuestra configuración, le daremos en Save, luego de ello automáticamente nos saldrá el siguiente mensaje:
la cual nos dice que la conexión beacon HTTP sera establecida con Cobalt Strike mediante nuestra IP, le daremos aceptar.
Como podemos notar ya tenemos nuestro servidor de escucha, ahora lo que haremos sera crear nuestro Payload en
esta oportunidad lo haremos con un archivo de imagen para hacerlo mas
ingenioso y muy creíble, lo que haremos sera dirigirnos a la barra de
herramientas en la pestaña
"Attacks" > Packages > Windows Dropper
Luego de ello nos aparecerá el primer cuadro la cual le añadiremos el
nombre de la lista, en mi caso fue prueba1, rellenamos los datos luego
de ello iremos a la opción "Embedded File" le daremos en la carpeta y
escogeremos una imagen en mi caso fue esta :3
Luego que hallamos generado nuestro payload lo guardaremos con mismo nombre del archivo de imagen en mi caso se llama "sexy.jpg" y lo guardamos como "sexy.jpg.exe", la cual se ubicara e la carpeta "ROOT" - Carpeta Personal, ahora que ya tenemos nuestro archivo de imagen infectado, lo enviaremos a la victima :)
Una ves que nuestro victima aya abierto la imagen, automáticamente hemos
explotado su sistema y podemos controlarlo desde nuestro plataforma de
Cobalt Strike
Lo que haremos sera interactuar con plataforma al estilo de armitage,
pero esta tiene mejores opciones que podamos imaginar, lo que haremos
primero sera darle en el icono de la victima y dar en la opción "Interact"
Luego le añadiremos el comando "help" para que nos aparezca una lista de comandos que podemos interactuar de acuerdo a nuestras necesidades.
En mi caso tecleare el comando "elevate",
para establecer una conexión con el usuario administrativo del sistema
mismo, nos aparecerá un cuadro la cual solamente señalamos la primera
opcion y le damos "Choose"
Luego que hallamos generado nuestro payload lo guardaremos con mismo nombre del archivo de imagen en mi caso se llama "sexy.jpg" y lo guardamos como "sexy.jpg.exe", la cual se ubicara e la carpeta "ROOT" - Carpeta Personal, ahora que ya tenemos nuestro archivo de imagen infectado, lo enviaremos a la victima :)
Como vemos ya hemos explotado el sistema con la cual obtuvimos tener una sesiona con el usuario del sistema propio.
Si deseamos ver y controlar la maquina de la victima podemos añadir las siguientes opciones del Explore - Desktop VNC
de igual manera pueden ver los archivos del servidor para navegar libremente y tener privilegios de ver, descargar, subir, etc pueden entrar en la opción Explore - File Browser
también podemos hacer un dump a al sistema para obtener credenciales con mimikatz para
obtener tanto en texto plano como en hash, eso dependencia de los
registros añadidos, en este caso me devolvió en texto plano mis
credenciales de mi usuario de windows
User: Admin
Pass: Admin
De igual manera pueden crear un archivo .exe legitimo, ahora haré la prueba en un windows 8.1 que tengo como sistema propio.
Como también pueden crear archivos maliciosos en Java applet, la
configuración es sencilla, solo añaden el puerto de escucha para recibir
las conexiones y enviamos el link infectado a la victima. :)
Una ves que la victima aya aceptado que corra el script ya sabemos el resultado :)
Sin mas que decir, espero halla sido de su agrado este POST, como siempre agradecer a mis fieles lectores por su cariño de elegir este blog para sus fines educativos, !!
No hay comentarios:
Publicar un comentario