Open kuron3k0 opened 3 months ago
需要确认命令执行后,是执行了没传回结果,还是直接没执行呢?
touch /tmp/aaaaa
emmm直接没有执行
cs+nginx+cf_cdn该方式部署较为常见,是可正常通信控制功能
那应该是linux beacon端未收到teamserver下发的指令,可能原因是由于c2profile中配置的http头中的 Connection
值,因为linux beacon是严格按照c2profile内容做发送和接收的,而windows beacon在发送数据时,并不完全严格遵守c2profile设定的数据。
尝试c2profile中关于http-get/post修改内容为header "Connection" "close";
,可能类似的问题见: https://github.com/gloxec/CrossC2/issues/161
问题描述:
目前是linux和mac都可以上线,但是无法执行命令,listener换成ip上线就可以执行,用了cloudflare之后无论开不开cdn都不行,也设置了以profile的url path开头的绕过缓存了,用的profile在windows上是可以正常运行的。
环境和配置:
生成木马 genCrossC2.MacOS vpsdomain 8443 ./.cobaltstrike.beacon_keys ;;/xxx/amazon.profile Linux x86 /tmp/t_cc2.out raw
用了caddy做了反向代理(v1)
profile