目录导航
此版本为20210303版本,存在如下两个问题在该版本中暂未修复
[需要下载的请注意,或者等我发下一个版本]
NullPointerException启动事件探查器(缺少资源)的问题。 DNS解析器显示为旧式侦听器定义的空字符串
Cobalt Strike 4.3更新日志
------------- +添加了对dns-beacon Malleable C2组的支持。 添加了DNS主机指示器的选项: 信标,get_A,get_AAAA,get_TXT,put_metadata,put_output 可更改的C2 Lint更改为支持dns-beacon组。 +允许DNS信标直接通过指定的DNS解析器出口, 而不是使用目标服务器上的默认解析器。 +主机轮换策略,用于自定义DNS / HTTP / HTTPS信标的主机选择。 +允许HTTP / HTTPS配置被阻止的用户代理(以前为curl / lynx / wget)。 向Malleable C2添加了.http-config.block_useragents。 +添加了对来自特定DNS解析器的NS请求的响应支持。 添加了.dns-beacon.ns_response可延展C2选项。 +将时间戳添加到信标控制台消息。 可以在“首选项”(“控制台”选项卡)中启用/禁用timestamp选项。 可以使用侵略者脚本修改时间戳格式。 请参阅default.cna中的BEACON_CONSOLE_TIMESTAMP和SSH_CONSOLE_TIMESTAMP。 +在脚本化Web交付中添加PowerShell IEX选项 +修复了退出后导致信标不退出的睡眠命令。 +可锻C2棉绒在分阶段预览中错误地显示了抖动数据。 +修复了无效的帮助链接(攻击->程序包-> Windows可执行文件) +在可锻C2中将睡眠设置为0会导致信标失败。 为睡眠值添加C2皮棉范围。 +修复了data_jitter超过限制(921600)时不使用任何抖动的问题。 添加了最小data_jitter(10)和超过10000的性能警告。 在C2 Lint预览数据而不是实际抖动数据中显示data_jitter标记。
Cobalt Strike 4.3破解版包含的文件
│ .cobaltstrike.beacon_keys
│ agscript
│ c2lint
│ cobaltstrike
│ cobaltstrike.auth
│ cobaltstrike.jar
│ hook.jar
│ icon.jpg
│ license.pdf
│ peclone
│ readme.txt
│ start.bat
│ start.sh
│ teamserver
│ update
│ update.jar
│
├─third-party
│ README.winvnc.txt
│ winvnc.x64.dll
│ winvnc.x86.dll
│
└─Toolkits
.DS_Store
applet.tgz
artifact.tgz
ElevateKit.zip
Malleable-C2-Profiles.zip
powerapplet.tgz
resourcekit.tgz

Cobalt Strike 4.3_www.ddosi.org.rar 校验码
Cobalt Strike 4.3_www.ddosi.org.rar
sha256:
ee229e50d816fb36dfffcb50e89d95c312564f57685aa22b6490917fecd53795
md5
:
7333a62bffd1c534f3adb9e2a192117c

cobaltstrike.jar sha256校验码
# Cobalt Strike 4.3 (March 3, 2021)
02fa5afe9e58cb633328314b279762a03894df6b54c0129e8a979afcfca83d51
Cobalt Strike 4.3 Licensed (cobaltstrike.jar)

和官网sha256校验码一致
https://verify.cobaltstrike.com/
Cobalt Strike 4.3破解版下载地址
迅雷网盘:https://pan.xunlei.com 提取码: 6kep
解压密码: www.ddosi.com
Cobalt Strike 4.3破解版使用截图
linux下启动
命令为
./start.sh

windows下启动
双击start.bat即可

远程控制成功上线截图


肉鸡上线截图
文件读取测试

文件下载测试

文件/php大马上传测试


肉鸡/被控者屏幕截图

当然 cobalt strike的关键是免杀
注意事项
Cobalt Strike 4.3破解版来源于国外论坛,
亲测可用
安全性自测,
切勿用于违法犯罪,仅可作为研究使用.