Cobalt Strike之反向上线操作

💡 原文中文,约3200字,阅读约需8分钟。
📝

内容提要

Cobalt Strike使用SWING开发,攻击者可通过注入恶意HTML标签在beacon元数据中执行任意代码。使用Frida框架钩入Windows API函数,对beacon元数据中注入恶意代码。通过拦截Process32Next函数,修改返回的进程名,实现反制RCE。漏洞影响Cobalt Strike版本<4.7.1。

➡️

继续阅读