CS篇(一)小试牛刀

First Post:

Last Update:

在本地测试CS上线

CS工具使用需要linux和windows系统,这里准备了一台win7虚拟机和kali虚拟机。

网络配置:

kali:192.168.178.129

win7:192.168.178.139

CS工具分为服务端和客户端,服务端需要搭建在linux系统上,客户端在windows系统上使用。

首先在linux上使用命令启动服务端,打开文件目录下的teamserver即可,有两个参数是必填的,第一个是服务端所用设备的IP地址,第二个参数是连接服务端用到的密码。

1

服务端成功启动之后,就可以切换到windows系统,打开文件目录下的start.bat,之后会提示输入服务端IP地址和连接密码,输入正确即可进入控制页面。

image-20230706102227700

点击工具框中的耳机图标开启一个监听器,监听器用于和CS生成的beacon进行连接,这里先创建一个HTTP监听器。

image-20230706102401297

创建监听器后,在选项菜单中选择Attacks -> Packages -> Windows Executable(S) 创建样本,选择与刚创建的监听器绑定,我们就成功生成了一个远控木马了。

image-20230706103114818

在另一个win10系统中运行CS生成的beacon.exe,在客户端上就看到该主机上线了,测试ls命令可以成功执行。

image-20230706111440082