ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Cobaltstrike (https://forum.antichat.xyz/showthread.php?t=558772)

ghostphisher 28.12.2016 23:42

Немного данных

Cobaltstrike - аналог Armitage, но платный (3500$), прогрессивнее и намного круче.
Cодержит несколько дополнительных эксплоитов под Java и MS Office и MS Excel, имеется поддержка командной работы

Обсуждение на одном из форумов
https://underc0de.org/foro/hacking/cobalt-strike-3-0-la-herramienta-de-post-explotacion/

видео

У меня возникает такая проблема



Собственно в чем может быть проблема? Armitage стартует без проблем

Vander 29.12.2016 00:45

Присоединяюсь к вопросу, такая же проблема...

z3RoTooL 29.12.2016 01:57

оно тоже на яве написано ?

ghostphisher 29.12.2016 17:16

Цитата:


kuklofon сказал(а):

оно тоже на яве написано ?


Да. И никакой доп информации нет. Только эта (под спойлером)

Если у кого есть возможность - затестите.

ПС у меня
uname -a
Linux parrot 4.7.0-parrot-amd64 #1 SMP Parrot 4.7.6-1parrot0 (2016-10-21) x86_64 GNU/Linux

java -version
java version "1.8.0_111"
Java(TM) SE Runtime Environment (build 1.8.0_111-b14)
Java HotSpot(TM) 64-Bit Server VM (build 25.111-b14, mixed mode)

В файле teamserver есть строчка java -Djavax.net.ssl.keyStore=./cobaltstrike.store -Djavax.net.ssl.keyStorePassword=123456 -server -XX:+UseParallelGC -jar cobaltstrike.jar --server $1 55554 msf $2 55553
Вот на ней он и спотыкается.

ghostphisher 29.12.2016 17:40

Запуск руками msf и вот такие ошибки при подключении.

2 [S]link removed[/S] - вполне возможно, тем более я не знаю что за версия у меня, так как скатал ее не с оф.сайта, а крякнутую с файлообменника.

ghostphisher 29.12.2016 17:57

Цитата:


Olej сказал(а):

2. нужно брать не с крякнутых файлообменников,


Не уточнил - тут речь шла о CobaltStrike
Java с офа.
Благодарю за ответ, он более точно отражает суть возможной проблемы.

ghostphisher 29.12.2016 18:05

Цитата:


Olej сказал(а):

Этот способ (через alternatives) очень современный, правильный ... в отличие от всяких игрищ с инициализационными скриптами и PATH.


Меня тут другая история смущает - что мы получим в итоге в системе? Две версии Java ? Как это отразится на других приложениях. Или так же как python и python3?

ghostphisher 29.12.2016 18:17

Но в тоже время

Cobalt Strike requires the following software:Oracle's Java 1.7 or later.
Ветка 1.7 или по нарастающей цифре?
ок. попробуем update-java-alternatives --jre -s java-1.7.0-openjdk-amd64

ghostphisher 29.12.2016 21:18

Цитата:


Olej сказал(а):

Попробовать вы можете, но для этого вы должны ранее установить JDK 1.7 (мешать оно вам не будет, даже при ненадобности ... разве что место займёт).


1)
#apt-get install oracle-java7-installer <---- так как

update-alternatives: используется /usr/lib/jvm/java-7-oracle/jre/bin/java_vm для предоставления /usr/bin/java_vm (java_vm) в автоматическом режиме
update-binfmts: warning: current package is oracle-java8, but binary format already installed by openjdk-8
Oracle JDK 7 installed
Oracle JRE 7 browser plugin installed
W: APT had planned for dpkg to do more than it reported back (0 vs 4).
Affected packages: oracle-java7-installer:amd64

2)
#update-java-alternatives --jre -s java-1.7.0-openjdk-amd64
update-java-alternatives: directory does not exist: /usr/lib/jvm/java-1.7.0-openjdk-amd64

Или надо слить с оф.сайта?

ghostphisher 29.12.2016 22:10

Цитата:


Olej сказал(а):

Код:


Код:

$ update-alternatives --display jdk
...
$ update-alternatives --list jdk
...


Однако:

#update-alternatives --display jdk
update-alternatives: ошибка: нет альтернатив для jdk
#update-alternatives --list jdk
update-alternatives: ошибка: нет альтернатив для jdk


Время: 15:39