Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
hunt.io
| 博客 |
#linux
|
#c2
|
#cobalt-strike
|
#open-directories
|
#supershell
|
#goreverse
摘要
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
发布时间
2024-04-16 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
识别 SparkRAT:检测策略与沙箱发现
下一篇 →
BlueShell:四年过去,依然是强大的威胁
相关内容
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
博客
·
hunt.io
诱饵文档与恶意浏览器扩展:深入剖析多层次威胁
Hunt.io 曝光一起多层次攻击:开放目录中的可执行文件经计划任务运行 PowerShell,'Dark Mode' Chrome 扩展由开源间谍代码改造(可键盘记录、截屏),另有冒充 Cobalt Strike 文档的诱饵投递副本。
博客
·
hunt.io
Geacon 与 Geacon_Pro:Linux 和 Windows 系统的持续威胁
Hunt 通过 Geacon_Pro 默认的 “foren.zik” TLS 证书追踪这一 Golang 版 Cobalt Strike 实现,发现多个活跃服务器与开放目录,揭示其对 Linux 和 Windows 系统的持续威胁。
博客
·
hunt.io
遗留威胁:开放目录中发现的 PlugX 生成器/控制器
Hunt 在捷克一台暴露服务器上发现过时的 PlugX 生成器与控制端,含受害日志、加密数据文件,以及从尼泊尔政府实体注册域名下载文件的 VBA 脚本;相关发现已通报尼泊尔 CERT。
博客
·
hunt.io
Hunt 实战指南:检测 RedGuard C2 重定向器
Hunt 实战指南:介绍如何检测为 Cobalt Strike 场景打造的开源 C2 重定向器 RedGuard,解释重定向器如何隐藏真实 C2 服务器,并给出发现这类基础设施的实用方法。
返回