Cobalt Strike
Pentest e Active Directory
Comercial Uso autorizado
O que é o Cobalt Strike
Framework comercial de comando e controle (C2) amplamente utilizado em red teaming e adversary simulations. Oferece Beacons para comunicação, post‑exploitation com Beacon Object Files (BOFs), perfis malleable para personalização de tráfego, e integração com ferramentas de terceiros.
Recursos principais
- Beacon HTTP(S), DNS e SMB com jitter configurável
- Beacon Object Files (BOFs) para execução in‑memory
- Perfis malleable para ofuscar tráfego como aplicação legítima
- Pivoting via named pipes, sockets e port forwarding
- Aggressor Script para automação e extensibilidade
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O Cobalt Strike executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
command-and-controlC2red-teambeaconpost-exploitation
Acessar o site oficial