Cobalt Strike SSH登录
ssh批量登录比较简单,同样利用当前已上线的目标机进行登录。
beacon> portscan 192.168.144.170-210 22 arp 200
在Credentials中添加ssh的口令信息。(ssh口令可事先通过其他方式获取,不建议用此工具进行ssh爆破,效率慢)
选择Login–>ssh登录。
选择刚添加的ssh口令,主机Session,即从哪台主机连接过去。
ssh成功登录后,就实现了Linux目标机的上线,在Beacon中可以看到执行的命令。若需要上线的Linux主机不多,可直接在Beacon中执行命令。
在Linux目标机中查看网络连接状态,实际是与之前已上线的Windows主机建立的连接。