成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CS神器源代碼泄露

安全
近日,在GitHub 上有用戶(hù)上傳了名為Cobalt Strike的文件夾,據(jù)稱(chēng)是滲透測(cè)試工具Cobalt Strike 4.0的源代碼。

近日,在GitHub 上有用戶(hù)上傳了名為Cobalt Strike的文件夾,據(jù)稱(chēng)是滲透測(cè)試工具Cobalt Strike 4.0的源代碼。

Cobalt Strike是一款滲透測(cè)試神器,常被業(yè)界人稱(chēng)為CS神器。Cobalt Strike已經(jīng)不再使用MSF而是作為單獨(dú)的平臺(tái)使用,它分為客戶(hù)端與服務(wù)端,服務(wù)端是一個(gè),客戶(hù)端可以有多個(gè),可被團(tuán)隊(duì)進(jìn)行分布式協(xié)團(tuán)操作。Cobalt Strike集成了端口轉(zhuǎn)發(fā)、掃描多模式端口Listener、Windows exe程序生成、Windows dll動(dòng)態(tài)鏈接庫(kù)生成、java程序生成、office宏代碼生成,包括站點(diǎn)克隆獲取瀏覽器的相關(guān)信息等。

CS神器源代碼泄露

CobaltStrike GitHub庫(kù)

根據(jù)src/main/resources/about.html 文件判斷,Cobalt Strike 4.0 源代碼發(fā)布的時(shí)間是2019年12月5日。

CS神器源代碼泄露

表明Cobalt Strike 版本的源代碼

從泄露的源代碼中可以看到,進(jìn)行 Cobalt Strike 許可證檢查的代碼被注釋掉了,也就是說(shuō)任何人都可以用它來(lái)破解程序。

CS神器源代碼泄露

Cobalt Strike 許可證檢查代碼被注釋

Intel 研究人員Vitali Kremez 通過(guò)分析源代碼認(rèn)為,Java 代碼是手動(dòng)反編譯的。然后解決了依賴(lài)庫(kù)問(wèn)題并移除了許可證檢查,因此可以編譯。

從公開(kāi)到GitHub 開(kāi)始,該庫(kù)已經(jīng)被fork了超過(guò)400次。即時(shí)不是原始的源代碼,對(duì)安全研究人員來(lái)說(shuō)也是非常值得關(guān)注的。

Cobalt Strike 4.0 的代碼泄露(可能是重新編譯的源代碼)對(duì)安全研究人員來(lái)說(shuō)也是一個(gè)巨大的災(zāi)難,因?yàn)榉缸锓肿涌梢院苋菀椎馗鶕?jù)該工具來(lái)修改自己的代碼,以繞過(guò)安全研究人員的檢測(cè)。

BleepingComputer 聯(lián)系了Cobalt Strike和其母公司Help Systems 來(lái)確認(rèn)源代碼泄露的真實(shí)性,但目前還沒(méi)有收到反饋。

更多參見(jiàn)github頁(yè)面:https://github.com/Freakboy/CobaltStrike

本文翻譯自:

https://www.bleepingcomputer.com/news/security/alleged-source-code-of-cobalt-strike-toolkit-shared-online/

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2023-03-27 18:22:05

2023-07-07 13:29:45

2021-01-07 11:09:58

源代碼泄露數(shù)據(jù)泄露勒索軟件

2024-11-06 15:29:10

2021-01-02 09:28:19

微軟黑客源代碼泄露

2013-10-11 13:36:46

2020-05-22 18:12:14

數(shù)據(jù)泄露安全密碼

2011-02-22 11:04:01

2020-09-25 16:00:36

Windows XPWindows

2020-05-24 17:12:29

任天堂操作系統(tǒng)代碼

2020-10-11 21:57:06

Windows 功能系統(tǒng)

2012-01-07 22:27:48

源代碼泄露賽門(mén)鐵克

2022-08-29 15:34:39

網(wǎng)絡(luò)攻擊密碼

2022-07-21 12:49:21

數(shù)據(jù)泄露黑客

2012-04-10 10:50:49

2020-11-10 08:14:54

GitHub

2020-04-22 15:08:23

iOS源代碼新特性

2021-01-09 09:41:56

Git服務(wù)器源代碼泄露尼桑

2022-12-29 12:33:20

2020-11-10 15:08:58

GitHub泄露源代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 少妇一区在线观看 | 日日日干干干 | 欧美一区二区三区精品免费 | 国产a区| 欧美日韩亚洲系列 | 欧美日韩三级在线观看 | 日韩一区二区久久 | 日韩精品一区二区三区免费观看 | 国产精品国产三级国产aⅴ中文 | 久久久毛片 | 91精品国产欧美一区二区 | 成人小视频在线观看 | 99色视频 | 国产一区三区在线 | 精品国产第一区二区三区 | 视频一区二区在线观看 | 国产亚韩 | 91精品国产综合久久婷婷香蕉 | 999久久久久久久久6666 | 国产精品资源在线 | 麻豆av一区二区三区久久 | 黄色av大片 | 国产一区二区在线免费观看 | 久久久久久久久久久一区二区 | 自拍中文字幕 | 久久久久国产精品午夜一区 | 性色av一区二区三区 | 欧美日批 | 精品欧美激情精品一区 | 亚洲在线免费 | 国产精品99久久久精品免费观看 | 久久精品亚洲国产 | 亚洲黄色一级毛片 | 精品国产精品国产偷麻豆 | 视频在线观看一区 | 欧美视频在线观看 | 日韩在线精品视频 | 6080yy精品一区二区三区 | 久久久久久天堂 | 国产免费拔擦拔擦8x高清 | 日本精品一区二区三区在线观看视频 |