HTML Application #生成恶意的HTA木马文件 MS Office Macro #生成office宏病毒文件 Payload Generator #生成各种语言版本的payload USB/CD AutoPlay #生成利用自动播放运行的木马文件 Windows Dropper #捆绑器,能够对文档类进行捆绑 Windows Executable #生成可执行Payload Windows Executable(S) #把包含payload,Stageless生成可执行文件(包含多数功能)
Web Drive-by
1 2 3 4 5 6 7
Manage #对开启的web服务进行管理 Clone Site #克隆网站(可记录受害者提交的数据) Host File #提供Web以供下载某文件 Scripted Web Delivery #提供Web服务,便于下载和执行PowerShell Payload,类似于Metasploit的web_delivery Signed Applet Attack #启动一个Web服务以提供自签名Java Applet的运行环境 Smart Applet Attack #自动检测Java版本并利用已知的exploits绕过security System Profiler #用来获取一些系统信息,比如系统版本,Flash版本,浏览器版本等
Reporting
1 2 3 4 5 6 7 8
0. Activity report #活动报告 1. Hosts report #主机报告 2. Indicators of Compromise #威胁报告 3. Sessions report #会话报告 4. Social engineering report #社会工程学报告 5. Tactics, Techniques, and Procedures #策略、技巧和程序 Reset Data #重置数据 Export Data #导出数据
Help
1 2 3 4 5
Homepage #官方主页 Support #技术支持 Arsenal #开发者 System information #版本信息 About #关于
右键菜单
Access
1 2 3 4 5 6
Dump Hashes #获取hash Elevate #提权 Golden Ticket #生成黄金票据注入当前会话 Make token #凭证转换 Run Mimikatz #运行 Mimikatz Spawn As #用其他用户生成Cobalt Strike侦听器
Explore
1 2 3 4 5 6 7
Browser Pivot #劫持目标浏览器进程 Desktop(VNC) #桌面交互 File Browser #文件浏览器 Net View #命令Net View Port Scan #端口扫描 Process List #进程列表 Screenshot #截图
Pivoting
1 2 3
SOCKS Server #代理服务 Listener #反向端口转发 Deploy VPN #部署VPN