文章总结: 这篇文章介绍了一个名为HeavenlyProtectionCS的CobaltStrike后渗透插件,专为红队攻防设计。该插件基于OPSEC原则,包含权限维持、内网信息收集、权限提升、致盲Kill和钓鱼等模块,经过多个攻防项目实际应用和持续维护。文章展示了部分功能演示,如用户管理、权限维持和提升等。最后提到了一个专注于红蓝对抗和免杀技术的小圈子,分享相关技术文章和工具。 综合评分: 76 文章分类: 红队,内网渗透,渗透测试,安全工具,免杀
【红队工具】红队视角下CobaltStrike后渗透插件
原创
Hello888
安全天书
2025年6月6日 23:07 广西
0x01 插件简介及功能特点
在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所有就有了HeavenlyProtectionCS的诞生。HeavenlyProtectionCS从去年至今经历了大大小小的攻防项目的洗礼,一直不间断的对插件进行维护,基本能够满足红队攻防需求。插件模块主要部分为权限维持、内网信息收集、权限提升、致盲Kill、钓鱼等模块,该插件是基于OPSEC原则,加上功能了然,使用方便去写的。
0x02 部分功能模块演示
管理用户添加用户:
已关注
关注
重播 分享 赞
关闭
观看更多
更多
退出全屏
切换到竖屏全屏退出全屏
安全天书已关注
分享视频
,时长00:37
0/0
00:00/00:37
切换到横屏模式
继续播放
[ ]
进度条,百分之0
播放
00:00
/
00:37
00:37
倍速
全屏
倍速播放中
0.5倍 0.75倍 1.0倍 1.5倍 2.0倍
超清 流畅
继续观看
【红队工具】红队视角下CobaltStrike后渗透插件
观看更多
转载
,
【红队工具】红队视角下CobaltStrike后渗透插件
安全天书已关注
分享点赞在看
已同步到看一看写下你的评论
视频详情
普通用户权限维持:
已关注
关注
重播 分享 赞
关闭
观看更多
更多
退出全屏
切换到竖屏全屏退出全屏
安全天书已关注
分享视频
,时长00:52
0/0
00:00/00:52
切换到横屏模式
继续播放
[ ]
进度条,百分之0
播放
00:00
/
00:52
00:52
倍速
全屏
倍速播放中
0.5倍 0.75倍 1.0倍 1.5倍 2.0倍
超清 流畅
继续观看
【红队工具】红队视角下CobaltStrike后渗透插件
观看更多
转载
,
【红队工具】红队视角下CobaltStrike后渗透插件
安全天书已关注
分享点赞在看
已同步到看一看写下你的评论
视频详情
权限提升:
插件只公开在圈子,也会不断地维护改项目!
0x03 红蓝偶像练习生小圈子
圈子主要研究方向红蓝对抗、钓鱼手法思路、武器化操作,红队工具二开与免杀。圈内不定期分享红队技术文章,攻防经验总结,学习笔记以及自研工具与插件,目前圈子已满100人。
圈子目前更新相关技术文章:
- HeavenlyBypassAV内部版
- HeavenlyX86内部版
- 红队场景下lnk钓鱼Bypass国内AV
- LNK钓鱼图标自适应制作
- lnk钓鱼思路视频讲解
- lnk钓鱼Bypass某擎
- msi钓鱼
- chm钓鱼
- Kill360核晶
- AV对抗-致盲AV(核晶)
- 捆绑免杀360
- kill火绒
- 火绒6.0内存免杀
- Defender分离免杀
- Defender知识点
- HeavenlyProtectionCS内部CS插件
- EDR对抗思路
- 自启动思路
- Fscan免杀核晶
- QVM解决思路
- 红队思路-钓鱼环境下小窗口截屏窃取
- 免杀Todesk/向日葵读取工具
- 还有更多红队思路文章!期待您的加入!!!
查看原文:《【红队工具】红队视角下CobaltStrike后渗透插件》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论