赞
踩
目录
如果有订阅 ServerChan 的企业微信推送通道可以移步:
pushplus推送加是集成了微信、企业微信、钉钉、短信、邮件等渠道的信息推送平台;只需要调用一个简单的API接口,即可帮助迅速完成消息推送,使用简单方便。
https://github.com/lintstar/CS-ServerChan
这里使用免费支持微信模板消息推送的 PushPlus 进行上线主机提醒。
进去pushplus网站进行登录联动微信获取token值
token值记录下来,后面会配置。
这里可以先点击发送消息按钮测试一下是否可以正常推送消息,我这里就不尝试了。
这里的token改成刚才记录的token值,下面推送的信息详情可以自定义。
这里需要改成PushPlus.py文件所在的绝对路径。
启动cs服务端
监听并生成任意一个木马作测试
加载PushPlus.cna插件
接下来运行木马上线完成上线消息推送。
将cna插件添加到本地客户端后,如果beacon上线了,这个提醒的请求是从客户端发出的。如果断开了到 teamserver 的连接,就不会推送通知了。
所以这里需要使用 agscript 在服务器端运行cna文件,和挂载 CobaltStrike 一样,把 cna 脚本也挂载到后台运行。
- [root@Catherine CS4]# ./agscript ip port username passwd ./PushPlus.cna
- Initial Beacon Checkin: 2122252342 PID: 3488
- Sending server: python3 /root/Tools/CS4/PushPlus.py --computernam LINTSTAR82CF --internalip 10.xx.xx.155 --username lintstar
这里 agscript 的用法为:
./agscript [host] [port] [user] [pass] </path/to/file.cna>
- [host] # 服务器的 ip 地址。
- [port] # cs 的端口号,启动 cs 时有显示。
- [user] # 后台挂载脚本时连接到 teamserver 的用户名。
- [pass] # 启动服务端 cs 时设置的密码。
- [path] # cna 文件的路径。
已无暇顾及过去,要向前走。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。