当前位置:   article > 正文

PushPlus推送CobaltStike上线提醒_pushplustoken

pushplustoken

目录

简介

cs扩展插件下载地址:

如果有订阅 ServerChan 的企业微信推送通道可以移步:

登录网站获取token值

修改脚本配置

PushPlus.py:

PushPlus.cna:

cs上线推送

服务端后台运行

Agscript使用


简介

pushplus推送加是集成了微信、企业微信、钉钉、短信、邮件等渠道的信息推送平台;只需要调用一个简单的API接口,即可帮助迅速完成消息推送,使用简单方便。

cs扩展插件下载地址:

https://github.com/lintstar/CS-PushPlus

如果有订阅 ServerChan 的企业微信推送通道可以移步:

https://github.com/lintstar/CS-ServerChan

这里使用免费支持微信模板消息推送的 PushPlus 进行上线主机提醒。

登录网站获取token

进去pushplus网站进行登录联动微信获取token值

pushplus 推送加 官网 - 消息推送平台

token值记录下来,后面会配置。

这里可以先点击发送消息按钮测试一下是否可以正常推送消息,我这里就不尝试了。

修改脚本配置

PushPlus.py:

这里的token改成刚才记录的token值,下面推送的信息详情可以自定义。

PushPlus.cna:

这里需要改成PushPlus.py文件所在的绝对路径。

cs上线推送

启动cs服务端

监听并生成任意一个木马作测试

加载PushPlus.cna插件

 接下来运行木马上线完成上线消息推送。

 

服务端后台运行

将cna插件添加到本地客户端后,如果beacon上线了,这个提醒的请求是从客户端发出的。如果断开了到 teamserver 的连接,就不会推送通知了。

所以这里需要使用 agscript 在服务器端运行cna文件,和挂载 CobaltStrike 一样,把 cna 脚本也挂载到后台运行。

  1. [root@Catherine CS4]# ./agscript ip port username passwd ./PushPlus.cna
  2. Initial Beacon Checkin: 2122252342 PID: 3488
  3. Sending server: python3 /root/Tools/CS4/PushPlus.py --computernam LINTSTAR82CF --internalip 10.xx.xx.155 --username lintstar

Agscript使用

这里 agscript 的用法为:

 ./agscript [host] [port] [user] [pass] </path/to/file.cna>
  • [host] # 服务器的 ip 地址。
  • [port] # cs 的端口号,启动 cs 时有显示。
  • [user] # 后台挂载脚本时连接到 teamserver 的用户名。
  • [pass] # 启动服务端 cs 时设置的密码。
  • [path] # cna 文件的路径。


结语

已无暇顾及过去,要向前走。
 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/2023面试高手/article/detail/725210
推荐阅读
相关标签
  

闽ICP备14008679号