news 2026/9/9 19:02:55

MoveKit:一款功能强大的Cobalt Strike横向渗透套件

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
MoveKit:一款功能强大的Cobalt Strike横向渗透套件

关于MoveKit

MoveKit是一款功能强大的Cobalt Strike横向渗透套件,本质上来说MoveKit是一个Cobalt Strike扩展,它利用的是SharpMove和SharpRDP .NET程序集的execute_assembly函数实现其功能,攻击脚本能够通过读取指定类型的模板文件来处理Payload创建任务。

Cobalt Strike

Cobalt Strike是一款美国Red Team开发的渗透测试神器,常被业界人称为CS。

最近这个工具大火,成为了渗透测试中不可缺少的利器。其拥有多种协议主机上线方式,集成了提权,凭据导出,端口转发,socket代理,office攻击,文件捆绑,钓鱼等功能。同时,Cobalt Strike还可以调用Mimikatz等其他知名工具,因此广受黑客喜爱。

脚本运行机制

在使用该脚本的过程中,用户仅需要加载MoveKit.cna脚本即可,它将加载所有其他的所需脚本。除此之外,用户可能还需要对代码进行编译,并存放至Assemblies目录中,具体取决于SharpMove和SharpRDP程序集所要采取的行为。最后,某些文件移动操作可能需要动态编译,这里将需要用到Mono。

在加载脚本时,会有一个名为Move的选择器被加载进menubar中,这里将给用户提供多个可用选项。首先,用户需要选择一个在远程系统上执行的命令,命令将通过WMI、DCOM、计划任务、RDP或SCM执行。接下来,脚本将会通过Command命令执行机制来获取执行文件。然后,使用File方法将文件存储至目标系统并执行它。这里所使用到的“Write File Only”只会对数据进行移动。最后,工具会使用默认配置和信标命令进行操作。

在使用信标命令时,它将读取默认配置,并使用几个命令行参数。信标命令样本如下:

move-msbuild 192.168.1.1 http move.csproj

自定义预构建信标命令则有些许不同,命令样本为:

move-pre-custom-file

move-pre-custom-file computer001.local /root/payload.exe legit.exe

对于上面的位置字段,当选择WMI方法时会用到,如果选择的是SMB,则无需使用该字段。Location字段接受三个不同的值,第一个是Cobalt Strile Web服务器的URL地址,第二个则是待上传文件的远程目标系统的Windows目录路径,第三则是一个存储事件写入的Linux路径或“local”单词。

脚本将会针对所有的文件方法创建Payload,但是,如果Payload已经在之前创建好了的话,脚本只会移动或执行它。

支持的横向渗透技术

MoveKit包含了各种不同的横向渗透技术、执行触发器和Payload类型。

文件移动指的是获取文件或将文件移动到远程主机所使用的方法:

SMB to flat file

WMI to flat file

WMI to Registry Key Value

WMI to Custom WMI Class property

命令触发器指的是触发在远程主机上执行命令的方法:

WMI

SCM

RDP

DCOM

计划任务

修改计划任务

修改服务路径

Shellcode执行:

Excel 4.0 DCOM

WMI事件描述

劫持攻击:

服务DLL劫持

DCOM服务器劫持

工具下载
广大研究人员可以使用下列命令将该工具源码克隆至本地:​​​​​​​

git clone https://github.com/0xthirteen/MoveKit.git

依赖组件
需要使用Mono(MCS)编译.NET程序集。


像目前比较火热的开发岗位实属网络安全,毕竟国家网络安全法也出台了,网络安全等级保护2.0等合规要求也出来了。

网络安全对于大部分政企单位来说,已经从[可选项]变成了[必选项]。在以前,很多政企单位在进行 IT 部门及岗位划分时,只有研发和运维部门,安全人员直接归属到基础运维部;而现在,越来越多单位为了满足国家安全法律法规的要求,必须成立独立的网络安全部门,拉拢各方安全人才、组建 SRC(安全响应中心),为自己的产品、应用、数据保卫护航。

根据国家发布的《网络安全人才实战能力白皮书》数据显示,目前中国网络安全人才供应严重匮乏,每年高校安全专业培养人才仅有3万余人,而网络安全岗位缺口在2027年将达327万,缺口高达95%。

了解网络安全,首先要搞清楚下面这些前提

  • 网络安全到底包含哪些技术?是否需要会编程?
  • 网络安全行业有哪些职业方向?“我”该如何选择?
  • 网络安全的职业发展和成长路线是什么?

如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/30 14:56:28

AI创作者实践指南:本地部署AI绘画工具链与提示词工程

AI时代的创作者正处在一个很有意思的交叉口:过去我们习惯把“懂艺术”“会设计”“搞技术”当成三种完全不同的职业路径,但生成式 AI 把三者狠狠拉到了同一条赛道上。ZHO 谈 AI 时代创作者需要融合艺术、设计与科学,这个观点放到实际生产环境…

作者头像 李华
网站建设 2026/8/30 14:04:50

C语言与汇编混合编程实战:从调用约定到性能优化

1. 项目概述:混合编程的“破壁”之旅搞汇编的兄弟,是不是总觉得这玩意儿离现代开发有点远?寄存器、中断、端口地址,写起来爽是爽,但一遇到复杂逻辑或者图形界面就头大。反过来,用惯了C、Python的哥们&#…

作者头像 李华
网站建设 2026/8/30 17:58:25

数模竞赛必备:Pandas数据处理从入门到实战精讲

1. 为什么数模竞赛选手必须啃下Pandas这块硬骨头?如果你正在准备数学建模竞赛,或者刚刚开始接触数据分析,那你大概率已经听过Pandas这个名字了。很多新手教程会告诉你:“Pandas是Python的数据分析库,用它来处理表格数据…

作者头像 李华
网站建设 2026/8/31 2:54:54

Keras六大数据集深度解析:从离线加载到模型实战全指南

简介:在深度学习入门与模型验证阶段,高质量、标准化的数据集是快速实验的基石。Keras内置的经典数据集,如MNIST、CIFAR-10和IMDB,以其开箱即用的特性,为学习者和研究者提供了便捷的基准测试环境。这些数据集涵盖了图像…

作者头像 李华
网站建设 2026/8/28 4:40:10

Unity恐怖逃脱游戏开发实战:从核心架构到性能优化

简介:在游戏开发领域,Unity引擎因其强大的跨平台能力和完善的工具链,已成为独立开发者和团队构建3D游戏的首选。其基于组件和事件驱动的架构设计,是实现复杂游戏逻辑的核心原理,这种模式通过降低模块间的耦合度&#x…

作者头像 李华
网站建设 2026/9/1 1:02:25

禁掉工具再测大模型:如何用六维框架对比Opus 5与GPT-5.6的底座能力

如果只看各家发布会的演示,你会觉得 Opus 5 和 GPT-5.6 已经没多大差别了:都能处理长文档,都能调用搜索和代码执行,都能在对话里完成复杂任务。但当我把评测环境里的所有工具全部禁掉——没有联网、没有代码执行、没有文件检索&am…

作者头像 李华