/pig_CS4.4

Cobalt Strike 4.4 猪猪版 去暗桩 去流量特征 beacon仿造真实API服务 修补CVE-2022-39197补丁

注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。

Cobalt Strike 4.4 猪猪版 该版本为预发布内测版本,公开版本即将在五月底发布

  1. 去暗桩
  2. 更改认证头 COOKIE改为Authentication
  3. 更改get请求 与POST请求地址
  4. 使用geacon二次开发版 替换beacon,可实现免杀(实测火绒 360). 大概五月底发布
  5. 更改为json相应包和请求包
  6. CVE-2022-39197补丁
  7. 修改ja3和ja3s特征

图片

图片