https://github.com/Potato-py/csIntruder

pip3 install netstructpip3 install pefile
cs密码爆破
2、csFakeShell.py
cs伪造上线骚扰
3、csDDos.py
cs多线程本地(隔离机)上线Dos骚扰
| Parameter | Note | Required |
|---|---|---|
| -o | CS服务端地址 | True |
| -p | CS服务端端口(default:50050) | False |
| -r | 密码字典文件路径 | True |
| -t | 线程数(default:默认30) | False |

支持原版CS以及常见魔改版CS的上线伪造
| Parameter | Note | Required |
|---|---|---|
| -f | CsBeacon木马文件路径/CsBeaconUrl【支持URL哦】 | True |
| -n | 上线虚假主机个数 | True |
| -c | 电脑名字典路径【默认自带字典】 | False |
| -u | 用户名字典路径【默认自带字典】 | False |
| -p | 线程名字典路径【默认自带字典】 | False |


![\[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2h8Q3Y3d-1678268358538)(/img/33.png)\]](https://images.weserv.nl/?url=https://img-blog.csdnimg.cn/09df346a43d44b2093e07b3207d05a2c.png)
① DumpKeys.java用于解密通信信息,需要cs服务端密钥
② 使用命令:java -cp “cobaltstrike.jar” DumpKeys.java
③ 在线RSA加解密:https://the-x.cn/cryptography/Rsa.aspx
| Parameter | Note | Required |
|---|---|---|
| -f | CS木马文件路径/执行命令 | True |
| -t | 线程数(default:300) | False |
