Cobalt Strike

Pentest e Active Directory

Comercial Uso autorizado

O que é o Cobalt Strike

Framework comercial de comando e controle (C2) amplamente utilizado em red teaming e adversary simulations. Oferece Beacons para comunicação, post‑exploitation com Beacon Object Files (BOFs), perfis malleable para personalização de tráfego, e integração com ferramentas de terceiros.

Recursos principais

  • Beacon HTTP(S), DNS e SMB com jitter configurável
  • Beacon Object Files (BOFs) para execução in‑memory
  • Perfis malleable para ofuscar tráfego como aplicação legítima
  • Pivoting via named pipes, sockets e port forwarding
  • Aggressor Script para automação e extensibilidade

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O Cobalt Strike executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

command-and-controlC2red-teambeaconpost-exploitation
Acessar o site oficial
Voltar ao catálogo de ferramentas