VulnCity

ابزار اجرای فایل‌های BOF

نویسنده: یاسین عابدینی · دسته: RedTeam · تاریخ انتشار: ۷۸۳/۱۱/۸

cli4bofs BOF Beacon Object File Cobalt Strike

ابزار cli4bofs یک رابط خط فرمان (CLI) مستقل است که به عنوان یک چاقوی سوئیسی برای کار با فایل‌های BOF (Beacon Object Files) در خارج از محیط ابزار Cobalt Strike طراحی شده است. این ابزار با بهره‌گیری از کتابخانه bof-launcher، امکان اجرای مستقیم BOFها را بر روی سیستم‌عامل‌های ویندوز (معماری‌های $x86$ و $x64$) و لینوکس (معماری‌های $x86$، $x64$، $ARM$ و $AARCH64$) به صورت مستقیم از روی فایل سیستم فراهم می‌کند.

ویژگی‌ها و دستورات کلیدی این ابزار عبارتند از:

  • دستور exec: برای اجرای مستقیم BOFها از روی دیسک. این ابزار مکانیزم ساده‌ای برای ارسال آرگومان‌ها به BOF دارد؛ به عنوان مثال استفاده از پیشوند s: برای اعداد صحیح $16$ بیتی، i: برای اعداد $32$ بیتی، z: برای رشته‌ها (Strings) و file: برای ارسال محتوای یک فایل به عنوان بافر.
  • دستور inject (مختص ویندوز): قابلیت تزریق (Injection) یک BOF به همراه کتابخانه لودر به یک پروسس در حال اجرا (Remote Process) بر روی سیستم محلی با استفاده از شماره پروسس (PID).
  • مدیریت از طریق YAML: پشتیبانی از یک ساختار YAML (فایل BOF-collection.yaml) جهت مستندسازی جامع BOFها. با استفاده از دستورات info و list می‌توانید توضیحات، پارامترهای ورودی و مثال‌های استفاده هر BOF را به راحتی مشاهده و مدیریت کنید.

این ابزار نه تنها برای اجرای عملیات در فاز Post-Exploitation کاربرد دارد، بلکه محیطی بسیار مناسب برای توسعه، پروتوتایپینگ و تست BOFهای سفارشی پیش از ادغام آن‌ها در فریم‌ورک‌های C2 محسوب می‌شود.