🔗 Site officiel

Cobalt Strike est une plateforme commerciale d’émulation d’adversaire utilisée légitimement par des équipes de red team pour simuler des attaques APT (beacons furtifs, mouvement latéral, pivoting). Des versions crackées circulent largement et en font l’un des outils C2 les plus utilisés par de vrais groupes d’attaquants dans des incidents réels.

🔴 Offensif

# Lance le teamserver avec un profil Malleable C2 pour maquiller le trafic
$ ./teamserver <ip> <mot-de-passe> ./profils/normal.profile

La commande démarre le serveur C2 auquel les opérateurs se connectent ensuite via le client Cobalt Strike ; le profil Malleable C2 personnalise la forme du trafic réseau généré par les beacons (headers HTTP, timing, jitter) pour ressembler à du trafic légitime et compliquer la détection côté défense.