Cyber Security Academy · Pelajaran

Kerangka Kerja C2: Cobalt Strike dan Sliver

Pahami arsitektur listener/agent, konfigurasi beacon, dan alur kerja operator dalam kerangka kerja C2.

Pelajaran 1 dari 413 langkah

Kerangka Kerja C2: Cobalt Strike dan Sliver adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa itu Kerangka Kerja C2

Kerangka kerja Perintah dan Kendali (C2) adalah platform untuk mengelola sistem yang disusupi selama operasi tim merah. Kerangka kerja ini menyediakan saluran komunikasi antara operator dan implan, pengelolaan tugas, modul pascaeksploitasi, serta pencatatan.

Cobalt Strike

Cobalt Strike adalah kerangka kerja C2 komersial yang paling banyak digunakan. Fitur-fiturnya:

  • Profil C2 yang dapat diubah (sesuaikan lalu lintas jaringan agar menyatu dengan lalu lintas lain)
  • Implan Beacon (komunikasi HTTP, HTTPS, DNS, SMB)
  • Server tim untuk kolaborasi banyak operator
  • Aggressor Script untuk otomatisasi

Sering disalahgunakan oleh pelaku ancaman nyata — kenali dalam investigasi IR.

Beacon Cobalt Strike

Muatan Beacon mendukung:

  • Interval tidur dengan variasi waktu (menghindari deteksi berbasis waktu)
  • Komunikasi terenkripsi
  • Eksekusi dalam memori (tanpa berkas di penyimpanan)
  • Proksi SOCKS melalui mesin yang disusupi

Sliver: Alternatif Sumber Terbuka

Sliver (BishopFox) adalah kerangka kerja C2 sumber terbuka yang gratis:

  • Mendukung saluran mTLS, HTTP/S, DNS, dan WireGuard
  • Implan dibuat dalam Go (lintas platform)
  • Penyamaran implan bawaan (Garble)
  • Dukungan untuk banyak operator
# Generate a Sliver implant:
generate --mtls your.c2server.com:443 --os linux --save ./implant

Meterpreter Metasploit vs C2 Khusus

Meterpreter milik Metasploit adalah C2 dasar, tetapi kerangka kerja khusus seperti Cobalt Strike dan Sliver menawarkan:

  • Keamanan operasional yang lebih baik (protokol yang dapat disesuaikan atau dibuat khusus)
  • Dukungan untuk banyak operator
  • Pasca-eksploitasi yang lebih canggih
  • Pencatatan dan pelaporan untuk penugasan tim merah

Infrastruktur C2

Keamanan operasional untuk infrastruktur C2:

  • Gunakan pengalih (nginx) untuk menyembunyikan server C2 yang sebenarnya
  • Penyamaran domain (merutekan melalui CDN untuk menyembunyikan domain C2)
  • Dapatkan domain yang tampak sah (dikategorikan oleh penyaring web)
  • Gunakan infrastruktur terpisah untuk setiap penugasan

Deteksi Lalu Lintas C2

Tim biru mendeteksi C2 melalui:

  • String User-Agent HTTP atau header yang tidak biasa
  • Interval sinyal berkala (koneksi keluar yang teratur)
  • Kueri DNS ke domain yang baru didaftarkan atau bereputasi rendah
  • Aturan Yara yang cocok dengan tanda tangan Cobalt Strike atau Sliver
  • Pemindaian memori untuk mencari pola implan yang telah diketahui

Modul Pasca-Eksploitasi

Kemampuan pasca-eksploitasi C2 yang umum:

  • Pengambilan kredensial (integrasi Mimikatz)
  • Pergerakan lateral (WMI, PSExec, SMB)
  • Persistensi (tugas terjadwal, kunci registri)
  • Tangkapan layar, pencatat tombol, penjelajah berkas
  • Pivot melalui host yang disusupi

Profil C2 yang Dapat Disesuaikan

Profil C2 Malleable milik Cobalt Strike menyesuaikan lalu lintas beacon agar menyerupai aplikasi yang sah (Slack, Teams, OneDrive). Pertahanan jaringan mencocokkan tanda tangan dengan profil bawaan — profil khusus dapat menghindari tanda tangan tersebut.

Penggunaan Etis dan Otorisasi

Kerangka kerja C2 adalah alat pengujian penetrasi yang sah dan memerlukan otorisasi tertulis secara eksplisit. Menggunakan kerangka kerja C2 terhadap target tanpa izin merupakan kejahatan federal. Pastikan aturan pelaksanaan mendefinisikan dengan jelas:

  • Scope sistem yang disusupi dan diperbolehkan
  • Pembatasan eksfiltrasi data
  • Target di luar lingkup

Mengenali C2 dalam Investigasi

Tim IR mencari:

  • Hubungan proses induk-anak yang tidak biasa (Word menjalankan PowerShell)
  • LOLBins yang membuat koneksi jaringan eksternal
  • Perintah PowerShell yang disandikan dalam log peristiwa
  • Tugas terjadwal atau layanan dengan nama yang tidak biasa
  • Watermark Cobalt Strike dalam memori (ID Tim dalam Beacon)

Pemeriksaan Cepat: Kerangka Kerja C2

Fitur apa pada Cobalt Strike yang memungkinkan operator menyesuaikan lalu lintas jaringan beacon agar menyerupai layanan yang sah dan menghindari deteksi?

Ringkasan Pelajaran

Kerangka kerja C2 (Cobalt Strike, Sliver) mengelola implan pada sistem yang disusupi melalui saluran terenkripsi, modul pasca-eksploitasi, dan dukungan untuk banyak operator. Profil C2 Malleable menghindari deteksi dengan meniru lalu lintas yang sah. Deteksi: interval beacon, DNS yang tidak biasa, dan tanda tangan Yara. Selalu diperlukan otorisasi tertulis — penyalahgunaan merupakan tindak pidana.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kerangka Kerja C2: Cobalt Strike dan Sliver” gratis?

Ya — teks lengkap “Kerangka Kerja C2: Cobalt Strike dan Sliver” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kerangka Kerja C2: Cobalt Strike dan Sliver”?

Pahami arsitektur listener/agent, konfigurasi beacon, dan alur kerja operator dalam kerangka kerja C2. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Kerangka Kerja C2: Cobalt Strike dan Sliver” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Kerangka Kerja C2: Cobalt Strike dan Sliver
  2. Biner Living-Off-the-Land (LOLBins)
  3. Teknik Pergerakan Lateral
  4. Penulisan Laporan Red Team
← Kembali ke Cyber Security Academy