This page looks best with JavaScript enabled

[Zrok] - CobaltStrike Over WAN Connection

 ·  β˜• 1 min read  ·  🐱 thik

αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž“αŸαŸ‡αž‡αžΆαž‚αŸ†αž“αž·αžαž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αž›αž½αž“αž˜αž½αž™αž”αŸ’αžšαž—αŸαž‘αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ Teamserver αž“αž·αž„αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Beacons αž–αžΈαž…αŸ†αž„αžΆαž™αžαžΆαž˜αžšαž™αŸˆαž‡αŸ†αž“αž½αž™αž–αžΈ Zrok αŸ”

Requirements

  • CobaltStrike
  • Email
  • Zrok
  • Telebit

Zrok Setup

αž…αžΌαž›αž‘αŸ…αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹αž“αŸαŸ‡ https://docs.zrok.io/docs/getting-started/ αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžŸαžΌαž˜αž‘αžΆαž‰αž™αž€αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž²αŸ’αž™αžαŸ’αžšαžΌαžœαž‘αŸ…αžαžΆαž˜αž”αŸ’αžšαž—αŸαž‘αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αž€αŸ’αž“αž»αž„αž“αŸƒαž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž™αž€αž”αŸ’αžšαž—αŸαž‘ Linux αž’αŸ’αžœαžΎαž‡αžΆαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αŸ”

1
wget https://github.com/openziti/zrok/releases/download/v0.4.31/zrok_0.4.31_linux_arm64.tar.gz -O zrok.tar.gz

αž–αž“αŸ’αž›αžΆαž―αž€αžŸαžΆαžšαž…αŸαž‰αž“αŸ„αŸ‡αž’αŸ’αž“αž€αž“αžΉαž„αž‘αž‘αž½αž›αž”αžΆαž“β€‹αž―αž€αžŸαžΆαžšαž‚αŸ„αž›αž‚αžΊ Zrok αŸ”

αž…αžΌαž›αž‘αŸ… Terminal αž“αž·αž„αžœαžΆαž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

1
./zrok invite

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžŸαžΌαž˜αž”αž‰αŸ’αž‡αžΌαž› Email αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αžŠαžΎαž˜αŸ’αž”αžΈαž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ αŸ”

Zrok Invite

Confirm Email

αžŸαžΌαž˜αž…αžΌαž›αž‘αŸ… Activate αž‚αžŽαž“αžΈ Zrok αžαžΆαž˜αžšαž™αŸˆ Email αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„αžŸαžΆαžš Email αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž“αžΉαž„αž‘αž‘αž½αž›αž”αžΆαž“αžšαžΌαž”αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜ αžŸαžΌαž˜αž…αž»αž…αž–αžΆαž€αŸ’αž™αžαžΆ Create Account αŸ”

Create Account

αžŸαžΌαž˜αž”αŸ†αž–αŸαž‰αž›αŸαžαžŸαŸ†αž„αžΆαžαŸ‹ αŸ”

Create Password

αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž”αžΆαž“αž‡αŸ„αž‚αž‡αŸαž™ αŸ”

Enable Account

αžŠαžΎαž˜αŸ’αž”αžΈ Enable αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž²αŸ’αž™αžŸαŸ’αž‚αžΆαž›αŸ‹αž“αž·αž„αž’αžΆαž…αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ ​Zrok αž”αžΆαž“ αžŸαžΌαž˜αž…αž˜αŸ’αž›αž„αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΆαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΆαž€αŸ‹αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αŸ”

1
./zrok enable xxxxxxx

Enable Account

αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž˜αžΎαž› Realtime Connection αžšαžœαžΆαž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž€αžΌαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ ឬ αž•αŸ’αž“αŸ‚αž€αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž“αŸƒαž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžš αžŸαžΌαž˜αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹ Zrok Web API αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αŸ”

αžαŸ†αžŽαžšαž—αŸ’αž‡αžΆαž”αŸ‹αŸ– api.zrok

αž”αŸ†αž–αŸαž‰αžˆαŸ’αž˜αŸ„αŸ‡ αž“αž·αž„ αž›αŸαžαžŸαŸ†αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž› αŸ”

Zrok Web UI

Setup Teamserver Session

αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αžšαž½αž…αž”αžΎαž€ CBS Server αŸ”

Start CBS Server

αž”αžΎαž€ Terminal αž˜αž½αž™αž‘αŸ€αžαž“αž·αž„αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

1
2
//αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž‡αžΆαž€αžΆαžš Share αžαžΆαž˜αž”αŸ‚αž” TCP
./zrok share private --backend-mode tcpTunnel 192.168.200.151:50050

Share Private TCP Session

αžšαž½αž…αžšαžΆαž›αŸ‹αž€αŸ’αž“αž»αž„αž€αžΆαžš Sync Session αž–αžΈ Zrok αž“αž·αž„ CBS Server αŸ”

Connect Teamserver

αžŠαžΎαž˜αŸ’αž”αžΈαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž€αžΆαž“αŸ‹ Teamserver αž”αžΆαž“αž™αžΎαž„αžαŸ’αžšαžΌαžœαžαž—αŸ’αž‡αžΆαž”αŸ‹ Private Session αž‘αŸ…αž€αžΆαž“αŸ‹ Zrok Account αž‡αžΆαž˜αž»αž“αžŸαž·αž“ αžŸαžΌαž˜αžœαžΆαž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

1
2
//Session αž™αž€αž…αŸαž‰αž–αžΈαž€αžΆαžšαž—αŸ’αž‡αžΆαž”αŸ‹αžαžΆαž„αž›αžΎ
./zrok access private xxxxxxxx

Connect Private TCP Session

αžšαž½αž…αžšαžΆαž›αŸ‹ αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžŠαžΎαž˜αŸ’αž”αžΈαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž€αžΆαž“αŸ‹ CBS Server αžŸαžΌαž˜αž”αŸ†αž–αŸαž‰αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

Connecting CBS Client

CBS Client Connected

αž‡αŸ„αž‚αž‡αŸαž™ αŸ”

αž…αŸ†αž–αŸ„αŸ‡ Listener αž“αž·αž„ Beacons αžŸαžΌαž˜αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž’αžαŸ’αžαž”αž‘αž˜αž»αž“αžšαž”αžŸαŸ‹αžαŸ’αž‰αž»αŸ† αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Telebit αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž αŸ•

Share on

Thik
WRITTEN BY
thik
Security Researcher