Анализ Cobalt Strike Malleable C2 профилей
★ 8.4 · security
analyzing-cobaltstrike-malleable-c2-profiles — это скилл для Claude Code, который парсит и анализирует Cobalt Strike Malleable C2 профили с помощью библиотек dissect.cobaltstrike и pyMalleableC2, извлекая HTTP/DNS-трансформации, URI-пути, заголовки, настройки sleep/jitter и параметры инъекций процессов. Профили написаны на DSL и определяют, как Beacon общается с командным сервером; угрозы используют их для маскировки C2-трафика под легитимные сервисы — Amazon, Google, Slack. Скилл применяет AST-парсинг на основе Lark-грамматики и умеет работать как с файлами профилей, так и с конфигурациями, извлечёнными напрямую из beacon-пейлоадов. На выходе формируется JSON-отчёт с индикаторами компрометации и готовые правила обнаружения для Suricata/Snort. Подходит аналитикам SOC, threat hunter'ам и специалистам по reverse engineering, которым нужно строить детекции против Cobalt Strike Beacon-трафика.
- #cobalt-strike
- #malleable-c2
- #c2-detection
- #beacon-analysis
- #network-signatures
- #threat-hunting
- #red-team-tools