安全矩阵

 找回密码
 立即注册
搜索
查看: 922|回复: 0

后渗透利用工具 -- CF(8月5日更新)

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-8-15 20:01:40 | 显示全部楼层 |阅读模式
本帖最后由 ivi 于 2023-8-15 20:01 编辑

[size=1em]免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
0x01 工具介绍
CF 是一个云环境利用框架,适用于在红队场景中对云上内网进行横向、SRC 场景中对 Access Key 即访问凭证的影响程度进行判定、企业场景中对自己的云上资产进行自检等等。

0x02 安装与使用
一、直接在 CF 下载地址:github.com/teamssix/cf/releases中下载系统对应的二进制文件,在命令行中运行即可,文末有网盘地址。
二、简单上手

1、配置访问配置
  1. cf config
复制代码

2、一键列出当前访问凭证的权限
  1. cf alibaba perm
复制代码

3、一键接管控制台
  1. cf alibaba console
复制代码

0x03 项目链接下载

1、通过阅读原文,到项目地址下载
2、公众号后台回复:工具,获取网盘下载链接
3、关注公众号小酒馆文案回复:送书,获取每日送书抽奖码
4、每日抽奖送书规则,个人微信:ivu123ivu

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 15:55 , Processed in 0.013232 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表