Sploitus

Exploit for AzureC2Relay

kitploit · 2026-08-30

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FLANGVIK-AZUREC2RELAY
# AzureC2Relay

AzureC2Relay — это функция Azure, которая проверяет и ретранслирует трафик маяков Cobalt Strike, верифицируя входящие запросы на основе профиля Cobalt Strike Malleable C2. Любые входящие запросы, не содержащие user-agent, пути URI, заголовки и параметры запроса профиля, будут перенаправлены на настраиваемый сайт-приманку. Проверенный трафик C2 ретранслируется на сервер команды (team server) в той же виртуальной сети, которая дополнительно ограничена группой безопасности сети, что позволяет виртуальной машине открывать только SSH.

![flow diagram](https://assets.kitploit.com/production/public/readmes/4177/763cc729a51439810b39b5fe223bc7fe46bcf028335713f0b0c10291d03fbf74.png)

# Развертывание

AzureC2Relay развертывается с помощью модулей terraform для Azure, а также некоторых локальных команд az cli.

Убедитесь, что у вас установлены terraform, az cli и среда выполнения dotnet core 3.1.

Windows (Powershell)

root@kitploit:~
    
    
    &([scriptblock]::Create((Invoke-WebRequest -UseBasicParsing 'https://dot.net/v1/dotnet-install.ps1'))) -runtime dotnet -version 3.1.0
    Invoke-WebRequest 'https://releases.hashicorp.com/terraform/0.14.6/terraform_0.14.6_windows_amd64.zip'  -OutFile 'terraform.zip'
    Expand-Archive -Path terraform.zip -DestinationPath "$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
    setx PATH "%PATH%;$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
    Invoke-WebRequest -Uri https://aka.ms/installazurecliwindows -OutFile .\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm .\AzureCLI.msi