Cobalt Strike
8
5
06.05.2026
02.07.2026
Profil laut MITRE ATT&CK
Cobalt Strike is a commercial, full-featured, remote access tool that bills itself as “adversary simulation software designed to execute targeted attacks and emulate the post-exploitation actions of advanced threat actors”. Cobalt Strike’s interactive post-exploit capabilities cover the full range of ATT&CK tactics, all executed within a single, integrated system. In addition to its own capabilities, Cobalt Strike leverages the capabilities of other well-known tools such as Metasploit and Mimikatz.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.001 PowerShell
Execution
T1059.006 Python
Execution
T1204.002 Malicious File
Execution
T1505.003 Web Shell
Persistence
T1588.006 Vulnerabilities
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Missed incidents, persistent threats, and response gaps: Insights from compromise assessment projects
New SharkLoader Malware Deploys Cobalt Strike in StrikeShark Cyberattacks
StrikeShark: investigating a new campaign delivering Cobalt Strike through SharkLoader
c2detect — C2 server fingerprinter — Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel
CS-Aggressor-Kit — Homemade Aggressor scripts kit for Cobalt Strike
KnowledgeDeliver LMS Flaw Exploited to Deploy Godzilla and Cobalt Strike
Ghostwriter Targets Ukrainian Government With Geofenced PDF Phishing, Cobalt Strike
BOFs — 🛠️ Explore BOFs for Cobalt Strike and Havoc C2, focusing on Active Directory attacks and post-exploitation techniques to enhance your security research.
Quellen: The Hacker News (3), GitHub Trending (3), Securelist (2)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.