K.Fire

Results 12 comments of K.Fire

> 这个主要是由于stowaway没有建立心跳包的机制,本意是为了尽可能在不使用的时候减少流量侧的动静,但副作用就是师傅所描述的,可能会由于长时间闲置导致链接被杀 我是使用扫描器走stowaway的socks5,应该不会长时间闲置,会不会因为是高并发?我现在加了screen的日志,到时候再掉线我再看看 > 这个可能是(我猜的)由于release中的stowaway为了缩小体积使用了upx加壳,容易被查杀。可以试试自行编译agent或者直接upx还原agent,这样被查杀的几率会小一点,当然,如果师傅能提供安全设备的相关日志就更好了,我可以针对相关检测点做一些优化 我怀疑是不是网络环境问题,当时agent并没有被杀掉,进程还在,就是显示连接被外部主机断开,admin也能收到报错,应该是能通信,但是由于某些原因被阻断了,但是frp能够反向代理连接成功,这就很奇怪。

感谢带来这么牛逼的工具

5点钟掉线日志: ``` [*] Trying to listen on 0.0.0.0:52223...... [*] Waiting for agent's response...... [*] Socks start successfully! (node 1) >>  [*] Peer node seems offline![?25h[?1049l[?1l>[?1006l[?1015l[?1002l[?1000l root@ToolsMachine:~# ``` 应该是使用扫描器的时候断的,重新运行admin,又能重连回来,所以我觉得应该要修改一下逻辑,检测到节点掉线应该重新监听端口,等待agent连接,而不是一检测节点掉线就直接退出admin。

> 暂不支持的 加油 希望能早日支持官方的命令👍👍

> @flsion 这个问题能帮忙看一下吗,目前我用上面的workaround也不起作用了,尝试看了一下源码,但没有调试环境很难去调试确认问题出在哪儿,里面有一段计算span的地方,感觉有可能会出现去设置一个和用户给的span不一样的值,不知道是不是这里引入的问题,这个bug还真是很影响使用,目前这个descriptions组件就属于不能用的一个范畴,主要就是不知道什么时候会出现问题,而这个组件在系统中用来展示一个对象的信息实在是太常用了 摆烂了

> There is an exmaple in config.yaml. The part is used to set dns records`resolve` > > ``` > reverse: > db_file_path: "" > token: "" > dns: > enabled:...

\CrossC2\CrossC2Kit\utils\logvis.cna 出现警告 ![image](https://github.com/gloxec/CrossC2/assets/40354487/47d3220a-feca-4e0a-a981-c6d747759824) ``` [11:20:08] [!] Attempted to call a non-static method on a null reference at logvis.cna:19 [11:20:08] [!] Attempted to call a non-static method on a null reference...

This also happened to me when using openwrt, I have rolled back to v0.107.52

修复建议:user_id 从jwt中获取 ![image](https://github.com/user-attachments/assets/a6355410-9288-4511-bd8a-0b9fddba4ea9)