Outflank - مجموعة أدوات C2
يحتوي هذا المستودع على مجموعة من الأدوات التي تتكامل مع Cobalt Strike (وربما أطر عمل C2 أخرى) من خلال تقنيات BOF وتحميل ملفات DLL الانعكاسية.
هذه الأدوات ليست جزءًا من منتجنا التجاري OST وقد كُتبت بهدف المساهمة في المجتمع الذي ندين له بالكثير. يحتوي هذا المستودع حاليًا على قسم لأدوات BOF (ملفات Beacon Object) وقسم لأدوات أخرى (استغلالات، ملفات DLL انعكاسية، إلخ).
جميع هذه الأدوات كتبها أعضاء فريقنا ونستخدمها في مهام الفريق الأحمر. بمرور الوقت، ستتم إضافة المزيد من الأدوات أو تعديلها بتقنيات أو وظائف جديدة.
محتويات المجموعة
تتكون المجموعة حالياً من الأدوات التالية:
ملفات Beacon Object (BOF)
| الاسم | الوصف |
|---|
| AddMachineAccount | إساءة استخدام إعدادات حصة حساب آلة Active Directory الافتراضية (ms-DS-MachineAccountQuota) لإضافة حسابات آلات وهمية. |
| Askcreds | جمع كلمات المرور بمجرد السؤال. |
| CVE-2022-26923 | استغلال رفع الامتيازات في نطاق Active Directory (ADCS) CVE-2022-26923. |
| Domaininfo | تعداد معلومات النطاق باستخدام خدمات Active Directory Domain Services. |
| FindObjects | تعداد العمليات بحثًا عن وحدات أو مقابض عمليات محملة محددة. |
| Kerberoast | سرد جميع حسابات المستخدمين/الخدمات المُمكّنة لـ SPN أو طلب تذاكر الخدمة (TGS-REP) التي يمكن كسرها دون اتصال باستخدام HashCat. |
| KerbHash | تجزئة كلمة المرور إلى مفاتيح Kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1, و des_cbc_md5). |
| Klist | عرض قائمة بتذاكر Kerberos المخبأة حاليًا. |
| Lapsdump | تفريغ كلمات مرور LAPS من أجهزة كمبيوتر محددة داخل Active Directory. |
| PetitPotam | تنفيذ BOF لهجوم PetitPotam الذي نشره @topotam77. |
| Psc |
أخرى
كيفية الاستخدام
- استنساخ هذا المستودع.
- تحتوي كل أداة على ملف README.md منفصل يحتوي على تعليمات حول كيفية تجميع الأداة واستخدامها. من خلال هذا الأسلوب، نريد إعطاء المستخدم خيار الأداة التي يريد استخدامها دون الحاجة إلى تجميع جميع الأدوات الأخرى.
- إذا كنت ترغب في تجميع جميع أدوات BOF مرة واحدة، اكتب
make داخل المجلد الفرعي BOF.