
ملف Beacon Object File لاستخراج بيانات اعتماد LSASS في الخط باستخدام تقنية KslD.sys BYOVD. يستخرج تجزئات NT وكلمات مرور نصية واضحة من LSASS المحمي بـ PPL دون حقن العمليات، باستخدام مكونات موقعة من مايكروسوفت فقط.
ملف كائن منارة (BOF) لاستخراج بيانات اعتماد LSASS بشكل مضمن من C2 باستخدام تقنية BYOVD عبر برنامج التشغيل KslD.sys.
يعتمد هذا المشروع على منشور المدونة: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team
يعتمد BOF هذا على KslKatz (Maximilian Barz)، والذي بدوره يستند إلى مشروعين أساسيين:
أيضًا، يبدو أن المصدر الرئيسي للثغرة هو maxkray13 ومشروعه Defender
يستخرج بيانات اعتماد من LSASS المحمي بـ PPL دون الحقن في العملية، باستخدام مكونات موقعة من Microsoft موجودة بالفعل على القرص:
make
ينتج bin/kslkatzbof.x64.o.
قم بتحميل BOF باستخدام أداة تحميل BOF المفضلة لديك.
للاستخدام في الاختبارات الأمنية المصرح بها فقط. إساءة استخدام هذه الأداة ضد أنظمة دون إذن صريح غير قانونية.