Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Astral_Projection — Cobalt Strike UDRL, das fortgeschrittenes Module Stomping mittels VEH durchführt, um Aufrufe abzufangen, Module während des Schlafens zu entladen und frische Module neu zu laden, um IOCs zu umgehen. | Kitploit
Tools/GitHubGitHub/kuwaitist/astral_projection
Penetrationstest-FrameworksExploit-FrameworksSpeicherforensikShellcodePost-ExploitationRed TeamingPayload-Entwicklung
GitHubkuwaitist/astral_projection

Astral_Projection

Cobalt Strike UDRL, das fortgeschrittenes Module Stomping mittels VEH durchführt, um Aufrufe abzufangen, Module während des Schlafens zu entladen und frische Module neu zu laden, um IOCs zu umgehen.

Repository anzeigen
7213vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Astral Projection - UDRL

Astral Projection ist ein Cobalt Strike UDRL (User-Defined Reflective Loader), der fortgeschrittenes Module Stomping durchführt.

Der UDRL lädt ein Modul mit LoadLibraryExW, manipuliert dann dessen Interna, indem er einen VEH (Vectored Exception Handler) setzt, um strategische Aufrufe abzufangen, die es ihm ermöglichen, das Section-Handle des Opfer-DLLs zu stehlen und seine Zugriffsrechte für die spätere Verwendung in der Sleep-Maske zu erhöhen. Während des Schlafens wird das Modul entladen, während die PEB-Einträge intakt bleiben, und anschließend ein frisches Modul neu gemappt, um IOCs während des Schlafens zu vermeiden.

Dieses Projekt wurde mit Crystal Palace erstellt. Ein Teil des Codes wurde aus dem Crystal-Kit Projekt übernommen.

Ein technischer Blogbeitrag, der die verwendeten Techniken im Detail behandelt, findet sich hier.


Profil

  • Deaktivieren Sie die Sleep-Mask und Stage-Obfuscations in Malleable C2.
root@kitploit:~
stage {
    set sleep_mask "false";
    set cleanup "true";
    transform-obfuscate { }
}

post-ex {
    set cleanup "true";
    set smartinject "true";
}
  • Kopieren Sie crystalpalace.jar in Ihr Cobalt Strike-Client-Verzeichnis.
  • Laden Sie Astral_Projection.cna.
Tool herunterladen