Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cortex-XDR-Config-Extractor — Analysiert die Datenbanksperrdateien des Cortex XDR-Agenten, um Agenteneinstellungen, Passwort-Hash/Salt für die Deinstallation sowie Sicherheitsausschlüsse für Red-Team-Bewertungen und Konfigurationsprüfungen zu extrahieren. | Kitploit
Tools/GitHubGitHub/laokoon-security/cortex-xdr-config-extractor
Passwort-CrackingKonfigurationsprüfungPenetrationstestsRed Teaming
GitHublaokoon-security/cortex-xdr-config-extractor

Cortex-XDR-Config-Extractor

Analysiert die Datenbanksperrdateien des Cortex XDR-Agenten, um Agenteneinstellungen, Passwort-Hash/Salt für die Deinstallation sowie Sicherheitsausschlüsse für Red-Team-Bewertungen und Konfigurationsprüfungen zu extrahieren.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
14124vor 3 JahrenVon Kitploit geprüft

Cortex XDR Konfigurationsextraktor

⚠️ Weitere Informationen finden Sie unter https://laokoon-security.com/cortex-xdr-config-exctractor/ (derzeit nur auf Deutsch)

Dieses Tool ist für den Einsatz bei Red Team Assessments und zur Überprüfung der XDR-Einstellungen gedacht.

Mit diesem Tool ist es möglich, die Datenbank-Sperrdateien des Cortex XDR Agenten von Palo Alto Networks zu parsen und Agenteneinstellungen, den Hash und Salt des Deinstallations-Passworts sowie mögliche Ausschlüsse zu extrahieren.

Unterstützte Extraktionen

  • Deinstallations-Passwort-Hash & Salt
  • Ausgeschlossene Signierernamen
  • DLL-Sicherheitsausschlüsse und -Einstellungen
  • PE-Sicherheitsausschlüsse und -Einstellungen
  • Office-Datei-Sicherheitsausschlüsse und -Einstellungen
  • Ausschlüsse des Moduls zur Erfassung von Anmeldeinformationen
  • Ausschlüsse des Webshell-Schutzmoduls
  • Ausschlüsse der Ausführungskette von Unterprozessen
  • Ausschlüsse des Moduls zur Verhaltensbedrohung
  • Ausschlüsse des lokalen Malware-Scanmoduls
  • Status des Speicherschutzmoduls
  • Globale Hash-Ausschlüsse
  • Modus und Einstellungen des Ransomware-Schutzmoduls

Verwendung

root@kitploit:~
Usage = ./XDRConfExtractor.py [Dateiname].ldb
Help  = ./XDRConfExtractor.py -h

Beschaffung der Datenbank-Sperrdateien

Agentenversion <7.8

Bei Agentenversionen vor 7.8 kann jeder authentifizierte Benutzer unter Windows über die Cortex XDR-Konsole in der Taskleiste eine Support-Datei erstellen. Die Datenbank-Sperrdateien befinden sich im Zip-Archiv:

root@kitploit:~
logs_[ID].zip\Persistence\agent_settings.db\

Agentenversion ≥7.8

Support-Dateien von Agenten mit Version 7.8 oder höher sind verschlüsselt. Falls Sie jedoch erweiterte Berechtigungen auf dem Windows-Rechner haben, können die Dateien direkt aus dem folgenden Verzeichnis ohne Verschlüsselung kopiert werden.

Methode I

root@kitploit:~
C:\ProgramData\Cyvera\LocalSystem\Persistence\agent_settings.db\

Methode II

Generierte Support-Dateien werden nicht regelmäßig gelöscht, daher ist es möglicherweise möglich, alte, unverschlüsselte Support-Dateien im folgenden Ordner zu finden:

root@kitploit:~
C:\Users\[Benutzername]\AppData\Roaming\PaloAltoNetworks\Traps\support\

Agentenversion >8.1

Angeblich sollte es seit Agentenversion 8.1 nicht mehr möglich sein, die Daten aus den Sperrdateien zu extrahieren. Dies wurde noch nicht getestet.

Credits

Dieses Tool verwendet eine Technik, die ursprünglich von mr.d0x im April 2022 veröffentlicht wurde. https://mrd0x.com/cortex-xdr-analysis-and-bypass/

Rechtlicher Hinweis

Die Verwendung von Cortex-XDR-Config-Extractor zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Nur für Bildungszwecke verwenden.

Tool herunterladen