Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LSTAR — LSTAR - Umfassendes CobaltStrike-Post-Exploitation-Plugin | Kitploit
Tools/GitHubGitHub/lintstar/lstar
Penetrationstest-FrameworksPrivilege EscalationPersistenzmechanismenExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHub
1.3k16821vor 4 JahrenVon Kitploit geprüft
lintstar/lstar

LSTAR

LSTAR - Umfassendes CobaltStrike-Post-Exploitation-Plugin

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LSTAR - Aggressor

Ein Plugin, das vom ersten Beacon bis zur Übernahme des Domain Controllers internes Netzwerk-Roaming realisiert

Mit dem Ziel, das CS-Rechtsklickmenü zu vereinfachen und die eigene Integration zu erleichtern, wurden zahlreiche Post-Exploitation-Plugins als Referenz herangezogen

Überarbeitet und erweitert wurden unter anderem das Abrufen hostbezogener Anmeldeinformationen, mehrstufiges Pivoting in internen Netzwerken, verdeckte geplante Aufgaben, AV-bypassendes Mimikatz sowie das Klonen und Hinzufügen von Benutzern

Funktionsmerkmale:

  • Durchdringt komplexe Netzwerkumgebungen mithilfe der CobaltStrike-Methoden (TCP, SMB, Proxy usw.) zum Online-Bringen von Hosts ohne ausgehenden Netzwerkzugriff
  • Bietet für Funktionen wie RDP, AddUser und LsassDump mehrere AV-bypassende Ausführungsmethoden für ungewöhnliche Umgebungen
  • Integriert mehrere AV-bypassende Funktionen wie Schattenbenutzer und verdeckte geplante Aufgaben, die per WinAPI oder per Assembly-In-Memory-Loading ausgeführt werden

Enthält hauptsächlich die folgenden Funktionsmodule:

image-20220115184528161

Vor der Ausführung jedes Moduls wird eine grüne Trennlinie ausgegeben, um die Ausgaben leicht zu lokalisieren und die Effizienz der Zusammenarbeit zu verbessern

image-20211016170807973

WeChat-Benachrichtigungs-Plugin für Online-Meldungen von CobaltStrike-Hosts:

  • Wenn Sie die kostenlose Methode mit WeChat-Vorlagenachrichten-Push nutzen möchten, besuchen Sie: https://github.com/lintstar/CS-PushPlus
  • Wenn Sie einen über ServerChan abonnierten WeCom-Push-Kanal haben, besuchen Sie: https://github.com/lintstar/CS-ServerChan

Haftungsausschluss

Dieses Projekt dient ausschließlich der Sicherheitsforschung und legitimen Maßnahmen zur Stärkung der Unternehmenssicherheit. Alle Konsequenzen und Verantwortlichkeiten trägt der Nutzer selbst.

Update 2022.1.15

  • AV-bypassende Funktionen zum Klonen von Benutzern, Hinzufügen von Benutzern und für geplante Aufgaben hinzugefügt
  • Identifikationscode und Verifizierungscode der neuesten Sunflower-Version abrufen
  • Multiprotokoll-Liveness-Erkennung von Ladon 9.1.1 und weitere Funktionen integriert
  • Funktionen kategorisiert und das sekundäre Menü des Plugins vereinfacht

InfoCollect

Häufig verwendete Befehle wurden nach Szenarien kategorisiert

image-20220114101130300

SharpGetInfo

Integriert die neueste öffentlich verfügbare Version 9.1.1 von Ladon

image-20211229102143317

AntiVirusCheck

AV-Informationen werden lokal in der Beacon-Statusleiste ausgegeben

Implementierungsprinzip: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Die Multiprotokoll-Liveness-Erkennung von Ladon wurde hinzugefügt (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Kann bis zu einem gewissen Grad interne Netzwerkressourcen hinter Firewalls erkennen: Erkennung aktiver Hosts hinter Firewalls mithilfe von MAC

image-20211229171305053

Erkennung aktiver IPs

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Der Fehler, dass nur whoami ausgeführt werden konnte, wurde behoben. Nun kann über Parameter eine Session mit System-Rechten gestartet werden.

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ladon-Badpotato hinzugefügt

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Hinweis: Tests haben ergeben, dass die beiden oben genannten Privilege-Escalation-Aktionen von AV-Software (z. B. 360) abgefangen und entfernt werden

image-20211229103727123

AuthMaintain

SharpSchTask

【Mit Vorsicht verwenden】 Erstellt mithilfe der Windows-API als Tool verdeckte geplante Aufgaben, umgeht dabei die Blockierung durch Sicherheitssoftware und erreicht so eine persistente Kontrolle.

Projektadresse: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Mit Vorsicht verwenden】 Bypass; klont per Remote-In-Memory-Loading verdeckte Schattenbenutzer

Projektadresse: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Das Problem mit dem PE-Dateipfad wurde behoben; Benutzer können nun normal über die API gelöscht und hinzugefügt werden

image-20220115182612757

PassCapture

Die Funktionen wurden nach Szenarien kategorisiert

image-20220115172016468

SunFlower

Identifikationscode und Verifizierungscode der neuesten Sunflower-Version abrufen

Der Parameter base_encry_pwd der neuesten Sunflower-Version wurde von config.ini in die Registrierung verlegt

image-20220115173453909

RemoteLogin

Das sekundäre Menü wurde vereinfacht

image-20220115183414339

BypassCXK

SharpAddUser

Bypasst AV; nutzt den DirectoryService-Namespace, um Benutzer zur Gruppe „Administratoren" und „Remotedesktop-Benutzer" hinzuzufügen

Projektadresse: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Sicherheitserkennungstool zum Hinzufügen und Klonen von Benutzern über die Befehlszeile

Projektadresse: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Update 2021.10.18

Tool herunterladen