Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LSTAR-EN — LSTAR - CobaltStrike ins Englische übersetzt | Kitploit
Tools/GitHubGitHub/moscowchill/lstar-en
Passwort-CrackingPenetrationstest-FrameworksPrivilege EscalationPersistenzmechanismenExploitationIDS/IPS-UmgehungLaterale BewegungInformationsbeschaffungPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
233vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike ins Englische übersetzt

Repository anzeigen

LSTAR - Aggressor ins Englische übersetzt! Von Google Translate und Deepl

Um den CS-Rechtsklick zu vereinfachen und die Selbstintegration zu erleichtern, wird auf eine große Anzahl von Post-Infiltration-Plugins Bezug genommen

Refactored und erweitert: hostbezogene Erfassung von Anmeldeinformationen, mehrstufige Intranet-Penetration, versteckte geplante Aufgaben, Anti-Kill-Mimikatz sowie Klonen zum Hinzufügen von Benutzern und weitere Funktionen

Funktionen:

  • Durch die Zusammenarbeit mit CobaltStrikes TCP, SMB, Proxy usw., um komplexe Netzwerkumgebungen zu durchdringen
  • Mehrere Anti-Kill-Ausführungsmethoden für RDP-bezogene, AddUser-, LsassDump- und andere Funktionen bereitstellen, um mit ungünstigen Umgebungen umzugehen
  • **Mehrere Anti-Kill-Funktionen integrieren, wie z. B. Schattenbenutzer, die im WinAPI- oder Assembly-Speicherlademodus ausgeführt werden, versteckte geplante Aufgaben usw. **

Enthält unter anderem die folgenden Funktionsmodule:

image Die restlichen Bilder unten sind unverändert!

Jedes Modul wird vor der Ausführung mit einer grünen Trennlinie versehen, um die Positionierung und Anzeige von Informationen zu erleichtern und die Effizienz der Zusammenarbeit zu verbessern

image-20211016170807973

CobaltStrike-Host startet WeChat-Benachrichtigungs-Plugin:

  • Wenn Sie eine kostenlose Methode nutzen möchten, die den Push von WeChat-Vorlagennachrichten unterstützt, besuchen Sie: https://github.com/lintstar/CS-PushPlus
  • Falls es einen Enterprise-WeChat-Push-Kanal gibt, der ServerChan abonniert, können Sie hierher wechseln: https://github.com/lintstar/CS-ServerChan

Haftungsausschluss

Dieses Projekt ist ausschließlich für Sicherheitsforschung und den legalen Aufbau von Unternehmenssicherheit gedacht. Alle Konsequenzen und Verantwortlichkeiten trägt der Benutzer

Update 2022.1.15

  • Anti-Kill-Funktionen zum Klonen von Benutzern, Hinzufügen von Benutzern und für geplante Aufgaben hinzugefügt
  • Aktuellen Sunflower-Identifikationscode und Verifizierungscode abrufen
  • Ladon-Version 9.1.1 mit Multi-Protokoll-Erreichbarkeitserkennung und weiteren Funktionen integriert
  • Funktionen kategorisiert, um das Sekundärmenü des Plugins zu vereinfachen

InfoCollect

Allgemeine Befehle werden nach Szenario klassifiziert

image-20220114101130300

SharpGetInfo

Integriert die neueste öffentliche Version 9.1.1 von Ladon

image-20211229102143317

AntiVirusCheck

Antivireninformationen werden lokal an die Beacon-Statusleiste ausgegeben

Implementierungsprinzip: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ladons Multi-Protokoll-Erreichbarkeitserkennung hinzugefügt (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Intranet-Assets hinter der Firewall können bis zu einem gewissen Grad erkannt werden:MAC verwenden, um die Firewall zu umgehen und überlebende Hosts zu erkennen

image-20211229171305053

Live-IP-Erkennung

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Den Fehler behoben, der nur whoami ausführen konnte; die Systemberechtigung kann nun online über Parameter ausgeführt werden

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ladons Badpotato hinzugefügt

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Hinweis: Der Test ergab, dass die beiden oben genannten Privilege-Escalation-Verhalten von digitalem Antivirus abgefangen und beendet werden

image-20211229103727123

##AuthMaintain

SharpSchTask

**[Mit Vorsicht verwenden] Nutzen Sie die Windows-API, um mit Tools versteckte geplante Aufgaben zu erstellen und die Blockierung durch Sicherheitssoftware zu umgehen, um eine dauerhafte Kontrolle zu erreichen. **

Projektadresse: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Mit Vorsicht verwenden】Umgeht das Remote-Speicherladen und klont versteckte Schattenbenutzer

Projektadresse: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Das Problem mit dem PE-Dateipfad behoben; Sie können den hinzugefügten Benutzer über die API-Methode löschen

image-20220115182612757

PassCapture

Funktionen nach Szenario kategorisiert

image-20220115172016468

SunFlower

Aktuellen Sunflower-Identifikationscode und Verifizierungscode abrufen

Der base_encry_pwd-Parameter der neuesten Sunflower-Version wurde von config.ini auf die Registrierung umgestellt

image-20220115173453909

RemoteLogin

Sekundärmenü vereinfacht

image-20220115183414339

BypassCXK

SharpAddUser

Umgeht AV und nutzt den DirectoryService-Namespace, um Benutzer zu den Gruppen Administratoren und Remotedesktop hinzuzufügen

Projektadresse: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Ein Sicherheitserkennungstool zum Hinzufügen und Klonen von Benutzern über die Befehlszeile

Projektadresse: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Update 2021.10.18

  • Gesamtfunktionsmodule neu integriert und optimiert
  • Lateral-Movement-Modul um BOF-Implementierung der ZeroLogon-Schwachstelle erweitert
  • Einige Assembly-Methoden hinzugefügt, um ohne Dateiablage ausgeführt zu werden

InfoCollect

SharpGetInfo (Ein-Klick-Erfassung von Hostinformationen)

Die Ein-Klick-Erfassung mit Ladon umfasst Basisinformationen zum Host, Netzwerkinformationen, Benutzerinformationen, Prozessinformationen, ob er sich in der Domäne befindet usw.

image-20211018111745511

SharpListRDP (RDP-Verlaufsabfrage)

Sammelt interne und externe RDP-Verbindungsprotokolle, praktisch zum Auffinden der Betriebs- und Wartungsmaschine sowie für Lateral Movement

image-20211016174456005

IntrScan

Cube (modulare Erkennung)

Cube wurde hinzugefügt, um das Brute-Force-Verfahren der alten Version zu ersetzen. Es unterstützt außerdem die Erfassung von Intranet-Informationen und die Ausführung von MSSQL-Befehlen. Detaillierte Verwendungshinweise finden Sie in der Bedienungsanleitung

image-20211015174007171

Allin (Unterstütztes flexibles Scannen)

Allin hinzugefügt, um flexibles Scannen zu unterstützen. Als Beispiel dient der Fernabruf der Netzwerkkarten-IP:

image-20211015173332706

SharpOXID-Find (OXID-Erkennung)

Oder wenn Sie keine EXE auf der Maschine ablegen möchten, können Sie mit der Assembly-Methode OXID schnell erkennen

image-20211018112045735

IntrAgent

Stowaway (durch mehrstufiges Intranet)

Nach dem Hochladen des Agents ausführen

image-20211012100041529

Die Admin-Seite kann nach dem Empfangen der Verbindung einen Socks5-Tunnel aufbauen

image-20211011203216542

Agent löschen

image-20211012094116014

PassCapture

LsassDump(WinAPI)

Den Betriebsmodus von LsassDump geändert; beim Löschen von LsassDump wird auch die ausgelagerte Datei C:\Windows\Temp\1.dmp gelöscht

image-20211016174730994

Mimidump (Fernauslesen der .dmp-Datei)

** LsassDump-Funktion (WinAPI) hinzugefügt, um die von der Zielmaschine ausgelagerte Datei C:\Windows\Temp\1.tmp (.net 4.5) remote zu lesen**

image-20211015094927257

RemoteLogin

** Methode hinzugefügt, um RDP-bezogene Informationen per Powershell zu öffnen, zu schließen und abzufragen **

image-20211018113058495

Das PS-Skript stammt aus dem RDP-Modul des Black-Devil-Plugins in den Referenzen

RDP-Status abfragen

image-20211015150247382

RDP-Dienst starten

image-20211015150320880

RDP-Port abrufen

image-20211015150713858

RDP-Anmeldeinformationen aus dem Verlauf anzeigen

image-20211015150429336

RDP-Anmeldeinformationen aus dem Verlauf abrufen

image-20211015150502487

LateMovement

IPC-Verbindung

image-20211018105021131

Pass-the-Ticket

image-20211016173510988

ZeroLogonBOF

BOF-Implementierung der ZeroLogon-Schwachstelle hinzugefügt

Referenz: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Update 2021.09.05

  • Einige Funktionen für Maschinen mit x86-Architektur angepasst
  • Einige Anti-Virus-Tools mit WindowsAPI hinzugefügt
  • Das Intranet-Scanmodul gibt bei Ausführung der entsprechenden Funktion eine Parameteraufforderung aus

IntrScan

Fscan

Hinzugefügt: Die entsprechende EXE-Datei wird je nach Architektur der Zielmaschine hochgeladen

image-20210905154601537

Parameteraufforderung als Ausgabe hinzugefügt, um den gezielten und definierten Betrieb eines einzelnen Moduls zu erleichtern

image-20210905161338995

Crack

Intranet-Brute-Force-Tool Crack hinzugefügt

image-20210905161656828

TailorScan

Hinzugefügt: Die entsprechende EXE-Datei wird je nach Architektur der Zielmaschine hochgeladen

image-20210905160326319

PassCapture

LaZagne

Den Fehler behoben, bei dem LaZagne in Version V1.2 aufgrund von Netzwerkproblemen nicht fertig ausgeführt wurde

Der Fehler beim Beenden des Prozesses und Löschen der Ablagedatei wurde auf manuellen Betrieb umgestellt

image-20210904175955070

LsassDump

LsassDump für den Speicher-Dump mithilfe der Windows-API hinzugefügt; unterstützt x86- und x64-Maschinen

image-20210904180546301

Die nach erfolgreichem Dump erzeugte Datei 1.dmp wird im Verzeichnis C:\Windows\Temp\ gespeichert

image-20211015093809697

Sie können sie direkt lokal auslesen:

image-20210904183721654

LateMovement

RDP-bezogene Funktionen hinzugefügt:

image-20210905215527815

WindowsAPI verwenden, um den RDP-Dienst zu starten

image-20210905215709267

Update 2021.08.12

InfoCollect

CheckVM hinzugefügt, um zu erkennen, ob das Ziel eine virtuelle Maschine ist

20210808_2213

AVSearch

Da das vorherige Skript mit einer gewissen Wahrscheinlichkeit fehlschlägt:

image-20210808222325403

Neue Methode zur Erkennung von Antiviren-Software aktualisiert

image-20210808221945724

AuthPromote

Den Bug des vorherigen Rechteerweiterungsmoduls behoben

image-20210811105401723

##AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

Ein Cobalt-Strike-CNA-Skript für die Rechteverwaltung unter Windows hinzugefügt

Die Verwendung des Reflection-DLL-Moduls, um gängige Rechteverwaltungsmethoden wie Systemdienste und geplante Aufgaben über die API zu visualisieren, ist sehr einfach zu bedienen. (Originale Worte des Autors)

image-20210812170907609

Dokumentation: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz-bezogen

image-20210811104834675

Lazagne

Im Praxistest ein relativ einfach zu bedienendes Tool zum Abrufen von Host-Passwörtern (die EXE-Datei wird nach dem Hochladen und Ausführen automatisch gelöscht)

image-20210811102145547

Browser-Passwörter

image-20210811105159479

Navicat, Xshell und andere native Software

image-20210811105105056

FakeTheScreen

Verschiedene Phishing-Passwortdiebstähle für Windows 10 und Windows 7 optimiert

image-20210811095234252

Da die Wirkung der gefälschten Seite schwer zu beschreiben ist, wird empfohlen, sie nur zu verwenden, wenn Sie bereit sind zu sterben:

image-20210811094621414

Referenzen

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent Rechteverwaltung für Windows

Black Devil-CSplugins

InfoCollect

Netview- und Powerview-Funktionen hinzugefügt

image-20210707112534352

AvSearch

Prozessabfrage über Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Einschließlich aller Arten von Intranet-Gesundheitschecks

image-20210707112718120

Benutzerdefinierten Befehl ausführen

image-20210706110153336

fscan lädt standardmäßig in C:\\Windows\\Temp\\ hoch

image-20210706110110475

KONSOLENRÜCKGABE

image-20210706110008931

fscan und Ergebnistext löschen

image-20210706110809988

IntrAgent

Es ist ein relativ einfach zu bedienendes Intranet-Penetrationstool und hat keine Konfigurationsdateien, um das Risiko der Rückverfolgung zu verringern

image-20210707112750687

#AuthMaintenance

Silver Ticket und Golden Ticket auf der Grundlage von 梼杌 hinzugefügt

image-20210707112856320

LateMovement

Enthält Lateral-Movement-Kits wie sharpwmi, basierend auf Port 135

image-20210707113642982

TraceClean

Bereinigt Spuren; Stitching IX muss noch perfektioniert werden

image-20210707113717904

BypassCxk

cxk zeitlich begrenzte Anti-Kill-Version von AddUser und Mimikatz

image-20210707113737475

HavingFun

Eine Freude in den Tagen der Erstellung einer Website

image-20210707113749756

Tool herunterladen