Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LSTAR-EN — LSTAR - CobaltStrike ins Englische übersetzt | Kitploit
Tools/GitHubGitHub/moscowchill/lstar-en
Passwort-CrackingPenetrationstest-FrameworksPrivilege EscalationPersistenzmechanismenExploitationIDS/IPS-UmgehungLaterale BewegungInformationsbeschaffungPost-ExploitationCommand and ControlRed Teaming
23360vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike ins Englische übersetzt

Repository anzeigen

LSTAR - Aggressor ins Englische übersetzt! Von Google Translate und Deepl

Um den CS-Rechtsklick zu vereinfachen und die Selbstintegration zu erleichtern, wird auf eine große Anzahl von Post-Infiltration-Plugins Bezug genommen

Refactored und erweitert: hostbezogene Erfassung von Anmeldeinformationen, mehrstufige Intranet-Penetration, versteckte geplante Aufgaben, Anti-Kill-Mimikatz sowie Klonen zum Hinzufügen von Benutzern und weitere Funktionen

Funktionen:

  • Durch die Zusammenarbeit mit CobaltStrikes TCP, SMB, Proxy usw., um komplexe Netzwerkumgebungen zu durchdringen
  • Mehrere Anti-Kill-Ausführungsmethoden für RDP-bezogene, AddUser-, LsassDump- und andere Funktionen bereitstellen, um mit ungünstigen Umgebungen umzugehen
  • **Mehrere Anti-Kill-Funktionen integrieren, wie z. B. Schattenbenutzer, die im WinAPI- oder Assembly-Speicherlademodus ausgeführt werden, versteckte geplante Aufgaben usw. **

Enthält unter anderem die folgenden Funktionsmodule:

image Die restlichen Bilder unten sind unverändert!

Jedes Modul wird vor der Ausführung mit einer grünen Trennlinie versehen, um die Positionierung und Anzeige von Informationen zu erleichtern und die Effizienz der Zusammenarbeit zu verbessern

image-20211016170807973

CobaltStrike-Host startet WeChat-Benachrichtigungs-Plugin:

  • Wenn Sie eine kostenlose Methode nutzen möchten, die den Push von WeChat-Vorlagennachrichten unterstützt, besuchen Sie: https://github.com/lintstar/CS-PushPlus
  • Falls es einen Enterprise-WeChat-Push-Kanal gibt, der ServerChan abonniert, können Sie hierher wechseln: https://github.com/lintstar/CS-ServerChan

Haftungsausschluss

Dieses Projekt ist ausschließlich für Sicherheitsforschung und den legalen Aufbau von Unternehmenssicherheit gedacht. Alle Konsequenzen und Verantwortlichkeiten trägt der Benutzer

Update 2022.1.15

  • Anti-Kill-Funktionen zum Klonen von Benutzern, Hinzufügen von Benutzern und für geplante Aufgaben hinzugefügt
  • Aktuellen Sunflower-Identifikationscode und Verifizierungscode abrufen
  • Ladon-Version 9.1.1 mit Multi-Protokoll-Erreichbarkeitserkennung und weiteren Funktionen integriert
  • Funktionen kategorisiert, um das Sekundärmenü des Plugins zu vereinfachen

InfoCollect

Allgemeine Befehle werden nach Szenario klassifiziert

image-20220114101130300

SharpGetInfo

Integriert die neueste öffentliche Version 9.1.1 von Ladon

image-20211229102143317

AntiVirusCheck

Antivireninformationen werden lokal an die Beacon-Statusleiste ausgegeben

Implementierungsprinzip: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ladons Multi-Protokoll-Erreichbarkeitserkennung hinzugefügt (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Intranet-Assets hinter der Firewall können bis zu einem gewissen Grad erkannt werden:MAC verwenden, um die Firewall zu umgehen und überlebende Hosts zu erkennen

image-20211229171305053

Live-IP-Erkennung

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Den Fehler behoben, der nur whoami ausführen konnte; die Systemberechtigung kann nun online über Parameter ausgeführt werden

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ladons Badpotato hinzugefügt

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Hinweis: Der Test ergab, dass die beiden oben genannten Privilege-Escalation-Verhalten von digitalem Antivirus abgefangen und beendet werden

image-20211229103727123

##AuthMaintain

SharpSchTask

**[Mit Vorsicht verwenden] Nutzen Sie die Windows-API, um mit Tools versteckte geplante Aufgaben zu erstellen und die Blockierung durch Sicherheitssoftware zu umgehen, um eine dauerhafte Kontrolle zu erreichen. **

Projektadresse: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Mit Vorsicht verwenden】Umgeht das Remote-Speicherladen und klont versteckte Schattenbenutzer

Projektadresse: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Das Problem mit dem PE-Dateipfad behoben; Sie können den hinzugefügten Benutzer über die API-Methode löschen

image-20220115182612757

PassCapture

Funktionen nach Szenario kategorisiert

image-20220115172016468

SunFlower

Aktuellen Sunflower-Identifikationscode und Verifizierungscode abrufen

Der base_encry_pwd-Parameter der neuesten Sunflower-Version wurde von config.ini auf die Registrierung umgestellt

image-20220115173453909

RemoteLogin

Sekundärmenü vereinfacht

image-20220115183414339

BypassCXK

SharpAddUser

Umgeht AV und nutzt den DirectoryService-Namespace, um Benutzer zu den Gruppen Administratoren und Remotedesktop hinzuzufügen

Projektadresse: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Ein Sicherheitserkennungstool zum Hinzufügen und Klonen von Benutzern über die Befehlszeile

Projektadresse: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Update 2021.10.18

Tool herunterladen