Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
C2-Tool-Collection — Eine Sammlung von Tools, die über BOF- und Reflective-DLL-Ladetechniken in Cobalt Strike (und möglicherweise andere C2-Frameworks) integriert werden. | Kitploit
Tools/GitHubGitHub/outflanknl/c2-tool-collection
Privilege EscalationAufklärungExploit-FrameworksPasswortangriffeLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
1.4k216vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Eine Sammlung von Tools, die über BOF- und Reflective-DLL-Ladetechniken in Cobalt Strike (und möglicherweise andere C2-Frameworks) integriert werden.

Repository anzeigen

Outflank - C2 Tool Sammlung

Dieses Repository enthält eine Sammlung von Werkzeugen, die über BOF und reflective DLL-Ladetechniken mit Cobalt Strike (und möglicherweise anderen C2-Frameworks) integrieren.

Diese Tools sind nicht Teil unseres kommerziellen OST-Produkts und wurden mit dem Ziel geschrieben, einen Beitrag zur Community zu leisten, der wir viel verdanken. Derzeit enthält dieses Repo einen Abschnitt mit BOF (Beacon Object Files) Tools und einen Abschnitt mit anderen Tools (Exploits, reflective DLLs usw.). Alle diese Tools wurden von unseren Teammitgliedern geschrieben und werden von uns in Red-Team-Aufträgen verwendet. Im Laufe der Zeit werden weitere Tools hinzugefügt oder mit neuen Techniken oder Funktionen modifiziert.

Inhalt des Toolsets

Beacon Object Files (BOF)

NameDecription
AddMachineAccountMissbraucht die standardmäßigen Active Directory-Maschinenkontingenteinstellungen (ms-DS-MachineAccountQuota), um gefälschte Maschinenkonten hinzuzufügen.
AskcredsSammelt Passwörter durch einfaches Nachfragen.
CVE-2022-26923CVE-2022-26923 Active Directory (ADCS) Domain Privilege Escalation-Exploit.
DomaininfoErmittelt Domain-Informationen mithilfe von Active Directory Domain Services.
FindObjectsDurchsucht Prozesse nach bestimmten geladenen Modulen oder Prozesshandles.
KerberoastListet alle SPN-aktivierten Benutzer-/Dienstkonten auf oder fordert Service-Tickets (TGS-REP) an, die offline mit HashCat geknackt werden können.
KerbHashHasht ein Passwort in Kerberos-Schlüssel (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 und des_cbc_md5).
KlistZeigt eine Liste der aktuell zwischengespeicherten Kerberos-Tickets an.
LapsdumpExtrahiert LAPS-Passwörter von angegebenen Computern in Active Directory.
PetitPotamBOF-Implementierung des PetitPotam-Angriffs, veröffentlicht von @topotam77.

Others

NameDecription
PetitPotamReflective DLL-Implementierung des PetitPotam-Angriffs, veröffentlicht von @topotam77
RemotePipeList

Verwendung

  1. Klonen Sie dieses Repository.
  2. Jedes Tool enthält eine separate README.md-Datei mit Anweisungen zum Kompilieren und Verwenden des Tools. Mit diesem Ansatz möchten wir dem Benutzer die Wahl lassen, welches Tool er verwenden möchte, ohne alle anderen Tools kompilieren zu müssen.
  3. Wenn Sie alle BOF-Tools auf einmal kompilieren möchten, geben Sie make im BOF-Unterordner ein.
Tool herunterladen
PscZeigt detaillierte Informationen von Prozessen mit bestehenden TCP- und RDP-Verbindungen an.
PswZeigt Fenstertitel von Prozessen mit aktiven Fenstern an.
PsxZeigt detaillierte Informationen aller auf dem System laufenden Prozesse und gibt eine Zusammenfassung installierter Sicherheitsprodukte und -tools.
PsmZeigt detaillierte Informationen einer bestimmten Prozess-ID (z. B. geladene Module, TCP-Verbindungen).
PskZeigt detaillierte Informationen des Windows-Kernels und geladener Treibermodule und gibt eine Zusammenfassung installierter Sicherheitsprodukte (AV/EDR-Treiber).
ReconADVerwendet ADSI, um Active Directory-Objekte und -Attribute abzufragen.
SmbinfoSammelt Versionsinformationen entfernter Systeme mithilfe der NetWkstaGetInfo-API, ohne den Cobalt Strike-Portscanner (tcp-445) ausführen zu müssen.
SprayADFührt einen schnellen Kerberos- oder LDAP-Password-Spraying-Angriff gegen Active Directory durch.
StartWebClientStartet den WebClient-Dienst programmatisch aus dem Benutzerkontext mithilfe eines Service-Triggers.
WdTogglePatched lsass, um WDigest-Anmeldeinformations-Caching zu aktivieren und Credential Guard (falls aktiviert) zu umgehen.
WinverZeigt die Version von Windows an, die ausgeführt wird, die Build-Nummer und die Patch-Version (Update Build Revision).
.NET-Tool zum Auflisten entfernter benannter Pipes