Dieses Repository enthält eine Sammlung von Werkzeugen, die über BOF und reflective DLL-Ladetechniken mit Cobalt Strike (und möglicherweise anderen C2-Frameworks) integrieren.
Diese Tools sind nicht Teil unseres kommerziellen OST-Produkts und wurden mit dem Ziel geschrieben, einen Beitrag zur Community zu leisten, der wir viel verdanken. Derzeit enthält dieses Repo einen Abschnitt mit BOF (Beacon Object Files) Tools und einen Abschnitt mit anderen Tools (Exploits, reflective DLLs usw.).
Alle diese Tools wurden von unseren Teammitgliedern geschrieben und werden von uns in Red-Team-Aufträgen verwendet. Im Laufe der Zeit werden weitere Tools hinzugefügt oder mit neuen Techniken oder Funktionen modifiziert.
Beacon Object Files (BOF)
| Name | Decription |
|---|
| AddMachineAccount | Missbraucht die standardmäßigen Active Directory-Maschinenkontingenteinstellungen (ms-DS-MachineAccountQuota), um gefälschte Maschinenkonten hinzuzufügen. |
| Askcreds | Sammelt Passwörter durch einfaches Nachfragen. |
| CVE-2022-26923 | CVE-2022-26923 Active Directory (ADCS) Domain Privilege Escalation-Exploit. |
| Domaininfo | Ermittelt Domain-Informationen mithilfe von Active Directory Domain Services. |
| FindObjects | Durchsucht Prozesse nach bestimmten geladenen Modulen oder Prozesshandles. |
| Kerberoast | Listet alle SPN-aktivierten Benutzer-/Dienstkonten auf oder fordert Service-Tickets (TGS-REP) an, die offline mit HashCat geknackt werden können. |
| KerbHash | Hasht ein Passwort in Kerberos-Schlüssel (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 und des_cbc_md5). |
| Klist | Zeigt eine Liste der aktuell zwischengespeicherten Kerberos-Tickets an. |
| Lapsdump | Extrahiert LAPS-Passwörter von angegebenen Computern in Active Directory. |
| PetitPotam | BOF-Implementierung des PetitPotam-Angriffs, veröffentlicht von @topotam77. |
Others
Verwendung
- Klonen Sie dieses Repository.
- Jedes Tool enthält eine separate README.md-Datei mit Anweisungen zum Kompilieren und Verwenden des Tools. Mit diesem Ansatz möchten wir dem Benutzer die Wahl lassen, welches Tool er verwenden möchte, ohne alle anderen Tools kompilieren zu müssen.
- Wenn Sie alle BOF-Tools auf einmal kompilieren möchten, geben Sie
make im BOF-Unterordner ein.