
Beacon Object File für die Inline-LSASS-Anmeldeinformations-Extraktion mittels der KslD.sys BYOVD-Technik. Extrahiert NT-Hashes und Klartext-Passwörter aus PPL-geschütztem LSASS ohne Prozessinjektion, unter ausschließlicher Verwendung von Microsoft-signierten Komponenten.
Ein Beacon Object File (BOF) zur Inline-Extraktion von LSASS-Anmeldeinformationen aus C2 unter Verwendung der KslD.sys BYOVD-Technik.
Dieses Projekt basiert auf dem Blogbeitrag: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team
Dieses BOF basiert auf KslKatz (Maximilian Barz), das wiederum auf zwei grundlegenden Projekten aufbaut:
Außerdem scheint die primäre Quelle der Schwachstelle maxkray13 und sein Projekt Defender zu sein.
Extrahiert Anmeldeinformationen aus PPL-geschütztem LSASS, ohne in den Prozess zu injizieren, unter ausschließlicher Verwendung von Microsoft-signierten Komponenten, die bereits auf der Festplatte vorhanden sind:
make
Erzeugt bin/kslkatzbof.x64.o.
Laden Sie das BOF mit Ihrem bevorzugten BOF-Lader.
Nur für autorisierte Sicherheitstests. Missbrauch dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal.