Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KslKatzBof — Beacon Object File für die Inline-LSASS-Anmeldeinformations-Extraktion mittels der KslD.sys BYOVD-Technik. Extrahiert NT-Hashes und Klartext-Passwörter aus PPL-geschütztem LSASS ohne Prozessinjektion, unter ausschließlicher Verwendung von Microsoft-signierten Komponenten. | Kitploit
Tools/GitHubGitHub/principlecheck/kslkatzbof
Privilege EscalationSpeicherforensikExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubprinciplecheck/kslkatzbof

KslKatzBof

Beacon Object File für die Inline-LSASS-Anmeldeinformations-Extraktion mittels der KslD.sys BYOVD-Technik. Extrahiert NT-Hashes und Klartext-Passwörter aus PPL-geschütztem LSASS ohne Prozessinjektion, unter ausschließlicher Verwendung von Microsoft-signierten Komponenten.

Repository anzeigen
8810vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

KslKatzBOF

Ein Beacon Object File (BOF) zur Inline-Extraktion von LSASS-Anmeldeinformationen aus C2 unter Verwendung der KslD.sys BYOVD-Technik.

Dieses Projekt basiert auf dem Blogbeitrag: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

Quellenangabe

Dieses BOF basiert auf KslKatz (Maximilian Barz), das wiederum auf zwei grundlegenden Projekten aufbaut:

  • KslDump – BYOVD-Zugriff auf den physischen Arbeitsspeicher über KslD.sys (Microsoft Defenders Kernel-Treiber)
  • GhostKatz – BOF-basierte LSASS-Extraktion über den physischen Arbeitsspeicher

Außerdem scheint die primäre Quelle der Schwachstelle maxkray13 und sein Projekt Defender zu sein.

Was es tut

Extrahiert Anmeldeinformationen aus PPL-geschütztem LSASS, ohne in den Prozess zu injizieren, unter ausschließlicher Verwendung von Microsoft-signierten Komponenten, die bereits auf der Festplatte vorhanden sind:

  • MSV1_0 — NT-Hashes pro Anmeldesitzung
  • WDigest — Klartext-Passwörter (wenn Caching aktiviert ist)

Bauen

root@kitploit:~
make

Erzeugt bin/kslkatzbof.x64.o.

Verwendung

Laden Sie das BOF mit Ihrem bevorzugten BOF-Lader.

Haftungsausschluss

Nur für autorisierte Sicherheitstests. Missbrauch dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal.

Tool herunterladen