Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BADministration — Offensives Tool zur Ausnutzung von Management-Anwendungen (SolarWinds Orion, McAfee ePO) über nicht-technische Schwachstellen. Ermöglicht Client-Enumeration, Credential-Scraping, Remote-Befehlsausführung und Paketmanipulation für Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/thundergunexpress/badministration
Privilege EscalationPayload-GenerierungExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubthundergunexpress/badministration

BADministration

Offensives Tool zur Ausnutzung von Management-Anwendungen (SolarWinds Orion, McAfee ePO) über nicht-technische Schwachstellen. Ermöglicht Client-Enumeration, Credential-Scraping, Remote-Befehlsausführung und Paketmanipulation für Red-Team-Operationen.

Repository anzeigen
12821vor 6 JahrenVon Kitploit geprüft

BADministration

Was ist BADministration?

BADministration ist ein Tool, das aus offensiver Sicht mit Verwaltungs- oder Administrationsanwendungen interagiert. Es versucht, Offsec-Mitarbeitern ein Werkzeug zur Verfügung zu stellen, mit dem sie diese nicht-technischen Schwachstellen identifizieren und ausnutzen können. Wie immer: nutze es für das Gute, fördere Sicherheit und bekämpfe die Verbreitung von Anwendungen.

Entschuldigung für die Verwendung von python2.7, ich habe festgestellt, dass viele der Hersteller-APIs nur unter 2.7 laufen, und ich bin nicht erfahren genug, um Python-Versionen zu mischen und zu kombinieren.

Anwendungsverbreitung

Meiner Meinung nach leisten wir oft fantastische Arbeit bei der Netzwerksegmentierung, und wir beginnen, uns auch mit der Domänensegmentierung zu befassen; ein Bereich jedoch, in dem wir meiner Beobachtung nach oft scheitern, ist die Anwendungssegmentierung. Die Anwendungssegmentierung ähnelt der Netzwerksegmentierung, da wir versuchen, die Gefährdung einer kritischen Zone durch eine weniger vertrauenswürdige Zone zu verringern, falls diese kompromittiert würde. Verwaltungsanwendungen haben oft privilegierten Zugriff auf alle ihre Clients. Wenn ein Angreifer auf eine solche Verwaltungsanwendung gelangt, besteht eine gute Chance, dass auch alle Clients kompromittiert werden können. Die Anwendungssegmentierung versucht sicherzustellen, dass Server-Client-Beziehungen keine Vertrauensgrenzen überschreiten. Wenn beispielsweise Ihr Verwaltungsnetzwerk die Vertrauensstufe 100 hat und von Ihrem NMS-Server verwaltet wird, sollte auch Ihr NMS-Server als Vertrauensstufe 100 betrachtet werden.

Referenzen

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

Installation

Es wird eine Sammlung von Python-Skripten, Exes und Gott weiß was geben; für das zentrale Python-Modul ist es ziemlich einfach

pip install -r requirements.txt

Aktuelle Module

Solarwinds Orion

  • solarwinds-enum - Modul zum Aufzählen von Orion-Clients
  • solarwinds-listalerts - Listet Orion-Alerts auf und macht auf bösartige BADministration-Alerts aufmerksam
  • solarwinds-alertremove - Entfernt den bösartigen Alert
  • solarwinds-syscmd - Führt über einen bösartigen Alert einen Systembefehl auf dem Orion-Server aus
  • Eigenständige x64 4.5 .NET BADministration_SWDump.exe - Durchsucht den Speicher nach WMI-Anmeldedaten, die von Orion verwendet werden.
    • Kann große Mengen an Speicher verbrauchen, Verwendung auf eigenes Risiko
    • Kompiliere mich als x64

McAfee ePO

  • mcafee-enum - Modul zum Aufzählen von ePO-Clients
  • mcafee-listpackages - Listet alle ePO-Bereitstellungspakete auf
  • mcafee-removepackage - Entfernt ePO-Bereitstellungspakete
  • mcafee-uploadpackage - Lädt ein Paket hoch, das mit dem McAfee ePO Endpoint Deployment Toolkit (EEDK) erstellt wurde
  • mcafee-createtask - Erstellt einen Client-Task mithilfe des Bereitstellungspakets
  • mcafee-remotetask - Entfernt den Ziel-Client-Task
  • mcafee-listtasks - Listet alle Client-Tasks auf
  • mcafee-runtask - Führt den Ziel-Client-Bereitstellungs-Task aus

McAfee EEDK

Das ePO Endpoint Deployment Kit (EEDK) erstellt eine Art signierte ZIP-Datei, die in ePO hochgeladen werden kann. Mithilfe der ZIP-Datei kann ein Client-Task erstellt werden, der privilegierten Zugriff auf ePO-Clients gewährt. Das EEDK benötigt zum Ausführen msvcp71.dll, eine alte Laufzeitbibliothek, die im .NET Framework SDK Version 1.1 zu finden ist.

  • EEDK Download - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Version 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

Schaut uns an unter

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
Tool herunterladen