Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
COFFLoader — Beacon Object Files (BOFs) außerhalb von Cobalt Strike ausführen, indem 64-Bit-COFF-Objektdateien geparst werden, mit Beacon-kompatibler Argumentgenerierung und Hilfsskripten für Red-Team-Tests. | Kitploit
Tools/GitHubGitHub/trustedsec/coffloader
Post-ExploitationPenetrationstestsBinäranalyseRed TeamingPayload-Entwicklung
GitHubtrustedsec/coffloader

COFFLoader

Beacon Object Files (BOFs) außerhalb von Cobalt Strike ausführen, indem 64-Bit-COFF-Objektdateien geparst werden, mit Beacon-kompatibler Argumentgenerierung und Hilfsskripten für Red-Team-Tests.

Repository anzeigen
6469215vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

COFF Loader

Dies ist ein schneller und einfacher COFF-Loader (auch bekannt als Beacon Object Files). Er kann derzeit unmodifizierte BOFs ausführen, sodass er ohne einen laufenden CS-Agenten zum Testen verwendet werden kann. Die einzige Ausnahme ist, dass die injektionsbezogenen Beacon-Kompatibilitätsfunktionen lediglich leer sind.

Das Hauptziel ist es, ein funktionierendes Beispiel bereitzustellen und vielleicht für jemanden nützlich zu sein.

Teile

Es besteht aus einigen Teilen, die unten aufgeführt sind.

  • beacon_compatibility: Dies sind die internen Beacon-Funktionen, damit Sie BOF-Dateien laden und ausführen können.
  • COFFLoader: Dies ist der eigentliche COFF-Loader, der bei der Erstellung für nix einfach die 64-Bit-Objektdatei lädt und parst.
  • test: Dies ist die Beispiel-„COFF“-Datei; sie wird beim Aufruf von make für Sie zur COFF-Datei gebaut.
  • beacon_generate: Dies ist ein Hilfsskript zum Erstellen von Zeichenfolgen/Argumenten, die mit den beacon_compatibility-Funktionen kompatibel sind.

Beacon Generate

Dies wird verwendet, um Argumente für den COFFLoader-Code zu generieren. Wenn der BOF Argumente akzeptiert, fügen Sie einfach die Argumente mit dem hier erwarteten Typ hinzu und generieren Sie den Hex-String zur Verwendung.

Beispielverwendung hier:

COFFLoader % python3 beacon_generate.py
Beacon Argument Generator
Beacon>help

Documented commands (type help <topic>):
========================================
addString  addWString  addint  addshort  exit  generate  help  reset

Beacon>addWString test
Beacon>addint 4
Beacon>generate
b'120000000a0000007400650073007400000004000000'
Beacon>reset
Beacon>addint 5
Beacon>generate
b'0400000005000000'
Beacon>exit

BOF-Argumente

Sie können herausfinden, welche Argumente von jedem BOF benötigt werden, indem Sie den Quellcode ansehen. Am Beispiel des Net User BOF würden Sie die Datei src/SA/netuser/entry.c im GitHub-Repository CS-Situational-Awareness-BOF ansehen und dann die Argumente in der Funktion void go() betrachten.

VOID go(IN PCHAR Buffer, IN ULONG Length)
{
    datap parser;
    wchar_t *username = NULL;
    wchar_t *domain = NULL;

    BeaconDataParse(&parser, Buffer, Length);
    username = (wchar_t *)BeaconDataExtract(&parser, NULL);
    domain = (wchar_t *)BeaconDataExtract(&parser, NULL);
    domain = *domain == 0 ? NULL : domain;
    netuserinfo(username, domain);

    printoutput(TRUE);
};

Wir können sehen, dass unser Net User BOF einen „username“ und eine „domain“ benötigt (die wir durch Ausführen des whoami BOF erhalten können). Mit dem Hilfsskript beacon_generate.py würden wir die Argumente wie folgt generieren:

COFFLoader % python3 beacon_generate.py
Beacon Argument Generator
Beacon>addWString Administrator
Beacon>addWString client2
Beacon>generate
b'340000001c000000410064006d0069006e006900730074007200610074006f00720000001000000063006c00690065006e00740032000000'
Beacon>exit

Kopieren Sie schließlich die hexadezimalen Zahlenwerte (nur die Zahlen) in Ihren Ausführungsbefehl.

COFFLoader64.exe go ..\CS-Situational-Awareness-BOF\SA\netuser\netuser.x64.o 340000001c000000410064006d0069006e006900730074007200610074006f00720000001000000063006c00690065006e00740032000000

Ausführlichere Beispiele finden Sie unter diesem Link:
https://trustedsec.com/blog/situational-awareness-bofs-for-script-kiddies

Ausführung

Ein Beispiel für die Ausführung eines BOF finden Sie unten.

COFFLoader64.exe go test64.out
COFFLoader64.exe go ..\CS-Situational-Awareness-BOF\SA\whoami\whoami.x64.o
Tool herunterladen