Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CS-Remote-OPs-BOF — Remote-Operations-Befehle, implementiert mithilfe von Beacon Object Files | Kitploit
Tools/GitHubGitHub/trustedsec/cs-remote-ops-bof
Verschlüsselungs-/EntschlüsselungstoolsPasswortangriffePersistenzmechanismenLaterale BewegungPost-ExploitationSocial EngineeringAuthentifizierungRed TeamingPayload-Entwicklung
GitHubtrustedsec/cs-remote-ops-bof

CS-Remote-OPs-BOF

Remote-Operations-Befehle, implementiert mithilfe von Beacon Object Files

1.2k175vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Remote Operations BOF

Dieses Repository dient als Ergänzung zu unserem zuvor veröffentlichten SA-Repository. Unsere ursprüngliche Haltung war, dass wir unser Tooling, das andere Systeme modifiziert, nicht veröffentlichen würden, sondern nur Tooling zur Informationssammlung in einer sofort einsatzbereiten Form bereitstellen würden.

Im Laufe der Zeit haben wir gesehen, dass viele andere öffentliche Sicherheitsunternehmen ihr offensiv ausgerichtetes Tooling veröffentlichen, und wir denken jetzt, dass es angemessen ist, einen Teil unseres offensiven Toolings zu veröffentlichen.

Nichts in diesem Repository ist besonders ausgefallen, es handelt sich um grundlegende Microsoft-Windows-Operationen in BOF-Form. Diese Primitiven können für eine Vielzahl von Operationen verwendet werden.

Injection BOF

Wir haben uns entschieden, die Injection-BOFs aufzunehmen, die wir beim Testen der EDR-Erkennung verwenden. Diese BOFs werden so bereitgestellt, wie sie sind, und werden nicht unterstützt (alles unter src/Injection und Injection/*).

Du kannst sie gerne verwenden, aber Issues, die sich auf diese beziehen, werden ohne Prüfung geschlossen.

Verfügbare Remote-Operations-Befehle

CommandUsageNotes
adcs_requestadcs_request [CA] [OPT:TEMPLATE] [OPT:SUBJECT] [OPT:ALTNAME] [OPT:INSTALL] [OPT:MACHINE] [OPT:ADD_APP_POLICY] [OPT:DNS]Ein Registrierungszertifikat anfordern
adcs_request_on_behalfadcs_request_on_behalf [TEMPLATE] [REQUESTER] [ENROLLMENT_AGENT.pfx] [Download_Name]Ein Registrierungszertifikat im Namen eines anderen Benutzers anfordern
adduseradduser [USERNAME] [PASSWORD] [SERVER]Den angegebenen Benutzer zu einem Computer hinzufügen
addusertogroupaddusertogroup [USERNAME] [GROUPNAME] [SERVER] [DOMAIN]Den angegebenen Benutzer zu einer Gruppe hinzufügen
ask_mfaask_mfa [NUMBER]Zeigt einen gefälschten Microsoft-Authenticator-Genehmigungsdialog mit der angegebenen Nummer an.
chromeKeychromeKeyDen bereitgestellten base64-codierten Chrome-Schlüssel entschlüsseln
disableuserdisableuser [USERNAME] [DOMAIN]Das angegebene Benutzerkonto deaktivieren
enableuserenableuser [USERNAME] [DOMAIN]Das angegebene Benutzerkonto aktivieren und entsperren
get_azure_tokenget_azure_token [CLIENT ID] [SCOPE] [BROWSER] [OPT:HINT] [OPT:BROWSER PATH]Versucht, mit gespeicherten Anmeldungen einen OAuth-Codeflow-Grant gegenüber Azure abzuschließen
get_privget_priv [Privledge Name]Aktiviert die angegebene Token-Berechtigung, eher für Nicht-Cobalt-Strike-Benutzer
ghost_taskghost_task [HOSTNAME/LOCALHOST] [OPERATION] [TASKANME] [PROGRAM] [ARGUMENT] [USERNAME] [SCHEDULETYPE] [TIME/SECOND] [DAY]Eine Ghost-Task hinzufügen/löschen.
global_unprotectglobal_unprotectSucht und entschlüsselt GlobalProtect-Konfigurationsdateien, konvertiert von: GlobalUnProtect
lastpasslastpass [NUMBER OF PIDs] [PID],[PID],[PID],[PID] ...Durchsucht den Arbeitsspeicher von Chrome und Brave nach LastPass-Passwörtern und -Daten
make_token_certmake_token_cert [.PFX LOCAL PATH] [OPT:PFX PASSWORD]Imitiert einen Benutzer mithilfe des Alternativnamens einer .pfx-Datei
office_tokensoffice_tokens [PID]Office-JWT-Tokens aus einem beliebigen Office-Prozess sammeln

Mitwirken

Dieses Repository ist für Windows-Primitive mit einer einzelnen Aufgabe gedacht. Das heißt, selbst wenn es mehrere Aufrufe erfordert, ist das Erstellen einer geplanten Aufgabe angemessen.

Ein Befehl, der versuchen würde, ein Implantat vorab zu generieren und mithilfe der BOFs in diesem Repository automatisierte Bewegungen durchzuführen, wäre großartig. Er ist jedoch nicht für eine direkte Einreichung in dieses Repository geeignet.

Code-Erwartungen

  • Dein Code sollte ohne Fehler kompilieren, wenn du das Standard-Makefile verwendest
  • Alle neuen BOF-Definitionen zum Auflösen von Funktionen werden in src/common/bofdefs.h abgelegt
  • Der Code wird mit dem standardmäßigen Makefile zusammen kompilieren (einzige Datei entry.c)
  • Der Code wird ebenfalls mit der vorhandenen Toolchain kompatibel sein (mingw)
  • Der Code wird in C geschrieben. Dies dient der Standardisierung und meinem persönlichen Vertrauen bei der Validierung des Codes.

Was dich als Mitwirkenden erwartet

Nachdem ein Pull-Request eingegangen ist, wird er einer eingehenden Code-Überprüfung und Tests unterzogen.
Nach Abschluss der Tests werden wir je nach den Ergebnissen null oder mehr Runden von Änderungsanforderungen durchführen, bis es keine Probleme im Code mehr gibt. Zu diesem Zeitpunkt wird er in das Repository aufgenommen und dein GitHub-Benutzername wird zu unserer Anerkennungsliste hinzugefügt. Wenn du nicht hinzugefügt werden möchtest oder ein anderer Name verwendet werden soll, sag mir einfach Bescheid.

Möchtest du mehr erfahren?

Wenn du diese Beacon-Object-Dateien hilfreich findest und eigene BOFs im ähnlichen Stil schreiben möchtest, laden wir dich ein, dir unseren Kurs Beacon Object File (BOF) Development anzusehen.
Der Kurs gibt einen kurzen Überblick über die Geschichte von Beacon-Object-Dateien und taucht dann in eine Vielzahl von Herausforderungsproblemen ein, die dir beibringen sollen, wie du verschiedene Windows-Technologien bei der Entwicklung eigener Beacon-Object-Dateien nutzen kannst.

Tool herunterladen
procdumpprocdump [PID] [FILEOUT]Den angegebenen Prozess in die angegebene Ausgabedatei dumpen
ProcessDestroyProcessDestroy [PID] [OPT:HANDLEID]Handle(s) in einem Prozess schließen
ProcessListHandlesProcessListHandles [PID]Alle offenen Handles in einem angegebenen Prozess auflisten
reg_deletereg_delete [OPT:HOSTNAME] [HIVE] [REGPATH] [OPT:REGVALUE]Einen Registrierungsschlüssel löschen
reg_savereg_save [HIVE] [REGPATH] [FILEOUT]Eine Registrierungshive auf der Festplatte speichern
reg_setreg_set [OPT:HOSTNAME] [HIVE] [KEY] [VALUE] [TYPE] [DATA]Einen Registrierungsschlüssel festlegen / erstellen
sc_configsc_config [SVCNAME] [BINPATH] [ERRORMODE] [STARTMODE] [OPT:HOSTNAME]Einen vorhandenen Dienst konfigurieren
sc_createsc_create [SVCNAME] [DISPLAYNAME] [BINPATH] [DESCRIPTION] [ERRORMODE] [STARTMODE] [OPT:TYPE] [OPT:HOSTNAME]Einen neuen Dienst erstellen
sc_deletesc_delete [SVCNAME] [OPT:HOSTNAME]Einen vorhandenen Dienst löschen
sc_descriptionsc_description [SVCNAME] [DESCRIPTION] [OPT:HOSTNAME]Die Beschreibung eines vorhandenen Dienstes ändern
sc_failuresc_failure [SVCNAME] [RESETPERIOD] [REBOOTMESSAGE] [COMMAND] [NUMACTIONS] [ACTIONS] [OPT:HOSTNAME]Konfiguriert die Aktionen bei einem Fehler eines vorhandenen Dienstes
sc_startsc_start [SVCNAME] [OPT:HOSTNAME]Einen vorhandenen Dienst starten
sc_stopsc_stop [SVCNAME] [OPT:HOSTNAME]Einen vorhandenen Dienst beenden
schtaskscreateschtaskscreate [OPT:HOSTNAME] [USERNAME] [PASSWORD] [TASKPATH] [USERMODE] [FORCEMODE]Eine neue geplante Aufgabe erstellen (über XML-Definition)
schtasksdeleteschtasksdelete [OPT:HOSTNAME] [TASKNAME] [TYPE]Eine vorhandene geplante Aufgabe löschen
schtasksrunschtasksrun [OPT:HOSTNAME] [TASKNAME]Eine geplante Aufgabe starten
schtasksstopschtasksstop [OPT:HOSTNAME] [TASKNAME]Eine laufende geplante Aufgabe beenden
setuserpasssetuserpass [USERNAME] [PASSWORD] [DOMAIN]Das Passwort eines Benutzers festlegen
shspawnasshspawnas [DOMAIN] [USERNAME] [PASSWORD] [OPT:SHELLCODEFILE]Ein fehlgeleiteter Versuch, Code in einen neu erzeugten Prozess zu injizieren
shutdownshutdown [HOSTNAME] "[MESSAGE]" [TIME] [CLOSEAPPS] [REBOOT]Einen lokalen oder entfernten Computer herunterfahren oder neu starten, mit oder ohne Warnung/Meldung
slackKeyslackKeyVersucht, Slack-Schlüssel aus "%APPDATA%\Slack\Local State" zu sammeln
slack_cookieslack_cookie [PID]Das Slack-Authentifizierungscookie aus einem Slack-Prozess sammeln
suspendresumesuspendresume [0|1] [PID]Einen Prozess mit 1 anhalten, einen Prozess mit 0 fortsetzen
unexpireuserunexpireuser [USERNAME] [DOMAIN]Ein Benutzerkonto so einstellen, dass es nie abläuft