Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Silhouette — Keep it secret, keep it safe | Kitploit
Herramientas/GitHubGitHub/elastic/silhouette
Defensive ToolsIdentity & Access Management (IAM)AuthenticationArchived
GitHubelastic/silhouette

Silhouette

Keep it secret, keep it safe

Ver Repositorio
7710hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Silhouette

Por Gabriel Landau y Mark Mager en Elastic Security.

De Hide Your Valuables — Mitigating Physical Credential Dumping Attacks presentado en Shmoocon 2023. Diapositivas aquí.

Manteniendo los secretos de LSA fuera de la memoria física

Silhouette es un POC que mitiga el uso de memoria física para volcar credenciales de LSASS. Lo hace de tres maneras:

  1. Vacía de forma agresiva las páginas de LSASS de la RAM al disco.
  2. Bloquea el acceso directo al disco dentro del volumen de arranque, evitando ataques de copia cruda contra pagefile.sys y hiberfil.sys (p. ej. Invoke-NinjaCopy).
  3. Bloquea FILE_READ_DATA para pagefile.sys en todas las instantáneas de Volume Shadow Copy para bloquear el acceso con herramientas como hobocopy.

Se recomienda encarecidamente habilitar RunAsPPL antes de usar Silhouette.

Compilarlo y ejecutarlo

Esto es una prueba de concepto. Úsalo bajo tu propio riesgo.

  1. Compila Silhouette.sln con Visual Studio 2019. Se requiere el WDK. Originalmente fue desarrollado con el WDK de Win11 21H2.
  2. Habilita Test Signing.
  3. Registra el servicio:
root@kitploit:~
sc create Silhouette type= filesys start= demand binpath= %CD%\Silhouette.sys
  1. Añade las claves de Minifilter:
root@kitploit:~
reg import FilterKeys.reg
  1. Inicia el servicio:
root@kitploit:~
sc start Silhouette

Licencia

Silhouette está cubierto por la licencia ELv2. Utiliza phnt de SystemInformer bajo la licencia MIT.

Descargar herramienta