Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LSTAR — LSTAR - Plugin integral de post-explotación para CobaltStrike | Kitploit
Herramientas/GitHubGitHub/lintstar/lstar
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHublintstar/lstar
1.3k168hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LSTAR

LSTAR - Plugin integral de post-explotación para CobaltStrike

Ver Repositorio

LSTAR - Aggressor

Un plugin que va desde el compromiso inicial hasta el control del dominio, logrando el movimiento lateral por la red interna

Con el objetivo de simplificar el menú contextual de CS y facilitar la integración propia, se han tomado como referencia numerosos plugins de post-explotación

Se han reestructurado y ampliado funciones como la obtención de credenciales del host, la penetración de redes internas multinivel, las tareas programadas ocultas, el Mimikatz con evasión de AV y la clonación y adición de usuarios

Características:

  • Al combinarse con los métodos de conexión de hosts sin salida a Internet de CobaltStrike (TCP, SMB, Proxy, etc.), permite atravesar entornos de red complejos
  • Para funciones como RDP, AddUser y LsassDump, ofrece múltiples métodos de ejecución con evasión de AV para hacer frente a entornos poco comunes
  • Integra múltiples funciones de evasión de AV, como usuarios sombra y tareas programadas ocultas, que se ejecutan mediante WinAPI o carga en memoria con Assembly

Incluye principalmente los siguientes módulos funcionales:

image-20220115184528161

Cada módulo añade una línea divisoria verde antes de ejecutarse, lo que facilita localizar la información de salida y mejora la eficiencia de la colaboración

image-20211016170807973

Complemento de notificación por WeChat cuando un host se conecta a CobaltStrike:

  • Si desea utilizar el método gratuito compatible con el envío de mensajes de plantilla de WeChat, visite: https://github.com/lintstar/CS-PushPlus
  • Si está suscrito al canal de notificaciones push de WeChat Work de ServerChan, visite: https://github.com/lintstar/CS-ServerChan

Descargo de responsabilidad

Este proyecto es únicamente para investigación de seguridad y actividades legítimas de construcción de seguridad empresarial. Todas las consecuencias y responsabilidades son asumidas por el propio usuario.

Actualización 2022.1.15

  • Se añadieron funciones de clonación de usuarios, adición de usuarios y tareas programadas con evasión de AV
  • Se obtienen el código de identificación y el código de verificación de la última versión de Sunflower
  • Se integraron funciones como la detección de hosts activos multiprotocolo de la versión 9.1.1 de Ladon
  • Se clasificaron las funciones y se simplificó el menú secundario del plugin

InfoCollect

Los comandos de uso común se han clasificado según el escenario

image-20220114101130300

SharpGetInfo

Integra la última versión pública 9.1.1 de Ladon

image-20211229102143317

AntiVirusCheck

Muestra localmente la información del antivirus en la barra de estado de Beacon

Principio de implementación: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Se añadió la detección de hosts activos multiprotocolo de Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Hasta cierto punto, puede detectar activos de la red interna detrás de cortafuegos: Uso de MAC para evadir el cortafuegos y detectar hosts activos

image-20211229171305053

Detección de IP activas

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Se corrigió el error que solo permitía ejecutar whoami; ahora se puede obtener una sesión con privilegios de System mediante parámetros

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Se añadió el Badpotato de Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Nota: las pruebas han revelado que los dos métodos de escalada de privilegios anteriores son interceptados y eliminados por el antivirus 360

image-20211229103727123

AuthMaintain

SharpSchTask

【Usar con precaución】Se utiliza la API de Windows para crear de forma programática tareas programadas ocultas, evadiendo el bloqueo del software de seguridad, con el fin de lograr un control persistente.

Dirección del proyecto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Usar con precaución】Bypass de AV mediante carga remota en memoria para clonar usuarios sombra ocultos

Dirección del proyecto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Se corrigió el problema de la ruta del archivo PE; ahora se pueden eliminar y agregar usuarios mediante la API con normalidad

image-20220115182612757

PassCapture

Las funciones se clasifican según el escenario

image-20220115172016468

SunFlower

Obtiene el código de identificación y el código de verificación de la última versión de Sunflower

En la última versión de Sunflower, el parámetro base_encry_pwd se trasladó de config.ini al registro de Windows

image-20220115173453909

RemoteLogin

Se simplificó el menú secundario

image-20220115183414339

BypassCXK

SharpAddUser

Bypass de AV: utiliza el espacio de nombres DirectoryService para agregar usuarios al grupo de administradores y al grupo de escritorio remoto

Dirección del proyecto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Herramienta de detección de seguridad para realizar operaciones de adición y clonación de usuarios desde la línea de comandos

Dirección del proyecto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Actualización 2021.10.18

  • Se reintegraron, optimizaron y perfeccionaron los módulos funcionales en su conjunto
  • El módulo de movimiento lateral añadió una implementación BOF de la vulnerabilidad ZeroLogon
  • Se añadieron algunas funciones que se ejecutan mediante Assembly sin dejar archivos en el disco

InfoCollect

SharpGetInfo (recopilación de información del host con un solo clic)

Utiliza Ladon para recopilar con un solo clic información básica del host, información de red, información de usuarios, información de procesos, si la máquina está en el dominio, etc.

image-20211018111745511

SharpListRDP (consulta de registros RDP)

Recopila los registros de conexiones RDP entrantes y salientes, lo que facilita localizar las máquinas de operación y mantenimiento y realizar movimiento lateral

image-20211016174456005

IntrScan

Cube (detección modular)

Se añadió Cube para reemplazar la fuerza bruta de la versión anterior; también admite la recopilación de información de la red interna y la ejecución de comandos MSSQL. Para un uso detallado, consulte las instrucciones de ejecución.

image-20211015174007171

Allin (escaneo auxiliar flexible)

Se añadió Allin para ayudar a realizar escaneos flexibles. A continuación, un ejemplo de obtención remota de la IP de la tarjeta de red:

image-20211015173332706

SharpOXID-Find (detección OXID)

O si no se desea dejar archivos EXE en el disco, se puede utilizar el método Assembly para realizar una detección rápida de OXID

image-20211018112045735

IntrAgent

Stowaway (penetración de redes internas multinivel)

Después de subir el agente, ejecutar

image-20211012100041529

En cuanto el extremo admin recibe la conexión, puede construir un túnel Socks5

image-20211011203216542

Eliminar el agente

image-20211012094116014

PassCapture

LsassDump (WinAPI)

Se modificó el método de ejecución de LsassDump: al eliminar LsassDump, también se elimina el archivo volcado C:\Windows\Temp\1.dmp

image-20211016174730994

Mimidump (lectura remota de .dmp)

Se añadió para complementar la función LsassDump (WinAPI), permitiendo leer de forma remota el archivo volcado C:\Windows\Temp\1.tmp (.net 4.5) de la máquina objetivo

image-20211015094927257

RemoteLogin

Se añadieron métodos para habilitar, deshabilitar y consultar información relacionada con RDP mediante Powershell

image-20211018113058495

El script de PS proviene del módulo RDP del plugin Black Devil de la sección Reference

Consultar el estado de RDP

image-20211015150247382

Habilitar el servicio RDP

image-20211015150320880

Obtener el puerto de RDP

image-20211015150713858

Ver las credenciales de inicio de sesión históricas de RDP

image-20211015150429336

Obtener las credenciales de inicio de sesión históricas de RDP

image-20211015150502487

LateMovement

Conexión IPC

image-20211018105021131

Paso de tickets

image-20211016173510988

ZeroLogonBOF

Se añadió una implementación BOF de la vulnerabilidad ZeroLogon

Referencia: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Actualización 2021.09.05

  • Se adaptaron algunas funciones para máquinas con arquitectura x86
  • Se añadieron algunas pequeñas utilidades de evasión de AV que utilizan Windows API
  • El módulo de escaneo de la red interna añadió salida de sugerencias de parámetros al ejecutar las funciones correspondientes

IntrScan

Fscan

Nuevo: se sube el archivo EXE correspondiente según la arquitectura de la máquina objetivo

image-20210905154601537

Se añadió la salida de sugerencias de parámetros para facilitar la ejecución específica de un solo módulo

image-20210905161338995

Crack

Se añadió Crack, la herramienta de fuerza bruta para la red interna

image-20210905161656828

TailorScan

Nuevo: se sube el archivo EXE correspondiente según la arquitectura de la máquina objetivo

image-20210905160326319

PassCapture

LaZagne

Se corrigió el error en la versión V1.2 por el cual, debido a problemas de red, LaZagne aún no había terminado de ejecutarse

y su proceso era eliminado junto con los archivos en disco. Se cambió a la ejecución manual.

image-20210904175955070

LsassDump

Se añadió LsassDump, que realiza volcados de memoria mediante Windows API y es compatible con máquinas x86 y x64

image-20210904180546301

Una vez completado el volcado, el archivo 1.dmp generado se guardará en el directorio C:\Windows\Temp\

image-20211015093809697

Basta con leerlo directamente de forma local:

image-20210904183721654

LateMovement

Se añadieron funciones relacionadas con RDP:

image-20210905215527815

Utiliza Windows API para habilitar el servicio RDP

image-20210905215709267

Actualización 2021.08.12

InfoCollect

Nuevo: CheckVM para detectar si el objetivo es una máquina virtual

20210808_2213

AVSearch

Debido a que el script anterior tenía cierta probabilidad de fallar:

image-20210808222325403

Se actualizó con un nuevo método de detección de antivirus

image-20210808221945724

AuthPromote

Se corrigió el error del módulo de escalada de privilegios anterior

image-20210811105401723

AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

Nuevo: un script CNA de Cobalt Strike para el mantenimiento de privilegios en sistemas Windows

Utiliza un módulo DLL reflectante para operar de forma visual mediante API los métodos comunes de mantenimiento de privilegios, como servicios del sistema y tareas programadas. Es muy fácil de usar. (Palabras del autor)

image-20210812170907609

Documentación: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Relacionado con Mimikatz

image-20210811104834675

Lazagne

Una herramienta de recuperación de contraseñas del host que ha demostrado ser bastante útil en pruebas reales (tras cargarla y ejecutarla, el archivo exe se elimina automáticamente)

image-20210811102145547

Contraseñas del navegador

image-20210811105159479

Software local como Navicat y Xshell

image-20210811105105056

FakeTheScreen

Se optimizó el robo de contraseñas mediante phishing para Windows 10 y Windows 7 por separado

image-20210811095234252

Dado que el efecto de la página falsificada deja mucho que desear, solo se recomienda usarlo cuando se esté dispuesto a llegar a las últimas consecuencias:

image-20210811094621414

Reference

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

九世自开-csplugin

EasyPersistent: mantenimiento de privilegios en Windows

Black Devil-CSplugins

InfoCollect

Se añadieron las funciones Netview y Powerview

image-20210707112534352

AvSearch

Consulta de procesos mediante Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Incluye varios tipos de «servicio completo» para la red interna

image-20210707112718120

Ejecución de comandos personalizados

image-20210706110153336

fscan se sube por defecto a C:\\Windows\\Temp\\

image-20210706110110475

Salida de la consola

image-20210706110008931

Eliminar fscan y el archivo de resultados

image-20210706110809988

IntrAgent

Herramientas de penetración de red interna bastante útiles, y ninguna deja archivos de configuración en el disco, lo que reduce el riesgo de ser rastreado

image-20210707112750687

AuthMaintain

Sobre la base de taowu (梼杌), se añadieron los tickets de plata y los tickets de oro

image-20210707112856320

LateMovement

Incluye kits de movimiento lateral como sharpwmi, basado en el puerto 135, entre otros

image-20210707113642982

TraceClean

Combina la limpieza de rastros de 九世; pendiente de perfeccionar

image-20210707113717904

BypassCxk

adduser y mimikatz con evasión de AV por tiempo limitado (cxk)

image-20210707113737475

HavingFun

Para divertirse en los días de hackear sitios web

image-20210707113749756

Descargar herramienta