Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LSTAR — LSTAR - Plugin integral de post-explotación para CobaltStrike | Kitploit
Herramientas/GitHubGitHub/lintstar/lstar
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHub
1.3k16821hace 4 añosRevisado por Kitploit
lintstar/lstar

LSTAR

LSTAR - Plugin integral de post-explotación para CobaltStrike

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LSTAR - Aggressor

Un plugin que va desde el compromiso inicial hasta el control del dominio, logrando el movimiento lateral por la red interna

Con el objetivo de simplificar el menú contextual de CS y facilitar la integración propia, se han tomado como referencia numerosos plugins de post-explotación

Se han reestructurado y ampliado funciones como la obtención de credenciales del host, la penetración de redes internas multinivel, las tareas programadas ocultas, el Mimikatz con evasión de AV y la clonación y adición de usuarios

Características:

  • Al combinarse con los métodos de conexión de hosts sin salida a Internet de CobaltStrike (TCP, SMB, Proxy, etc.), permite atravesar entornos de red complejos
  • Para funciones como RDP, AddUser y LsassDump, ofrece múltiples métodos de ejecución con evasión de AV para hacer frente a entornos poco comunes
  • Integra múltiples funciones de evasión de AV, como usuarios sombra y tareas programadas ocultas, que se ejecutan mediante WinAPI o carga en memoria con Assembly

Incluye principalmente los siguientes módulos funcionales:

image-20220115184528161

Cada módulo añade una línea divisoria verde antes de ejecutarse, lo que facilita localizar la información de salida y mejora la eficiencia de la colaboración

image-20211016170807973

Complemento de notificación por WeChat cuando un host se conecta a CobaltStrike:

  • Si desea utilizar el método gratuito compatible con el envío de mensajes de plantilla de WeChat, visite: https://github.com/lintstar/CS-PushPlus
  • Si está suscrito al canal de notificaciones push de WeChat Work de ServerChan, visite: https://github.com/lintstar/CS-ServerChan

Descargo de responsabilidad

Este proyecto es únicamente para investigación de seguridad y actividades legítimas de construcción de seguridad empresarial. Todas las consecuencias y responsabilidades son asumidas por el propio usuario.

Actualización 2022.1.15

  • Se añadieron funciones de clonación de usuarios, adición de usuarios y tareas programadas con evasión de AV
  • Se obtienen el código de identificación y el código de verificación de la última versión de Sunflower
  • Se integraron funciones como la detección de hosts activos multiprotocolo de la versión 9.1.1 de Ladon
  • Se clasificaron las funciones y se simplificó el menú secundario del plugin

InfoCollect

Los comandos de uso común se han clasificado según el escenario

image-20220114101130300

SharpGetInfo

Integra la última versión pública 9.1.1 de Ladon

image-20211229102143317

AntiVirusCheck

Muestra localmente la información del antivirus en la barra de estado de Beacon

Principio de implementación: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Se añadió la detección de hosts activos multiprotocolo de Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Hasta cierto punto, puede detectar activos de la red interna detrás de cortafuegos: Uso de MAC para evadir el cortafuegos y detectar hosts activos

image-20211229171305053

Detección de IP activas

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Se corrigió el error que solo permitía ejecutar whoami; ahora se puede obtener una sesión con privilegios de System mediante parámetros

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Se añadió el Badpotato de Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Nota: las pruebas han revelado que los dos métodos de escalada de privilegios anteriores son interceptados y eliminados por el antivirus 360

image-20211229103727123

AuthMaintain

SharpSchTask

【Usar con precaución】Se utiliza la API de Windows para crear de forma programática tareas programadas ocultas, evadiendo el bloqueo del software de seguridad, con el fin de lograr un control persistente.

Dirección del proyecto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Usar con precaución】Bypass de AV mediante carga remota en memoria para clonar usuarios sombra ocultos

Dirección del proyecto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Se corrigió el problema de la ruta del archivo PE; ahora se pueden eliminar y agregar usuarios mediante la API con normalidad

image-20220115182612757

PassCapture

Las funciones se clasifican según el escenario

image-20220115172016468

SunFlower

Obtiene el código de identificación y el código de verificación de la última versión de Sunflower

En la última versión de Sunflower, el parámetro base_encry_pwd se trasladó de config.ini al registro de Windows

image-20220115173453909

RemoteLogin

Se simplificó el menú secundario

image-20220115183414339

BypassCXK

SharpAddUser

Bypass de AV: utiliza el espacio de nombres DirectoryService para agregar usuarios al grupo de administradores y al grupo de escritorio remoto

Dirección del proyecto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Herramienta de detección de seguridad para realizar operaciones de adición y clonación de usuarios desde la línea de comandos

Dirección del proyecto: https://github.com/0x727/CloneX_0x727

Descargar herramienta