Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
combine_harvester — Rust in-memory dumper | Kitploit
Herramientas/GitHubGitHub/m3f157o/combine_harvester
Password AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubm3f157o/combine_harvester

combine_harvester

Rust in-memory dumper

Ver Repositorio
10917hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

combine

Comprueba la seguridad de las credenciales de la autoridad de seguridad local de windows con esta increíble herramienta.

Decodificador de volcado acoplado @ https://github.com/ruggi99/combine-decoder

Introducción

Al readaptar la librería safetydump de rust (¡¡muchas gracias al autor!!!), he podido eludir FÁCILMENTE todas las contramedidas implementadas por la mayoría de los EDR, excepto Kaspersky EDR y TrendMicro (nueva detección, de hace un par de horas).

dbghelp!MiniDumpWriteDump con un callback personalizado podía usarse, hasta hace un año, para eludir la mayoría de las soluciones antivirus/EDR.

Ahora, la mayoría de ellos reconocen FÁCILMENTE, de forma estática o conductual, el patrón de uso de las API del sistema, para programas escritos en lenguajes como C++, Delphi y C#. (de todos modos, podría ser posible gracias a la NtOpenProcessEx no documentada, pero esa es otra historia)

Si tienes una implementación en Go, por favor, dame tu opinión. Estoy trabajando en ello, pero todavía tengo algunos errores relacionados con el tamaño de la memoria.

Sospecho que todavía no hay forma de monitorizar el callback de MiniDumpWriteDump, y toda la protección contra un posible volcado de credenciales mediante esta técnica queda entonces en manos de las detecciones de aprendizaje automático.

Uso

GUI

image

CMD

image

DECRYPT

image

Referencias

Hecho gracias a

  • https://loong716.top/posts/lsass/
  • https://www.thehacker.recipes/ad/movement/credentials/dumping/lsass
  • https://danielsauder.com/2016/02/06/memdumps-volatility-mimikatz-vms-part-1-mimikatz-lsass-exe-dump/
  • https://www.whiteoaksecurity.com/blog/attacks-defenses-dumping-lsass-no-mimikatz/
  • https://www.ired.team/offensive-security/credential-access-and-credential-dumping/dumping-credentials-from-lsass.exe-process-memory

Muchos fragmentos de código provienen de

  • https://github.com/postrequest/safetydump (¡¡enorme ayuda!!! ¡¡gracias!!!)
  • https://github.com/azazelm3dj3d/lsass-dump/blob/main/Dump/Dump.cpp
  • https://rastamouse.me/dumping-lsass-with-duplicated-handles/

Descargo de responsabilidad

No soy responsable de ningún uso indebido de esta herramienta. Está destinada a fines de investigación y pruebas de seguridad.

Notas

Las únicas mitigaciones efectivas (que yo sepa) contra esta subtécnica son RunAsPPL y CredentialGuard, pero no siempre es posible habilitar estas opciones.

Descargar herramienta