Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Registry-Recon — Cobalt Strike Aggressor Script que realiza reconocimiento de Sistema/AV/EDR | Kitploit
Herramientas/GitHubGitHub/optiv/registry-recon
Frameworks de Pruebas de PenetraciónReconocimientoRecopilación de InformaciónRed Teaming
GitHuboptiv/registry-recon

Registry-Recon

Cobalt Strike Aggressor Script que realiza reconocimiento de Sistema/AV/EDR

Ver Repositorio
33934hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Registry-Recon

Script Aggressor de Cobalt Strike que realiza reconocimiento de Sistema/AV/EDR.

Autor: Jess Hires

Descripción

Como practicante de equipo rojo, a menudo usamos herramientas que intentan identificar detalles sobre un sistema comprometido, preferiblemente de la manera más sigilosa posible. Algunas de nuestras herramientas habituales para esto comenzaron a ser detectadas por productos EDR, debido al uso de comandos CLI de Windows. Este script aggressor tiene como objetivo resolver ese problema al sondear el sistema usando únicamente consultas nativas del registro, sin comandos CLI.

Configuración

Simplemente cargue reg.cna en Cobalt Strike usando el Administrador de Scripts. Luego haga clic derecho en el beacon donde desea ejecutar el reconocimiento del registro, y seleccione Registry luego Recon, o escriba regenum en la consola del beacon.

Instalación y uso

Ejemplo de salida 1

Ejemplo de salida 2

¿Cómo funciona?

Principalmente, utilizando las funciones breg_query y breg_queryv de Cobalt Strike. Luego, toda la salida del beacon es interceptada con beacon_output, buscando valores específicos. Cuando se encuentra una coincidencia positiva, la salida se resaltará en la salida del beacon. Dado que no existe beacon_output_reg o algo similar, como beacon_output_ls y beacon_output_ps, toda la salida debe ser capturada para su análisis.

¿Qué pasa si mi producto AV/EDR no es detectado? / ¿Cómo puedo ayudar?

Esto es esperado. No pudimos probar todas las soluciones AV/EDR, y sabíamos que muchas faltarían. Puede ayudarnos enviando un issue de GitHub incluyendo la siguiente información:

  • Si es una entrada de Sistema/AV/EDR
  • El nombre del producto
  • Entradas de registro relevantes que puedan usarse para identificar positivamente el producto
Descargar herramienta