Outflank - Colección de Herramientas C2
Este repositorio contiene una colección de herramientas que se integran con Cobalt Strike (y posiblemente otros frameworks C2) mediante técnicas BOF y de carga de DLL reflectivas.
Estas herramientas no forman parte de nuestro producto OST comercial y están escritas con el objetivo de contribuir a la comunidad a la que tanto debemos. Actualmente este repositorio contiene una sección con herramientas BOF (Beacon Object Files) y una sección con otras herramientas (exploits, DLL reflectivas, etc.).
Todas estas herramientas están escritas por miembros de nuestro equipo y son utilizadas por nosotros en asignaciones de red team. Con el tiempo, se añadirán o modificarán más herramientas con nuevas técnicas o funcionalidades.
Contenido del conjunto de herramientas
El conjunto de herramientas actualmente consta de las siguientes herramientas:
Beacon Object Files (BOF)
| Nombre | Descripción |
|---|
| AddMachineAccount | Abusar de la configuración predeterminada de cuota de máquinas de Active Directory (ms-DS-MachineAccountQuota) para añadir cuentas de máquina no autorizadas. |
| Askcreds | Recolectar contraseñas simplemente preguntando. |
| CVE-2022-26923 | Exploit de escalada de privilegios de dominio CVE-2022-26923 Active Directory (ADCS). |
| Domaininfo | Enumerar información del dominio utilizando Active Directory Domain Services. |
| FindObjects | Enumerar procesos en busca de módulos cargados específicos o manejadores de procesos. |
| Kerberoast | Listar todas las cuentas de usuario/servicio con SPN habilitado o solicitar tickets de servicio (TGS-REP) que pueden ser crackeados offline usando HashCat. |
| KerbHash | Hashear contraseña a claves kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 y des_cbc_md5). |
| Klist | Muestra una lista de los tickets Kerberos actualmente en caché. |
| Lapsdump | Volcar contraseñas LAPS de equipos especificados dentro de Active Directory. |
| PetitPotam | Implementación BOF del ataque PetitPotam publicado por @topotam77. |
Otros
Cómo usar
- Clonar este repositorio.
- Cada herramienta contiene un archivo README.md individual con instrucciones sobre cómo compilar y usar la herramienta. Con este enfoque, queremos dar al usuario la opción de elegir la herramienta que desea usar sin tener que compilar todas las demás herramientas.
- Si desea compilar todas las herramientas BOF a la vez, escriba
make dentro de la subcarpeta BOF.