
Beacon Object File para la extracción en línea de credenciales LSASS mediante la técnica BYOVD KslD.sys. Extrae hashes NT y contraseñas en texto claro de LSASS protegido por PPL sin inyección de procesos, utilizando solo componentes firmados por Microsoft.
Un archivo de objeto Beacon (BOF) para la extracción en línea de credenciales de LSASS desde C2 utilizando la técnica BYOVD de KslD.sys.
Este proyecto se basa en la publicación del blog: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team
Este BOF se basa en KslKatz (Maximilian Barz), que a su vez se apoya en dos proyectos fundamentales:
Además, la fuente principal de la vulnerabilidad parece ser maxkray13 y su proyecto, Defender
Extrae credenciales de LSASS protegido por PPL sin inyectarse en el proceso, utilizando solo componentes firmados por Microsoft ya presentes en el disco:
make
Produce bin/kslkatzbof.x64.o.
Cargue el BOF usando su cargador de BOF preferido.
Solo para pruebas de seguridad autorizadas. El uso indebido de esta herramienta contra sistemas sin permiso explícito es ilegal.