Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BADministration — Herramienta ofensiva para explotar aplicaciones de gestión (SolarWinds Orion, McAfee ePO) mediante vulnerabilidades no técnicas. Permite enumeración de clientes, extracción de credenciales, ejecución remota de comandos y manipulación de paquetes para operaciones de red team. | Kitploit
Herramientas/GitHubGitHub/thundergunexpress/badministration
Escalada de PrivilegiosGeneración de PayloadsExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubthundergunexpress/badministration

BADministration

Herramienta ofensiva para explotar aplicaciones de gestión (SolarWinds Orion, McAfee ePO) mediante vulnerabilidades no técnicas. Permite enumeración de clientes, extracción de credenciales, ejecución remota de comandos y manipulación de paquetes para operaciones de red team.

Ver Repositorio
1282112hace 7 añosRevisado por Kitploit

BADministration

¿Qué es BADministration?

BADministration es una herramienta que interactúa con aplicaciones de gestión o administración desde un punto de vista ofensivo. Intenta proporcionar al personal de seguridad ofensiva una herramienta con la capacidad de identificar y aprovechar estas vulnerabilidades no técnicas. Como siempre: úsalo para el bien, promueve la seguridad y combate la propagación de aplicaciones.

Perdón por usar python2.7, descubrí que muchas de las API de los proveedores solo funcionaban en 2.7 y no tengo suficiente experiencia para combinar versiones de python.

Propagación de aplicaciones

En mi opinión, a menudo hacemos un trabajo fantástico con la segmentación de red y estamos empezando a mejorar con la segmentación de dominios; sin embargo, un área en la que a menudo veo que fallamos es la segmentación de aplicaciones. La segmentación de aplicaciones es similar a la segmentación de red en el sentido de que intentamos reducir la exposición de una zona crítica desde una zona menos confiable si llegara a ser explotada. Las aplicaciones de administración suelen tener acceso privilegiado a todos sus clientes; si un atacante llega a esa aplicación de administración, hay una buena probabilidad de que todos los clientes también puedan ser explotados. La segmentación de aplicaciones intenta garantizar que las relaciones servidor-cliente no crucen ningún límite de confianza. Por ejemplo, si tu red de administración tiene un nivel de confianza de 100 y es administrada por tu servidor NMS, tu servidor NMS debería considerarse con un nivel de confianza de 100.

Referencias

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

Instalación

Habrá una colección de scripts de python, exes y quién sabe qué más; para el módulo central de python es bastante simple

pip install -r requirements.txt

Módulos actuales

Solarwinds Orion

  • solarwinds-enum - Módulo utilizado para enumerar clientes de Orion
  • solarwinds-listalerts - Lista las alertas de Orion y llama la atención sobre alertas BADministration maliciosas
  • solarwinds-alertremove - Elimina la alerta maliciosa
  • solarwinds-syscmd - Ejecuta un comando del sistema en el servidor Orion mediante una alerta maliciosa
  • Ejecutable independiente x64 4.5 .NET BADministration_SWDump.exe - Extrae de la memoria las credenciales WMI utilizadas por Orion.
    • Puede consumir grandes cantidades de memoria, úsalo bajo tu propio riesgo
    • Compílame como x64

McAfee ePO

  • mcafee-enum - Módulo utilizado para enumerar clientes de ePO
  • mcafee-listpackages - Lista todos los paquetes de implementación de ePO
  • mcafee-removepackage - Elimina paquetes de implementación de ePO
  • mcafee-uploadpackage - Sube paquetes creados con McAfee ePO Endpoint Deployment Toolkit (EEDK)
  • mcafee-createtask - Crea una tarea de cliente utilizando el paquete de implementación
  • mcafee-remotetask - Elimina la tarea del cliente objetivo
  • mcafee-listtasks - Lista todas las tareas de cliente
  • mcafee-runtask - Ejecuta la tarea de implementación del cliente objetivo

McAfee EEDK

El ePO Endpoint Deployment Kit (EEDK) crea una especie de archivo zip firmado que se puede subir a ePO. Se puede crear una tarea de cliente aprovechando el archivo zip, lo que otorga acceso privilegiado a los clientes de ePO. EEDK requiere msvcp71.dll para ejecutarse, que es una biblioteca de tiempo de ejecución antigua que se puede encontrar en el .NET Framework SDK Versión 1.1.

  • Descarga de EEDK - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Versión 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

Visítanos en

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
Descargar herramienta