Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
COFFLoader — Ejecuta Beacon Object Files (BOFs) fuera de Cobalt Strike mediante el análisis de archivos objeto COFF de 64 bits, con generación de argumentos compatible con Beacon y scripts auxiliares para pruebas de red team. | Kitploit
Herramientas/GitHubGitHub/trustedsec/coffloader
Post-ExplotaciónPruebas de PenetraciónAnálisis de BinariosRed TeamingDesarrollo de Payloads
GitHubtrustedsec/coffloader

COFFLoader

Ejecuta Beacon Object Files (BOFs) fuera de Cobalt Strike mediante el análisis de archivos objeto COFF de 64 bits, con generación de argumentos compatible con Beacon y scripts auxiliares para pruebas de red team.

Ver Repositorio
64692hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cargador COFF

Este es un cargador COFF rápido y sucio (también conocido como Beacon Object Files). Actualmente puede ejecutar BOF sin modificar, por lo que se puede utilizar para pruebas sin necesidad de un agente CS ejecutándolo. La única excepción es que las funciones de compatibilidad de beacon relacionadas con la inyección están vacías.

El objetivo principal es proporcionar un ejemplo funcional y tal vez ser útil para alguien.

Partes

Hay varias partes, que se enumeran a continuación.

  • beacon_compatibility: Estas son las funciones internas de beacon para que puedas cargar archivos BOF y ejecutarlos.
  • COFFLoader: Este es el cargador COFF real; cuando se compila para nix, simplemente carga el archivo objeto de 64 bits y lo analiza.
  • test: Este es el archivo "COFF" de ejemplo; se compilará en el archivo COFF cuando se llame a make.
  • beacon_generate: Este es un script auxiliar para construir cadenas/argumentos compatibles con las funciones de beacon_compatibility.

Generación de Beacon

Esto se usa para generar argumentos para el código de COFFLoader; si el BOF acepta argumentos, simplemente agrega los argumentos con el tipo esperado por este script y genera la cadena hexadecimal para su uso.

Ejemplo de uso:

root@kitploit:~
COFFLoader % python3 beacon_generate.py
Beacon Argument Generator
Beacon>help

Documented commands (type help <topic>):
========================================
addString  addWString  addint  addshort  exit  generate  help  reset

Beacon>addWString test
Beacon>addint 4
Beacon>generate
b'120000000a0000007400650073007400000004000000'
Beacon>reset
Beacon>addint 5
Beacon>generate
b'0400000005000000'
Beacon>exit

Argumentos de BOF

Puedes encontrar qué argumentos requiere cada BOF consultando el código fuente. Usando el BOF Net User como ejemplo, deberías ver el archivo src/SA/netuser/entry.c que se encuentra en el Github de CS-Situational-Awareness-BOF y luego revisar los argumentos que se encuentran en la función void go().

root@kitploit:~
VOID go(IN PCHAR Buffer, IN ULONG Length)
{
    datap parser;
    wchar_t *username = NULL;
    wchar_t *domain = NULL;

    BeaconDataParse(&parser, Buffer, Length);
    username = (wchar_t *)BeaconDataExtract(&parser, NULL);
    domain = (wchar_t *)BeaconDataExtract(&parser, NULL);
    domain = *domain == 0 ? NULL : domain;
    netuserinfo(username, domain);

    printoutput(TRUE);
};

Podemos ver que nuestro BOF Net User requiere un "username" y un "domain" (que podemos obtener ejecutando el BOF whoami). Usando el script auxiliar beacon_generate.py, generaríamos los argumentos de la siguiente manera:

root@kitploit:~
COFFLoader % python3 beacon_generate.py
Beacon Argument Generator
Beacon>addWString Administrator
Beacon>addWString client2
Beacon>generate
b'340000001c000000410064006d0069006e006900730074007200610074006f00720000001000000063006c00690065006e00740032000000'
Beacon>exit

Por último, copia los valores numéricos hexadecimales (solo los números) en tu comando de ejecución

root@kitploit:~
COFFLoader64.exe go ..\CS-Situational-Awareness-BOF\SA\netuser\netuser.x64.o 340000001c000000410064006d0069006e006900730074007200610074006f00720000001000000063006c00690065006e00740032000000

Puedes encontrar ejemplos más detallados en este enlace:
https://trustedsec.com/blog/situational-awareness-bofs-for-script-kiddies

Ejecución

A continuación se muestra un ejemplo de cómo ejecutar un BOF.

root@kitploit:~
COFFLoader64.exe go test64.out
COFFLoader64.exe go ..\CS-Situational-Awareness-BOF\SA\whoami\whoami.x64.o
Descargar herramienta