Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HiddenDesktop — HVNC para Cobalt Strike | Kitploit
Herramientas/GitHubGitHub/wkl-sec/hiddendesktop
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubwkl-sec/hiddendesktop

HiddenDesktop

HVNC para Cobalt Strike

Ver Repositorio
1.3k2066hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escritorio Oculto BOF

Escritorio Oculto (a menudo denominado HVNC) es una herramienta que permite a los operadores interactuar con una sesión de escritorio remoto sin que el usuario lo sepa. El protocolo VNC no está involucrado, pero el resultado es una experiencia similar. Esta implementación BOF de Cobalt Strike se creó como una alternativa a TinyNuke/forks que están escritos en C++.

Hay cuatro componentes de Escritorio Oculto:

  1. Inicializador BOF: Pequeño programa responsable de inyectar el código HVNC en el proceso Beacon.

  2. Shellcode HVNC: Implementación PIC del HVNC de TinyNuke.

  3. Servidor e interfaz de operador: Servidor que escucha conexiones del shellcode HVNC y una interfaz de usuario que permite al operador interactuar con el escritorio remoto. Actualmente solo es compatible con Windows.

  4. BOFs lanzadores de aplicaciones: Conjunto de archivos de objeto Beacon que ejecutan aplicaciones en el nuevo escritorio.

Uso

Descargue la última versión o compile usted mismo usando make. Inicie el servidor HVNC en una máquina Windows accesible desde el teamserver. Luego puede ejecutar el cliente con:

root@kitploit:~
HiddenDesktop <server> <port>

Debería ver una nueva ventana en blanco en la máquina servidora. El BOF no ejecuta ninguna aplicación por defecto. Puede usar los BOFs lanzadores de aplicaciones para ejecutar programas comunes en el nuevo escritorio:

root@kitploit:~
hd-launch-edge
hd-launch-explorer
hd-launch-run
hd-launch-cmd
hd-launch-chrome

También puede iniciar programas a través del Explorador de Archivos usando el ratón y el teclado. Otras aplicaciones se pueden ejecutar con el siguiente comando:

root@kitploit:~
hd-launch <command> [args]
Descargar herramienta

Demostración

https://github.com/WKL-Sec/HiddenDesktop/assets/9327972/82f73393-ba44-42b4-8eae-b36b7181fac0

Detalles de Implementación

  1. El script Aggressor genera nombres aleatorios de tubería y escritorio. Estos se pasan al inicializador BOF como argumentos. El nombre del escritorio se almacena en las preferencias de CS en el momento de la ejecución y es utilizado por los BOFs lanzadores de aplicaciones. El tráfico HVNC se reenvía de vuelta al servidor del equipo usando rportfwd. Las actualizaciones de estado se envían de vuelta a Beacon a través de una tubería con nombre.
  2. El inicializador BOF comienza resolviendo los módulos y funciones requeridos. Se resuelven los argumentos del script Aggressor. Un puntero a una estructura que contiene los argumentos y direcciones de funciones se pasa a la función InputHandler en el shellcode HVNC. Utiliza BeaconInjectProcess para ejecutar el shellcode, lo que significa que el comportamiento se puede personalizar en un perfil Malleable C2 o con BOFs de inyección de procesos. Puede modificar Hidden Desktop para apuntar a procesos remotos, pero esto no es compatible actualmente. Esto se hace para que el BOF pueda salir y el shellcode HVNC continúe ejecutándose.
  3. InputHandler crea una nueva tubería con nombre para que Beacon se conecte. Una vez establecida una conexión, el escritorio especificado se abre (OpenDesktopA) o se crea (CreateDesktopA). Se establece un nuevo socket a través de un reenvío de puerto inverso (rportfwd) al servidor HVNC. El controlador de entrada crea un nuevo hilo para la función DesktopHandler descrita a continuación. Este hilo recibirá la entrada del ratón y del teclado del servidor HVNC y la reenviará al escritorio.
  4. DesktopHandler establece una conexión de socket adicional al servidor HVNC a través del reenvío de puerto inverso. Este hilo monitoreará las ventanas en busca de cambios y los reenviará al servidor HVNC.

Compatibilidad

El BOF de HiddenDesktop se probó usando example.profile en las siguientes versiones/arquitecturas de Windows:

  • Windows Server 2022 x64
  • Windows Server 2016 x64
  • Windows Server 2012 R2 x64
  • Windows Server 2008 x86
  • Windows 7 SP1 x64

Problemas Conocidos

  • El menú de inicio no funciona.

Créditos

  • Basado en gran medida en TinyNuke
  • Incluye mejoras/correcciones de Meltedd/HVNC
  • Utiliza la interfaz de trabajos de Beacon y la estructura del proyecto de SecIdiot/netntlm