Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WindowSpy — Cobalt Strike Beacon Object File pour une surveillance automatisée et ciblée des utilisateurs. Déclenche des captures d'écran ou des actions personnalisées lorsque des titres de fenêtres spécifiques (par exemple, connexion, VPN) sont détectés, réduisant le bruit et améliorant la furtivité. | Kitploit
Outils/GitHubGitHub/codextf2/windowspy
Post-ExploitationRed Teaming
GitHubcodextf2/windowspy

WindowSpy

Voir le dépôt
28439il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cobalt Strike Beacon Object File pour une surveillance automatisée et ciblée des utilisateurs. Déclenche des captures d'écran ou des actions personnalisées lorsque des titres de fenêtres spécifiques (par exemple, connexion, VPN) sont détectés, réduisant le bruit et améliorant la furtivité.

Partager

WindowSpy 👀

WindowSpy est un fichier objet de Beacon (BOF) pour Cobalt Strike conçu pour la surveillance ciblée des utilisateurs. L'objectif de ce projet était de déclencher des capacités de surveillance uniquement sur certaines cibles, par exemple les pages de connexion des navigateurs, les documents confidentiels, les connexions VPN, etc. Le but était d'accroître la furtivité lors de la surveillance des utilisateurs en empêchant la détection d'une utilisation répétée des capacités de surveillance, comme les captures d'écran. Cela permet également à l'équipe rouge de gagner du temps en évitant de parcourir de nombreuses pages de données de surveillance utilisateur, ce qui serait produit si le keylogging ou la surveillance d'écran était actif en permanence.

Comment ça fonctionne

image

Chaque fois qu'un beacon s'enregistre, le BOF s'exécute sur la cible. Le BOF contient une liste codée en dur de chaînes courantes dans les titres de fenêtres utiles, par exemple login, administrator, control panel, vpn, etc. Vous pouvez personnaliser cette liste et recompiler vous-même. Il énumère les fenêtres visibles et compare les titres à la liste de chaînes. Si l'une d'elles est détectée, il déclenche une fonction locale d'aggressorscript définie dans WindowSpy.cna nommée spy(). Par défaut, elle prend une capture d'écran. Vous pouvez personnaliser cette fonction comme vous le souhaitez, par exemple keylogging, WireTap, webcam, etc.

La fonction spy() a 1 argument, $1 étant l'ID du beacon qui a déclenché l'action.

Installation

  1. Chargez le script WindowSpy.cna dans Cobalt Strike
  2. Mettez à jour vos mots-clés, par exemple windowspy_update confidential,secret,password

Compilation à partir des sources

  1. Ouvrez le fichier solution WindowSpy.sln dans Visual Studio
  2. Compilez pour la cible BOF (x64/x86)

Utilisation

  1. Laissez-le fonctionner. Il devrait s'exécuter automatiquement à chaque enregistrement du beacon et déclencher l'action en conséquence.

J'ai construit cela parce que je m'ennuyais et que je jouais avec la surveillance des utilisateurs. S'il y a des bugs, ouvrez un problème. S'il y a des problèmes de conception, n'hésitez pas à ouvrir un problème également.

Avertissement

avertissement habituel ici, je ne suis pas responsable des crimes contre l'humanité que vous pourriez commettre ou de la guerre nucléaire que vous pourriez provoquer en utilisant ce morceau de code mal écrit.

Télécharger l’outil