Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MrKaplan — Outil PowerShell pour les red teamers qui efface les preuves d'exécution en arrêtant la journalisation des événements, en supprimant les artefacts de fichiers et de registre, et en sauvegardant les horodatages sur plusieurs utilisateurs sur les systèmes Windows. | Kitploit
Outils/GitHubGitHub/idov31/mrkaplan
Outils DéfensifsMécanismes de PersistanceÉvasion IDS/IPSAnalyse ForensiquePost-ExploitationRed Teaming
GitHubidov31/mrkaplan

MrKaplan

Outil PowerShell pour les red teamers qui efface les preuves d'exécution en arrêtant la journalisation des événements, en supprimant les artefacts de fichiers et de registre, et en sauvegardant les horodatages sur plusieurs utilisateurs sur les systèmes Windows.

Voir le dépôt
27248il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mr.Kaplan

image image

Description

MrKaplan est un outil conçu pour aider les red teamers à rester discrets en effaçant les traces d'exécution. Il fonctionne en enregistrant des informations telles que l'heure d'exécution, un instantané des fichiers et en associant chaque preuve à l'utilisateur concerné.

Cet outil est inspiré de MoonWalk, un outil similaire pour les machines Unix.

Vous pouvez en apprendre plus sur la page wiki.

Fonctionnalités

  • Arrêter la journalisation des événements.
  • Effacer les artefacts de fichiers.
  • Effacer les artefacts du registre.
  • Peut être exécuté pour plusieurs utilisateurs.
  • Peut être exécuté en tant qu'utilisateur et en tant qu'administrateur (fortement recommandé de l'exécuter en tant qu'administrateur).
  • Peut sauvegarder les horodatages des fichiers.
  • Peut exclure certaines opérations et laisser des artefacts pour les blue teams.

Utilisation

  • Avant de commencer vos opérations sur l'ordinateur, exécutez MrKaplan avec le paramètre begin, puis à la fin, relancez-le avec le paramètre end.
  • NE SUPPRIMEZ PAS le fichier MrKaplan-Config.json avant de relancer avec le paramètre end, sinon MrKaplan ne pourra pas utiliser les informations.

IOC

  • Processus PowerShell qui accède aux artefacts mentionnés dans la page wiki.
  • Importation d'un blob base64 étrange par PowerShell.
  • Processus PowerShell effectuant une manipulation de jetons.
  • Clé de registre de MrKaplan : HKCU:\Software\MrKaplan.

Remerciements

  • PowerSploit
  • Phant0m
  • ForensicArtifacts

Avertissement

Je ne suis en aucun cas responsable de tout type de dommage causé à votre ordinateur/programme suite à l'utilisation de ce projet. J'accepte volontiers les contributions ; faites une pull request et je la réviserai !

Télécharger l’outil