
Un fichier objet Beacon de Cobalt Strike qui exploite la vulnérabilité BlueHammer pour obtenir une copie de la base de données SAM.
Une adaptation en fichier d'objet Beacon (BOF) de Cobalt Strike de BlueHammer qui tente d'obtenir une copie de la base de données SAM via le comportement de mise à jour de Windows Defender/VSS et de traiter les données de registre hors ligne depuis Beacon.
Crédits à BlueHammer de Nightmare-Eclipse (https://github.com/Nightmare-Eclipse/BlueHammer) pour le PoC original.
makebluesambluesam
Command Description
(none) Runs the BlueSAM BOF with the default target behavior.
any argument Shows this help menu.