Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LSTAR — LSTAR - Plugin de post-exploitation complet CobaltStrike | Kitploit
Outils/GitHubGitHub/lintstar/lstar
Frameworks de Tests d'IntrusionEscalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
1.3k16821il y a 4 ansVérifié par Kitploit
GitHub
lintstar/lstar

LSTAR

LSTAR - Plugin de post-exploitation complet CobaltStrike

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LSTAR - Aggressor

Un plugin qui va de la prise de contrôle initiale au contrôle du domaine, réalisant l'itinérance en réseau interne

Dans le but de simplifier les clics droits de CS et de faciliter ma propre intégration, en m'inspirant de nombreux plugins de post-exploitation

Reconstruction et enrichissement des fonctions liées aux informations d'identification de l'hôte, pénétration multi-niveaux du réseau interne, tâches planifiées furtives, Mimikatz non détecté et ajout d'utilisateurs clonés, etc.

Fonctionnalités :

  • Grâce à la coopération avec les méthodes de prise de contrôle des hôtes hors réseau de CobaltStrike (TCP, SMB, Proxy, etc.), pénétrer dans des environnements réseau complexes
  • Fournir plusieurs méthodes d'exécution furtives pour les fonctions liées à RDP, AddUser, LsassDump, etc., afin de faire face à des environnements peu courants
  • Intégration de plusieurs fonctions furtives telles que les utilisateurs fantômes et les tâches planifiées cachées, exécutées via WinAPI ou Assembly dans la mémoire

Les modules fonctionnels principaux incluent :

image-20220115184528161

Chaque module ajoute une ligne de séparation verte avant l'exécution pour faciliter la localisation des retours d'information et améliorer l'efficacité de la collaboration

image-20211016170807973

Plugin de notification WeChat pour la prise de contrôle des hôtes CobaltStrike :

  • Si vous souhaitez utiliser un service gratuit supportant la messagerie par modèle WeChat, rendez-vous sur : https://github.com/lintstar/CS-PushPlus
  • Si vous disposez d'un canal de notification push WeChat d'entreprise via ServerChan, rendez-vous sur : https://github.com/lintstar/CS-ServerChan

Avertissement de non-responsabilité

Ce projet est destiné uniquement à la recherche en sécurité et aux activités légitimes de sécurité d'entreprise. Toutes les conséquences et responsabilités sont assumées par l'utilisateur.

Mise à jour du 15/01/2022

  • Ajout de fonctions furtives pour cloner des utilisateurs, ajouter des utilisateurs et créer des tâches planifiées
  • Récupération du code d'identification et du code de vérification de la dernière version de Sunflower
  • Intégration de la version 9.1.1 de Ladon pour la détection de survie multi-protocoles, etc.
  • Classification des fonctions et simplification du menu secondaire du plugin

InfoCollect

Classification des commandes courantes par scénario

image-20220114101130300

SharpGetInfo

Intégration de la dernière version publique de Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Affichage local des informations antivirus dans la barre d'état Beacon

Principe : https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ajout de la détection de survie multi-protocoles de Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Peut dans une certaine mesure détecter les actifs réseau internes derrière un pare-feu : Utilisation de MAC pour contourner le pare-feu et détecter les hôtes en vie

image-20211229171305053

Détection des IP en vie

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Correction du bug qui ne permettait que l'exécution de whoami ; il est désormais possible d'exécuter un beacon avec privilèges System via des paramètres

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ajout du Badpotato de Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Attention : les tests montrent que ces deux élévations de privilèges peuvent être bloquées et détectées par les antivirus numériques

image-20211229103727123

AuthMaintain

SharpSchTask

【À utiliser avec prudence】 Création d'une tâche planifiée cachée via Windows API, contournant le blocage des logiciels de sécurité, pour un contrôle persistant.

Projet : https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【À utiliser avec prudence】 Contournement par chargement mémoire à distance d'un utilisateur fantôme furtif cloné

Projet : https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Correction du problème de chemin du fichier PE ; peut désormais utiliser l'API pour supprimer l'utilisateur ajouté

image-20220115182612757

PassCapture

Classification des fonctions par scénario

image-20220115172016468

SunFlower

Récupération du code d'identification et du code de vérification de la dernière version de Sunflower

Le paramètre base_encry_pwd de la dernière version de Sunflower a été déplacé de config.ini vers le registre

image-20220115173453909

RemoteLogin

Simplification du menu secondaire

image-20220115183414339

BypassCXK

SharpAddUser

Contournement AV utilisant l'espace de noms DirectoryService pour ajouter un utilisateur aux groupes Administrateurs et Bureau à distance

Projet : https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Outil de détection de sécurité pour ajouter et cloner des utilisateurs en ligne de commande

Projet : https://github.com/0x727/CloneX_0x727

image-20220113155017688

Mise à jour du 18/10/2021

Télécharger l’outil