Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LSTAR — LSTAR - Plugin de post-exploitation complet CobaltStrike | Kitploit
Outils/GitHubGitHub/lintstar/lstar
Frameworks de Tests d'IntrusionEscalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHub
1.3k1689il y a 4 ansVérifié par Kitploit
lintstar/lstar

LSTAR

LSTAR - Plugin de post-exploitation complet CobaltStrike

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LSTAR - Aggressor

Un plugin qui va de la prise de contrôle initiale au contrôle du domaine, réalisant l'itinérance en réseau interne

Dans le but de simplifier les clics droits de CS et de faciliter ma propre intégration, en m'inspirant de nombreux plugins de post-exploitation

Reconstruction et enrichissement des fonctions liées aux informations d'identification de l'hôte, pénétration multi-niveaux du réseau interne, tâches planifiées furtives, Mimikatz non détecté et ajout d'utilisateurs clonés, etc.

Fonctionnalités :

  • Grâce à la coopération avec les méthodes de prise de contrôle des hôtes hors réseau de CobaltStrike (TCP, SMB, Proxy, etc.), pénétrer dans des environnements réseau complexes
  • Fournir plusieurs méthodes d'exécution furtives pour les fonctions liées à RDP, AddUser, LsassDump, etc., afin de faire face à des environnements peu courants
  • Intégration de plusieurs fonctions furtives telles que les utilisateurs fantômes et les tâches planifiées cachées, exécutées via WinAPI ou Assembly dans la mémoire

Les modules fonctionnels principaux incluent :

image-20220115184528161

Chaque module ajoute une ligne de séparation verte avant l'exécution pour faciliter la localisation des retours d'information et améliorer l'efficacité de la collaboration

image-20211016170807973

Plugin de notification WeChat pour la prise de contrôle des hôtes CobaltStrike :

  • Si vous souhaitez utiliser un service gratuit supportant la messagerie par modèle WeChat, rendez-vous sur : https://github.com/lintstar/CS-PushPlus
  • Si vous disposez d'un canal de notification push WeChat d'entreprise via ServerChan, rendez-vous sur : https://github.com/lintstar/CS-ServerChan
Télécharger l’outil

Avertissement de non-responsabilité

Ce projet est destiné uniquement à la recherche en sécurité et aux activités légitimes de sécurité d'entreprise. Toutes les conséquences et responsabilités sont assumées par l'utilisateur.

Mise à jour du 15/01/2022

  • Ajout de fonctions furtives pour cloner des utilisateurs, ajouter des utilisateurs et créer des tâches planifiées
  • Récupération du code d'identification et du code de vérification de la dernière version de Sunflower
  • Intégration de la version 9.1.1 de Ladon pour la détection de survie multi-protocoles, etc.
  • Classification des fonctions et simplification du menu secondaire du plugin

InfoCollect

Classification des commandes courantes par scénario

image-20220114101130300

SharpGetInfo

Intégration de la dernière version publique de Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Affichage local des informations antivirus dans la barre d'état Beacon

Principe : https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ajout de la détection de survie multi-protocoles de Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Peut dans une certaine mesure détecter les actifs réseau internes derrière un pare-feu : Utilisation de MAC pour contourner le pare-feu et détecter les hôtes en vie

image-20211229171305053

Détection des IP en vie

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Correction du bug qui ne permettait que l'exécution de whoami ; il est désormais possible d'exécuter un beacon avec privilèges System via des paramètres

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ajout du Badpotato de Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Attention : les tests montrent que ces deux élévations de privilèges peuvent être bloquées et détectées par les antivirus numériques

image-20211229103727123

AuthMaintain

SharpSchTask

【À utiliser avec prudence】 Création d'une tâche planifiée cachée via Windows API, contournant le blocage des logiciels de sécurité, pour un contrôle persistant.

Projet : https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【À utiliser avec prudence】 Contournement par chargement mémoire à distance d'un utilisateur fantôme furtif cloné

Projet : https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Correction du problème de chemin du fichier PE ; peut désormais utiliser l'API pour supprimer l'utilisateur ajouté

image-20220115182612757

PassCapture

Classification des fonctions par scénario

image-20220115172016468

SunFlower

Récupération du code d'identification et du code de vérification de la dernière version de Sunflower

Le paramètre base_encry_pwd de la dernière version de Sunflower a été déplacé de config.ini vers le registre

image-20220115173453909

RemoteLogin

Simplification du menu secondaire

image-20220115183414339

BypassCXK

SharpAddUser

Contournement AV utilisant l'espace de noms DirectoryService pour ajouter un utilisateur aux groupes Administrateurs et Bureau à distance

Projet : https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Outil de détection de sécurité pour ajouter et cloner des utilisateurs en ligne de commande

Projet : https://github.com/0x727/CloneX_0x727

image-20220113155017688

Mise à jour du 18/10/2021

  • Réorganisation et optimisation des modules fonctionnels globaux
  • Ajout de l'implémentation BOF de la vulnérabilité ZeroLogon dans le module de mouvement latéral
  • Ajout de fonctions d'exécution sans fichier via Assembly

InfoCollect

SharpGetInfo (Collecte d'informations de l'hôte en un clic)

Utilisation de Ladon pour collecter en un clic les informations de base de l'hôte : informations réseau, utilisateurs, processus, appartenance au domaine, etc.

image-20211018111745511

SharpListRDP (Requête d'enregistrements RDP)

Collecte des enregistrements RDP entrants et sortants, facilitant la localisation des machines d'exploitation et le mouvement latéral

image-20211016174456005

IntrScan

Cube (Détection modulaire)

Ajout de Cube pour remplacer l'ancienne version de brute force ; prend en charge la collecte d'informations du réseau interne et l'exécution de commandes MSSQL. Voir les instructions d'utilisation pour plus de détails.

image-20211015174007171

Allin (Scan flexible auxiliaire)

Ajout d'Allin pour faciliter les scans flexibles. Exemple : récupération à distance de l'adresse IP de la carte réseau.

image-20211015173332706

SharpOXID-Find (Détection OXID)

Ou, pour éviter de poser un EXE sur le disque, utiliser la méthode Assembly pour une détection rapide OXID

image-20211018112045735

IntrAgent

Stowaway (Pénétration multi-niveaux du réseau interne)

Exécution après téléchargement de l'agent

image-20211012100041529

Réception de la connexion côté admin pour construire un tunnel Socks5

image-20211011203216542

Suppression de l'agent

image-20211012094116014

PassCapture

LsassDump (WinAPI)

Modification du mode d'exécution de LsassDump ; la suppression de LsassDump supprime également le fichier dump C:\Windows\Temp\1.dmp

image-20211016174730994

Mimidump (Lecture à distance d'un .dmp)

Ajout de la fonction associée à LsassDump (WinAPI) : lecture à distance du fichier dump C:\Windows\Temp\1.tmp de la machine cible (.net 4.5)

image-20211015094927257

RemoteLogin

Ajout de méthodes PowerShell pour activer, désactiver et interroger les informations RDP

image-20211018113058495

Le script PS provient du module RDP du plugin BlackDevil dans les références.

Interrogation de l'état RDP

image-20211015150247382

Activation du service RDP

image-20211015150320880

Obtention du port RDP

image-20211015150713858

Affichage des identifiants de connexion RDP historiques

image-20211015150429336

Obtention des identifiants de connexion RDP historiques

image-20211015150502487

LateMovement

Connexion IPC

image-20211018105021131

Passe de ticket

image-20211016173510988

ZeroLogonBOF

Ajout de l'implémentation BOF de la vulnérabilité ZeroLogon

Référence : https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Mise à jour du 05/09/2021

  • Adaptation de certaines fonctions pour les machines x86
  • Ajout de quelques petits outils furtifs utilisant Windows API
  • Ajout d'indications de paramètres lors de l'exécution des fonctions correspondantes dans le module de scan réseau interne

IntrScan

Fscan

Ajout du téléchargement du fichier EXE correspondant à l'architecture de la machine cible

image-20210905154601537

Ajout d'un message d'aide pour les paramètres, facilitant l'exécution ciblée d'un seul module

image-20210905161338995

Crack

Ajout de l'outil de brute force Crack pour le réseau interne

image-20210905161656828

TailorScan

Ajout du téléchargement du fichier EXE correspondant à l'architecture de la machine cible

image-20210905160326319

PassCapture

LaZagne

Correction du bug de la version V1.2 où, en raison d'un problème réseau, LaZagne était tué avant la fin de son exécution et le fichier déposé était supprimé. Passage en mode d'exécution manuelle.

image-20210904175955070

LsassDump

Ajout de LsassDump utilisant Windows API pour le dump mémoire, compatible x86 et x64

image-20210904180546301

Après un dump réussi, le fichier 1.dmp est sauvegardé dans C:\Windows\Temp\

image-20211015093809697

Lecture locale directe :

image-20210904183721654

LateMovement

Ajout de fonctions liées à RDP :

image-20210905215527815

Activation du service RDP via Windows API

image-20210905215709267

Mise à jour du 12/08/2021

InfoCollect

Ajout de CheckVM pour détecter si la cible est une machine virtuelle

20210808_2213

AVSearch

En raison de l'échec possible du script précédent :

image-20210808222325403

Mise à jour de la nouvelle méthode de détection des antivirus

image-20210808221945724

AuthPromote

Correction du bug du module d'élévation de privilèges précédent

image-20210811105401723

AuthMaintain

EasyPersistent : https://github.com/yanghaoi/CobaltStrike_CNA

Ajout d'un script CNA pour Cobalt Strike pour la persistance sur les systèmes Windows

Utilisation d'un module DLL réfléchi pour visualiser et manipuler les méthodes courantes de persistance (services système, tâches planifiées) via l'API. Très utile. (Citation de l'auteur)

image-20210812170907609

Documentation : https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz

image-20210811104834675

Lazagne

Outil de récupération de mots de passe très efficace en test réel (le fichier exe est automatiquement supprimé après exécution)

image-20210811102145547

Mots de passe navigateur

image-20210811105159479

Navicat, Xshell et autres logiciels locaux

image-20210811105105056

FakeTheScreen

Optimisation du vol de mot de passe par hameçonnage pour Windows 10 et Windows 7

image-20210811095234252

En raison de l'aspect peu convaincant de la page falsifiée, il est recommandé de l'utiliser seulement en dernier recours :

image-20210811094621414

Références

Taowu - taowu-cobalt-strike

Z1-AggressorScripts

Jiushi's plugin - csplugin

EasyPersistent Windows 权限维持 - Persistance Windows

BlackDevil - CSplugins

InfoCollect

Ajout des fonctions Netview et Powerview

image-20210707112534352

AvSearch

Interrogation des processus via Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Comprend divers outils de scan réseau interne

image-20210707112718120

Exécution de commandes personnalisées

image-20210706110153336

fscan est téléchargé par défaut dans C:\Windows\Temp\

image-20210706110110475

Retour console

image-20210706110008931

Suppression de fscan et du fichier de résultats

image-20210706110809988

IntrAgent

Outils de tunnelisation réseau interne très utiles, sans fichier de configuration déposé, réduisant le risque de traçage

image-20210707112750687

AuthMaintain

Ajout des tickets d'argent et d'or basés sur Taowu

image-20210707112856320

LateMovement

Comprend des outils de mouvement latéral comme sharpwmi via le port 135

image-20210707113642982

TraceClean

Assemblage du nettoyage des traces de Jiushi, à améliorer

image-20210707113717904

BypassCxk

Version furtive limitée de adduser et mimikatz

image-20210707113737475

HavingFun

Pour s'amuser lors de l'attaque de sites

image-20210707113749756