
LSTAR - CobaltStrike traduit en EN
Dans le but de simplifier le clic droit de CS et de faciliter l'auto-intégration, se référer à un grand nombre de plugins de post-infiltration
Remanié et enrichi l'acquisition de credentials liés à l'hôte, la pénétration de réseaux internes multi-niveaux, les tâches planifiées cachées, le Mimikatz anti-kill et le clonage pour ajouter des utilisateurs et d'autres fonctions
Fonctionnalités :
Parmi d'autres, inclut les modules fonctionnels suivants :
Le reste des images ci-dessous est inchangé !
Chaque module est précédé d'une ligne de séparation verte avant l'exécution pour faciliter le positionnement, afficher les informations et améliorer l'efficacité de la collaboration

Plugin de notification Wechat lancé par l'hôte CobaltStrike :
- Si vous souhaitez utiliser une méthode gratuite qui prend en charge la poussée de messages modèles WeChat, vous pouvez vous rendre sur : https://github.com/lintstar/CS-PushPlus
- S'il existe un canal de notification WeChat d'entreprise qui s'abonne à ServerChan, vous pouvez vous rendre sur : https://github.com/lintstar/CS-ServerChan
Ce projet s'applique uniquement à la recherche en sécurité et à la construction légale de sécurité en entreprise. Toutes les conséquences et responsabilités incombent à l'utilisateur
Les commandes courantes sont classées selon le scénario

Intégration de la dernière version publique 9.1.1 de Ladon

Informations sur l'antivirus renvoyées localement dans la barre d'état Beacon
Principe de mise en œuvre : https://blog.csdn.net/weixin_42282189/article/details/121090055

Ajout de la détection de vivacité multi-protocole de Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)
Les actifs du réseau interne derrière le pare-feu peuvent être détectés dans une certaine mesure : Utiliser MAC pour contourner le pare-feu et détecter les hôtes vivants

Détection d'IP en vie

Correction du bug qui ne pouvait exécuter que whoami, permet d'exécuter en ligne le privilège Système via des paramètres


Ajout du Badpotato de Ladon


Remarque : Les tests ont montré que les deux comportements d'élévation de privilèges ci-dessus seront interceptés et tués par l'antivirus numérique

[À utiliser avec précaution] Utiliser l'API Windows pour créer des tâches planifiées cachées avec des outils, et contourner le blocage des logiciels de sécurité pour obtenir un contrôle persistant.
Adresse du projet : https://github.com/0x727/SchTask_0x727

【À utiliser avec précaution】 Contourner le chargement mémoire à distance pour cloner des utilisateurs fantômes cachés
Adresse du projet : https://github.com/An0nySec/ShadowUser

Correction du problème de chemin de fichier PE, permet de supprimer l'utilisateur ajouté via la méthode API

Catégorisation des fonctions selon le scénario

Obtenir le dernier code d'identification et code de vérification Sunflower
Le paramètre base_encry_pwd de la dernière version de Sunflower a été déplacé du fichier config.ini vers le registre

Menu secondaire simplifié

Contourner AV en utilisant l'espace de noms DirectoryService pour ajouter des utilisateurs aux groupes Administrateurs et Bureau à distance
Adresse du projet : https://github.com/An0nySec/UserAdd

Un outil de détection de sécurité pour ajouter et cloner des utilisateurs en ligne de commande
Adresse du projet : https://github.com/0x727/CloneX_0x727
