Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LSTAR-EN — LSTAR - CobaltStrike Translated to EN | Kitploit
Outils/GitHubGitHub/moscowchill/lstar-en
Password CrackingPenetration Testing FrameworksPrivilege EscalationPersistence MechanismsExploitationIDS/IPS EvasionLateral MovementInformation GatheringPost-ExploitationCommand and ControlRed TeamingPayload Development
233il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike Translated to EN

Voir le dépôt
Partager

LSTAR - Traduit en anglais ! Par Google Traduction et Deepl

Dans le but de simplifier le clic droit de CS et de faciliter l'auto-intégration, se référer à un grand nombre de plugins de post-infiltration

Remanié et enrichi l'acquisition de credentials liés à l'hôte, la pénétration de réseaux internes multi-niveaux, les tâches planifiées cachées, le Mimikatz anti-kill et le clonage pour ajouter des utilisateurs et d'autres fonctions

Fonctionnalités :

  • En coopérant avec TCP, SMB, Proxy, etc. de CobaltStrike, pour pénétrer l'environnement réseau complexe
  • Fournir plusieurs méthodes d'exécution anti-kill pour les fonctions liées à RDP, AddUser, LsassDump et autres pour faire face aux environnements impopulaires
  • Intégrer plusieurs fonctions anti-kill comme les utilisateurs fantômes s'exécutant en mode de chargement mémoire WinAPI ou Assembly, les tâches planifiées cachées, etc.

Parmi d'autres, inclut les modules fonctionnels suivants :

image Le reste des images ci-dessous est inchangé !

Chaque module est précédé d'une ligne de séparation verte avant l'exécution pour faciliter le positionnement, afficher les informations et améliorer l'efficacité de la collaboration

image-20211016170807973

Plugin de notification Wechat lancé par l'hôte CobaltStrike :

  • Si vous souhaitez utiliser une méthode gratuite qui prend en charge la poussée de messages modèles WeChat, vous pouvez vous rendre sur : https://github.com/lintstar/CS-PushPlus
  • S'il existe un canal de notification WeChat d'entreprise qui s'abonne à ServerChan, vous pouvez vous rendre sur : https://github.com/lintstar/CS-ServerChan

Avertissement

Ce projet s'applique uniquement à la recherche en sécurité et à la construction légale de sécurité en entreprise. Toutes les conséquences et responsabilités incombent à l'utilisateur

Mise à jour du 15/01/2022

  • Ajout de fonctions de clonage d'utilisateur anti-kill, d'ajout d'utilisateur, de tâche planifiée
  • Obtenir le dernier code d'identification et code de vérification Sunflower
  • Intégration de la version 9.1.1 de Ladon avec détection de survie multi-protocole et autres fonctions
  • Catégorisation des fonctions pour simplifier le menu secondaire du plugin

InfoCollect

Les commandes courantes sont classées selon le scénario

image-20220114101130300

SharpGetInfo

Intégration de la dernière version publique 9.1.1 de Ladon

image-20211229102143317

AntiVirusCheck

Informations sur l'antivirus renvoyées localement dans la barre d'état Beacon

Principe de mise en œuvre : https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ajout de la détection de vivacité multi-protocole de Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Les actifs du réseau interne derrière le pare-feu peuvent être détectés dans une certaine mesure : Utiliser MAC pour contourner le pare-feu et détecter les hôtes vivants

image-20211229171305053

Détection d'IP en vie

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Correction du bug qui ne pouvait exécuter que whoami, permet d'exécuter en ligne le privilège Système via des paramètres

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ajout du Badpotato de Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Remarque : Les tests ont montré que les deux comportements d'élévation de privilèges ci-dessus seront interceptés et tués par l'antivirus numérique

image-20211229103727123

AuthMaintain

SharpSchTask

[À utiliser avec précaution] Utiliser l'API Windows pour créer des tâches planifiées cachées avec des outils, et contourner le blocage des logiciels de sécurité pour obtenir un contrôle persistant.

Adresse du projet : https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【À utiliser avec précaution】 Contourner le chargement mémoire à distance pour cloner des utilisateurs fantômes cachés

Adresse du projet : https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Correction du problème de chemin de fichier PE, permet de supprimer l'utilisateur ajouté via la méthode API

image-20220115182612757

PassCapture

Catégorisation des fonctions selon le scénario

image-20220115172016468

SunFlower

Obtenir le dernier code d'identification et code de vérification Sunflower

Le paramètre base_encry_pwd de la dernière version de Sunflower a été déplacé du fichier config.ini vers le registre

image-20220115173453909

RemoteLogin

Menu secondaire simplifié

image-20220115183414339

BypassCXK

SharpAddUser

Contourner AV en utilisant l'espace de noms DirectoryService pour ajouter des utilisateurs aux groupes Administrateurs et Bureau à distance

Adresse du projet : https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Un outil de détection de sécurité pour ajouter et cloner des utilisateurs en ligne de commande

Adresse du projet : https://github.com/0x727/CloneX_0x727

image-20220113155017688

Mise à jour du 18/10/2021

  • Réintégration et optimisation des modules fonctionnels globaux
  • Le module de mouvement latéral ajoute une implémentation BOF de la vulnérabilité ZeroLogon
  • Ajout de certaines méthodes Assembly pour exécuter des fonctions sans fichier

InfoCollect

SharpGetInfo (collecte en un clic des informations de l'hôte)

Utilisation de Ladon pour une collecte en un clic incluant les informations de base de l'hôte, les informations réseau, les informations utilisateur, les informations de processus, l'appartenance au domaine, etc.

image-20211018111745511

SharpListRDP (interrogation des logs RDP)

Collecte des logs de connexion RDP internes et externes, pratique pour localiser la machine d'exploitation et le mouvement latéral

image-20211016174456005

IntrScan

Cube (détection modulaire)

Ajout de Cube pour remplacer le brute-force de l'ancienne version. Prend également en charge la collecte d'informations sur le réseau interne et l'exécution de commandes MSSQL. Voir les instructions d'utilisation pour plus de détails

image-20211015174007171

Allin (Scan flexible assisté)

Ajout de Allin pour assister le scan flexible, prenant comme exemple la récupération à distance de l'IP de la carte réseau :

image-20211015173332706

SharpOXID-Find (détection OXID)

Ou lorsque vous ne voulez pas utiliser un EXE, vous pouvez utiliser la méthode Assembly pour détecter rapidement OXID

image-20211018112045735

IntrAgent

Stowaway (traverser plusieurs niveaux de réseau interne)

Exécuter après avoir téléchargé l'agent

image-20211012100041529

Le côté admin peut construire un tunnel Socks5 après avoir reçu la connexion

image-20211011203216542

Supprimer l'agent

image-20211012094116014

PassCapture

LsassDump (WinAPI)

Modification du mode de fonctionnement de LsassDump et suppression de C:\Windows\Temp\1.dmp en même temps que la suppression de LsassDump

image-20211016174730994

Mimidump (lecture à distance du .dmp)

Ajout de la fonction LsassDump (WinAPI) pour lire à distance C:\Windows\Temp\1.tmp (.net 4.5) vidé par la machine cible

image-20211015094927257

RemoteLogin

Ajout de la méthode utilisant Powershell pour ouvrir, fermer et interroger les informations relatives à RDP

image-20211018113058495

Le script PS provient du module RDP du plugin Black Devil dans Référence

Interroger l'état RDP

image-20211015150247382

Démarrer le service RDP

image-20211015150320880

Obtenir le port RDP

image-20211015150713858

Voir les identifiants de connexion RDP historiques

image-20211015150429336

Obtenir les identifiants de connexion RDP historiques

image-20211015150502487

LateMovement

Connexion IPC

image-20211018105021131

Passage de ticket

image-20211016173510988

ZeroLogonBOF

Ajout de l'implémentation BOF de la vulnérabilité ZeroLogon

Référence : https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Mise à jour du 05/09/2021

  • Adaptation de certaines fonctions aux machines d'architecture x86
  • Ajout de quelques outils anti-kill utilisant WindowsAPI
  • Le module de scan du réseau interne ajoute une sortie d'invite de paramètres lors de l'exécution de la fonction correspondante

IntrScan

Fscan

Ajout du téléchargement du fichier EXE correspondant selon l'architecture de la machine cible

image-20210905154601537

Ajout d'une sortie d'invite de paramètres pour faciliter l'opération ciblée et spécifiée d'un seul module

image-20210905161338995

Crack

Ajout de l'outil de brute-force Crack pour le réseau interne

image-20210905161656828

TailorScan

Ajout du téléchargement du fichier EXE correspondant selon l'architecture de la machine cible

image-20210905160326319

PassCapture

LaZagne

Correction du bug où LaZagne ne finissait pas de s'exécuter en raison de problèmes réseau dans la version V1.2

Le bug de la fin du processus et de la suppression du fichier déposé a été basculé en opération manuelle

image-20210904175955070

LsassDump

Ajout de LsassDump pour le vidage mémoire utilisant Windows API et support des machines x86 et x64

image-20210904180546301

Le 1.dmp généré après un vidage réussi sera sauvegardé dans le répertoire C:\Windows\Temp\

image-20211015093809697

Vous pouvez le lire directement localement :

image-20210904183721654

LateMovement

Ajout de fonctions liées à RDP :

image-20210905215527815

Utilisation de WindowsAPI pour démarrer le service RDP

image-20210905215709267

Mise à jour du 12/08/2021

InfoCollect

Ajout de CheckVM pour détecter si la cible est une machine virtuelle

20210808_2213

AVSearch

En raison de la probabilité d'échec du script précédent :

image-20210808222325403

Mise à jour de la nouvelle méthode de détection des antivirus

image-20210808221945724

AuthPromote

Correction du BUG du module d'élévation de privilèges précédent

image-20210811105401723

AuthMaintain

EasyPersistent : https://github.com/yanghaoi/CobaltStrike_CNA

Ajout d'un script CNA pour Cobalt Strike pour la maintenance des privilèges sous Windows

Utilisation du module de DLL de réflexion pour visualiser les méthodes courantes de maintenance des privilèges telles que les services système et les tâches planifiées via l'API, très facile à utiliser. (Mots de l'auteur)

image-20210812170907609

Documentation : https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz associé

image-20210811104834675

Lazagne

Outil de récupération de mot de passe de l'hôte relativement facile à utiliser en pratique (le fichier exe sera automatiquement supprimé après le téléchargement et l'exécution)

image-20210811102145547

Mot de passe du navigateur

image-20210811105159479

Navicat Xshell et autres logiciels natifs

image-20210811105105056

FakeTheScreen

Optimisation de différents vols de mot de passe par hameçonnage pour Windows 10 et Windows 7

image-20210811095234252

Étant donné que l'effet de la page factice est difficile à décrire, il est recommandé de l'utiliser uniquement lorsque vous êtes prêt à mourir :

image-20210811094621414

Référence

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent Maintenance des privilèges Windows

Black Devil-CSplugins

InfoCollect

Ajout des fonctionnalités Netview et Powerview

image-20210707112534352

AvSearch

Interrogation des processus via Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Inclut toutes sortes de soins du réseau interne

image-20210707112718120

Commande personnalisée à exécuter

image-20210706110153336

fscan téléchargé par défaut dans C:\\Windows\\Temp\\

image-20210706110110475

RETOUR CONSOLE

image-20210706110008931

Supprimer fscan et le fichier texte de résultat

image-20210706110809988

IntrAgent

Outil de pénétration du réseau interne relativement facile à utiliser et sans fichier de configuration pour réduire le risque d'être tracé

image-20210707112750687

AuthMaintenance

Ajout de ticket d'argent et ticket d'or sur la base de 梼杌

image-20210707112856320

LateMovement

Contient des kits de mouvement latéral comme sharpwmi basé sur le port 135

image-20210707113642982

TraceClean

Nettoyer les traces de Stitching IX à perfectionner

image-20210707113717904

BypassCxk

Version anti-kill limitée dans le temps de cxk adduser et mimikatz

image-20210707113737475

HavingFun

Une image de joie dans les jours de création d'un site web

image-20210707113749756

Télécharger l’outil