Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OneLogicalMyth_Shell — A HTA shell to assist with breakout assessments. | Kitploit
Outils/GitHubGitHub/nccgroup/onelogicalmyth_shell
ReconnaissanceData ExfiltrationPost-ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubnccgroup/onelogicalmyth_shell

OneLogicalMyth_Shell

A HTA shell to assist with breakout assessments.

Voir le dépôt
11117il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OneLogicalMyth_Shell

Ce shell HTA a été créé pour aider lors d'évaluations de contournement. Je l'ai construit il y a plus d'un an au départ et j'ai pensé que d'autres pourraient le trouver utile, je l'ai donc rendu public. N'hésitez pas à soumettre des pull requests.

Fonctionnalités

Explorateur de fichiers

  • Lister les lecteurs - Liste tous les lecteurs locaux de la machine. Vous pouvez ensuite cliquer sur une lettre de lecteur pour commencer à parcourir les dossiers et les fichiers.
  • Lister le dossier - Saisir un chemin de dossier dans la zone de saisie supérieure et cliquer sur ce bouton démarre la navigation à partir de ce point.
  • Dossier du profil utilisateur - Démarre la navigation dans le dossier %userprofile%.
  • Lire un fichier - Saisir un chemin de fichier dans la zone de saisie supérieure et cliquer sur ce bouton affiche le contenu du fichier dans la fenêtre. Pour les images, celles-ci sont affichées en tant qu'images.
  • Obtenir la DACL - Affiche les permissions NTFS d'un fichier ou d'un dossier.

Informations système

  • Utilisateurs et groupes locaux - Énumère tous les groupes et leurs appartenances.
  • Tâches planifiées - Produit une liste de tâches de haut niveau dans un tableau HTML, qui peut être copiée dans Excel pour être filtrée par exemple.
  • Stratégie de mot de passe locale - Exécute net accounts et affiche la sortie dans la fenêtre.

Active Directory

  • Informations sur la forêt - Liste les informations concernant la forêt de l'ordinateur local s'il est joint au domaine, y compris les relations d'approbation.
  • Nouvelle requête LDAP - Affiche un formulaire pour exécuter une requête LDAP. Les attributs sélectionnés sont ensuite présentés dans un tableau HTML.
  • Mots de passe LAPS - Il est parfois possible de lire les mots de passe LAPS lorsque les permissions sont mal configurées. L'attribut whenChanged correspond à la date de modification de l'objet ordinateur, pas au mot de passe, mais c'est une bonne indication pour savoir si le mot de passe est obsolète ou non.

Transfert de données

  • Téléchargement de fichier HTTP - Télécharge un fichier vers le chemin fourni. Si le fichier existe, une invite demande s'il faut l'écraser.
  • Envoi de fichier HTTP - Envoie un fichier à l'aide d'une requête POST. Cela a été testé avec Droopy.

Autres

  • Exécuter un programme (interactif) - Exécute la commande spécifiée dans la zone de saisie et l'affiche de manière interactive. Utile pour lancer powershell.exe etc. Ne contourne pas les restrictions.
  • Exécuter un programme (arrière-plan) - Exécute la commande spécifiée dans la zone de saisie et capture la sortie standard dans la fenêtre. Utile pour exécuter des commandes qui se ferment à la sortie. Ne contourne pas les restrictions.
  • Exécuter du XML pour MSBuild - À l'aide du fichier XML spécifié dans la zone de saisie, celui-ci est exécuté avec MSBuild.exe.
Télécharger l’outil