Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KslKatzBof — Beacon Object File pour l'extraction en ligne d'identifiants LSASS via la technique BYOVD utilisant KslD.sys. Extrait les hashs NT et les mots de passe en clair de LSASS protégé par PPL sans injection de processus, en utilisant uniquement des composants signés par Microsoft. | Kitploit
Outils/GitHubGitHub/principlecheck/kslkatzbof
Escalade de PrivilègesCriminalistique MémoireExploitationPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubprinciplecheck/kslkatzbof

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

KslKatzBof

Beacon Object File pour l'extraction en ligne d'identifiants LSASS via la technique BYOVD utilisant KslD.sys. Extrait les hashs NT et les mots de passe en clair de LSASS protégé par PPL sans injection de processus, en utilisant uniquement des composants signés par Microsoft.

Voir le dépôtSite web
8810il y a 4 moisVérifié par Kitploit

KslKatzBOF

Un fichier objet Beacon (BOF) d'extraction en ligne des identifiants LSASS depuis un C2 utilisant la technique BYOVD KslD.sys.

Ce projet est basé sur le billet de blog : https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

Attribution

Ce BOF est basé sur KslKatz (Maximilian Barz), qui s'appuie lui-même sur deux projets fondateurs :

  • KslDump – Accès mémoire physique BYOVD via KslD.sys (pilote noyau de Microsoft Defender)
  • GhostKatz – Extraction LSASS basée sur BOF via la mémoire physique

De plus, la source principale de la vulnérabilité semble être maxkray13 et son projet Defender

Ce qu'il fait

Extrait les identifiants du LSASS protégé par PPL sans injection dans le processus, en utilisant uniquement des composants signés par Microsoft déjà présents sur le disque :

  • MSV1_0 — Hachages NT par session d'ouverture de session
  • WDigest — Mots de passe en clair (lorsque la mise en cache est activée)

Compilation

root@kitploit:~
make

Produit bin/kslkatzbof.x64.o.

Utilisation

Chargez le BOF en utilisant votre chargeur BOF préféré.

Avertissement

Pour les tests de sécurité autorisés uniquement. L'utilisation abusive de cet outil contre des systèmes sans autorisation explicite est illégale.

Télécharger l’outil