Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RemoteRecon — Reconnaissance et collecte à distance | Kitploit
Outils/GitHubGitHub/xorrior/remoterecon
Génération de PayloadsPost-ExploitationTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubxorrior/remoterecon

RemoteRecon

Reconnaissance et collecte à distance

Voir le dépôt
46196il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RemoteRecon

Reconnaissance et collecte à distance

RemoteRecon offre la possibilité d'exécuter des capacités de post-exploitation sur un hôte distant, sans avoir à exposer l'intégralité de votre boîte à outils/agent. Souvent, en tant qu'opérateur, nous devons compromettre un hôte juste pour pouvoir keyloger ou capturer l'écran (ou une autre tâche mineure) d'une personne/d'un hôte d'intérêt. Pourquoi devriez-vous déployer beacon, empire, innuendo, meterpreter ou un RAT personnalisé sur la cible ? Cela augmente l'empreinte que vous avez dans l'environnement cible, expose des fonctionnalités de votre agent et, très probablement, votre infrastructure C2. Une alternative serait de déployer un agent secondaire sur les cibles d'intérêt et de collecter des renseignements. Stockez ensuite ces données pour les récupérer à votre discrétion. Si ces endpoints compromis sont découverts par les équipes IR, vous perdez ces endpoints et les informations que vous avez collectées, mais rien de plus. Ci-dessous une représentation visuelle de la manière dont j'imagine qu'un adversaire pourrait utiliser cela.

Reconnaissance à distance

RemoteRecon utilise le registre pour le stockage des données, avec WMI comme canal C2 interne. Toutes les commandes sont exécutées de manière asynchrone, en mode push et pull. Cela signifie que vous envoyez des commandes via le contrôleur PowerShell, puis récupérez les résultats de cette commande via le registre. Tous les résultats sont affichés dans la console locale.

Capacités actuelles

PowerShell

Screenshot

Token Impersonation

Inject ReflectiveDll (Doit exporter la fonction ReflectiveLoader de Stephen Fewer)

Inject Shellcode

Keylog

Améliorations, ajouts, à faire :

Charger et exécuter dynamiquement des assemblies .NET

Prise en charge des dll non réflexives pour l'injection

Dépendances de construction

Le script RemoteRecon.ps1 contient déjà une payload JS entièrement armée pour l'agent. La payload ne sera mise à jour qu'en fonction des modifications du code.

Si vous souhaitez apporter vous-même des modifications au code source, quelques dépendances sont nécessaires.

  1. Visual Studio 2015+
  2. Windows 7 et .NET SDK
  3. Windows 8.1 SDK
  4. mscorlib.tlh (Ce fichier est inclus dans le projet mais il arrive que l'intellisense ne puisse pas le trouver [haussement d'épaules])
  5. .NET 3.5 & 4
  6. Le projet DotNetToJScript de James Forshaw
  7. Package Nuget Fody/Costura. Empaquetez et intégrez toutes les dépendances supplémentaires dans .NET.

Crédits

Merci à ces personnes pour leurs contributions, que ce soit en code ou en connaissances :)

ambray

tifkin

mattifestation

subtee

harmj0y

Pour un guide d'installation rapide, veuillez consulter le wiki

Télécharger l’outil