Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KslKatzBof — KslD.sys BYOVD तकनीक का उपयोग करते हुए इन-लाइन LSASS क्रेडेंशियल निष्कर्षण के लिए बीकन ऑब्जेक्ट फ़ाइल। केवल Microsoft-हस्ताक्षरित घटकों का उपयोग करके, प्रक्रिया इंजेक्शन के बिना PPL-संरक्षित LSASS से NT हैश और सादा पाठ पासवर्ड निकालता है। | Kitploit
उपकरण/GitHubGitHub/principlecheck/kslkatzbof
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubprinciplecheck/kslkatzbof

KslKatzBof

KslD.sys BYOVD तकनीक का उपयोग करते हुए इन-लाइन LSASS क्रेडेंशियल निष्कर्षण के लिए बीकन ऑब्जेक्ट फ़ाइल। केवल Microsoft-हस्ताक्षरित घटकों का उपयोग करके, प्रक्रिया इंजेक्शन के बिना PPL-संरक्षित LSASS से NT हैश और सादा पाठ पासवर्ड निकालता है।

रिपॉजिटरी देखें
88104 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

KslKatzBOF

C2 से KslD.sys BYOVD तकनीक का उपयोग करके इन-लाइन LSASS क्रेडेंशियल निष्कर्षण के लिए एक बीकन ऑब्जेक्ट फ़ाइल (BOF)।

यह प्रोजेक्ट निम्नलिखित ब्लॉग पोस्ट पर आधारित है: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

श्रेय

यह BOF KslKatz (Maximilian Barz) पर आधारित है, जो स्वयं दो मूलभूत प्रोजेक्टों पर निर्मित है:

  • KslDump – KslD.sys (Microsoft Defender का कर्नेल ड्राइवर) के माध्यम से BYOVD फिजिकल मेमोरी एक्सेस
  • GhostKatz – फिजिकल मेमोरी के माध्यम से BOF-आधारित LSASS निष्कर्षण

साथ ही, भेद्यता का प्राथमिक स्रोत maxkray13 और उनका प्रोजेक्ट Defender प्रतीत होता है।

यह क्या करता है

PPL-संरक्षित LSASS से प्रक्रिया में इंजेक्ट किए बिना क्रेडेंशियल निकालता है, केवल डिस्क पर पहले से मौजूद Microsoft-हस्ताक्षरित घटकों का उपयोग करके:

  • MSV1_0 — प्रति लॉगॉन सत्र NT हैश
  • WDigest — क्लियरटेक्स्ट पासवर्ड (जब कैशिंग सक्षम हो)

बिल्डिंग

root@kitploit:~
make

bin/kslkatzbof.x64.o उत्पन्न करता है।

उपयोग

अपने पसंदीदा BOF लोडर का उपयोग करके BOF लोड करें।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस टूल का दुरुपयोग अवैध है।

टूल डाउनलोड करें