Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ScreenshotBOF — Una funzionalità alternativa di screenshot per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria. | Kitploit
Strumenti/GitHubGitHub/codextf2/screenshotbof
Post-ExploitPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubcodextf2/screenshotbof

ScreenshotBOF

Una funzionalità alternativa di screenshot per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria.

Vedi Repository
50367941 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ScreenshotBOF

Una funzionalità di screenshot alternativa per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria.

Caratteristiche

  • Compressione JPEG
  • Download in memoria come screenshot o come file
  • Supporta la cattura di finestre minimizzate
  • Scala di grigi, qualità JPEG e ridimensionamento per ridurre le dimensioni del file

Compilazione autonoma

  1. git clone del repository
  2. esegui make

Metodi di salvataggio:

  1. salva file su disco
  2. scarica file tramite beacon (solo Cobalt Strike)
  3. scarica file tramite beacon come screenshot (solo Cobalt Strike)

PID

0: cattura schermo intero (PID = 0) PID specifico: cattura PID specifico (funziona anche quando è minimizzato!)

Utilizzo

  1. importa lo script screenshotBOF.cna in Cobalt Strike
  2. usa il comando screenshot_bof {filename locale} {metodo di salvataggio 0/1/2} {pid/0} {scala di grigi 0/1} {qualità 0-100} {scala 0-100}
  • eseguire screenshot_bof senza argomenti aprirà un dialogo GUI
root@kitploit:~
beacon> screenshot_bof file.jpg 2 21964 0 90 100
[*] Running screenshot BOF by (@codex_tf2)
[+] host called home, sent: 12421 bytes
[+] received output:
Downloading JPEG over beacon as a screenshot with filename file.jpg
[*] received screenshot of Screenshot from Admin (26kb)
[+] received output:
Screenshot saved/downloaded successfully

Note

  • non viene effettuata alcuna evasione, il che dovrebbe andare bene poiché le WinAPI utilizzate non sono dannose

Perché l'ho creato?

Cobalt Strike utilizza una tecnica nota come fork & run per molte delle sue capacità post-ex, incluso il comando screenshot. Sebbene questo comportamento offra stabilità, è ormai ben noto e pesantemente monitorato. Questo BOF è pensato per fornire una versione più sicura dal punto di vista OPSEC della funzionalità screenshot.

Crediti

  • Salva BMP in file da https://stackoverflow.com/a/60667564
  • download in memoria da https://github.com/anthemtotheego/CredBandit
  • @BinaryFaultline per il rendering BMP (deprecato) in aggressorscript e la funzione di callback screenshot
  • da bitmap a jpeg da https://github.com/WKL-Sec/HiddenDesktop

Disclaimer

il solito disclaimer, non sono responsabile per eventuali crimini contro l'umanità che potresti commettere o guerre nucleari che potresti causare usando questo pezzo di codice mal scritto.

Scarica lo strumento