Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lsawhisper-bof — Un Beacon Object File (BOF) che comunica direttamente con i pacchetti di autenticazione di Windows tramite l'interfaccia client LSA non affidabile/affidabile, senza toccare la memoria del processo LSASS. | Kitploit
Strumenti/GitHubGitHub/dazzyddos/lsawhisper-bof
ExploitPost-ExploitPenetration TestingCommand and ControlAutenticazioneRed TeamingSviluppo Payload
GitHubdazzyddos/lsawhisper-bof

lsawhisper-bof

Un Beacon Object File (BOF) che comunica direttamente con i pacchetti di autenticazione di Windows tramite l'interfaccia client LSA non affidabile/affidabile, senza toccare la memoria del processo LSASS.

Vedi Repository
297386 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LSA Whisperer BOF

Un porting di LSA Whisperer come Cobalt Strike Beacon Object File (BOF) — lo strumento che parla direttamente con i pacchetti di autenticazione di Windows tramite l'interfaccia client LSA attendibile/non attendibile, senza toccare la memoria del processo LSASS anche quando PPL e Credential Guard sono abilitati.

Perché Esiste

LSA Whisperer di Evan McBroom (SpecterOps) ha dimostrato che è possibile recuperare le chiavi delle credenziali DPAPI, estrarre token SSO cloud e interagire con Kerberos — tutto tramite chiamate API legittime LsaCallAuthenticationPackage. Nessuna lettura della memoria, nessuna iniezione di processo, nessun handle a LSASS.

Questo progetto porta queste capacità nei C2 come BOF per l'uso durante gli impegni di red team. Non apre mai un handle al processo lsass e tutte le chiamate passano attraverso LsaCallAuthenticationPackage (l'API client ufficiale usata per parlare con lsass), PPL su LSASS non ha alcuna importanza. PPL protegge il processo LSASS dall'essere aperto/letto/iniettato.

Comandi

Modulo MSV1_0

ComandoDescrizione
lsa-credkey [LUID]Recupera la chiave delle credenziali DPAPI. Funziona con Credential Guard.

Modulo Kerberos

ComandoDescrizione
lsa-klist [LUID]Elenca i ticket Kerberos nella cache.
lsa-dump [LUID]Scarica tutti i ticket come blob .kirbi in base64 con le chiavi di sessione.
lsa-purge [LUID] [server]

Modulo CloudAP

ComandoDescrizione
lsa-ssocookie [LUID]Estrai il cookie SSO di Entra ID (Azure AD) tramite il plugin AAD.

LUID: 0 o ometti per la sessione corrente. Valore esadecimale (es. 0x3e7) per mirare a una specifica sessione di accesso. Mirare ad altre sessioni richiede SYSTEM.

Esempi di Utilizzo

Recupero della Chiave delle Credenziali DPAPI

root@kitploit:~
beacon> lsa-credkey 0x21d57
[*] MSV1_0 GetCredentialKey
[+] SUCCESS - DPAPI Credential Keys recovered!
[+] CredSize: 0x28 (40 bytes)
[*] Local CredKey (SHA OWF): <20-byte key>
[*] Domain CredKey (NT OWF): <16 or 20-byte key>

Usa la chiave recuperata con SharpDPAPI:

root@kitploit:~
SharpDPAPI.exe masterkeys /credkey:<key_hex> /target:<masterkey_path>

Downgrade NTLMv1

root@kitploit:~
beacon> lsa-ntlmv1 0x21d57
[*] MSV1_0 Lm20GetChallengeResponse (NTLMv1 Generation)
[+] NTLMv1 Response generated!
[*] Hashcat (mode 5500):
    DOMAIN\user::HOSTNAME::NTResponse:1122334455667788

Invia la risposta a crack.sh per il recupero immediato dell'hash NT con il challenge predefinito.

Cookie SSO di Entra ID

root@kitploit:~
beacon> lsa-ssocookie 0x21d57
[+] SSO Cookie received!
[*] Cookie: ESTSAUTH=<token>

Architettura

root@kitploit:~
lsa-whisperer-bof/
├── lsa-whisperer.cna          # Aggressor script (load this)
├── Makefile
├── include/
│   ├── bofdefs.h              # BOF API declarations + DFR imports
│   └── lsa_structs.h          # All LSA/MSV1_0/Kerberos/CloudAP structs
├── src/
│   ├── common/
│   │   └── lsa_common.c       # Shared LSA init, helpers, output formatting
│   ├── msv1_0/
│   │   └── msv1_0_bof.c       # MSV1_0 commands
│   ├── kerberos/
│   │   └── kerberos_bof.c     # Kerberos commands
│   └── cloudap/
│       └── cloudap_bof.c      # CloudAP/AAD commands
└── build/                     # Compiled BOFs (after make)

Ogni modulo compila in un BOF indipendente. Il codice comune è incluso al momento della compilazione (pattern BOF standard) — nessuna libreria condivisa o dipendenze runtime.

Requisiti di Privilegio

ContestoCapacità
Utente corrente (non privilegiato)lsa-klist, lsa-ssocookie, lsa-cloudinfo per la propria sessione
SYSTEM (SeTcbPrivilege)Tutti i comandi che mirano a qualsiasi sessione di accesso tramite LUID

Enumera i LUID disponibili con logonpasswords o klist per trovare sessioni target.

Note Operative

  • Credential Guard: lsa-credkey e lsa-strongcredkey funzionano attraverso Credential Guard. lsa-ntlmv1 è bloccato da esso.
  • CloudAP: Richiede un dispositivo unito a Entra ID / Azure AD con una sessione di accesso cloud attiva. Non funzionerà in ambienti puramente on-prem AD.
  • NTLMv1: Il challenge predefinito 1122334455667788 permette il cracking gratuito con tabelle rainbow tramite crack.sh. Challenge personalizzati funzionano ma richiedono brute-force standard.
  • Purga selettiva: lsa-purge con un filtro server rimuove solo i ticket corrispondenti — utile per l'abuso mirato di Kerberos senza interrompere la sessione dell'utente.

Crediti e Riconoscimenti

Questo progetto è un porting BOF di LSA Whisperer di Evan McBroom (@EvanMcBroom) di SpecterOps. Tutta la ricerca sottostante — i messaggi di protocollo MSV1_0 non documentati, l'interfaccia di chiamata del plugin CloudAP/AAD e le definizioni delle strutture che rendono tutto ciò possibile — è opera sua.

Riferimenti chiave:

  • LSA Whisperer — Evan McBroom / SpecterOps (Licenza MIT)
  • Exploring Credential Guard — Evan McBroom
  • nanorobeus — wavvs (riferimento per pattern BOF)
  • Kerbeus-BOF — RalfHacker (riferimento per pattern BOF)
Scarica lo strumento
lsa-strongcredkey [LUID]Recupera la chiave forte delle credenziali DPAPI (Win10+).
lsa-ntlmv1 [LUID] [challenge]Genera risposta NTLMv1 con challenge scelto. Il challenge predefinito 1122334455667788 è compatibile con le tabelle rainbow di crack.sh.
Elimina i ticket. Supporta eliminazione selettiva per nome server.
lsa-devicessocookie [LUID]Estrai il cookie SSO del dispositivo.
lsa-enterprisesso [LUID]Estrai il cookie SSO enterprise AD FS.
lsa-cloudinfo [LUID]Interroga info sul provider cloud, stato TGT, stato DPAPI.