Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MrKaplan — Strumento PowerShell per red teamer che cancella le prove di esecuzione fermando la registrazione degli eventi, rimuovendo gli artefatti di file e registro e salvando i timestamp su più utenti in sistemi Windows. | Kitploit
Strumenti/GitHubGitHub/idov31/mrkaplan
Strumenti DifensiviMeccanismi di PersistenzaEvasione IDS/IPSInformatica ForensePost-ExploitRed Teaming
GitHubidov31/mrkaplan

MrKaplan

Strumento PowerShell per red teamer che cancella le prove di esecuzione fermando la registrazione degli eventi, rimuovendo gli artefatti di file e registro e salvando i timestamp su più utenti in sistemi Windows.

Vedi Repository
272482 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mr.Kaplan

image image

Descrizione

MrKaplan è uno strumento pensato per aiutare i red teamer a rimanere nascosti cancellando le prove dell'esecuzione. Funziona salvando informazioni come l'ora di esecuzione, un'istantanea dei file e associando ogni prova all'utente interessato.

Questo strumento è ispirato a MoonWalk, un tool simile per macchine Unix.

Puoi leggere di più nella pagina wiki.

Funzionalità

  • Arresto della registrazione degli eventi.
  • Cancellazione degli artefatti dei file.
  • Cancellazione degli artefatti del registro.
  • Può essere eseguito per più utenti.
  • Può essere eseguito come utente e come amministratore (si consiglia vivamente di eseguirlo come amministratore).
  • Può salvare le timestamp dei file.
  • Può escludere determinate operazioni e lasciare artefatti per i blue team.

Utilizzo

  • Prima di iniziare le operazioni sul computer, esegui MrKaplan con il flag begin e, quando hai finito, eseguilo di nuovo con il flag end.
  • NON RIMUOVERE il file MrKaplan-Config.json fino a quando non lo esegui di nuovo con il flag end, altrimenti MrKaplan non sarà in grado di utilizzare le informazioni.

IOC

  • Processo Powershell che accede agli artefatti menzionati nella pagina wiki.
  • Powershell che importa uno strano blob base64.
  • Processo Powershell che esegue manipolazione dei token.
  • Chiave di registro di MrKaplan: HKCU:\Software\MrKaplan.

Riconoscimenti

  • PowerSploit
  • Phant0m
  • ForensicArtifacts

Disclaimer

Non sono responsabile in alcun modo per qualsiasi tipo di danno arrecato al tuo computer/programma a causa di questo progetto. Accetto volentieri contributi: fai una pull request e la esaminerò!

Scarica lo strumento