Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CheeseTools — Strumenti sviluppati autonomamente per Movimento Laterale/Esecuzione di Codice | Kitploit
Strumenti/GitHubGitHub/klezvirus/cheesetools
Escalation di PrivilegiGenerazione di PayloadExploitMovimento LateralePost-ExploitPenetration TestingCommand and ControlRed Teaming
GitHubklezvirus/cheesetools

CheeseTools

Strumenti sviluppati autonomamente per Movimento Laterale/Esecuzione di Codice

Vedi Repository
723142155 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CheeseTools

Questo repository è stato creato basandosi sul già esistente [MiscTool][1], quindi un grande ringraziamento a rasta-mouse per averli rilasciati e per avermi dato la giusta motivazione per lavorarci.

CheeseExec

Esecuzione comandi / Movimento laterale tramite funzionalità simile a PsExec. Deve essere eseguito nel contesto di un utente privilegiato. Lo strumento si basa su CsExec di rasta-mouse, ma è progettato per consentire un controllo aggiuntivo sulla creazione del servizio, in particolare:

  • Crea (Cerca se il servizio esiste, in caso contrario tenta di crearlo)
  • Avvia (Cerca se il servizio esiste ed è fermo, in tal caso tenta di avviarlo; altrimenti, tenta di crearlo e avviarlo)
  • Ferma (Cerca se il servizio esiste ed è in esecuzione, in tal caso tenta di fermarlo)
  • Elimina (Cerca se il servizio esiste ed è in esecuzione, in tal caso tenta di fermarlo e poi eliminarlo, altrimenti lo elimina)
CheeseExec.exe <targetMachine> <serviceName> <binPath> <action>

Vedi anche [TikiService][2].

CheesePS

CheesePS è un framework per Esecuzione Comandi / Movimento Laterale. Si basa su System.Management.Automation.PowerShell per caricare ed eseguire codice arbitrario tramite PowerShell. Lo strumento è nativamente in grado di bypassare le restrizioni comuni creando e utilizzando runspaces PowerShell su target locali o remoti. Deve essere eseguito nel contesto di un utente privilegiato (se si utilizza PowerShell Remoting).

Lo strumento è stato originariamente realizzato come miglioramento di CsPosh di rasta_mouse, ma è cresciuto abbastanza da diventare un framework a sé stante e può ora essere utilizzato come iniettore PowerShell generico.

L'idea alla base di questo strumento è stata riassunta nel seguente articolo:

  • [CheesePS: Abusare del PowerShell Remoting per il Movimento Laterale][5]

Le principali funzionalità implementate sono:

  • Bypass CLM integrato tramite REGINI
  • Bypass AMSI integrato che applica patch ad Amsi prima di eseguire qualsiasi altro comando
    • Permette di specificare uno script PowerShell alternativo per il bypass AMSI
  • Bypass WLDP integrato che applica patch a WLDP prima di eseguire assembly
    • Permette di specificare uno script PowerShell alternativo per il bypass WLDP
  • Importa moduli e script prima dell'esecuzione
    • Per un target locale: i moduli vengono importati tramite filesystem, smb o http[s]
    • Per un target remoto: i moduli vengono caricati direttamente dalla macchina locale utilizzando WS-Management
  • Scarica binario ed esegui
    • Standard: Trasferisci -> Scrivi su disco -> Esegui
    • Riflessivo: Trasferisci -> Esegui dalla memoria
  • Supporta la crittografia AES di moduli PS, assembly C# e altri eseguibili per eludere il rilevamento
    • Tutti i moduli/assembly importati possono essere crittografati in transito o a riposo e vengono decrittografati appena prima dell'uso

Il seguente screenshot è uno schema abbastanza accurato per descrivere il flusso di lavoro dello strumento:

CheesePS Workflow

Usage:
  -t, --target=VALUE         Target machine
  -c, --code=VALUE           Code to execute
  -e, --encoded              Indicates that provided code is base64 encoded
  -a, --am-si-bypass=VALUE   Uses the given PowerShell script to bypass A-M-S-
                               I (fs, smb o http[s])
      --aX, --encrypted-am-si
                             Indicates that provided A.M.S.I. bypass is
                               encrypted
  -i, --import=VALUE         Imports additional PowerShell modules (fs, smb o
                               http[s])
      --iX, --encrypted-imports
                             Indicates that provided PowerShell modules are
                               encrypted
  -o, --outstring            Append Out-String to code
  -r, --redirect             Redirect stderr to stdout
  -d, --domain=VALUE         Domain for alternate credentials
  -u, --username=VALUE       Username for alternate credentials
  -p, --password=VALUE       Password for alternate credentials
  -X, --encrypt=VALUE        Encrypt a script with an hardcoded key
  -D, --decrypt=VALUE        Test decryption of a script with an hardcoded key
  -n, --skip-bypass=VALUE    Skip A.M.S.I (A), WLDP (W) or ALL (*) Bypass
                               techniques
  -l, --lockdown-escape      Try to enable PowerShell FullLanguage mode using
                               REGINI
  -w, --wldp-bypass=VALUE    Uses the given PowerShell script to bypass WLDP
                               (fs, smb o http[s])
      --wX, --encrypted-wldp Indicates that provided WLDP bypass is encrypted
  -x, --executable=VALUE     [Download and] Execute given executable
      --xX, --encrypted-executable
                             Indicates that provided Exe/DLL is encrypted
      --xCS, --executable-csharp
                             Indicates that the executable provided is C# -
                               (.NET)
  -R, --reflective-injection Uses Invoke-ReflectivePEInjection to load the
                               assmebly from memory (requires Invoke-
                               ReflectivePEInjection to be imported!)
  -P, --powershell-decrypt   Force use of PowerShell-based decryption
  -k, --encryption-key=VALUE Uses the provided key for encryption/decryption
      --ssl                  Force use of SSL
  -h, -?, --help             Show Help

Nota: Se eseguito senza un target, lo script verrà eseguito sulla macchina locale

Vantaggi dell'uso dello strumento rispetto a PowerShell grezzo:

  • Riga di comando più pulita e intuitiva
  • Bypass automatici (CLM, AMSI, WLDP)
  • Evita di effettuare connessioni in uscita dal target remoto (tutto viene trasferito tramite WS-Management)
  • Supporta la crittografia completa in transito

Vedi anche [AmsiBypass][3].

CheeseDCOM

Esecuzione comandi / Movimento laterale tramite DCOM. Deve essere eseguito nel contesto di un utente privilegiato. Questo strumento si basa su CsDCOM di rasta-mouse, ma è stato migliorato per aggiungere metodi aggiuntivi, adattandosi alle nuove ricerche condotte da Philip Tsukerman. Esiste anche un metodo sperimentale per "riparare" eventuali tentativi di disabilitare gli oggetti DCOM interessati tramite dcomcfg, ma richiede alcune precondizioni per funzionare correttamente.

L'idea alla base di questo strumento è stata riassunta nel seguente articolo:

  • [CheeseDCOM: Abusare di DCOM per il Movimento Laterale][4]

Metodi attuali: MMC20.Application, ShellWindows, ShellBrowserWindow, ExcelDDE, VisioAddonEx, OutlookShellEx, ExcelXLL, VisioExecLine, OfficeMacro.

Usage:
  -t, --target=VALUE         Target Machine
  -b, --binary=VALUE         Binary: powershell.exe
  -a, --args=VALUE           Arguments: -enc <blah>
  -m, --method=VALUE         Methods: MMC20Application, ShellWindows,
                               ShellBrowserWindow, ExcelDDE, VisioAddonEx,
                               OutlookShellEx, ExcelXLL, VisioExecLine, 
                               OfficeMacro
  -r, --reg, --registry      Enable registry manipulation
  -h, -?, --help             Show Help

Nota: Se eseguito con -t ., lo script verrà eseguito sulla macchina locale

Vedi anche [Movimento Laterale Utilizzando Oggetti DCOM e C#][4]

Scarica lo strumento