Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Astral_Projection — UDRL di Cobalt Strike che esegue un avanzato module stomping utilizzando VEH per intercettare le chiamate, smappare i moduli durante la sospensione e rimappare nuovi moduli per eludere gli IOC. | Kitploit
Strumenti/GitHubGitHub/kuwaitist/astral_projection
Frameworks per Penetration TestingFramework di ExploitMemory ForensicsShellcodePost-ExploitRed TeamingSviluppo Payload
GitHubkuwaitist/astral_projection

Astral_Projection

UDRL di Cobalt Strike che esegue un avanzato module stomping utilizzando VEH per intercettare le chiamate, smappare i moduli durante la sospensione e rimappare nuovi moduli per eludere gli IOC.

Vedi Repository
72134 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Astral Projection - UDRL

Astral Projection è un UDRL (User-Defined Reflective Loader) per Cobalt Strike che esegue un avanzato module stomping.

L'UDRL carica un modulo utilizzando LoadLibraryExW, quindi manipola i suoi interni impostando un VEH per intercettare chiamate strategiche che gli consentono di rubare l'handle di sezione della DLL sacrificale e di migliorare i suoi diritti di accesso per un uso successivo nella sleep mask. Durante il sonno, smappa il modulo mantenendo intatte le voci PEB, quindi rimappa un nuovo modulo per evitare eventuali IOC durante il sonno.

Questo progetto è realizzato con Crystal Palace. Parte del codice è stata adottata dal progetto Crystal-Kit.

Un articolo tecnico che descrive in dettaglio le tecniche utilizzate è disponibile qui.


Profilo

  • Disabilita le offuscazioni della sleep mask e dello stage in Malleable C2.
root@kitploit:~
stage {
    set sleep_mask "false";
    set cleanup "true";
    transform-obfuscate { }
}

post-ex {
    set cleanup "true";
    set smartinject "true";
}
  • Copia crystalpalace.jar nella directory del client Cobalt Strike.
  • Carica Astral_Projection.cna.
Scarica lo strumento