Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cortex-XDR-Config-Extractor — Analizza i file di blocco del database dell'agente Cortex XDR per estrarre le impostazioni dell'agente, l'hash/salt della password di disinstallazione e le esclusioni di sicurezza per le valutazioni red team e l'audit di configurazione. | Kitploit
Strumenti/GitHubGitHub/laokoon-security/cortex-xdr-config-extractor
Password CrackingAudit di ConfigurazionePenetration TestingRed Teaming
GitHublaokoon-security/cortex-xdr-config-extractor

Cortex-XDR-Config-Extractor

Analizza i file di blocco del database dell'agente Cortex XDR per estrarre le impostazioni dell'agente, l'hash/salt della password di disinstallazione e le esclusioni di sicurezza per le valutazioni red team e l'audit di configurazione.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
141243 anni faRevisionato da Kitploit

Cortex XDR Config Extractor

⚠️ Per maggiori informazioni, visita https://laokoon-security.com/cortex-xdr-config-exctractor/ (attualmente solo in tedesco)

Questo strumento è pensato per essere utilizzato durante valutazioni Red Team e per verificare le impostazioni di XDR.

Con questo strumento è possibile analizzare i Database Lock Files dell'Agente Cortex XDR di Palo Alto Networks ed estrarre le Impostazioni dell'Agente, l'Hash e Salt della Password di Disinstallazione, così come le possibili Esclusioni.

Estrazioni Supportate

  • Hash & Salt della Password di Disinstallazione
  • Nomi dei Signer Esclusi
  • Esclusioni e Impostazioni di Sicurezza DLL
  • Esclusioni e Impostazioni di Sicurezza PE
  • Esclusioni e Impostazioni di Sicurezza per File Office
  • Esclusioni del Modulo di Raccolta Credenziali
  • Esclusioni del Modulo di Protezione Webshell
  • Esclusioni della Catena di Esecuzione dei Processi Figli
  • Esclusioni del Modulo di Rilevamento Comportamentale
  • Esclusioni del Modulo di Scansione Malware Locale
  • Stato del Modulo di Protezione della Memoria
  • Esclusioni Hash Globali
  • Modalità e Impostazioni del Modulo di Protezione Ransomware

Utilizzo

root@kitploit:~
Usage = ./XDRConfExtractor.py [Filename].ldb
Help  = ./XDRConfExtractor.py -h

Ottenere i File di Blocco del Database

Versione Agente <7.8

Con le versioni dell'Agente precedenti alla 7.8, qualsiasi utente autenticato può generare un File di Supporto su Windows tramite la Console Cortex XDR nella barra delle applicazioni. I file di blocco del database si trovano all'interno del file zip:

root@kitploit:~
logs_[ID].zip\Persistence\agent_settings.db\

Versione Agente ≥7.8

I file di supporto degli Agenti con versione 7.8 o superiore sono crittografati, ma se si dispone di privilegi elevati sulla macchina Windows, i file possono essere copiati direttamente dalla seguente directory, senza crittografia.

Metodo I

root@kitploit:~
C:\ProgramData\Cyvera\LocalSystem\Persistence\agent_settings.db\

Metodo II

I file di supporto generati non vengono eliminati regolarmente, quindi potrebbe essere possibile trovare vecchi file di supporto non crittografati nella seguente cartella:

root@kitploit:~
C:\Users\[Username]\AppData\Roaming\PaloAltoNetworks\Traps\support\

Versione Agente >8.1

Presumibilmente, a partire dalla versione 8.1 dell'Agente, non dovrebbe più essere possibile estrarre i dati dai file di blocco. Questo non è ancora stato testato.

Crediti

Questo strumento si basa su una tecnica originariamente rilasciata da mr.d0x nell'aprile 2022 https://mrd0x.com/cortex-xdr-analysis-and-bypass/

Dichiarazione di non responsabilità

L'utilizzo di Cortex-XDR-Config-Extractor per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità per usi impropri o danni causati da questo programma. Utilizzare solo per scopi educativi.

Scarica lo strumento