Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LSTAR — LSTAR - Plugin post-sfruttamento completo per CobaltStrike | Kitploit
Strumenti/GitHubGitHub/lintstar/lstar
Frameworks per Penetration TestingEscalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateraleRaccolta InformazioniPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHub
1.3k168214 anni faRevisionato da Kitploit
lintstar/lstar

LSTAR

LSTAR - Plugin post-sfruttamento completo per CobaltStrike

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LSTAR - Aggressor

Un plugin dal primo accesso al dominio: realizzare il roaming nella rete interna

Con l'obiettivo di semplificare il tasto destro di CS e facilitare l'integrazione personale, ho fatto riferimento a molti plugin post-esploitazione

Ho ristrutturato e arricchito funzionalità come l'acquisizione di credenziali relative all'host, il tunneling multistadio della rete interna, attività pianificate nascoste, Mimikatz senza firma e clonazione/aggiunta di utenti

Caratteristiche:

  • Attraversare ambienti di rete complessi utilizzando le modalità di connessione di CobaltStrike come TCP, SMB, Proxy per host non esposti
  • Fornire molteplici modalità di esecuzione senza firma per funzionalità come RDP, AddUser, LsassDump, per ambienti meno comuni
  • Integrare funzionalità senza firma per utenti shadow, attività pianificate nascoste, ecc., eseguite tramite WinAPI o caricamento in memoria Assembly

Include principalmente i seguenti moduli funzionali:

image-20220115184528161

Ogni modulo aggiunge una linea di separazione verde prima dell'esecuzione per facilitare l'individuazione delle informazioni di output e migliorare l'efficienza della collaborazione

image-20211016170807973

Plugin di notifica WeChat per l'online di CobaltStrike:

  • Se desideri utilizzare una modalità gratuita che supporti l'invio di messaggi modello WeChat, vai a: https://github.com/lintstar/CS-PushPlus
  • Se hai sottoscritto il canale di push di ServerChan per WeChat aziendale, vai a: https://github.com/lintstar/CS-ServerChan

Dichiarazione di esonero di responsabilità

Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e alle attività legali di sicurezza aziendale. Ogni conseguenza e responsabilità è a carico dell'utente stesso.

Aggiornamento del 2022.1.15

  • Aggiunte funzionalità di clonazione utente, aggiunta utente e attività pianificate senza firma
  • Ottenere il codice di identificazione e il codice di verifica dell'ultima versione di Sunflower
  • Integrate le funzionalità di rilevamento della sopravvivenza multi-protocollo della versione Ladon 9.1.1
  • Classificate le funzionalità e semplificato il menu secondario del plugin

InfoCollect

Comandi comuni classificati per scenario

image-20220114101130300

SharpGetInfo

Integrata l'ultima versione pubblica di Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Informazioni sull'antivirus visualizzate localmente nella barra di stato di Beacon

Principio di implementazione: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Aggiunto il rilevamento di sopravvivenza multi-protocollo di Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

In una certa misura è possibile rilevare risorse della rete interna dietro il firewall: Rilevamento di host sopravvissuti utilizzando MAC per bypassare il firewall

image-20211229171305053

Rilevamento IP sopravvissuti

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Risolto il bug che permetteva solo di eseguire whoami; ora è possibile eseguire il comando con parametri per ottenere i privilegi di System

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Aggiunto Badpotato di Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Attenzione: i test hanno rilevato che i due comportamenti di elevazione dei privilegi sopra menzionati vengono intercettati e eliminati da alcuni antivirus digitali

image-20211229103727123

AuthMaintain

SharpSchTask

【Usare con cautela】Utilizza le API di Windows per creare in modo strumentale attività pianificate nascoste, bypassando al contempo il blocco dei software di sicurezza, per ottenere un controllo persistente.

Indirizzo del progetto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Usare con cautela】Bypass del caricamento remoto in memoria per clonare utenti shadow nascosti

Indirizzo del progetto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Risolto il problema del percorso del file PE; ora è possibile eliminare gli utenti aggiunti tramite API correttamente

image-20220115182612757

PassCapture

Funzionalità classificate per scenario

image-20220115172016468

SunFlower

Ottenere il codice di identificazione e il codice di verifica dell'ultima versione di Sunflower

Il parametro base_encry_pwd dell'ultima versione di Sunflower è stato spostato da config.ini al registro di sistema

image-20220115173453909

RemoteLogin

Semplificato il menu secondario

image-20220115183414339

BypassCXK

SharpAddUser

Bypass AV: utilizza lo spazio dei nomi DirectoryService per aggiungere utenti al gruppo degli amministratori e del desktop remoto

Indirizzo del progetto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Strumento di rilevamento della sicurezza per aggiungere e clonare utenti tramite riga di comando

Indirizzo del progetto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Aggiornamento del 2021.10.18

Scarica lo strumento