Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LSTAR — LSTAR - Plugin post-sfruttamento completo per CobaltStrike | Kitploit
Strumenti/GitHubGitHub/lintstar/lstar
Frameworks per Penetration TestingEscalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateraleRaccolta InformazioniPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHublintstar/lstar
1.3k1684 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LSTAR

LSTAR - Plugin post-sfruttamento completo per CobaltStrike

Vedi Repository

LSTAR - Aggressor

Un plugin dal primo accesso al dominio: realizzare il roaming nella rete interna

Con l'obiettivo di semplificare il tasto destro di CS e facilitare l'integrazione personale, ho fatto riferimento a molti plugin post-esploitazione

Ho ristrutturato e arricchito funzionalità come l'acquisizione di credenziali relative all'host, il tunneling multistadio della rete interna, attività pianificate nascoste, Mimikatz senza firma e clonazione/aggiunta di utenti

Caratteristiche:

  • Attraversare ambienti di rete complessi utilizzando le modalità di connessione di CobaltStrike come TCP, SMB, Proxy per host non esposti
  • Fornire molteplici modalità di esecuzione senza firma per funzionalità come RDP, AddUser, LsassDump, per ambienti meno comuni
  • Integrare funzionalità senza firma per utenti shadow, attività pianificate nascoste, ecc., eseguite tramite WinAPI o caricamento in memoria Assembly

Include principalmente i seguenti moduli funzionali:

image-20220115184528161

Ogni modulo aggiunge una linea di separazione verde prima dell'esecuzione per facilitare l'individuazione delle informazioni di output e migliorare l'efficienza della collaborazione

image-20211016170807973

Plugin di notifica WeChat per l'online di CobaltStrike:

  • Se desideri utilizzare una modalità gratuita che supporti l'invio di messaggi modello WeChat, vai a: https://github.com/lintstar/CS-PushPlus
  • Se hai sottoscritto il canale di push di ServerChan per WeChat aziendale, vai a: https://github.com/lintstar/CS-ServerChan

Dichiarazione di esonero di responsabilità

Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e alle attività legali di sicurezza aziendale. Ogni conseguenza e responsabilità è a carico dell'utente stesso.

Aggiornamento del 2022.1.15

  • Aggiunte funzionalità di clonazione utente, aggiunta utente e attività pianificate senza firma
  • Ottenere il codice di identificazione e il codice di verifica dell'ultima versione di Sunflower
  • Integrate le funzionalità di rilevamento della sopravvivenza multi-protocollo della versione Ladon 9.1.1
  • Classificate le funzionalità e semplificato il menu secondario del plugin

InfoCollect

Comandi comuni classificati per scenario

image-20220114101130300

SharpGetInfo

Integrata l'ultima versione pubblica di Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Informazioni sull'antivirus visualizzate localmente nella barra di stato di Beacon

Principio di implementazione: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Aggiunto il rilevamento di sopravvivenza multi-protocollo di Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

In una certa misura è possibile rilevare risorse della rete interna dietro il firewall: Rilevamento di host sopravvissuti utilizzando MAC per bypassare il firewall

image-20211229171305053

Rilevamento IP sopravvissuti

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Risolto il bug che permetteva solo di eseguire whoami; ora è possibile eseguire il comando con parametri per ottenere i privilegi di System

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Aggiunto Badpotato di Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Attenzione: i test hanno rilevato che i due comportamenti di elevazione dei privilegi sopra menzionati vengono intercettati e eliminati da alcuni antivirus digitali

image-20211229103727123

AuthMaintain

SharpSchTask

【Usare con cautela】Utilizza le API di Windows per creare in modo strumentale attività pianificate nascoste, bypassando al contempo il blocco dei software di sicurezza, per ottenere un controllo persistente.

Indirizzo del progetto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Usare con cautela】Bypass del caricamento remoto in memoria per clonare utenti shadow nascosti

Indirizzo del progetto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Risolto il problema del percorso del file PE; ora è possibile eliminare gli utenti aggiunti tramite API correttamente

image-20220115182612757

PassCapture

Funzionalità classificate per scenario

image-20220115172016468

SunFlower

Ottenere il codice di identificazione e il codice di verifica dell'ultima versione di Sunflower

Il parametro base_encry_pwd dell'ultima versione di Sunflower è stato spostato da config.ini al registro di sistema

image-20220115173453909

RemoteLogin

Semplificato il menu secondario

image-20220115183414339

BypassCXK

SharpAddUser

Bypass AV: utilizza lo spazio dei nomi DirectoryService per aggiungere utenti al gruppo degli amministratori e del desktop remoto

Indirizzo del progetto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Strumento di rilevamento della sicurezza per aggiungere e clonare utenti tramite riga di comando

Indirizzo del progetto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Aggiornamento del 2021.10.18

  • Riorganizzati e ottimizzati i moduli funzionali complessivi
  • Aggiunta implementazione BOF per la vulnerabilità ZeroLogon nel modulo di movimento laterale
  • Aggiunte alcune funzionalità eseguibili in modalità Assembly senza rilascio di file

InfoCollect

SharpGetInfo (Raccolta rapida delle informazioni sull'host)

Utilizza Ladon per raccogliere rapidamente informazioni di base dell'host, informazioni di rete, informazioni utente, processi, appartenenza al dominio, ecc.

image-20211018111745511

SharpListRDP (Ricerca dei registri RDP)

Raccoglie i registri delle connessioni RDP in entrata e in uscita, facilitando l'identificazione delle macchine di amministrazione e il movimento laterale

image-20211016174456005

IntrScan

Cube (Rilevamento modulare)

Aggiunto Cube per sostituire l'exploit a forza bruta della vecchia versione; supporta anche la raccolta di informazioni sulla rete interna e l'esecuzione di comandi MSSQL. Per l'uso dettagliato, fare riferimento alle istruzioni di esecuzione.

image-20211015174007171

Allin (Scansione flessibile assistita)

Aggiunto Allin per assistere la scansione flessibile: ad esempio, ottenere da remoto l'IP della scheda di rete:

image-20211015173332706

SharpOXID-Find (Rilevamento OXID)

Oppure, se non si desidera rilasciare un EXE, è possibile utilizzare la modalità Assembly per un rapido rilevamento OXID.

image-20211018112045735

IntrAgent

Stowaway (Attraversamento di reti interne a più livelli)

Caricare l'agente e poi eseguire

image-20211012100041529

Il lato admin riceve la connessione e può costruire un tunnel Socks5

image-20211011203216542

Eliminare l'agente

image-20211012094116014

PassCapture

LsassDump (WinAPI)

Modificata la modalità di esecuzione di LsassDump; l'eliminazione di LsassDump rimuoverà anche il dump C:\Windows\Temp\1.dmp

image-20211016174730994

Mimidump (Lettura remota del file .dmp)

Aggiunta la funzionalità per leggere da remoto il file dump C:\Windows\Temp\1.tmp della macchina target (richiede .NET 4.5) in combinazione con LsassDump (WinAPI)

image-20211015094927257

RemoteLogin

Aggiunti metodi per abilitare, disabilitare e interrogare le informazioni relative a RDP utilizzando PowerShell

image-20211018113058495

Lo script PowerShell proviene dal modulo RDP del plugin 'Heimogui' in Reference

Verificare lo stato di RDP

image-20211015150247382

Abilitare il servizio RDP

image-20211015150320880

Ottenere la porta RDP

image-20211015150713858

Visualizzare le credenziali di accesso RDP storiche

image-20211015150429336

Recuperare le credenziali di accesso RDP storiche

image-20211015150502487

LateMovement

Connessione IPC

image-20211018105021131

Passaggio di ticket

image-20211016173510988

ZeroLogonBOF

Aggiunta implementazione BOF per la vulnerabilità ZeroLogon

Riferimento: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Aggiornamento del 2021.09.05

  • Adattamento di alcune funzionalità per macchine con architettura x86
  • Aggiunti alcuni piccoli strumenti senza firma che utilizzano le API di Windows
  • Aggiunta l'indicazione dei parametri in output quando si eseguono le funzioni del modulo di scansione della rete interna

IntrScan

Fscan

Aggiunto il caricamento del file EXE corrispondente in base all'architettura della macchina target

image-20210905154601537

Aggiunta l'indicazione dei parametri in output per eseguire un singolo modulo in modo mirato

image-20210905161338995

Crack

Aggiunto lo strumento di cracking della rete interna Crack

image-20210905161656828

TailorScan

Aggiunto il caricamento del file EXE corrispondente in base all'architettura della macchina target

image-20210905160326319

PassCapture

LaZagne

Risolto il bug nella versione V1.2 in cui, a causa di problemi di rete, LaZagne veniva terminato prima del completamento dell'esecuzione

e il file scaricato veniva eliminato. Modificato per esecuzione manuale.

image-20210904175955070

LsassDump

Aggiunto LsassDump che utilizza le API di Windows per il dump della memoria, supporta macchine x86 e x64

image-20210904180546301

Il file 1.dmp generato dopo un dump riuscito verrà salvato nella directory C:\Windows\Temp\

image-20211015093809697

Basta leggerlo localmente:

image-20210904183721654

LateMovement

Aggiunte funzionalità relative a RDP:

image-20210905215527815

Abilitare il servizio RDP utilizzando le API di Windows

image-20210905215709267

Aggiornamento del 2021.08.12

InfoCollect

Aggiunto CheckVM per rilevare se il target è una macchina virtuale

20210808_2213

AVSearch

Poiché lo script precedente aveva una certa probabilità di fallimento:

image-20210808222325403

Aggiornato con un nuovo metodo di rilevamento dell'antivirus

image-20210808221945724

AuthPromote

Risolto il bug del modulo di elevazione dei privilegi precedente

image-20210811105401723

AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

Aggiunto uno script CNA di Cobalt Strike per la persistenza dei privilegi su sistemi Windows

Utilizza un modulo DLL riflesso per operare visivamente sui metodi comuni di persistenza dei privilegi come servizi di sistema e attività pianificate tramite API. Molto utile. (Parole dell'autore)

image-20210812170907609

Documentazione: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Relativi a Mimikatz

image-20210811104834675

Lazagne

Un buon strumento per recuperare le password dell'host testato in campo (dopo il caricamento e l'esecuzione, il file exe viene automaticamente eliminato)

image-20210811102145547

Password del browser

image-20210811105159479

Software locale come Navicat, Xshell, ecc.

image-20210811105105056

FakeTheScreen

Ottimizzato per il furto di password tramite phishing su Windows 10 e Windows 7

image-20210811095234252

Poiché l'effetto della pagina falsa è discutibile, si consiglia di usarlo solo quando si è pronti a tutto:

image-20210811094621414

Riferimenti

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

九世自开-csplugin

EasyPersistent - Persistenza dei privilegi su Windows

黑魔鬼-CSplugins

InfoCollect

Aggiunte le funzionalità Netview e Powerview

image-20210707112534352

AvSearch

Interrogazione dei processi tramite Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Include vari strumenti di scansione della rete interna

image-20210707112718120

Esecuzione con comandi personalizzati

image-20210706110153336

fscan viene caricato di default in C:\\Windows\\Temp\\

image-20210706110110475

Output della console

image-20210706110008931

Eliminare fscan e il file dei risultati

image-20210706110809988

IntrAgent

Strumenti di tunneling della rete interna abbastanza utili, nessun file di configurazione scaricato a terra, riducendo il rischio di tracciamento

image-20210707112750687

AuthMaintain

Sulla base di Taowu, aggiunti ticket Silver e ticket Golden

image-20210707112856320

LateMovement

Include il pacchetto di movimento laterale come sharpwmi basato sulla porta 135

image-20210707113642982

TraceClean

Cucito con la pulizia delle tracce di Jius? Ancora da perfezionare

image-20210707113717904

BypassCxk

cxk versione senza firma a tempo limitato di adduser e mimikatz

image-20210707113737475

HavingFun

Per divertirsi nei giorni di hacking

image-20210707113749756

Scarica lo strumento