Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LSTAR-EN — LSTAR - CobaltStrike Tradotto in EN | Kitploit
Strumenti/GitHubGitHub/moscowchill/lstar-en
Password CrackingFrameworks per Penetration TestingEscalation di PrivilegiMeccanismi di PersistenzaExploitEvasione IDS/IPSMovimento LateraleRaccolta InformazioniPost-ExploitCommand and ControlRed Teaming
233603 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sviluppo Payload
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike Tradotto in EN

Vedi Repository

LSTAR - Aggressor tradotto in inglese! Da Google Translate e Deepl

Allo scopo di semplificare il clic destro di CS e facilitare l'auto-integrazione, fare riferimento a un gran numero di plugin post-infiltrazione

Rifattorizzate e migliorate le funzioni relative all'acquisizione di credenziali dell'host, alla penetrazione di intranet multilivello, alle attività pianificate nascoste, a Mimikatz anti-kill e alla clonazione per aggiungere utenti e altre funzioni

Caratteristiche:

  • Cooperando con TCP, SMB, Proxy, ecc. di CobaltStrike, per penetrare ambienti di rete complessi
  • Fornisce molteplici metodi di esecuzione anti-kill per funzioni relative a RDP, AddUser, LsassDump e altre, per affrontare ambienti particolari
  • **Integra molteplici funzioni anti-kill come shadow user eseguiti in modalità di caricamento in memoria WinAPI o Assembly, attività pianificate nascoste, ecc. **

Tra gli altri, include i seguenti moduli funzionali:

image Il resto delle immagini qui sotto non è cambiato!

Ogni modulo è dotato di una linea di separazione verde prima dell'esecuzione per facilitare il posizionamento e la visualizzazione delle informazioni e migliorare l'efficienza della collaborazione

image-20211016170807973

Plugin di notifica WeChat per host CobaltStrike online:

  • Se vuoi utilizzare un metodo gratuito che supporta l'invio di messaggi modello di WeChat, puoi andare su: https://github.com/lintstar/CS-PushPlus
  • Se esiste un canale di push WeChat aziendale che si abbona a ServerChan, puoi passare a: https://github.com/lintstar/CS-ServerChan

Disclaimer

Questo progetto è applicabile solo alla ricerca sulla sicurezza e alla costruzione legale della sicurezza aziendale. Tutte le conseguenze e le responsabilità saranno a carico dell'utente

Aggiornamento 2022.1.15

  • Aggiunte le funzioni anti-kill di clonazione utente, aggiunta utente e attività pianificata
  • Ottieni l'ultimo codice di identificazione e il codice di verifica di Sunflower
  • Integrate le funzioni di rilevamento della sopravvivenza multi-protocollo della versione Ladon 9.1.1 e altre funzioni
  • Categorizza le funzioni per semplificare il menu secondario del plugin

InfoCollect

I comandi comuni sono classificati in base allo scenario

image-20220114101130300

SharpGetInfo

Integrata l'ultima versione pubblica di Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Le informazioni sull'antivirus vengono visualizzate localmente nella barra di stato di Beacon

Principio di implementazione: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Aggiunto il rilevamento di attività multi-protocollo di Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Gli asset intranet dietro il firewall possono essere rilevati in una certa misura:Usa MAC per bypassare il firewall e rilevare gli host sopravvissuti

image-20211229171305053

Rilevamento IP attivi

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Corretto il bug che permetteva di eseguire solo whoami; ora puoi eseguire i permessi di Sistema tramite parametri

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Aggiunto il Badpotato di Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Nota: il test ha rilevato che i due comportamenti di escalation dei privilegi sopra indicati verranno intercettati e uccisi dall'antivirus digitale

image-20211229103727123

##AuthMaintain

SharpSchTask

**[Da usare con cautela] Utilizza l'API di Windows per creare attività pianificate nascoste con strumenti e bypassare il blocco del software di sicurezza per ottenere un controllo persistente. **

Indirizzo del progetto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Da usare con cautela】Bypassa il caricamento remoto in memoria per clonare shadow user nascosti

Indirizzo del progetto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Corretto il problema del percorso del file PE; ora puoi usare il metodo API per eliminare l'utente aggiunto

image-20220115182612757

PassCapture

Le funzioni sono classificate in base allo scenario

image-20220115172016468

SunFlower

Ottieni l'ultimo codice di identificazione e il codice di verifica di Sunflower

Il parametro base_encry_pwd dell'ultima versione di Sunflower è stato spostato da config.ini al registro di sistema

image-20220115173453909

RemoteLogin

Semplificato il menu secondario

image-20220115183414339

BypassCXK

SharpAddUser

Bypass AV utilizza il namespace DirectoryService per aggiungere utenti ai gruppi Administrators e Remote Desktop

Indirizzo del progetto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Uno strumento di rilevamento della sicurezza per aggiungere e clonare utenti da riga di comando

Indirizzo del progetto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Aggiornamento 2021.10.18

Scarica lo strumento