Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LSTAR-EN — LSTAR - CobaltStrike Tradotto in EN | Kitploit
Strumenti/GitHubGitHub/moscowchill/lstar-en
Password CrackingFrameworks per Penetration TestingEscalation di PrivilegiMeccanismi di PersistenzaExploitEvasione IDS/IPSMovimento LateraleRaccolta InformazioniPost-ExploitCommand and ControlRed TeamingSviluppo Payload
2333 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike Tradotto in EN

Vedi Repository

LSTAR - Aggressor tradotto in inglese! Da Google Translate e Deepl

Allo scopo di semplificare il clic destro di CS e facilitare l'auto-integrazione, fare riferimento a un gran numero di plugin post-infiltrazione

Rifattorizzate e migliorate le funzioni relative all'acquisizione di credenziali dell'host, alla penetrazione di intranet multilivello, alle attività pianificate nascoste, a Mimikatz anti-kill e alla clonazione per aggiungere utenti e altre funzioni

Caratteristiche:

  • Cooperando con TCP, SMB, Proxy, ecc. di CobaltStrike, per penetrare ambienti di rete complessi
  • Fornisce molteplici metodi di esecuzione anti-kill per funzioni relative a RDP, AddUser, LsassDump e altre, per affrontare ambienti particolari
  • **Integra molteplici funzioni anti-kill come shadow user eseguiti in modalità di caricamento in memoria WinAPI o Assembly, attività pianificate nascoste, ecc. **

Tra gli altri, include i seguenti moduli funzionali:

image Il resto delle immagini qui sotto non è cambiato!

Ogni modulo è dotato di una linea di separazione verde prima dell'esecuzione per facilitare il posizionamento e la visualizzazione delle informazioni e migliorare l'efficienza della collaborazione

image-20211016170807973

Plugin di notifica WeChat per host CobaltStrike online:

  • Se vuoi utilizzare un metodo gratuito che supporta l'invio di messaggi modello di WeChat, puoi andare su: https://github.com/lintstar/CS-PushPlus
  • Se esiste un canale di push WeChat aziendale che si abbona a ServerChan, puoi passare a: https://github.com/lintstar/CS-ServerChan

Disclaimer

Questo progetto è applicabile solo alla ricerca sulla sicurezza e alla costruzione legale della sicurezza aziendale. Tutte le conseguenze e le responsabilità saranno a carico dell'utente

Aggiornamento 2022.1.15

  • Aggiunte le funzioni anti-kill di clonazione utente, aggiunta utente e attività pianificata
  • Ottieni l'ultimo codice di identificazione e il codice di verifica di Sunflower
  • Integrate le funzioni di rilevamento della sopravvivenza multi-protocollo della versione Ladon 9.1.1 e altre funzioni
  • Categorizza le funzioni per semplificare il menu secondario del plugin

InfoCollect

I comandi comuni sono classificati in base allo scenario

image-20220114101130300

SharpGetInfo

Integrata l'ultima versione pubblica di Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Le informazioni sull'antivirus vengono visualizzate localmente nella barra di stato di Beacon

Principio di implementazione: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Aggiunto il rilevamento di attività multi-protocollo di Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Gli asset intranet dietro il firewall possono essere rilevati in una certa misura:Usa MAC per bypassare il firewall e rilevare gli host sopravvissuti

image-20211229171305053

Rilevamento IP attivi

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Corretto il bug che permetteva di eseguire solo whoami; ora puoi eseguire i permessi di Sistema tramite parametri

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Aggiunto il Badpotato di Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Nota: il test ha rilevato che i due comportamenti di escalation dei privilegi sopra indicati verranno intercettati e uccisi dall'antivirus digitale

image-20211229103727123

##AuthMaintain

SharpSchTask

**[Da usare con cautela] Utilizza l'API di Windows per creare attività pianificate nascoste con strumenti e bypassare il blocco del software di sicurezza per ottenere un controllo persistente. **

Indirizzo del progetto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Da usare con cautela】Bypassa il caricamento remoto in memoria per clonare shadow user nascosti

Indirizzo del progetto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Corretto il problema del percorso del file PE; ora puoi usare il metodo API per eliminare l'utente aggiunto

image-20220115182612757

PassCapture

Le funzioni sono classificate in base allo scenario

image-20220115172016468

SunFlower

Ottieni l'ultimo codice di identificazione e il codice di verifica di Sunflower

Il parametro base_encry_pwd dell'ultima versione di Sunflower è stato spostato da config.ini al registro di sistema

image-20220115173453909

RemoteLogin

Semplificato il menu secondario

image-20220115183414339

BypassCXK

SharpAddUser

Bypass AV utilizza il namespace DirectoryService per aggiungere utenti ai gruppi Administrators e Remote Desktop

Indirizzo del progetto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Uno strumento di rilevamento della sicurezza per aggiungere e clonare utenti da riga di comando

Indirizzo del progetto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Aggiornamento 2021.10.18

  • Reintegrati e ottimizzati i moduli funzionali complessivi
  • Il modulo di movimento laterale aggiunge l'implementazione BOF della vulnerabilità ZeroLogon
  • Aggiunti alcuni metodi Assembly per eseguire funzioni senza rilascio di file su disco

InfoCollect

SharpGetInfo (raccolta in un clic delle informazioni sull'host)

Utilizzando Ladon per la raccolta in un clic, include informazioni di base sull'host, informazioni di rete, informazioni utente, informazioni sui processi, se è nel dominio, ecc.

image-20211018111745511

SharpListRDP (interrogazione dei record RDP)

Raccoglie i record delle connessioni RDP interne ed esterne, utile per individuare la macchina operativa e di manutenzione e per il movimento laterale

image-20211016174456005

IntrScan

Cube (rilevamento modulare)

Cube è stato aggiunto per sostituire il brute force della vecchia versione. Supporta anche la raccolta di informazioni sull'intranet e l'esecuzione di comandi MSSQL. Per un utilizzo dettagliato, fare riferimento alle istruzioni operative

image-20211015174007171

Allin (scansione flessibile assistita)

Aggiunto Allin per assistere la scansione flessibile; si prenda come esempio l'acquisizione remota dell'IP della scheda di rete:

image-20211015173332706

SharpOXID-Find (rilevamento OXID)

Oppure, quando non vuoi rilasciare un EXE su disco, puoi usare il metodo Assembly per rilevare rapidamente OXID

image-20211018112045735

IntrAgent

Stowaway (attraverso intranet multilivello)

Eseguire dopo aver caricato l'agente

image-20211012100041529

Il lato amministratore può creare un tunnel Socks5 dopo aver ricevuto la connessione

image-20211011203216542

Eliminare l'agente

image-20211012094116014

PassCapture

LsassDump(WinAPI)

Modifica la modalità operativa di LsassDump ed elimina il file C:\Windows\Temp\1.dmp scaricato quando elimini LsassDump

image-20211016174730994

Mimidump (lettura remota del .dmp)

** Aggiunta la funzione LsassDump (WinAPI) per leggere da remoto il file C:\Windows\Temp\1.tmp (.net 4.5) scaricato dalla macchina target**

image-20211015094927257

RemoteLogin

** Aggiunto il metodo per utilizzare Powershell per aprire, chiudere e interrogare le informazioni relative a RDP **

image-20211018113058495

Lo script PS proviene dal modulo RDP del plugin Black Devil in Riferimenti

Interroga lo stato di RDP

image-20211015150247382

Avvia il servizio RDP

image-20211015150320880

Ottieni la porta RDP

image-20211015150713858

Visualizza le credenziali di accesso storiche di RDP

image-20211015150429336

Ottieni le credenziali di accesso storiche di RDP

image-20211015150502487

LateMovement

Connessione IPC

image-20211018105021131

Passaggio di ticket

image-20211016173510988

ZeroLogonBOF

Aggiunta l'implementazione BOF della vulnerabilità ZeroLogon

Riferimento: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Aggiornamento 2021.09.05

  • Adattato a macchine con architettura x86 per alcune funzioni
  • Aggiunti alcuni strumenti anti-virus che utilizzano WindowsAPI
  • Il modulo di scansione dell'intranet aggiunge l'output dei prompt dei parametri quando viene eseguita la funzione corrispondente

IntrScan

Fscan

Aggiunto il caricamento del file EXE corrispondente in base all'architettura della macchina target

image-20210905154601537

Aggiunto l'output dei prompt dei parametri per facilitare l'operazione mirata e specifica di un singolo modulo

image-20210905161338995

Crack

Aggiunto lo strumento di brute force per intranet Crack

image-20210905161656828

TailorScan

Aggiunto il caricamento del file EXE corrispondente in base all'architettura della macchina target

image-20210905160326319

PassCapture

LaZagne

Corretto il problema per cui LaZagne non terminava l'esecuzione a causa di problemi di rete nella versione V1.2

Il bug dell'uccisione del processo e dell'eliminazione del file rilasciato è stato spostato all'operazione manuale

image-20210904175955070

LsassDump

Aggiunto LsassDump per il dump della memoria tramite Windows API; supporta macchine x86 e x64

image-20210904180546301

Il file 1.dmp generato dopo il dump riuscito verrà salvato nella directory C:\Windows\Temp\

image-20211015093809697

Puoi leggerlo direttamente in locale:

image-20210904183721654

LateMovement

Aggiunte funzioni relative a RDP:

image-20210905215527815

Usa WindowsAPI per avviare il servizio RDP

image-20210905215709267

Aggiornamento 2021.08.12

InfoCollect

Aggiunto CheckVM per rilevare se il target è una macchina virtuale

20210808_2213

AVSearch

Poiché il vecchio script ha una certa probabilità di fallire:

image-20210808222325403

Aggiornato il nuovo metodo per il rilevamento del software antivirus

image-20210808221945724

AuthPromote

Corretto il BUG del precedente modulo di escalation dei privilegi

image-20210811105401723

##AuthMaintain

EasyPersistent:https://github.com/yanghaoi/CobaltStrike_CNA

Aggiunto uno script CNA per Cobalt Strike per il mantenimento dei privilegi su Windows

Utilizzando il modulo DLL a riflessione per visualizzare i metodi comuni di mantenimento dei permessi come i servizi di sistema e le attività pianificate tramite API, è molto facile da usare. (Parole dell'autore)

image-20210812170907609

Documentazione: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Relativi a Mimikatz

image-20210811104834675

Lazagne

Dopo il test pratico, è uno strumento relativamente facile da usare per recuperare le password dell'host (il file exe verrà eliminato automaticamente dopo il caricamento e l'esecuzione)

image-20210811102145547

Password del browser

image-20210811105159479

Navicat, Xshell e altro software nativo

image-20210811105105056

FakeTheScreen

Ottimizzato il furto di password tramite phishing diverso per Windows 10 e Windows 7

image-20210811095234252

Poiché l'effetto della pagina falsa è difficile da descrivere, si consiglia di usarlo solo quando sei pronto a morire:

image-20210811094621414

Riferimenti

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent - manutenzione dei permessi di Windows

Black Devil-CSplugins

InfoCollect

Aggiunte le funzionalità di Netview e Powerview

image-20210707112534352

AvSearch

Interrogazione dei processi tramite Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Include ogni tipo di controllo di integrità dell'intranet

image-20210707112718120

Comando personalizzato da eseguire

image-20210706110153336

fscan carica i file in C:\\Windows\\Temp\\ per impostazione predefinita

image-20210706110110475

RITORNO CONSOLE

image-20210706110008931

Elimina fscan e il testo dei risultati

image-20210706110809988

IntrAgent

È uno strumento di penetrazione dell'intranet relativamente facile da usare e non ha file di configurazione per ridurre il rischio di essere tracciati

image-20210707112750687

#AuthMaintenance

Aggiunti silver ticket e gold ticket sulla base di 梼杌

image-20210707112856320

LateMovement

Contiene kit di movimento laterale come sharpwmi basato sulla porta 135

image-20210707113642982

TraceClean

Pulizia delle tracce di Stitching IX (da perfezionare)

image-20210707113717904

BypassCxk

cxk versione kill-free a tempo limitato di adduser e mimikatz

image-20210707113737475

HavingFun

Un'immagine di gioia nei giorni della creazione di un sito web

image-20210707113749756

Scarica lo strumento