Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
C2-Tool-Collection — Una raccolta di strumenti che si integrano con Cobalt Strike (e possibilmente altri framework C2) tramite tecniche di caricamento di DLL riflessive e BOF. | Kitploit
Strumenti/GitHubGitHub/outflanknl/c2-tool-collection
Escalation di PrivilegiRicognizioneFramework di ExploitAttacchi alle PasswordMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlRed TeamingSviluppo Payload
1.4k2162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Una raccolta di strumenti che si integrano con Cobalt Strike (e possibilmente altri framework C2) tramite tecniche di caricamento di DLL riflessive e BOF.

Vedi Repository

Outflank - Raccolta di Strumenti C2

Questo repository contiene una raccolta di strumenti che si integrano con Cobalt Strike (e possibilmente altri framework C2) attraverso tecniche di caricamento BOF e DLL riflessive.

Questi strumenti non fanno parte del nostro prodotto commerciale OST e sono scritti con l'obiettivo di contribuire alla comunità a cui dobbiamo molto. Attualmente questo repository contiene una sezione con strumenti BOF (Beacon Object Files) e una sezione con altri strumenti (exploit, DLL riflessive, ecc.).

Tutti questi strumenti sono scritti dai membri del nostro team e vengono utilizzati da noi in incarichi di red team. Con il tempo, verranno aggiunti o modificati ulteriori strumenti con nuove tecniche o funzionalità.

Contenuti del toolset

Il toolset attualmente è composto dai seguenti strumenti:

Beacon Object Files (BOF)

NameDecription
AddMachineAccountAbusa delle impostazioni predefinite della quota macchina di Active Directory (ms-DS-MachineAccountQuota) per aggiungere account macchina rogue.
AskcredsRaccogli le password semplicemente chiedendo.
CVE-2022-26923Exploit di escalation dei privilegi di dominio Active Directory (ADCS) CVE-2022-26923.
DomaininfoEnumera le informazioni di dominio utilizzando i servizi di dominio Active Directory.
FindObjectsEnumera i processi per moduli caricati specifici o handle di processo.
KerberoastElenca tutti gli account utente/servizio abilitati per SPN o richiedi ticket di servizio (TGS-REP) che possono essere craccati offline utilizzando HashCat.
KerbHashEsegui l'hash della password in chiavi kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 e des_cbc_md5).
KlistMostra un elenco dei ticket Kerberos attualmente nella cache.
LapsdumpScarica le password LAPS da computer specificati all'interno di Active Directory.
PetitPotamImplementazione BOF dell'attacco PetitPotam pubblicato da @topotam77.

Altri

NameDecription
PetitPotamImplementazione DLL riflessiva dell'attacco PetitPotam pubblicato da @topotam77
RemotePipeListStrumento .NET per enumerare le named pipe remote

Come utilizzare

  1. Clona questo repository.

  2. Ogni strumento contiene un file README.md individuale con istruzioni su come compilare e utilizzare lo strumento. Con questo approccio, vogliamo dare all'utente la possibilità di scegliere quale strumento utilizzare senza dover compilare tutti gli altri.

  3. Se desideri compilare tutti gli strumenti BOF in una volta sola, digita make nella sottocartella BOF.

Scarica lo strumento
PscMostra informazioni dettagliate dai processi con connessioni TCP e RDP stabilite.
PswMostra i titoli delle finestre dai processi con finestre attive.
PsxMostra informazioni dettagliate da tutti i processi in esecuzione sul sistema e fornisce un riepilogo dei prodotti e degli strumenti di sicurezza installati.
PsmMostra informazioni dettagliate da un ID processo specifico (moduli caricati, connessioni TCP, ad esempio).
PskMostra informazioni dettagliate dal kernel di Windows e dai moduli driver caricati e fornisce un riepilogo dei prodotti di sicurezza installati (driver AV/EDR).
ReconADUtilizza ADSI per interrogare oggetti e attributi di Active Directory.
SmbinfoRaccogli informazioni sulla versione del sistema remoto utilizzando l'API NetWkstaGetInfo senza dover eseguire lo scanner delle porte di Cobalt Strike (tcp-445).
SprayADEsegui un attacco di password spraying rapido Kerberos o LDAP contro Active Directory.
StartWebClientAvvia il servizio WebClient a livello di programmazione dal contesto utente utilizzando un trigger di servizio.
WdToggleApplica una patch a lsass per abilitare la memorizzazione nella cache delle credenziali WDigest e per aggirare Credential Guard (se abilitato).
WinverMostra la versione di Windows in esecuzione, il numero di build e il rilascio della patch (Update Build Revision).