
Beacon Object File per l'estrazione in-line delle credenziali di LSASS utilizzando la tecnica BYOVD di KslD.sys. Estrae hash NT e password in chiaro da LSASS protetto da PPL senza iniezione di processi, utilizzando solo componenti firmati da Microsoft.
Un file oggetto beacon (BOF) per l'estrazione in-line delle credenziali LSASS dal C2 utilizzando la tecnica BYOVD con KslD.sys.
Questo progetto si basa sul post del blog: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team
Questo BOF è basato su KslKatz (Maximilian Barz), che a sua volta si basa su due progetti fondanti:
Inoltre, la fonte primaria della vulnerabilità sembra essere maxkray13 e il suo progetto Defender
Estrae credenziali da LSASS protetto da PPL senza iniettare nel processo, utilizzando solo componenti firmati Microsoft già presenti sul disco:
make
Produce bin/kslkatzbof.x64.o.
Carica il BOF utilizzando il tuo loader BOF preferito.
Solo per test di sicurezza autorizzati. L'uso improprio di questo strumento contro sistemi senza esplicita autorizzazione è illegale.