Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
reconerator — Strumenti di ricognizione per attacchi mirati in C# | Kitploit
Strumenti/GitHubGitHub/stufus/reconerator
Escalation di PrivilegiRicognizioneRaccolta InformazioniPost-ExploitAnalisi DNS
GitHubstufus/reconerator

reconerator

Strumenti di ricognizione per attacchi mirati in C#

Vedi Repository
120245 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Questo è un assembly .NET personalizzato che esegue una serie di attività di situational awareness. Sono disponibili diversi gruppi di funzionalità:

  • BASIC - Ottiene informazioni dal disco e dal registro.
  • LDAP - Consente di effettuare query LDAP AD personalizzate.
  • RESOLVEHOST - Esegue query di risoluzione DNS.
  • INDEXSEARCH - Cerca nel Servizio di indicizzazione di Windows file locali ed e-mail (nome file e contenuto).
  • PROXYCHECK - Mostra il server proxy che verrà utilizzato quando si tenta di accedere a un URL fornito.

Non sapevo che GhostPack fosse in sviluppo quando ho scritto questo; alla fine abbiamo rilasciato i nostri strumenti più o meno nello stesso periodo. La realtà è che GhostPack ora è molto più ricco di funzionalità. Sto rimuovendo la funzione PrivescCheck perché SharpUp copre tutte le sue funzionalità e molto altro.

Il punto chiave è che tutto è implementato in .NET puro, quindi niente PowerShell.

È configurato e controllato tramite parametri da riga di comando, rendendolo adatto per l'uso con la direttiva execute-assembly di Beacon.

BASIC

Panoramica

Questo ottiene una serie di informazioni dall'host. Attenzione: potrebbe esserci MOLTO output. Mostrerà:

  • Tutte le variabili d'ambiente (API)
  • Il nome host, il gruppo di lavoro e il numero di versione di Windows dell'host (API)
  • Documenti usati più di recente (MRU) di Word, Access, Excel, Publisher e PowerPoint per tutte le versioni installate (Registro)
  • Posizioni attendibili (Trusted Locations) di Word, Access, Excel, Publisher e PowerPoint per tutte le versioni installate (Registro)
  • Preferiti (Segnalibri) e estrae l'URL dal segnalibro. Potrebbe essere interessante per trovare facilmente SharePoint/Confluence/Wiki/portale paghe self-service, ecc. (Disco)
  • Unità mappate, inclusi lettera dell'unità, descrizione e percorso remoto (WMI)
  • Applicazioni installate, per tutti gli utenti e per l'utente specifico (Registro)
  • Siti/tenant di Teams che OneDrive è configurato per sincronizzare per tutti gli utenti (Registro)

Parametri

Il verbo 'basic' deve essere passato sulla riga di comando, seguito dal controllo specifico richiesto. Se la parola 'all' viene passata come secondo parametro, verranno eseguiti tutti i controlli.

Nota che se viene usato 'all', viene automaticamente incluso un 'proxycheck http://www.google.com'. Vedi la sezione proxycheck per i dettagli.

Esempi

Esegui tutti i controlli di base: beacon> execute-assembly /tmp/Reconerator.exe oppure beacon> execute-assembly /tmp/Reconerator.exe basic all

Esegui solo l'enumerazione MRU: beacon> execute-assembly /tmp/Reconerator.exe basic mru

Elenca solo le unità mappate: beacon> execute-assembly /tmp/Reconerator.exe basic mappeddrives

OpSec

Abbastanza sicuro. Si interroga il registro di sistema; è improbabile che venga monitorato.

Limitazioni (e lavoro futuro)

  • Non è possibile selezionare ciò che si vuole: tutto o niente.
  • I preferiti non ricorrono nelle directory.
  • Mancano molte cose.

LDAP

Questo permette di eseguire una query LDAP. Il modo più semplice per dimostrarlo è con un esempio.

Esempi

Questo mostrerà tutti gli utenti nel dominio 'dc=stufus,dc=lan' con W2K8DC come controller di dominio:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 0

Questo mostrerà un massimo di 5 utenti nel dominio 'dc=stufus,dc=lan' con W2K8DC come controller di dominio:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 5

Questo mostrerà tutti i membri del gruppo Domain Admins nel dominio 'dc=stufus,dc=lan' con W2K8DC come controller di dominio:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "(&(objectClass=group)(cn=Domain Admins))" 0

Questo mostrerà tutti i membri dei gruppi Domain Admins o Enterprise Admins nel dominio 'dc=stufus,dc=lan' con W2012DC come controller di dominio:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2012DC/dc=stufus,dc=lan" "(&(objectClass=group)(|(cn=Enterprise Admins)(cn=Domain Admins)))" 0

OpSec

Questo genererà traffico di rete verso il controller di dominio specificato. Per chiarezza, utilizza LDAP (a differenza di RPC o simili).

Limitazioni (e lavoro futuro)

  • È un po' disordinato
  • Non mostrerà nulla che non sia una stringa .NET (necessita di ulteriore parsing)
  • Non è possibile specificare campi/attributi specifici da mostrare
  • Bisogna determinare da soli il DC (lo si può ottenere dalla variabile d'ambiente LOGONSERVER) e il DN. A un certo punto automatizzerò il recupero.

RESOLVEHOST

Panoramica

Esegue una query DNS utilizzando il server DNS dell'host.

Esempio

Risolvi www.google.com:

beacon> execute-assembly /tmp/Reconerator.exe resolvehost www.google.com

OpSec

Questo genererà una query DNS verso il controller di dominio, ma è improbabile che venga segnalato come allarme a causa dell'enorme volume di richieste DNS legittime.

INDEXSEARCH

Panoramica

Questo permette di interagire con Windows Search (ex Servizio di indicizzazione di Windows) che consente di cercare rapidamente file e cartelle interessanti (e i loro contenuti). Le e-mail sono solitamente indicizzate, ma le cartelle di rete no, quindi potrebbe non essere perfetto per cercare le home directory degli utenti se sono memorizzate in remoto. Tuttavia, è molto veloce.

L'interfaccia di Windows Search è simile a SQL; questa implementazione permette di specificare, di fatto, il contenuto della clausola 'WHERE'. È più facile da spiegare con esempi, ma se si vogliono conoscere tutti i possibili criteri, è necessario leggere MSDN.

Esempi

Trova tutto ciò che è stato indicizzato e che contiene la parola 'password' da qualche parte (cioè cerca nel contenuto di file ed e-mail):

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "CONTAINS('password')"

Trova tutto ciò che è stato indicizzato e che ha la parola 'stufus' nel percorso o nel nome file:

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemPathDisplay LIKE '%stufus%'"

Trova tutto ciò che è stato indicizzato e che ha la parola 'stufus' nel nome file OPPURE contiene la parola 'secret':

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemName LIKE '%stufus%' OR CONTAINS('secret')"

OpSec

Non sono a conoscenza di nulla che possa considerare questa attività sospetta.

PROXYCHECK

Panoramica

Restituisce il server proxy che verrebbe utilizzato per visitare un determinato URL. Questo serve per gestire situazioni in cui potrebbero esserci proxy diversi per URL diversi, o varie esclusioni complesse in atto. L'URL di interesse viene passato come parametro.

Nota che se viene specificato 'basic all' (vedi sopra), include automaticamente un proxycheck a http://www.google.com, supponendo che la maggior parte delle organizzazioni abbia un proxy di uscita per tutto l'accesso a Internet non interno.

Esempi

Mostra il server proxy che verrà utilizzato quando si visita www.google.com:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck www.google.com

Mostra il server proxy che verrà utilizzato quando si visita https://www.mwrinfosecurity.com:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck https://www.mwrinfosecurity.com

OpSec

Questa è un'attività locale e legittima; non sono a conoscenza di nulla che possa considerarla sospetta.

PRIVESCCHECK

Panoramica

Questo esplorerà una serie di vettori di escalation dei privilegi e riferirà se sono possibili o meno. Attualmente, questo numero è 1.

Proprio come il modulo BASIC qui sopra, è possibile specificare privesccheck all sulla riga di comando per tentare tutti i controlli, oppure un controllo specifico se necessario.

Parametri

Il verbo 'basic' deve essere passato sulla riga di comando, seguito dal controllo specifico richiesto. Se la parola 'all' viene passata come secondo parametro, verranno eseguiti tutti i controlli.

ControlloDescrizione
alwaysinstallelevatedDetermina se la chiave 'AlwaysInstallElevated' è impostata su 1 o meno. Se impostata, eseguirà qualsiasi file MSI come amministratore locale.

OpSec

ControlloNote
alwaysinstallelevatedQuesta è una query di registro locale; è improbabile che venga segnalata come dannosa.

Esempi

Tenta tutti i controlli di escalation dei privilegi:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck all

Controlla solo se la chiave di registro AlwaysInstallElevated è impostata:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck alwaysinstallelevated

Compilazione

Compila questo in Visual Studio 2019. Attualmente ha come target .NET v4. Puoi cambiarlo nelle preferenze di compilazione se lo desideri.

Scarica lo strumento
ControlloDescrizione
envMostra tutte le variabili d'ambiente.
infoMostra l'indirizzo IP dell'host e l'identificatore della versione del sistema operativo (major/minor).
mruCerca vari elenchi "usati più di recente". Attualmente includono la cronologia della casella Esegui e l'MRU dei file e dei percorsi di Office per tutte le versioni di Word, Excel, PowerPoint, Access, Publisher e Visio. Viene anche mostrata la posizione della cartella speciale "Recenti".
favouritesMostra gli URL memorizzati nella cartella dei preferiti (essenzialmente i segnalibri dell'utente). Attualmente non supporta le sottocartelle; dovrò risolvere questo problema.
mappeddrivesMostra le unità di rete mappate dalla sessione dell'utente. Utile per trovare rapidamente condivisioni file centrali e home directory. Se è mappata, probabilmente contiene dati utili.
installedapplicationsElenca le applicazioni installate. Include sia le applicazioni installate come amministratore (sulla macchina locale) sia quelle installate dall'utente corrente. Sono elencate in diverse posizioni del registro.
onedriveMostra informazioni su OneDrive (inclusi siti/tenant sincronizzati).