Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BADministration — Strumento offensivo per lo sfruttamento di applicazioni di gestione (SolarWinds Orion, McAfee ePO) tramite vulnerabilità non tecniche. Consente l'enumerazione dei client, lo scraping delle credenziali, l'esecuzione remota di comandi e la manipolazione dei pacchetti per operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/thundergunexpress/badministration
Escalation di PrivilegiGenerazione di PayloadExploitMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubthundergunexpress/badministration

BADministration

Vedi Repository
128216 anni faRevisionato da Kitploit

Informazioni

Strumento offensivo per lo sfruttamento di applicazioni di gestione (SolarWinds Orion, McAfee ePO) tramite vulnerabilità non tecniche. Consente l'enumerazione dei client, lo scraping delle credenziali, l'esecuzione remota di comandi e la manipolazione dei pacchetti per operazioni di red team.

Condividi

BADministration

Cos'è BADministration?

BADministration è uno strumento che si interfaccia con le applicazioni di gestione o amministrazione da una prospettiva offensiva. Cerca di fornire al personale offsec uno strumento in grado di identificare e sfruttare queste vulnerabilità non tecniche. Come sempre: usalo per il bene, promuovi la sicurezza e combatti la propagazione delle applicazioni.

Scusa per aver usato python2.7, ho scoperto che molte delle API dei vendor funzionavano solo su 2.7 e non sono abbastanza esperto per mescolare le versioni di python.

Propagazione delle applicazioni

A mio parere, spesso facciamo un lavoro fantastico con la segmentazione di rete e stiamo iniziando a metterci al passo con la segmentazione dei domini; tuttavia, un'area in cui spesso ci vedo fallire è la segmentazione delle applicazioni. La segmentazione delle applicazioni è simile alla segmentazione di rete in quanto cerchiamo di ridurre l'esposizione di una zona critica da una zona meno fidata nel caso venga compromessa. Le applicazioni di amministrazione hanno spesso accesso privilegiato a tutti i propri client; se un attaccante riesce a raggiungere quell'applicazione di amministrazione, c'è una buona probabilità che anche tutti i client vengano compromessi. La segmentazione delle applicazioni cerca di garantire che le relazioni server-client non superino i confini di fiducia. Ad esempio, se la tua rete amministrativa è a livello di fiducia 100 ed è amministrata dal tuo server NMS, il server NMS dovrebbe essere considerato a livello di fiducia 100.

Riferimenti

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

Installazione

Ci sarà una raccolta di script python, eseguibili e chissà cos'altro; per il modulo python centrale è abbastanza semplice

pip install -r requirements.txt

Moduli attuali

Solarwinds Orion

  • solarwinds-enum - Modulo utilizzato per enumerare i client di Orion
  • solarwinds-listalerts - Elenca gli alert di Orion e richiama l'attenzione sugli alert dannosi di BADministration
  • solarwinds-alertremove - Rimuove l'alert dannoso
  • solarwinds-syscmd - Esegue un comando di sistema sul server Orion tramite un alert dannoso
  • Standalone x64 4.5 .NET BADministration_SWDump.exe - Esegue lo scraping della memoria per le credenziali WMI utilizzate da Orion.
    • Può consumare grandi quantità di memoria, usalo a tuo rischio
    • Compilami come x64

McAfee ePO

  • mcafee-enum - Modulo utilizzato per enumerare i client di ePO
  • mcafee-listpackages - Elenca tutti i pacchetti di distribuzione ePO
  • mcafee-removepackage - Rimuove i pacchetti di distribuzione ePO
  • mcafee-uploadpackage - Carica un pacchetto creato con McAfee ePO Endpoint Deployment Toolkit (EEDK)
  • mcafee-createtask - Crea un'attività client utilizzando il pacchetto di distribuzione
  • mcafee-remotetask - Rimuove l'attività client target
  • mcafee-listtasks - Elenca tutte le attività client
  • mcafee-runtask - Esegue l'attività di distribuzione client target

McAfee EEDK

L'ePO Endpoint Deployment Kit (EEDK) crea una sorta di file zip firmato che può essere caricato su ePO. È possibile creare un'attività client sfruttando il file zip, ottenendo accesso privilegiato ai client ePO. EEDK richiede msvcp71.dll per funzionare, una vecchia libreria runtime che si trova nel .NET Framework SDK Version 1.1.

  • Download di EEDK - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Version 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

Trovaci su

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
Scarica lo strumento