Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CS-Remote-OPs-BOF — Comandi per operazioni remote implementati tramite Beacon Object Files | Kitploit
Strumenti/GitHubGitHub/trustedsec/cs-remote-ops-bof
Strumenti di Crittografia/DecrittografiaAttacchi alle PasswordMeccanismi di PersistenzaMovimento LateralePost-ExploitIngegneria SocialeAutenticazioneRed TeamingSviluppo Payload
GitHubtrustedsec/cs-remote-ops-bof

CS-Remote-OPs-BOF

Comandi per operazioni remote implementati tramite Beacon Object Files

1.2k1751 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Remote Operations BOF

Questa repo funge da aggiunta alla nostra SA rilasciata in precedenza. La nostra posizione iniziale era che non avremmo rilasciato i nostri strumenti che modificavano altri sistemi, e avremmo fornito solo strumenti di raccolta informazioni in un formato pronto all'uso.

Nel corso del tempo, abbiamo visto molte altre aziende di sicurezza pubbliche rilasciare i loro strumenti offensivi, e ora riteniamo appropriato rilasciare una parte della nostra strumentazione offensiva.

Niente in questa repo è particolarmente speciale: sono operazioni di base di Microsoft Windows in formato BOF. Questi primitivi possono essere utilizzati per una grande varietà di operazioni.

Injection BOF

Abbiamo deciso di includere i BOF di injection che utilizziamo quando facciamo test di rilevamento EDR. Questi BOF sono forniti così come sono e non saranno supportati (tutto ciò che si trova in src/Injection e Injection/*)

Siete liberi di usarli, ma le issue aperte relative a questi verranno chiuse senza revisione.

Comandi Remote Operations disponibili

ComandoUtilizzoNote
adcs_requestadcs_request [CA] [OPT:TEMPLATE] [OPT:SUBJECT] [OPT:ALTNAME] [OPT:INSTALL] [OPT:MACHINE] [OPT:ADD_APP_POLICY] [OPT:DNS]Richiedi un certificato di registrazione
adcs_request_on_behalfadcs_request_on_behalf [TEMPLATE] [REQUESTER] [ENROLLMENT_AGENT.pfx] [Download_Name]Richiedi un certificato di registrazione per conto di un altro utente
adduseradduser [USERNAME] [PASSWORD] [SERVER]Aggiunge l'utente specificato a una macchina
addusertogroupaddusertogroup [USERNAME] [GROUPNAME] [SERVER] [DOMAIN]Aggiunge l'utente specificato a un gruppo
ask_mfaask_mfa [NUMBER]Mostra un falso dialogo di approvazione di Microsoft Authenticator con il numero specificato.
chromeKeychromeKeyDecripta la chiave Chrome codificata in base64 fornita
disableuserdisableuser [USERNAME] [DOMAIN]Disabilita l'account utente specificato
enableuserenableuser [USERNAME] [DOMAIN]Abilita e sblocca l'account utente specificato
get_azure_tokenget_azure_token [CLIENT ID] [SCOPE] [BROWSER] [OPT:HINT] [OPT:BROWSER PATH]Tenta di completare una concessione OAuth codeflow contro Azure utilizzando gli accessi salvati
get_privget_priv [Privledge Name]Attiva il privilegio del token specificato, più per gli utenti non Cobalt Strike
ghost_taskghost_task [HOSTNAME/LOCALHOST] [OPERATION] [TASKANME] [PROGRAM] [ARGUMENT] [USERNAME] [SCHEDULETYPE] [TIME/SECOND] [DAY]Aggiungi/Elimina un ghost task.
global_unprotectglobal_unprotectIndividua e decripta i file di configurazione GlobalProtect convertiti da: GlobalUnProtect
lastpasslastpass [NUMBER OF PIDs] [PID],[PID],[PID],[PID] ...Cerca nella memoria di Chrome e Brave le password e i dati LastPass
make_token_certmake_token_cert [.PFX LOCAL PATH] [OPT:PFX PASSWORD]Impersona un utente utilizzando l'altname di un file .pfx
office_tokensoffice_tokens [PID]Raccoglie i token JWT di Office da qualsiasi processo Office
procdumpprocdump [PID] [FILEOUT]

Contribuire

Questa repo è pensata per primitive Windows a singolo compito. Vale a dire, anche se richiede più chiamate, creare un'attività pianificata è appropriato.

Un comando che tentasse di pre-generare un implant ed eseguire movimenti automatizzati usando i BOF di questa repo sarebbe fantastico. Ma non è appropriato per la sottomissione direttamente a questa repo.

Requisiti del codice

  • Il tuo codice deve compilare senza errori quando si utilizza il makefile predefinito
  • Qualsiasi nuova definizione BOF per la risoluzione delle funzioni sarà inserita in src/common/bofdefs.h
  • Il codice compilerà insieme usando il Makefile predefinito (singolo file entry.c)
  • Il codice sarà inoltre compatibile con la toolchain esistente (mingw)
  • Il codice sarà scritto in C. Questo serve a standardizzare e per la mia personale fiducia nella validazione del codice.

Cosa aspettarsi come contributore

Dopo la ricezione di una pull request, questa riceverà una revisione approfondita del codice e dei test.
Al termine dei test, avremo zero o più round di richieste di modifica basate sui risultati finché non ci saranno problemi nel codice. A quel punto sarà accettata nella repository e il tuo nome utente GitHub sarà aggiunto alla nostra lista dei crediti. Se preferisci non essere aggiunto o che venga usato un altro handle, fammelo sapere.

Vuoi saperne di più?

Se hai trovato utili questi beacon object file e vuoi scriverne di tuoi seguendo uno stile simile, ti invitiamo a dare un'occhiata al nostro corso Beacon Object File (BOF) Development.
Il corso fornisce una breve panoramica sulla storia dei beacon object file e poi si addentra in una serie di problemi sfida che mirano a insegnarti come sfruttare una varietà di tecnologie Windows quando sviluppi i tuoi beacon object file.

Scarica lo strumento
Esegue il dump del processo specificato nel file di output specificato
ProcessDestroyProcessDestroy [PID] [OPT:HANDLEID]Chiude gli handle in un processo
ProcessListHandlesProcessListHandles [PID]Elenca tutti gli handle aperti in un processo specificato
reg_deletereg_delete [OPT:HOSTNAME] [HIVE] [REGPATH] [OPT:REGVALUE]Elimina una chiave di registro
reg_savereg_save [HIVE] [REGPATH] [FILEOUT]Salva un hive del registro su disco
reg_setreg_set [OPT:HOSTNAME] [HIVE] [KEY] [VALUE] [TYPE] [DATA]Imposta / crea una chiave di registro
sc_configsc_config [SVCNAME] [BINPATH] [ERRORMODE] [STARTMODE] [OPT:HOSTNAME]Configura un servizio esistente
sc_createsc_create [SVCNAME] [DISPLAYNAME] [BINPATH] [DESCRIPTION] [ERRORMODE] [STARTMODE] [OPT:TYPE] [OPT:HOSTNAME]Crea un nuovo servizio
sc_deletesc_delete [SVCNAME] [OPT:HOSTNAME]Elimina un servizio esistente
sc_descriptionsc_description [SVCNAME] [DESCRIPTION] [OPT:HOSTNAME]Modifica la descrizione di un servizio esistente
sc_failuresc_failure [SVCNAME] [RESETPERIOD] [REBOOTMESSAGE] [COMMAND] [NUMACTIONS] [ACTIONS] [OPT:HOSTNAME]Configura le azioni in caso di errore di un servizio esistente
sc_startsc_start [SVCNAME] [OPT:HOSTNAME]Avvia un servizio esistente
sc_stopsc_stop [SVCNAME] [OPT:HOSTNAME]Ferma un servizio esistente
schtaskscreateschtaskscreate [OPT:HOSTNAME] [USERNAME] [PASSWORD] [TASKPATH] [USERMODE] [FORCEMODE]Crea una nuova attività pianificata (tramite definizione xml)
schtasksdeleteschtasksdelete [OPT:HOSTNAME] [TASKNAME] [TYPE]Elimina un'attività pianificata esistente
schtasksrunschtasksrun [OPT:HOSTNAME] [TASKNAME]Avvia un'attività pianificata
schtasksstopschtasksstop [OPT:HOSTNAME] [TASKNAME]Ferma un'attività pianificata in esecuzione
setuserpasssetuserpass [USERNAME] [PASSWORD] [DOMAIN]Imposta la password di un utente
shspawnasshspawnas [DOMAIN] [USERNAME] [PASSWORD] [OPT:SHELLCODEFILE]Un maldestro tentativo di iniettare codice in un processo appena creato
shutdownshutdown [HOSTNAME] "[MESSAGE]" [TIME] [CLOSEAPPS] [REBOOT]Spegne o riavvia un computer locale o remoto, con o senza avviso/messaggio
slackKeyslackKeyTenta di raccogliere le chiavi Slack da "%APPDATA%\Slack\Local State"
slack_cookieslack_cookie [PID]Raccoglie il cookie di autenticazione Slack da un processo Slack
suspendresumesuspendresume [0|1] [PID]Sospende un processo con 1, riprende un processo con 0
unexpireuserunexpireuser [USERNAME] [DOMAIN]Imposta un account utente in modo che non scada mai