Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wkl-sec/hiddendesktop
Frameworks per Penetration TestingFramework di ExploitPost-ExploitCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubwkl-sec/hiddendesktop

HiddenDesktop

HVNC per Cobalt Strike

Vedi Repository
1.3k2063 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hidden Desktop BOF

Hidden Desktop (spesso chiamato HVNC) è uno strumento che consente agli operatori di interagire con una sessione desktop remota senza che l'utente lo sappia. Il protocollo VNC non è coinvolto, ma il risultato è un'esperienza simile. Questa implementazione BOF per Cobalt Strike è stata creata come alternativa a TinyNuke/forks scritti in C++.

Ci sono quattro componenti di Hidden Desktop:

  1. Inizializzatore BOF: piccolo programma responsabile dell'iniezione del codice HVNC nel processo Beacon.

  2. Shellcode HVNC: implementazione PIC di TinyNuke HVNC.

  3. Server e interfaccia operatore: server che ascolta le connessioni dallo shellcode HVNC e un'interfaccia che permette all'operatore di interagire con il desktop remoto. Attualmente supporta solo Windows.

  4. BOF per lanciare applicazioni: insieme di Beacon Object Files che eseguono applicazioni nel nuovo desktop.

Usage

Scarica l'ultima release o compila da te usando make. Avvia il server HVNC su una macchina Windows accessibile dal teamserver. Poi puoi eseguire il client con:

root@kitploit:~
HiddenDesktop <server> <port>

Dovresti vedere una nuova finestra vuota sulla macchina server. Il BOF non esegue alcuna applicazione per impostazione predefinita. Puoi usare i BOF per lanciare applicazioni per eseguire programmi comuni sul nuovo desktop:

root@kitploit:~
hd-launch-edge
hd-launch-explorer
hd-launch-run
hd-launch-cmd
hd-launch-chrome

Puoi anche avviare programmi tramite Esplora File usando mouse e tastiera. Altre applicazioni possono essere eseguite usando il seguente comando:

root@kitploit:~
hd-launch <command> [args]

Demo

https://github.com/WKL-Sec/HiddenDesktop/assets/9327972/82f73393-ba44-42b4-8eae-b36b7181fac0

Implementation Details

  1. Lo script Aggressor genera nomi casuali per pipe e desktop. Questi vengono passati all'inizializzatore BOF come argomenti. Il nome del desktop viene memorizzato nelle preferenze di CS all'esecuzione e viene utilizzato dai BOF per lanciare applicazioni. Il traffico HVNC viene inoltrato al team server usando rportfwd. Gli aggiornamenti di stato vengono inviati a Beacon tramite una named pipe.
  2. L'inizializzatore BOF inizia risolvendo i moduli e le funzioni necessari. Gli argomenti dello script Aggressor vengono risolti. Un puntatore a una struttura contenente gli argomenti e gli indirizzi delle funzioni viene passato alla funzione InputHandler nello shellcode HVNC. Usa BeaconInjectProcess per eseguire lo shellcode, il che significa che il comportamento può essere personalizzato in un profilo Malleable C2 o con BOF di process injection. Potresti modificare Hidden Desktop per indirizzare processi remoti, ma questo non è attualmente supportato. Ciò viene fatto in modo che il BOF possa terminare e lo shellcode HVNC possa continuare a essere eseguito.
  3. InputHandler crea una nuova named pipe a cui Beacon si connette. Una volta stabilita la connessione, il desktop specificato viene aperto (OpenDesktopA) o creato (CreateDesktopA). Viene stabilita una nuova socket tramite un reverse port forward (rportfwd) verso il server HVNC. Il gestore di input crea un nuovo thread per la funzione DesktopHandler descritta di seguito. Questo thread riceverà input da mouse e tastiera dal server HVNC e li inoltrerà al desktop.
  4. stabilisce una connessione socket aggiuntiva al server HVNC tramite il reverse port forward. Questo thread monitorerà le finestre per eventuali cambiamenti e li inoltrerà al server HVNC.

Compatibility

Il BOF HiddenDesktop è stato testato usando example.profile sulle seguenti versioni/architetture Windows:

  • Windows Server 2022 x64
  • Windows Server 2016 x64
  • Windows Server 2012 R2 x64
  • Windows Server 2008 x86
  • Windows 7 SP1 x64

Known Issues

  • Il menu Start non è funzionante.

Credits

  • Basato pesantemente su TinyNuke
  • Include miglioramenti/correzioni da Meltedd/HVNC
  • Utilizza l'interfaccia job di Beacon e la struttura del progetto da SecIdiot/netntlm
Scarica lo strumento
DesktopHandler