Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RemoteRecon — Ricognizione e Raccolta Remota | Kitploit
Strumenti/GitHubGitHub/xorrior/remoterecon
Generazione di PayloadPost-ExploitPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubxorrior/remoterecon

RemoteRecon

Ricognizione e Raccolta Remota

Vedi Repository
461968 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RemoteRecon

Recon e Raccolta Remota

RemoteRecon fornisce la capacità di eseguire funzionalità post-sfruttamento su un host remoto, senza dover esporre l'intero toolkit/agente. Spesso come operatori abbiamo bisogno di compromettere un host solo per poter registrare le sequenze di tasti o fare screenshot (o qualche altra micro attività) su una persona/host di interesse. Perché dovresti dover inviare beacon, empire, innuendo, meterpreter o un RAT personalizzato al target? Questo aumenta l'impronta che hai nell'ambiente target, espone funzionalità del tuo agente e molto probabilmente la tua infrastruttura C2. Un'alternativa sarebbe distribuire un agente secondario sui target di interesse e raccogliere informazioni. Poi memorizzare questi dati per il recupero a tua discrezione. Se questi endpoint compromessi vengono scoperti dai team IR, perdi quegli endpoint e le informazioni raccolte, ma niente di più. Di seguito è riportata una rappresentazione visiva di come immagino un avversario possa utilizzare tutto ciò.

Ricognizione Remota

RemoteRecon utilizza il registro di sistema per l'archiviazione dei dati, con WMI come canale C2 interno. Tutti i comandi vengono eseguiti in modo asincrono, con meccanismo push e pull. Significa che invierai i comandi tramite il controller PowerShell e poi recupererai i risultati di quel comando attraverso il registro di sistema. Tutti i risultati verranno visualizzati nella console locale.

Capacità Attuali

PowerShell

Screenshot

Impersonazione del Token

Inietta ReflectiveDll (Deve esportare la funzione ReflectiveLoader di Stephen Fewer)

Inietta Shellcode

Keylogger

Miglioramenti, Aggiunte, ToDo:

Caricare ed eseguire dinamicamente assembly .NET

Supporto di DLL non reflective per l'iniezione

Dipendenze di Build

Lo script RemoteRecon.ps1 contiene già un payload JS completamente armato per l'Agente. Il payload verrà aggiornato solo con le modifiche al codice base.

Se desideri apportare modifiche al codice base da solo, sono necessarie alcune dipendenze.

  1. Visual Studio 2015+
  2. Windows 7 e .NET SDK
  3. Windows 8.1 SDK
  4. mscorlib.tlh (Incluso nel progetto, ma ci sono casi in cui IntelliSense non riesce a trovarlo [alzata di spalle])
  5. .NET 3.5 & 4
  6. Il progetto DotNetToJScript di James Forshaw
  7. Pacchetto Nuget Fody/Costura. Pacchettizza e incorpora qualsiasi dipendenza aggiuntiva in .NET.

Crediti

Grazie a queste persone per i loro contributi tramite codice o conoscenza :)

ambray

tifkin

mattifestation

subtee

harmj0y

Per una breve guida all'installazione, visita la wiki

Scarica lo strumento