Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MoveKit — Cobalt Strike ラテラルムーブメント用キット | Kitploit
ツール/GitHubGitHub/0xthirteen/movekit
エクスプロイトフレームワーク横移動ポストエクスプロイトペネトレーションテストレッドチーミング
GitHub0xthirteen/movekit

MoveKit

Cobalt Strike ラテラルムーブメント用キット

リポジトリを見る
67810816年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MoveKit - Cobalt Strike 横展開キット

MoveKit は、execute_assembly 関数と SharpMove および SharpRDP .NET アセンブリを活用して、Cobalt Strike に組み込まれた横展開機能を拡張するものです。アグレッサスクリプトは、特定の実行タイプのテンプレートファイルを読み取ることでペイロードを作成します。

重要: スクリプトを使用するには、MoveKit.cna アグレッサスクリプトをロードするだけで、他の必要なスクリプトも一緒にロードされます。さらに、実行するアクションに応じて、SharpMove および SharpRDP アセンブリをコンパイルし、Assemblies ディレクトリに配置する必要があります。最後に、一部のファイル移動には動的コンパイルが必要であり、Mono が必要です。

アグレッサスクリプトをロードすると、メニューバーに Move というセレクターが表示されます。ユーザーは複数の選択肢から選択できます。まず、WMI、DCOM、タスクスケジューラ、RDP、または SCM を介してリモートシステムでコマンドを実行できます。次に、Command 実行メカニズムは、ダウンロードクレードルを使用してファイルを取得および実行します。3 番目に、File メソッドはシステムにファイルをドロップして実行します。実行を行わず、データのみを移動する Write File Only もあります。最後に、GUI の使用を高速化し、ビーコンコマンドで使用するための Default 設定があります。デフォルト設定は、デフォルトを受け入れることができるすべてのものに使用されます。

ビーコンコマンドを使用するには、デフォルト設定を読み取り、いくつかのコマンドライン引数を使用します。ビーコンコマンドの例: <exec-type> <target> <listener> <filename>

move-msbuild 192.168.1.1 http move.csproj

さらに、カスタムの事前構築済みビーコンコマンドは少し異なります。コマンドの例: move-pre-custom-file <target> <local-file> <remote-filename>

move-pre-custom-file computer001.local /root/payload.exe legit.exe

ロケーションフィールドは、このプロジェクトで最もトリッキーな部分です。WMI ファイル移動を選択した場合、location が使用されます。SMB が選択された場合は使用されません(空のままにできます)。Location は 3 つの異なる値を取ります。第一に、location が URL の場合、ペイロードが作成されると Cobalt Strike の Web サーバーによってホストされます。アセンブリが実行されるビーコンホストは、その URL に Web リクエストを行いファイルを取得し、ターゲットホスト上のイベントサブでファイルを書き込むために使用されます。第二に、location が Windows ディレクトリの場合、作成されたファイルをビーコンホストにアップロードし、アセンブリがファイルシステムからファイルを読み取り、リモートホストに書き込むためのイベントサブに保存します。最後に、location フィールドが Linux パスまたは local という単語の場合、ペイロードを実行中のアセンブリに動的にコンパイルします。ただし、ファイルサイズが 1MB を超える場合はエラーが表示されます。

すべてのファイルメソッドにおいて、ペイロードはアグレッサスクリプトを介して作成されます。ただし、ペイロードが既に作成されている場合、ユーザーは Custom (Prebuilt) オプションを選択して移動および実行できます。

このキットには、異なるファイル移動テクニック、実行トリガー、およびペイロードタイプが含まれています。

ファイル移動は、リモートホストにファイルを取得するために使用される方法と考えられます。 ファイル移動タイプ:

  • SMB からフラットファイルへ
  • WMI からフラットファイルへ
  • WMI からレジストリキー値へ
  • WMI からカスタム WMI クラスプロパティへ

コマンドトリガーは、リモートホストで特定のコマンドを実行するために使用される方法と考えられます。 コマンドトリガータイプ:

  • WMI
  • SCM
  • RDP
  • DCOM(複数)
  • スケジュールされたタスク
  • スケジュールされたタスクの変更(既存のタスクのアクションを更新、タスクを実行してアクションをリセット)
  • サービスの binpath の変更(既存のサービスの binpath を更新、サービスを開始して元の状態にリセット)

シェルコードのみの実行:

  • Excel 4.0 DCOM
  • WMI イベントサブスクリプション(近日公開)

ハイジャック:

  • サービス DLL ハイジャック(近日公開)
  • DCOM サーバーハイジャック(近日公開)

依存関係

  • .NET アセンブリのコンパイル用 Mono(MCS)(動的ペイロード作成、InstallUtil、Custom-NonPreBuilt で使用)。また、FileWrite アセンブリが使用される場合も。

注意点:

  • execute_assembly がファイル移動より前に呼び出されることがあります。その場合、Auto チェックボックスのチェックを外すことでペイロードを実行できます。
  • このキットはファイルを自動的にクリーンアップしません。オペレーターの責任で行ってください。
注: このプロジェクトではデフォルトのテンプレートを使用しないことを推奨します。

テンプレートを置き換えるには、2 つの要件を満たす必要があります。第一に、テンプレートはテクニック名(例: msbuild.csproj)で命名する必要があります。第二に、ソースコードには、Base64 エンコードされたシェルコードが挿入される文字列 $$PAYLOAD$$ と、Base64 文字列をバイト配列に変換できる機能が含まれている必要があります。C# の例:

root@kitploit:~
string strSC = "$$PAYLOAD$$";
byte[] sc = Convert.FromBase64String(strSC);

デフォルトの 'Find and Replace string' とシェルコード形式を 'Update Defaults dialog' で更新できるようにする変更が追加されました。デフォルトでは、これらは $$PAYLOAD$$ と base64 です。

運用上の考慮事項

  • タスクスケジューラを使用する場合、スケジュールされたタスクが作成および削除されます。
  • SCM を使用する場合、サービスが作成および削除されます。
  • AMSI バイパスを使用する場合、WSH でのみ機能し、PowerShell では機能しません。
  • AMSI バイパスを使用する場合、レジストリを変更(レジストリキーを更新または作成し、その後元の値に戻すか削除)します。
  • Cobalt Strike の execute-assembly 関数を使用するため、他のポストエクスプロイトジョブと同様に、犠牲プロセスに注入されます。
  • File または Command メソッドを使用する場合、ファイルがディスクにドロップされます。
  • テンプレートは使用しないでください。すべて公開されています。
  • すべてのテクニックは新しいものではなく、よく知られています。

クレジット

コード、テンプレート、またはアイデアの一部は、他の人やプロジェクトから来ています。

  • WMI - SharpWMI by harmj0y
  • DCOM - SharpCOM by rvrsh3ll および SharpSploit DCOM by cobbr
  • SCM - CSExec by Tim Malcomvetter
  • サービス DLL ハイジャック SharpSC by djhohnstein
  • サービスの binpath 変更 SCShell by Mr-Un1k0d3r
  • シェルコードランナーテンプレート by subTee
  • CACTUSTORCH ペイロード by vysecurity

たぶんどこかにバグがあります。時々発生するものです。報告していただければ修正します。

ツールをダウンロード