Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nosferatu — lsass.exe の NTLM および Kerberos 認証をフックし、バックドアハッシュを注入する DLL。これにより、Windows システム上で持続的な認証アクセスが可能になります。 | Kitploit
ツール/GitHubGitHub/kindtime/nosferatu
横移動ポストエクスプロイトペネトレーションテスト認証レッドチーミング
GitHubkindtime/nosferatu

nosferatu

lsass.exe の NTLM および Kerberos 認証をフックし、バックドアハッシュを注入する DLL。これにより、Windows システム上で持続的な認証アクセスが可能になります。

リポジトリを見る
242451年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nosferatu

Windows NTLM/Kerberos 認証バックドア

動作原理

まず、DLL が lsass.exe プロセスにインジェクションされ、認証 WinAPI 呼び出しをフックし始めます。対象となる関数は次のとおりです:

  • NTLM: NtlmShared!MsvpPasswordValidate()
  • Kerberos: cryptdll!CDLocateCSystem()
  • Kerberos: samsrv!SamIRetrieveMultiplePrimaryCredentials()

検知を避けるため、フックされた関数はまず本来の関数を呼び出し、通常の認証フローを許可します。認証が失敗した場合にのみ、フックは実際の NTLM ハッシュをバックドアハッシュと交換します。

使用方法

nosferatu は 64 ビット DLL としてコンパイルする必要があります。

インジェクター

Procexp を使ってロードされた状態を確認できます:

ロード済み

Impacket を使用したログイン例:

認証

制限事項

システム起動後 60 秒間はフックが適用されません。

ツールをダウンロード