Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LSTAR — LSTAR - CobaltStrike 総合ポストエクスプロイトプラグイン | Kitploit
ツール/GitHubGitHub/lintstar/lstar
ペネトレーションテストフレームワーク特権昇格永続化メカニズムエクスプロイト横移動情報収集ポストエクスプロイトコマンド&コントロールレッドチーミングペイロード開発
GitHublintstar/lstar

LSTAR

1.3k1684年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LSTAR - CobaltStrike 総合ポストエクスプロイトプラグイン

リポジトリを見る

LSTAR - Aggressor

1つのプラグインでセッション確立からドメインコントローラ掌握までを実現し、内部ネットワークを自由に移動できます

CS の右クリックメニューを簡素化し、自身での統合を容易にすることを目的に、多数のポストエクスプロイテーションプラグインを参考にしました

ホスト関連の資格情報取得、多段階の内部ネットワークトンネリング、隠蔽スケジュールタスク、AV回避の Mimikatz、ユーザーのクローン作成・追加などの機能を再構築し、拡充しました

機能特性:

  • CobaltStrike の TCP、SMB、Proxy など、インターネットに出られないホストへのセッション確立方式と組み合わせて、複雑なネットワーク環境を透過します
  • RDP 関連、AddUser、LsassDump などの機能に対して複数のAV回避実行方式を提供し、ニッチな環境にも対応します
  • WinAPI または Assembly メモリロード方式で実行されるシャドウユーザー、隠蔽スケジュールタスクなど、複数のAV回避機能を統合

主に以下の機能モジュールを含みます:

image-20220115184528161

各モジュールは実行前に緑色の区切り線を追加し、実行結果(回显)を確認しやすくして、協業効率を向上させます

image-20211016170807973

CobaltStrike ホストのオンライン(セッション確立)を WeChat で通知するプラグイン:

  • 無料で WeChat テンプレートメッセージプッシュに対応した方法を利用したい場合はこちら:https://github.com/lintstar/CS-PushPlus
  • ServerChan を利用した企業微信(WeCom)プッシュチャンネルをお持ちの場合はこちら:https://github.com/lintstar/CS-ServerChan

免責事項

本プロジェクトは、セキュリティ研究および合法的な企業セキュリティ構築活動にのみ適用されます。一切の結果および責任はすべて利用者本人が負担するものとします。

2022.1.15 アップデート

  • AV回避のユーザークローン作成、ユーザー追加、スケジュールタスク機能を追加
  • 最新版の向日葵(Sunlogin)の識別コードと検証コードを取得
  • Ladon 9.1.1 のマルチプロトコル生存ホスト検出などの機能を統合
  • 機能を分類し、プラグインのセカンドメニューを簡素化

InfoCollect

よく使うコマンドをシナリオ別に分類しました

image-20220114101130300

SharpGetInfo

Ladon が公開している最新の 9.1.1 バージョンを統合

image-20211229102143317

AntiVirusCheck

アンチウイルスソフトの情報を Beacon ステータスバーにローカル表示

実装原理:https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ladon のマルチプロトコル生存ホスト検出(SMB、WMI、SNMP、HTTP、DNS、MAC、MSSQL)を追加

ある程度、ファイアウォールの内側にある内部ネットワーク資産を検出できます:MACを利用したファイアウォール迂回による生存ホスト検出

image-20211229171305053

生存 IP 検出

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

whoami しか実行できないバグを修正し、パラメータ指定で System 権限のセッションを確立できるようになりました

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ladon の Badpotato を追加

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

注意:テストの結果、上記2つの権限昇格動作は 360 などのアンチウイルスソフトに検知・ブロックされることが確認されました

image-20211229103727123

AuthMaintain

SharpSchTask

【注意して使用】Windows API を利用して、ツール化された隠しスケジュールタスクを作成します。セキュリティソフトのブロックを迂回し、持続的な制御を実現します。

プロジェクトアドレス:https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【注意して使用】Bypass:リモートメモリロードによるクローン作成で、隠蔽されたシャドウユーザーを作成

プロジェクトアドレス:https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

PE ファイルのパス問題を修正し、API 方式で追加したユーザーを正常に削除できるようになりました

image-20220115182612757

PassCapture

機能をシナリオ別に分類

image-20220115172016468

SunFlower

最新版の向日葵(Sunlogin)の識別コードと検証コードを取得

最新版の向日葵では base_encry_pwd パラメータが config.ini からレジストリに変更されました

image-20220115173453909

RemoteLogin

セカンドメニューを簡素化

image-20220115183414339

BypassCXK

SharpAddUser

Bypass AV:DirectoryService 名前空間を利用してユーザーを管理者グループとリモートデスクトップグループに追加

プロジェクトアドレス:https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

コマンドラインでユーザー追加・ユーザークローン操作を行うセキュリティ検出ツール

プロジェクトアドレス:https://github.com/0x727/CloneX_0x727

image-20220113155017688

2021.10.18 アップデート

  • 機能モジュール全体を再統合し、最適化・改善しました
  • ラテラルムーブメントモジュールに ZeroLogon 脆弱性の BOF 実装を追加
  • Assembly 方式で実行されるファイルレス(ディスクに書き込まない)機能をいくつか追加

InfoCollect

SharpGetInfo(ワンクリックでホスト情報を収集)

Ladon を使用して、ホストの基本情報、ネットワーク情報、ユーザー情報、プロセス情報、ドメイン参加の有無などをワンクリックで収集します

image-20211018111745511

SharpListRDP(RDP 記録の照会)

RDP の着信接続と発信接続の記録を収集し、運用保守マシンの特定やラテラルムーブメントに役立てます

image-20211016174456005

IntrScan

Cube(モジュール型検出)

旧バージョンのブルートフォースに代わる Cube を追加。内部ネットワークの情報収集と MSSQL コマンド実行に対応。詳細な使い方は実行時の説明を参照してください

image-20211015174007171

Allin(柔軟なスキャン支援)

柔軟なスキャンを支援する Allin を追加。リモートでネットワークカードの IP を取得する例:

image-20211015173332706

SharpOXID-Find (OXID 検出)

EXE をディスクに残したくない場合は、Assembly 方式で OXID の高速検出ができます

image-20211018112045735

IntrAgent

Stowaway (多段階の内部ネットワークを透過)

エージェントをアップロードして実行

image-20211012100041529

admin 側が接続を受信すれば Socks5 トンネルを構築できます

image-20211011203216542

エージェントの削除

image-20211012094116014

PassCapture

LsassDump(WinAPI)

LsassDump の実行方法を変更。LsassDump を削除する際に、ダンプされた C:\Windows\Temp\1.dmp も一緒に削除されます

image-20211016174730994

Mimidump(リモートで .dmp を読み取り)

LsassDump(WinAPI)機能と連携し、対象マシンでダンプされた C:\Windows\Temp\1.tmp(.net 4.5)をリモートで読み取る機能を追加

image-20211015094927257

RemoteLogin

Powershell を使用して RDP の有効化・無効化・関連情報の照会を行う方法を追加

image-20211018113058495

PS スクリプトは Reference 内の黑魔鬼(Black Devil)プラグインの RDP モジュールに由来します

RDP ステータスの照会

image-20211015150247382

RDP サービスの有効化

image-20211015150320880

RDP ポートの取得

image-20211015150713858

RDP の過去のログイン資格情報を表示

image-20211015150429336

RDP の過去のログイン資格情報を取得

image-20211015150502487

LateMovement

IPC 接続

image-20211018105021131

チケットパッシング

image-20211016173510988

ZeroLogonBOF

ZeroLogon 脆弱性の BOF 実装を追加

参考:https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

2021.09.05 アップデート

  • 一部の機能を x86 アーキテクチャのマシン向けに適合
  • WindowsAPI を使用するAV回避の小型ツールをいくつか追加
  • 内部ネットワークスキャンモジュールに、対応機能実行時のパラメータヒント出力を追加

IntrScan

Fscan

対象マシンのアーキテクチャに応じて対応する EXE ファイルをアップロードする機能を追加

image-20210905154601537

パラメータヒント出力を追加し、特定のモジュールを指定して実行しやすくなりました

image-20210905161338995

Crack

Crack 内部ネットワークブルートフォースツールを追加

image-20210905161656828

TailorScan

対象マシンのアーキテクチャに応じて対応する EXE ファイルをアップロードする機能を追加

image-20210905160326319

PassCapture

LaZagne

V1.2 バージョンで、ネットワーク問題により LaZagne の実行が終了する前に プロセスが強制終了され、ディスク上のファイルも削除されるバグを修正 手動実行方式に変更しました

image-20210904175955070

LsassDump

WindowsAPI を使用してメモリダンプを行う LsassDump を追加。x86 および x64 マシンに対応

image-20210904180546301

ダンプ成功後に生成された 1.dmp は C:\Windows\Temp\ ディレクトリに保存されます

image-20211015093809697

そのままローカルで読み取れます:

image-20210904183721654

LateMovement

RDP 関連機能を追加:

image-20210905215527815

WindowsAPI を使用して RDP サービスを有効化

image-20210905215709267

2021.08.12 アップデート

InfoCollect

対象が仮想マシンかどうかを検出する CheckVM を追加

20210808_2213

AVSearch

以前のスクリプトは一定の確率で失敗するため:

image-20210808222325403

新しいアンチウイルス検出方法に更新

image-20210808221945724

AuthPromote

以前の権限昇格モジュールの BUG を修正

image-20210811105401723

AuthMaintain

EasyPersistent:https://github.com/yanghaoi/CobaltStrike_CNA

Windows システム上での権限維持に使用する Cobalt Strike CNA スクリプトを追加

反射 DLL モジュールを使用し、API 経由でシステムサービス、スケジュールタスクなどの一般的な権限維持方法を視覚的に操作できます。と て も 使 い や す い。(作者の言葉)

image-20210812170907609

説明ドキュメント:https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz 関連

image-20210811104834675

Lazagne

実戦テストで使い勝手が良いとされるホストパスワード検索ツール(アップロードして実行すると exe ファイルが自動的に削除されます)

image-20210811102145547

ブラウザのパスワード

image-20210811105159479

Navicat、Xshell などのローカルソフトウェア

image-20210811105105056

FakeTheScreen

Windows10 と Windows7 の違いに応じたフィッシングパスワード窃取を最適化

image-20210811095234252

偽造ページの出来栄えはお世辞にも褒められないため、破れかぶれの時にのみ使用することをお勧めします:

image-20210811094621414

Reference

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

九世自开-csplugin

EasyPersistent Windows 権限維持

黑魔鬼-CSplugins

InfoCollect

Netview と Powerview の機能を追加

image-20210707112534352

AvSearch

Wmic によるプロセス検索

image-20210707114047098

image-20210706105117525

IntrScan

各種の内部ネットワーク「大保健」(フルコース)を収録

image-20210707112718120

カスタムコマンドでの実行

image-20210706110153336

fscan はデフォルトで C:\\Windows\\Temp\\ にアップロードされます

image-20210706110110475

コンソール出力

image-20210706110008931

fscan と結果テキストを削除

image-20210706110809988

IntrAgent

使い勝手の良い内部ネットワークトンネリングツール。いずれも設定ファイルをディスクに残さないため、追跡されるリスクを低減します

image-20210707112750687

AuthMaintain

梼杌をベースに、シルバーチケットとゴールデンチケットを追加

image-20210707112856320

LateMovement

135 ポートベースの sharpwmi などのラテラルムーブメントツール群を含みます

image-20210707113642982

TraceClean

九世の痕跡削除を統合 未完成

image-20210707113717904

BypassCxk

cxk 期間限定AV回避版の adduser と mimikatz

image-20210707113737475

HavingFun

サイト攻略の日々のちょっとした楽しみ

image-20210707113749756

ツールをダウンロード