Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LSTAR-EN — LSTAR - CobaltStrike の英語翻訳版 | Kitploit
ツール/GitHubGitHub/moscowchill/lstar-en
パスワードクラッキングペネトレーションテストフレームワーク特権昇格永続化メカニズムエクスプロイトIDS/IPS回避横移動情報収集ポストエクスプロイトコマンド&コントロールレッドチーミングペイロード開発
2333年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike の英語翻訳版

リポジトリを見る

LSTAR - Aggressor Translated to English! By Google Translate and Deepl

CSの右クリックを簡素化し、自己インテグレーションを容易にする目的で、多数のポストインフィルトレーションプラグインを参照しています。

ホスト関連の資格情報取得、多段階イントラネット侵入、隠しスケジュールタスク、キル対策Mimikatz、ユーザーのクローン追加など、機能をリファクタリングして強化しました。

特徴:

  • CobaltStrikeのTCP、SMB、Proxyなどを連携して、複雑なネットワーク環境に侵入します
  • RDP関連、AddUser、LsassDumpなどの機能に対して、特殊な環境に対応するための複数のキル対策実行方法を提供します
  • WinAPIまたはAssemblyメモリローディングモードで実行するシャドウユーザー、隠しスケジュールタスクなど、複数のキル対策機能を統合しています

その他、以下の機能モジュールを含みます:

image 以下の画像は変更されていません!

各モジュールの実行前に緑色の区切り線が追加され、位置特定と情報表示を容易にし、コラボレーション効率を向上させます

image-20211016170807973

CobaltStrike Host Launches Wechat Notification Plugin:

  • 無料でWeChatテンプレートメッセージプッシュをサポートする方法を使用したい場合は、以下をご覧ください:https://github.com/lintstar/CS-PushPlus
  • ServerChanを購読する企業WeChatプッシュチャネルがある場合は、以下に移動してください:https://github.com/lintstar/CS-ServerChan

免責事項

このプロジェクトはセキュリティ研究および合法的な企業セキュリティ構築にのみ適用されます。すべての結果と責任はユーザーが負うものとします。

2022.1.15 更新

  • キル対策クローンユーザー、ユーザー追加、スケジュールタスク機能を追加
  • 最新の向日葵識別コードと認証コードを取得
  • Ladon 9.1.1 バージョンのマルチプロトコル生存検出などの機能を統合
  • 機能を分類し、プラグインのセカンダリメニューを簡素化

InfoCollect

共通コマンドをシナリオごとに分類

image-20220114101130300

SharpGetInfo

Ladon 公開最新バージョン 9.1.1 を統合

image-20211229102143317

AntiVirusCheck

アンチウイルスソフトウェア情報をローカルでBeaconステータスバーにエコー

実装原理:https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ladonのマルチプロトコル生存検出(SMB、WMI、SNMP、HTTP、DNS、MAC、MSSQL)を追加

ファイアウォール背後のイントラネット資産をある程度検出可能:MACを使用してファイアウォールをバイパスし、生存ホストを検出する

image-20211229171305053

生存IP検出

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

whoamiしか実行できないバグを修正、パラメータを介してオンラインのSystem権限を実行可能

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

LadonのBadpotatoを追加

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

注:テストの結果、上記2つの権限昇格動作はデジタルアンチウイルスによってインターセプトおよびキルされることがわかりました

image-20211229103727123

AuthMaintain

SharpSchTask

[注意して使用] Windows APIを使用して隠しスケジュールタスクを作成し、セキュリティソフトウェアのブロックをバイパスして持続的な制御を実現します。

プロジェクトアドレス:https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【注意して使用】リモートメモリローディングをバイパスして隠しシャドウユーザーをクローン

プロジェクトアドレス:https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

PEファイルパスの問題を修正、API方式を使用して追加ユーザーを削除可能

image-20220115182612757

PassCapture

機能をシナリオごとに分類

image-20220115172016468

SunFlower

最新の向日葵識別コードと認証コードを取得

最新バージョンの向日葵の base_encry_pwd パラメータが config.ini からレジストリに変更されました

image-20220115173453909

RemoteLogin

セカンダリメニューを簡素化

image-20220115183414339

BypassCXK

SharpAddUser

AVをバイパスし、DirectoryService名前空間を使用してAdministratorsおよびRemote Desktopグループにユーザーを追加

プロジェクトアドレス:https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

コマンドラインでユーザー追加とクローンユーザーを行うためのセキュリティ検出ツール

プロジェクトアドレス:https://github.com/0x727/CloneX_0x727

image-20220113155017688

2021.10.18 更新

  • 全機能モジュールを再統合および最適化
  • ラテラルムーブメントモジュールにZeroLogon脆弱性のBOF実装を追加
  • 一部のAssemblyメソッドを追加して、ファイルにランディングせずに実行する機能を追加

InfoCollect

SharpGetInfo(ホスト情報のワンクリック収集)

Ladonを使用したワンクリック収集には、ホスト基本情報、ネットワーク情報、ユーザー情報、プロセス情報、ドメイン内かどうかなどが含まれます

image-20211018111745511

SharpListRDP(RDP記録のクエリ)

RDPの内部および外部接続記録を収集し、運用保守マシンの特定とラテラルムーブメントを容易にします

image-20211016174456005

IntrScan

Cube(モジュール型検出)

Cubeを追加し、旧バージョンのブルートフォースを置き換えます。イントラネット情報収集とMSSQLコマンド実行もサポートします。詳細な使用法は操作説明書を参照してください

image-20211015174007171

Allin(アシストフレキシブルスキャン)

Allinを追加してフレキシブルスキャンをアシストします。リモートでネットワークカードIPを取得する例を以下に示します:

image-20211015173332706

SharpOXID-Find(OXID検出)

EXEにランディングしたくない場合、Assembly方式を使用してOXIDを迅速に検出できます

image-20211018112045735

IntrAgent

Stowaway(多段階イントラネット経由)

エージェントアップロード後に実行

image-20211012100041529

管理側は、接続を受信した後にSocks5トンネルを構築できます

image-20211011203216542

エージェント削除

image-20211012094116014

PassCapture

LsassDump(WinAPI)

LsassDumpの動作方式を変更し、ダンプされたC:\Windows\Temp\1.dmpをLsassDump削除時に同時に削除

image-20211016174730994

Mimidump(リモートで.dmpを読み取り)

LsassDump(WinAPI)機能を追加し、ターゲットマシンによってダンプされたC:\Windows\Temp\1.tmp(.net 4.5)をリモートで読み取る

image-20211015094927257

RemoteLogin

Powershellを使用してRDP関連情報を開閉およびクエリする方法を追加

image-20211018113058495

PSスクリプトは、参考資料のBlack DevilプラグインRDPモジュールから取得

RDP状態のクエリ

image-20211015150247382

RDPサービスの開始

image-20211015150320880

RDPポートの取得

image-20211015150713858

RDP履歴ログイン資格情報の表示

image-20211015150429336

RDP履歴ログイン資格情報の取得

image-20211015150502487

LateMovement

IPC接続

image-20211018105021131

チケット受け渡し

image-20211016173510988

ZeroLogonBOF

ZeroLogon脆弱性のBOF実装を追加

参照:https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

2021.09.05 更新

  • 一部の機能をx86アーキテクチャマシンに対応
  • WindowsAPIを使用したいくつかのアンチウイルスツールを追加
  • イントラネットスキャンモジュールに、対応する機能実行時のパラメータプロンプト出力を追加

IntrScan

Fscan

ターゲットマシンのアーキテクチャに応じて対応するEXEファイルをアップロードする機能を追加

image-20210905154601537

パラメータプロンプト出力を追加し、単一モジュールのターゲット指定操作を容易にする

image-20210905161338995

Crack

Crackイントラネットブルートフォースツールを追加

image-20210905161656828

TailorScan

ターゲットマシンのアーキテクチャに応じて対応するEXEファイルをアップロードする機能を追加

image-20210905160326319

PassCapture

LaZagne

V1.2でネットワーク問題によりLaZagneが実行を完了しなかったバグを修正

プロセスを強制終了してランディングファイルを削除するバグを手動操作に切り替え

image-20210904175955070

LsassDump

Windows APIを使用したメモリダンプ用のLsassDumpを追加し、x86およびx64マシンをサポート

image-20210904180546301

ダンプ成功後に生成された 1.dmp は C:\Windows\Temp\ ディレクトリに保存されます

image-20211015093809697

ローカルで直接読み取ることができます:

image-20210904183721654

LateMovement

RDP関連機能を追加:

image-20210905215527815

WindowsAPIを使用してRDPサービスを開始

image-20210905215709267

2021.08.12 更新

InfoCollect

CheckVMを追加し、ターゲットが仮想マシンかどうかを検出

20210808_2213

AVSearch

以前のスクリプトは一定の確率で失敗するため:

image-20210808222325403

アンチウイルスソフトウェアを検出する新しい方法を更新

image-20210808221945724

AuthPromote

以前の権限昇格モジュールのバグを修正

image-20210811105401723

AuthMaintain

EasyPersistent:https://github.com/yanghaoi/CobaltStrike_CNA

Windows上の権限維持のためのCobalt Strike CNAスクリプトを追加

リフレクションDLLモジュールを使用して、システムサービスやスケジュールタスクなどの一般的な権限維持方法をAPIを通じて可視化し、非常に使いやすいです。(作者の言葉)

image-20210812170907609

ドキュメント:https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz関連

image-20210811104834675

Lazagne

実践テストでは、ホストパスワードを取得するための比較的使いやすいツール(EXEファイルはアップロード実行後に自動的に削除されます)

image-20210811102145547

ブラウザパスワード

image-20210811105159479

Navicat、Xshellなどのネイティブソフトウェア

image-20210811105105056

FakeTheScreen

Windows 10とWindows 7向けに異なるフィッシングパスワード盗難を最適化

image-20210811095234252

偽のページの効果は説明しにくいため、死を覚悟した場合にのみ使用することをお勧めします:

image-20210811094621414

参考

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent Windows権限維持

Black Devil-CSplugins

InfoCollect

NetviewおよびPowerview機能を追加

image-20210707112534352

AvSearch

Wmicを介したプロセスクエリ

image-20210707114047098

image-20210706105117525

IntrScan

あらゆる種類のイントラネットヘルスケアを含む

image-20210707112718120

カスタムコマンドの実行

image-20210706110153336

fscanはデフォルトで C:\\Windows\\Temp\\ にアップロードされます

image-20210706110110475

CONSOLE RETURN

image-20210706110008931

fscanと結果テキストを削除

image-20210706110809988

IntrAgent

比較的使いやすいイントラネット侵入ツールであり、設定ファイルがないため追跡リスクを低減

image-20210707112750687

AuthMaintenance

梼杌に基づいてシルバーチケットとゴールドチケットを追加

image-20210707112856320

LateMovement

ポート135ベースのsharpwmiなどのラテラルムーブメントキットを含む

image-20210707113642982

TraceClean

Stitching IXの痕跡をクリーンアップ(未完成)

image-20210707113717904

BypassCxk

cxk制限時間キルフリー版のadduserおよびmimikatz

image-20210707113737475

HavingFun

ウェブサイト作成の日々に一つの喜びを描く

image-20210707113749756

ツールをダウンロード