Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
C2-Tool-Collection — Cobalt Strike(およびその他のC2フレームワーク)とBOFおよびリフレクティブDLLローディング技術を通じて統合するツールのコレクション。 | Kitploit
ツール/GitHubGitHub/outflanknl/c2-tool-collection
特権昇格偵察エクスプロイトフレームワークパスワード攻撃横移動情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
1.4k2162年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Cobalt Strike(およびその他のC2フレームワーク)とBOFおよびリフレクティブDLLローディング技術を通じて統合するツールのコレクション。

リポジトリを見る

Outflank - C2ツールコレクション

このリポジトリには、BOFおよびリフレクティブDLLローディング技術を通じてCobalt Strike(および場合によっては他のC2フレームワーク)と連携するツールのコレクションが含まれています。

これらのツールは、当社の商用OST製品の一部ではなく、多大な恩恵を受けているコミュニティに貢献することを目的として作成されています。現在、このリポジトリにはBOF(Beacon Object Files)ツールのセクションと、その他のツール(エクスプロイト、リフレクティブDLLなど)のセクションが含まれています。

これらのツールはすべてチームメンバーによって作成され、レッドチームの任務で使用されています。将来的には、新しい技術や機能を備えたツールが追加または修正される予定です。

ツールセットの内容

現在、ツールセットは以下のツールで構成されています:

Beacon Object Files (BOF)

名前説明
AddMachineAccountデフォルトのActive Directoryマシンクォータ設定(ms-DS-MachineAccountQuota)を悪用して、不正なマシンアカウントを追加します。
Askcreds単に尋ねることでパスワードを収集します。
CVE-2022-26923CVE-2022-26923 Active Directory(ADCS)ドメイン権限昇格エクスプロイト。
DomaininfoActive Directoryドメインサービスを使用してドメイン情報を列挙します。
FindObjects特定のロード済みモジュールまたはプロセスハンドルを持つプロセスを列挙します。
KerberoastSPNが有効なユーザー/サービスアカウントを一覧表示するか、HashCatを使用してオフラインでクラック可能なサービスチケット(TGS-REP)を要求します。
KerbHashパスワードをKerberosキー(rc4_hmac、aes128_cts_hmac_sha1、aes256_cts_hmac_sha1、des_cbc_md5)にハッシュ化します。
Klist現在キャッシュされているKerberosチケットのリストを表示します。
LapsdumpActive Directory内の指定されたコンピュータからLAPSパスワードをダンプします。
PetitPotam@topotam77 によって公開されたPetitPotam攻撃のBOF実装。
Psc確立されたTCPおよびRDP接続を持つプロセスから詳細情報を表示します。
Psw

その他

名前説明
PetitPotam@topotam77 によって公開されたPetitPotam攻撃のリフレクティブDLL実装
RemotePipeListリモート名前付きパイプを列挙する.NETツール

使用方法

  1. このリポジトリをクローンします。
  2. 各ツールには、ツールのコンパイル方法と使用方法に関する説明を含む個別のREADME.mdファイルがあります。このアプローチにより、ユーザーは他のすべてのツールをコンパイルすることなく、使用したいツールを選択できます。
  3. すべてのBOFツールを一度にコンパイルする場合は、BOF サブフォルダ内で make と入力します。
ツールをダウンロード
アクティブなウィンドウを持つプロセスからウィンドウタイトルを表示します。
Psxシステム上で実行中のすべてのプロセスから詳細情報を表示し、インストールされているセキュリティ製品とツールの概要を提供します。
Psm特定のプロセスIDから詳細情報(ロードされたモジュール、TCP接続など)を表示します。
PskWindowsカーネルとロードされたドライバモジュールから詳細情報を表示し、インストールされているセキュリティ製品(AV/EDRドライバ)の概要を提供します。
ReconADADSIを使用してActive Directoryオブジェクトと属性をクエリします。
SmbinfoCobalt Strikeのポート(tcp-445)スキャナーを実行せずに、NetWkstaGetInfo APIを使用してリモートシステムのバージョン情報を収集します。
SprayADActive Directoryに対して高速なKerberosまたはLDAPパスワードスプレー攻撃を実行します。
StartWebClientサービストリガーを使用してユーザーコンテキストからWebClientサービスをプログラムで開始します。
WdTogglelsassにパッチを適用してWDigest資格情報キャッシュを有効にし、Credential Guard(有効な場合)を回避します。
Winver実行中のWindowsのバージョン、ビルド番号、パッチリリース(更新ビルドリビジョン)を表示します。