Outflank - C2ツールコレクション
このリポジトリには、BOFおよびリフレクティブDLLローディング技術を通じてCobalt Strike(および場合によっては他のC2フレームワーク)と連携するツールのコレクションが含まれています。
これらのツールは、当社の商用OST製品の一部ではなく、多大な恩恵を受けているコミュニティに貢献することを目的として作成されています。現在、このリポジトリにはBOF(Beacon Object Files)ツールのセクションと、その他のツール(エクスプロイト、リフレクティブDLLなど)のセクションが含まれています。
これらのツールはすべてチームメンバーによって作成され、レッドチームの任務で使用されています。将来的には、新しい技術や機能を備えたツールが追加または修正される予定です。
ツールセットの内容
現在、ツールセットは以下のツールで構成されています:
Beacon Object Files (BOF)
| 名前 | 説明 |
|---|
| AddMachineAccount | デフォルトのActive Directoryマシンクォータ設定(ms-DS-MachineAccountQuota)を悪用して、不正なマシンアカウントを追加します。 |
| Askcreds | 単に尋ねることでパスワードを収集します。 |
| CVE-2022-26923 | CVE-2022-26923 Active Directory(ADCS)ドメイン権限昇格エクスプロイト。 |
| Domaininfo | Active Directoryドメインサービスを使用してドメイン情報を列挙します。 |
| FindObjects | 特定のロード済みモジュールまたはプロセスハンドルを持つプロセスを列挙します。 |
| Kerberoast | SPNが有効なユーザー/サービスアカウントを一覧表示するか、HashCatを使用してオフラインでクラック可能なサービスチケット(TGS-REP)を要求します。 |
| KerbHash | パスワードをKerberosキー(rc4_hmac、aes128_cts_hmac_sha1、aes256_cts_hmac_sha1、des_cbc_md5)にハッシュ化します。 |
| Klist | 現在キャッシュされているKerberosチケットのリストを表示します。 |
| Lapsdump | Active Directory内の指定されたコンピュータからLAPSパスワードをダンプします。 |
| PetitPotam | @topotam77 によって公開されたPetitPotam攻撃のBOF実装。 |
| Psc | 確立されたTCPおよびRDP接続を持つプロセスから詳細情報を表示します。 |
| Psw |
その他
使用方法
- このリポジトリをクローンします。
- 各ツールには、ツールのコンパイル方法と使用方法に関する説明を含む個別のREADME.mdファイルがあります。このアプローチにより、ユーザーは他のすべてのツールをコンパイルすることなく、使用したいツールを選択できます。
- すべてのBOFツールを一度にコンパイルする場合は、BOF サブフォルダ内で
make と入力します。