Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KslKatzBof — Beacon Object File for in-line LSASS credential extraction using the KslD.sys BYOVD technique. Extracts NT hashes and cleartext passwords from PPL-protected LSASS without process injection, using only Microsoft-signed components. | Kitploit
ツール/GitHubGitHub/principlecheck/kslkatzbof
特権昇格メモリフォレンジックエクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubprinciplecheck/kslkatzbof

KslKatzBof

Beacon Object File for in-line LSASS credential extraction using the KslD.sys BYOVD technique. Extracts NT hashes and cleartext passwords from PPL-protected LSASS without process injection, using only Microsoft-signed components.

リポジトリを見る
881035日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

KslKatzBOF

A Beacon Object File (BOF) で、KslD.sys BYOVD 技術を使用して C2 からインラインで LSASS 資格情報を抽出します。

このプロジェクトは以下のブログ記事に基づいています: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

クレジット

この BOF は KslKatz (Maximilian Barz) に基づいており、さらに以下の 2 つの基礎プロジェクトを基に構築されています:

  • KslDump – KslD.sys (Microsoft Defender のカーネルドライバ) を介した BYOVD 物理メモリアクセス
  • GhostKatz – 物理メモリ経由の BOF ベース LSASS 抽出

また、脆弱性の主な発信源は maxkray13 と彼のプロジェクト Defender であると思われます

機能

PPL で保護された LSASS から、プロセスにインジェクションすることなく、ディスク上に既に存在する Microsoft 署名済みコンポーネントのみを使用して資格情報を抽出します:

  • MSV1_0 — ログオンセッションごとの NT ハッシュ
  • WDigest — クリアテキストパスワード (キャッシュが有効な場合)

ビルド

root@kitploit:~
make

bin/kslkatzbof.x64.o を生成します。

使用方法

お好みの BOF ローダーを使用して BOF をロードします。

免責事項

許可されたセキュリティテスト専用です。明示的な許可なくシステムに対してこのツールを悪用することは違法です。

ツールをダウンロード