Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HiddenDesktop — Cobalt Strike用HVNC | Kitploit
ツール/GitHubGitHub/wkl-sec/hiddendesktop
ペネトレーションテストフレームワークエクスプロイトフレームワークポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubwkl-sec/hiddendesktop

HiddenDesktop

Cobalt Strike用HVNC

リポジトリを見る
1.3k2063年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hidden Desktop BOF

Hidden Desktop(しばしばHVNCと呼ばれる)は、オペレータがユーザーに知られることなくリモートデスクトップセッションと対話できるツールです。VNCプロトコルは関与しませんが、結果として同様の体験を提供します。このCobalt Strike BOF実装は、C++で書かれたTinyNuke/そのフォークに代わるものとして作成されました。

Hidden Desktopには4つのコンポーネントがあります:

  1. BOF初期化子: HVNCコードをBeaconプロセスに注入する小さなプログラム。

  2. HVNCシェルコード: TinyNuke HVNCのPIC実装。

  3. サーバーとオペレータUI: HVNCシェルコードからの接続を待ち受けるサーバーと、オペレータがリモートデスクトップと対話できるUI。現在はWindowsのみ対応。

  4. アプリケーションランチャーBOF: 新しいデスクトップでアプリケーションを実行するBeacon Object Filesのセット。

使用方法

最新のリリースをダウンロードするか、makeを使用して自分でコンパイルしてください。チームサーバーからアクセス可能なWindowsマシンでHVNCサーバーを起動します。その後、以下のコマンドでクライアントを実行します:

root@kitploit:~
HiddenDesktop <server> <port>

サーバーマシンに新しい空白のウィンドウが表示されるはずです。BOFはデフォルトではアプリケーションを実行しません。アプリケーションランチャーBOFを使用して、新しいデスクトップで一般的なプログラムを実行できます:

root@kitploit:~
hd-launch-edge
hd-launch-explorer
hd-launch-run
hd-launch-cmd
hd-launch-chrome

マウスとキーボードを使用して、エクスプローラーからプログラムを起動することもできます。その他のアプリケーションは以下のコマンドで実行できます:

root@kitploit:~
hd-launch <command> [args]

デモ

https://github.com/WKL-Sec/HiddenDesktop/assets/9327972/82f73393-ba44-42b4-8eae-b36b7181fac0

実装の詳細

  1. Aggressorスクリプトがランダムなパイプ名とデスクトップ名を生成します。これらは引数としてBOF初期化子に渡されます。デスクトップ名は実行時にCS設定に保存され、アプリケーションランチャーBOFによって使用されます。HVNCトラフィックはrportfwdを使用してチームサーバーに転送されます。ステータス更新は名前付きパイプを介してBeaconに送り返されます。
  2. BOF初期化子は、必要なモジュールと関数を解決することから始まります。Aggressorスクリプトからの引数が解決されます。引数と関数アドレスを含む構造体へのポインタがHVNCシェルコードのInputHandler関数に渡されます。BeaconInjectProcessを使用してシェルコードを実行するため、Malleable C2プロファイルまたはプロセスインジェクションBOFで動作をカスタマイズできます。Hidden Desktopを変更してリモートプロセスをターゲットにすることも可能ですが、現在はサポートされていません。これにより、BOFが終了してもHVNCシェルコードが実行を継続できます。
  3. InputHandlerは、Beaconが接続するための新しい名前付きパイプを作成します。接続が確立されると、指定されたデスクトップが開かれる(OpenDesktopA)か作成されます(CreateDesktopA)。リバースポートフォワード(rportfwd)を介してHVNCサーバーへの新しいソケットが確立されます。入力ハンドラーは、後述するDesktopHandler関数用の新しいスレッドを作成します。このスレッドは、HVNCサーバーからマウスとキーボードの入力を取得し、それをデスクトップに転送します。
  4. DesktopHandlerは、リバースポートフォワードを介してHVNCサーバーへの追加のソケット接続を確立します。このスレッドはウィンドウの変更を監視し、それらをHVNCサーバーに転送します。

互換性

HiddenDesktop BOFは、以下のWindowsバージョン/アーキテクチャでexample.profileを使用してテストされました:

  • Windows Server 2022 x64
  • Windows Server 2016 x64
  • Windows Server 2012 R2 x64
  • Windows Server 2008 x86
  • Windows 7 SP1 x64

既知の問題

  • スタートメニューが機能しません。

クレジット

  • TinyNuke を基にしています。
  • Meltedd/HVNC からの改良・修正を含みます。
  • SecIdiot/netntlm のBeaconジョブインターフェースとプロジェクト構成を使用しています。
ツールをダウンロード