Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RemoteRecon — 遠隔偵察と収集 | Kitploit
ツール/GitHubGitHub/xorrior/remoterecon
ペイロード生成ポストエクスプロイトペネトレーションテストレッドチーミングリモートアクセスツール
GitHubxorrior/remoterecon

RemoteRecon

遠隔偵察と収集

リポジトリを見る
461968年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RemoteRecon

リモート偵察と収集

RemoteReconは、完全なツールキットやエージェントを露出することなく、リモートホストに対してポストエクスプロイテーション能力を実行する機能を提供します。多くの場合、オペレーターは対象の人物/ホストに対してキーロギングやスクリーンショット(または他の小さなタスク)を行うために、ホストを侵害する必要があります。なぜ、Beacon、Empire、Innuendo、Meterpreter、またはカスタムRATをターゲットに展開しなければならないのでしょうか?これにより、ターゲット環境内でのフットプリントが増加し、エージェント内の機能や、おそらくC2インフラストラクチャが露出することになります。代替案として、対象にセカンダリエージェントを展開し、情報収集を行うことが考えられます。その後、データを保存し、任意のタイミングで取得できるようにします。これらの侵害されたエンドポイントがIRチームによって発見された場合、それらのエンドポイントと収集した情報を失うだけであり、それ以上の影響はありません。以下は、攻撃者がこれをどのように利用するかを著者が想定した視覚的表現です。

Remote Recon

RemoteReconは、データストレージにレジストリを利用し、内部C2チャネルとしてWMIを使用します。すべてのコマンドは非同期のプッシュ&プル方式で実行されます。つまり、PowerShellコントローラを介してコマンドを送信し、レジストリを介してそのコマンドの結果を取得します。すべての結果はローカルコンソールに表示されます。

現在の機能

PowerShell

スクリーンショット

トークン偽装

ReflectiveDLLの注入 (Stephen FewerのReflectiveLoader関数をエクスポートする必要あり)

シェルコードの注入

キーログ

改善点、追加予定、ToDo:

.NETアセンブリの動的読み込みと実行

非Reflective DLLの注入サポート

ビルド依存関係

RemoteRecon.ps1スクリプトには、エージェント用の完全な武装化JSペイロードがすでに含まれています。ペイロードはコードベースの変更に応じてのみ更新されます。

独自にコードベースを変更したい場合は、いくつかの依存関係が必要です。

  1. Visual Studio 2015+
  2. Windows 7 および .NET SDK
  3. Windows 8.1 SDK
  4. mscorlib.tlh (プロジェクトに含まれていますが、IntelliSenseが見つけられない場合があります [肩をすくめる])
  5. .NET 3.5 および 4
  6. James ForshawのDotNetToJScriptプロジェクト
  7. Fody/Costura NuGetパッケージ。追加の依存関係を.NETでパッケージ化して埋め込みます。

謝辞

コードや知識を通じて貢献してくださった以下の方々に感謝します :)

ambray

tifkin

mattifestation

subtee

harmj0y

簡単なセットアップガイドについては、wikiを参照してください。

ツールをダウンロード