Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KslKatzBof — KslD.sys BYOVD 기법을 사용하여 인라인 LSASS 자격 증명 추출을 위한 Beacon Object File입니다. 프로세스 인젝션 없이 PPL로 보호된 LSASS에서 NT 해시와 일반 텍스트 비밀번호를 추출하며, Microsoft 서명 구성 요소만 사용합니다. | Kitploit
도구/GitHubGitHub/principlecheck/kslkatzbof
Privilege EscalationMemory ForensicsExploitationPost-ExploitationPenetration TestingRed TeamingPayload Development
GitHubprinciplecheck/kslkatzbof

KslKatzBof

KslD.sys BYOVD 기법을 사용하여 인라인 LSASS 자격 증명 추출을 위한 Beacon Object File입니다. 프로세스 인젝션 없이 PPL로 보호된 LSASS에서 NT 해시와 일반 텍스트 비밀번호를 추출하며, Microsoft 서명 구성 요소만 사용합니다.

저장소 보기
88104개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

KslKatzBOF

C2에서 KslD.sys BYOVD 기술을 사용하여 LSASS 자격 증명을 인라인으로 추출하는 Beacon Object File (BOF)입니다.

이 프로젝트는 다음 블로그 게시물을 기반으로 합니다: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

출처

이 BOF는 KslKatz(Maximilian Barz)를 기반으로 하며, 이는 다시 두 가지 기반 프로젝트를 바탕으로 합니다:

  • KslDump – KslD.sys를 통한 BYOVD 물리 메모리 접근 (Microsoft Defender의 커널 드라이버)
  • GhostKatz – 물리 메모리를 통한 BOF 기반 LSASS 추출

또한, 취약점의 주요 출처는 maxkray13과 그의 프로젝트 Defender로 보입니다.

기능

디스크에 이미 존재하는 Microsoft 서명 구성 요소만 사용하여 프로세스에 주입하지 않고 PPL로 보호된 LSASS에서 자격 증명을 추출합니다:

  • MSV1_0 — 로그온 세션별 NT 해시
  • WDigest — 평문 암호 (캐싱이 활성화된 경우)

빌드

root@kitploit:~
make

bin/kslkatzbof.x64.o를 생성합니다.

사용법

선호하는 BOF 로더를 사용하여 BOF를 로드하세요.

면책 조항

공인된 보안 테스트용으로만 사용하십시오. 명시적 허가 없이 시스템에 대해 이 도구를 오용하는 것은 불법입니다.

도구 다운로드