Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
OffensivePipeline — OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team. | Kitploit
OffensivePipeline permite que você baixe e construa ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.
Um uso comum do OffensivePipeline é baixar uma ferramenta de um repositório Git, randomizar certos valores no projeto, compilá-lo, ofuscar o binário resultante e gerar um shellcode.
Features
Atualmente suporta apenas projetos C# (.Net Framework)
Permite clonar repositórios Git públicos e privados (você precisará de credenciais :D)
Permite trabalhar com pastas locais
Randomiza GUIDs de projetos
Randomiza informações do aplicativo contidas no AssemblyInfo
Compila projetos C#
Ofusca binários gerados
Gera shellcodes a partir de binários
Existem 79 ferramentas parametrizadas em modelos YML (nem todas podem funcionar :D)
Novas ferramentas podem ser adicionadas usando modelos YML
Deve ser fácil adicionar novos plugins...
O que há de novo na versão 2.0
Reescrita de código quase completa (novos bugs?)
Clonagem de repositórios privados possível (autenticação via authToken do GitHub)
Possibilidade de copiar uma pasta local em vez de clonar de um repositório remoto
Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin
B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64
root@kitploit:~
[+] No errors!
[+] Generating Sha256 hashes
Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
root@kitploit:~
SUMMARY
Rubeus
- RandomGuid: OK
- RandomAssemblyInfo: OK
- BuildCsharp: OK
- ConfuserEx: OK
- Donut: OK
root@kitploit:~
## Plugins
- **RandomGuid**: randomizar o GUID nos arquivos *.sln*, *.csproj* e *AssemblyInfo.cs*
- **RandomAssemblyInfo**: randomizar os valores definidos em *AssemblyInfo.cs*
- **BuildCsharp**: compilar projeto c#
- **ConfuserEx**: ofuscar ferramentas c#
- **Donut**: usar Donut para gerar shellcodes. O shellcode gerado é sem parâmetros, em versões futuras isso pode ser alterado.
## Adicionar uma ferramenta de um git remoto
Os scripts para baixar as ferramentas estão na pasta **Tools** no formato ***yml***. Novas ferramentas podem ser adicionadas criando novos arquivos *yml* com o seguinte formato:
- *Rubeus.yml* arquivo:```yml
tool:
- name: Rubeus
description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
gitLink: https://github.com/GhostPack/Rubeus
solutionPath: Rubeus\Rubeus.sln
language: c#
plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
authUser:
authToken:
toolArguments:
Where:
Name: nome da ferramenta
Description: descrição da ferramenta
GitLink: link do git para clonar
SolutionPath: caminho da solução (arquivo sln)
Language: linguagem usada (atualmente apenas c# é suportado)
Plugins: plugins a usar neste processo de compilação da ferramenta
AuthUser: nome de usuário do github (não usado para repositórios públicos)
AuthToken: token de autenticação do github (não usado para repositórios públicos)
Adicionar uma ferramenta a partir de um git privado```yml
Onde:
- Nome: nome da ferramenta
- Descrição: descrição da ferramenta
- GitLink: link do git para clonar
- SolutionPath: caminho da solução (arquivo *.sln*)
- Linguagem: linguagem utilizada (atualmente apenas c# é suportado)
- Plugins: plugins a usar neste processo de compilação da ferramenta
- AuthUser: nome de utilizador do GitHub
- AuthToken: token de autenticação do GitHub (documentado no GitHub: [criar um token de acesso pessoal](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token))
- toolArguments: argumentos a serem incorporados no shellcode do donut
## Adicionar uma ferramenta a partir de uma pasta git local```yml
tool:
- name: SeatbeltLocal
description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
solutionPath: SeatbeltLocal\Seatbelt.sln
language: c#
plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
authUser:
authToken:
toolArguments:
Onde:
Name: nome da ferramenta
Description: descrição da ferramenta
GitLink: caminho onde a ferramenta está localizada
SolutionPath: caminho da solução (arquivo .sln)
Language: linguagem utilizada (atualmente apenas c# é suportado)
Plugins: plugins a serem usados no processo de compilação desta ferramenta
AuthUser: nome de utilizador do github (não usado para repositórios locais)
AuthToken: token de autenticação do github (não usado para repositórios locais)
toolArguments: argumentos a serem incorporados no shellcode do donut
Requisitos para a versão de lançamento (Visual Studio 2019/2022 não é necessário)
Descrição: Uma ferramenta para escalar privilégios em uma rede Active Directory ao coagir autenticação de contas de máquina (Petitpotam) e retransmitir para o serviço de certificado.
Descrição: Este fork modificado do SafetyKatz baixa dinamicamente a versão pré-compilada mais recente do Mimikatz diretamente do repositório GitHub do gentilkiwi, faz patch em tempo de execução em assinaturas detectadas e usa SharpSploit DInvoke para carregá-lo na memória.
Descrição: Ferramenta em C# para instalar uma impressora de rede compartilhada abusando da vulnerabilidade PrinterNightmare para permitir fácil escalada de privilégio em outras máquinas da rede!
Descrição: Enumerate Domain Data foi projetado para ser semelhante ao PowerView, mas em .NET. O PowerView é essencialmente a ferramenta definitiva de enumeração de domínio, e queríamos uma implementação .NET que nós mesmos desenvolvêssemos. Esta ferramenta foi montada em grande parte observando implementações de diferentes funcionalidades em uma ampla gama de projetos existentes e combinando-as no EDD.
Descrição: Uma pequena ferramenta de Prova de Conceito que permite autenticar contra um servidor LDAP/S com um certificado para realizar diferentes ações de ataque
Descrição: PurpleSharp é uma ferramenta de simulação de adversários de código aberto escrita em C# que executa técnicas adversárias em ambientes Windows Active Directory
Descrição: Seatbelt é um projeto em C# que realiza uma série de "verificações de segurança" orientadas à segurança do host, relevantes tanto para perspectivas de segurança ofensiva quanto defensiva.
Descrição: SharpChromium é um projeto .NET 4.0+ CLR para recuperar dados do Google Chrome, Microsoft Edge e Microsoft Edge Beta. Atualmente, pode extrair
Descrição: SharpCloud é um utilitário simples em C# para verificar a existência de arquivos de credenciais relacionados à Amazon Web Services, Microsoft Azure e Google Compute.
Descrição: SharpDir é um conjunto simples de código para pesquisar sistemas de arquivos locais e remotos usando o mesmo processo SMB do dir.exe, que usa a porta TCP 445
Descrição: Verifica processos em execução, metadados de processos, DLLs carregadas no processo atual e metadados de cada DLL, diretórios de instalação comuns, serviços instalados e metadados dos binários de cada serviço, drivers instalados e metadados de cada driver, tudo em busca da presença de produtos defensivos conhecidos, como AVs, EDRs e ferramentas de log.
Descrição: SharpGPOAbuse é um aplicativo .NET escrito em C# que pode ser usado para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.
Descrição: Este projeto reutiliza handles abertos para lsass para analisar ou fazer minidump do lsass, portanto, você não precisa usar seu próprio handle do lsass para interagir com ele. (Versão Dinvoke)
Descrição: SharpHose é uma ferramenta de spray de senhas em C# projetada para ser rápida, segura e utilizável através do execute-assembly do Cobalt Strike.
Descrição: Este executável foi feito para ser executado dentro de uma sessão do Cobalt Strike usando execute-assembly. Ele recuperará a senha do LAPS do Active Directory.
Descrição: Cria um minidump do processo LSASS a partir da memória (Windows 10 - Windows Server 2016). Todo o processo usa chamadas de API dinâmicas, syscall direto e unhooking da API nativa para evadir a detecção de AV/EDR.
Descrição: Este projeto é uma ferramenta em C# para usar Pass-the-Hash para autenticação em um Named Pipe local para Impersonação de usuário. Você precisa de um administrador local ou direitos SEImpersonate para usar isso.
Descrição: SharpReg é um conjunto simples de código para interagir com a API do serviço Remote Registry usando o mesmo processo SMB do reg.exe, que usa a porta TCP 445
Descrição: SharpSCCM é uma ferramenta de pós-exploração projetada para aproveitar o Microsoft Endpoint Configuration Manager (também conhecido como ConfigMgr, anteriormente SCCM) para movimento lateral e coleta de credenciais sem exigir acesso à GUI do console de administração do SCCM.
Descrição: SharpSphere dá aos membros de equipe vermelha a capacidade de interagir facilmente com os sistemas operacionais convidados de máquinas virtuais gerenciadas pelo vCenter
Descrição: SharpSpray é um conjunto simples de código para realizar um ataque de spray de senhas contra todos os usuários de um domínio usando LDAP e é compatível com o Cobalt Strike.
Descrição: SharpSvc é um conjunto simples de código para interagir com a API do SC Manager usando o mesmo processo DCERPC do sc.exe, que abre com a porta TCP 135 e é seguido pelo uso de uma porta TCP efêmera
Descrição: SharpTask é um conjunto simples de código para interagir com a API do serviço Task Scheduler usando o mesmo processo DCERPC do schtasks.exe, que abre com a porta TCP 135 e é seguido pelo uso de uma porta TCP efêmera.
Descrição: Um exploit para CVE-2020-1472, também conhecido como Zerologon. Esta ferramenta explora uma vulnerabilidade criptográfica no Netlogon para conseguir bypass de autenticação.
Descrição: Embora o driver do Sysmon possa ser renomeado na instalação, ele é sempre carregado na altitude 385201. O objetivo desta ferramenta é desafiar a suposição de que nossas ferramentas defensivas estão sempre coletando eventos.
Descrição: Snaffler é uma ferramenta para pentesters e red teamers para ajudar a encontrar deliciosas agulhas de doces (credenciais principalmente, mas é flexível) em um monte de palheiros terrivelmente chatos (um ambiente Windows/AD massivo).
Descrição: Whisker é uma ferramenta em C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink, efetivamente adicionando "Shadow Credentials" à conta alvo.
Descrição: Whisker é uma ferramenta em C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink.