Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ScreenshotBOF — Uma capacidade alternativa de captura de tela para o Cobalt Strike que utiliza WinAPI e não realiza fork & run. Captura de tela baixada na memória. | Kitploit
Ferramentas/GitHubGitHub/codextf2/screenshotbof
Pós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubcodextf2/screenshotbof

ScreenshotBOF

Uma capacidade alternativa de captura de tela para o Cobalt Strike que utiliza WinAPI e não realiza fork & run. Captura de tela baixada na memória.

Ver Repositório
50367há 23 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ScreenshotBOF

Uma alternativa de captura de tela para o Cobalt Strike que utiliza WinAPI e não realiza fork & run. Captura baixada em memória.

Funcionalidades

  • Compressão JPEG
  • Download em memória como captura de tela ou como arquivo
  • Suporta captura de janelas minimizadas
  • Escala de cinza, qualidade JPEG e redução de escala para diminuir o tamanho do arquivo

Compilação Própria

  1. faça git clone do repositório
  2. execute make

Métodos de salvamento:

  1. salvar arquivo no disco
  2. baixar arquivo através do beacon (apenas Cobalt Strike)
  3. baixar arquivo através do beacon como captura de tela (apenas Cobalt Strike)

PID

0: capturar tela inteira (PID = 0) PID específico: capturar PID específico (funciona mesmo quando minimizado!)

Uso

  1. importe o script screenshotBOF.cna no Cobalt Strike
  2. use o comando screenshot_bof {nome do arquivo local} {método de salvamento 0/1/2} {pid/0} {escala de cinza 0/1} {qualidade 0-100} {escala 0-100}
    • executar screenshot_bof sem argumentos abrirá uma caixa de diálogo GUI
root@kitploit:~
beacon> screenshot_bof file.jpg 2 21964 0 90 100
[*] Running screenshot BOF by (@codex_tf2)
[+] host called home, sent: 12421 bytes
[+] received output:
Downloading JPEG over beacon as a screenshot with filename file.jpg
[*] received screenshot of Screenshot from Admin (26kb)
[+] received output:
Screenshot saved/downloaded successfully

Notas

  • nenhuma evasão é realizada, o que deve ser aceitável já que as WinAPIs utilizadas não são maliciosas

Por que fiz isso?

O Cobalt Strike utiliza uma técnica conhecida como fork & run para muitos de seus recursos pós-ex, incluindo o comando de captura de tela. Embora esse comportamento forneça estabilidade, agora é bem conhecido e fortemente monitorado. Este BOF tem como objetivo fornecer uma versão mais segura em termos de OPSEC da capacidade de captura de tela.

Créditos

  • Salvar BMP em arquivo de https://stackoverflow.com/a/60667564
  • download em memória de https://github.com/anthemtotheego/CredBandit
  • @BinaryFaultline pelo (obsoleto) renderização BMP em aggressorscript e função de callback de captura de tela
  • bitmap para jpeg de https://github.com/WKL-Sec/HiddenDesktop

Aviso Legal

aviso legal usual aqui, não sou responsável por quaisquer crimes contra a humanidade que você possa cometer ou guerra nuclear que possa causar usando este pedaço de código mal escrito.

Baixar ferramenta