Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LSTAR — LSTAR - Plugin abrangente de pós-exploração do CobaltStrike | Kitploit
Ferramentas/GitHubGitHub/lintstar/lstar
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosMecanismos de PersistênciaExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHub
1.3k16821há 4 anosRevisado pelo Kitploit
lintstar/lstar

LSTAR

LSTAR - Plugin abrangente de pós-exploração do CobaltStrike

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LSTAR - Aggressor

Um plugin, do primeiro beacon ao domain controller para realizar o roaming na rede interna

Com o intuito de simplificar o menu de contexto (botão direito) do CS e facilitar a própria integração, referenciei um grande número de plugins de pós-exploração

Reconstruiu e ampliou funções como coleta de credenciais do host, tunelamento de múltiplos níveis na rede interna, tarefas agendadas ocultas, Mimikatz FUD (sem detecção) e clonagem/adição de usuários

Recursos:

  • Por meio dos métodos de beacon do CobaltStrike para hosts sem acesso direto à rede (TCP, SMB, Proxy), atravessa ambientes de rede complexos
  • Oferece múltiplos métodos de execução com evasão de antivírus para funções relacionadas a RDP, AddUser, LsassDump etc., lidando com ambientes incomuns
  • Integra diversos recursos FUD, como shadow users e tarefas agendadas ocultas, executados via WinAPI ou carregamento em memória com Assembly

Inclui principalmente os seguintes módulos de função:

image-20220115184528161

Cada módulo adiciona uma linha divisória verde antes da execução, facilitando a localização das informações de retorno e melhorando a eficiência da colaboração

image-20211016170807973

Plugin de notificação via WeChat quando um host do CobaltStrike fica online:

  • Se quiser usar o método gratuito, com suporte a mensagens modelo do WeChat, acesse: https://github.com/lintstar/CS-PushPlus
  • Se tiver um canal de push do WeChat corporativo por assinatura do ServerChan, acesse: https://github.com/lintstar/CS-ServerChan

Aviso de isenção de responsabilidade

Este projeto é aplicável apenas a pesquisas de segurança e a atividades legítimas de construção de segurança corporativa todas as consequências e responsabilidades são de responsabilidade do próprio usuário

Atualização 2022.1.15

  • Adicionadas funções FUD (sem detecção) de clonagem de usuário, adição de usuário e tarefas agendadas
  • Obtém o código de identificação e o código de verificação da versão mais recente do Sunflower (向日葵)
  • Integra recursos como a detecção de hosts ativos por múltiplos protocolos da versão 9.1.1 do Ladon
  • Classifica as funções e simplifica o menu secundário do plugin

InfoCollect

Os comandos de uso comum foram classificados de acordo com o cenário

image-20220114101130300

SharpGetInfo

Integra a versão mais recente pública do Ladon, a 9.1.1

image-20211229102143317

AntiVirusCheck

Exibe localmente as informações do antivírus na barra de status do Beacon

Princípio de implementação: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Adicionada a detecção de hosts ativos por múltiplos protocolos do Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Em certa medida, é possível detectar ativos da rede interna atrás de firewalls: Usando MAC para contornar o firewall e detectar hosts ativos

image-20211229171305053

Detecção de IPs ativos

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Corrigido o bug que só permitia executar whoami; agora é possível obter beacon com privilégios de System por meio de parâmetros

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Adicionado o Badpotato do Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Atenção: os testes mostraram que os dois métodos de elevação de privilégio acima são interceptados e eliminados por soluções antivírus

image-20211229103727123

AuthMaintain

SharpSchTask

【Use com cautela】Utiliza a API do Windows para criar tarefas agendadas ocultas de forma automatizada, contornando o bloqueio de softwares de segurança para alcançar persistência de controle.

Endereço do projeto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Use com cautela】Bypass do carregamento remoto em memória para clonar shadow users ocultos

Endereço do projeto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Corrigido o problema de caminho do arquivo PE; agora é possível excluir e adicionar usuários normalmente via API

image-20220115182612757

PassCapture

As funções foram classificadas de acordo com o cenário

image-20220115172016468

SunFlower

Obtém o código de identificação e o código de verificação da versão mais recente do Sunflower (向日葵)

Na versão mais recente do Sunflower, o parâmetro base_encry_pwd foi movido do config.ini para o registro do Windows

image-20220115173453909

RemoteLogin

Menu secundário simplificado

image-20220115183414339

BypassCXK

SharpAddUser

Bypass de AV: utiliza o namespace DirectoryService para adicionar o usuário aos grupos de administradores e de Área de Trabalho Remota

Endereço do projeto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Ferramenta de testes de segurança que executa operações de adição e clonagem de usuários pela linha de comando

Endereço do projeto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Atualização 2021.10.18

Baixar ferramenta