Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KslKatzBof — Arquivo de Objeto Beacon para extração de credenciais LSASS em linha usando a técnica BYOVD do KslD.sys. Extrai hashes NT e senhas em texto claro do LSASS protegido por PPL sem injeção de processo, usando apenas componentes assinados pela Microsoft. | Kitploit
Ferramentas/GitHubGitHub/principlecheck/kslkatzbof
Escalada de PrivilégiosForensia de MemóriaExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubprinciplecheck/kslkatzbof

KslKatzBof

Arquivo de Objeto Beacon para extração de credenciais LSASS em linha usando a técnica BYOVD do KslD.sys. Extrai hashes NT e senhas em texto claro do LSASS protegido por PPL sem injeção de processo, usando apenas componentes assinados pela Microsoft.

Ver Repositório
88103há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

KslKatzBOF

Um arquivo de objeto Beacon (BOF) de extração de credenciais LSASS in-line a partir do C2 usando a técnica BYOVD do KslD.sys.

Este projeto é baseado no post do blog: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

Atribuição

Este BOF é baseado no KslKatz (Maximilian Barz), que por sua vez se baseia em dois projetos fundamentais:

  • KslDump – Acesso BYOVD à memória física via KslD.sys (driver de kernel do Microsoft Defender)
  • GhostKatz – Extração LSASS baseada em BOF através de memória física

Além disso, a fonte principal da vulnerabilidade parece ser maxkray13 e seu projeto, Defender

O Que Ele Faz

Extrai credenciais do LSASS protegido por PPL sem injetar no processo, usando apenas componentes assinados pela Microsoft já presentes no disco:

  • MSV1_0 — Hashes NT por sessão de logon
  • WDigest — Senhas em texto claro (quando o cache está ativado)

Compilação

root@kitploit:~
make

Produz bin/kslkatzbof.x64.o.

Uso

Carregue o BOF usando seu carregador de BOF preferido.

Aviso Legal

Apenas para testes de segurança autorizados. O uso indevido desta ferramenta contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta