
Arquivo de Objeto Beacon para extração de credenciais LSASS em linha usando a técnica BYOVD do KslD.sys. Extrai hashes NT e senhas em texto claro do LSASS protegido por PPL sem injeção de processo, usando apenas componentes assinados pela Microsoft.
Um arquivo de objeto Beacon (BOF) de extração de credenciais LSASS in-line a partir do C2 usando a técnica BYOVD do KslD.sys.
Este projeto é baseado no post do blog: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team
Este BOF é baseado no KslKatz (Maximilian Barz), que por sua vez se baseia em dois projetos fundamentais:
Além disso, a fonte principal da vulnerabilidade parece ser maxkray13 e seu projeto, Defender
Extrai credenciais do LSASS protegido por PPL sem injetar no processo, usando apenas componentes assinados pela Microsoft já presentes no disco:
make
Produz bin/kslkatzbof.x64.o.
Carregue o BOF usando seu carregador de BOF preferido.
Apenas para testes de segurança autorizados. O uso indevido desta ferramenta contra sistemas sem permissão explícita é ilegal.