Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CheeseTools — Собственные инструменты для бокового перемещения/выполнения кода | Kitploit
Инструменты/GitHubGitHub/klezvirus/cheesetools
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubklezvirus/cheesetools

CheeseTools

Собственные инструменты для бокового перемещения/выполнения кода

Репозиторий
7231425 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CheeseTools

Этот репозиторий был создан на основе уже существующего MiscTool, поэтому огромное спасибо rasta-mouse за их публикацию и за то, что дал мне правильную мотивацию для работы над ними.

CheeseExec

Выполнение команд / Lateral movement через функциональность, подобную PsExec. Должен выполняться в контексте привилегированного пользователя. Инструмент основан на rasta-mouse CsExec, но спроектирован так, чтобы обеспечить дополнительный контроль над созданием службы, а именно:

  • Create (ищет, существует ли служба; если нет, пытается создать её)
  • Start (ищет, существует ли служба и остановлена ли она; если это так, пытается запустить её; если нет, пытается создать её и запустить)
  • Stop (ищет, существует ли служба и запущена ли она; если это так, пытается остановить её)
  • Delete (ищет, существует ли служба и запущена ли она; если это так, пытается остановить её, затем удалить; в противном случае удаляет её)
root@kitploit:~
CheeseExec.exe <targetMachine> <serviceName> <binPath> <action>

См. также TikiService.

CheesePS

Cheese PS — это фреймворк для выполнения команд / Lateral Movement. Он использует System.Management.Automation.PowerShell для загрузки и выполнения произвольного кода через PowerShell. Инструмент изначально способен обходить распространённые ограничения, создавая и используя пространства выполнения PowerShell на локальных или удалённых целях. Должен выполняться в контексте привилегированного пользователя (при использовании PowerShell Remoting).

Инструмент изначально был создан как улучшение rasta_mouse CsPosh, но вырос до самостоятельного фреймворка и теперь может использоваться как универсальный инжектор PowerShell.

Идея этого инструмента была обобщена в следующей статье:

  • CheesePS: Abusing the PowerShell Remoting for lateral Movement

Основные реализованные функции:

  • Встроенный обход CLM с помощью REGINI
  • Встроенный обход AMSI, который патчит Amsi перед выполнением любой другой команды
    • Позволяет указать альтернативный скрипт PowerShell для обхода AMSI
  • Встроенный обход WLDP, который патчит WLDP перед выполнением сборок
    • Позволяет указать альтернативный скрипт PowerShell для обхода WLDP
  • Импорт модулей и скриптов перед выполнением
    • Для локальной цели: модули импортируются через файловую систему, SMB или HTTP[S]
    • Для удалённой цели: модули загружаются напрямую с локальной машины через WS-Management
  • Загрузка бинарного файла и выполнение
    • Стандартный: Передача -> Запись на диск -> Выполнение
    • Рефлексивный: Передача -> Выполнение из памяти
  • Поддержка AES-шифрования модулей PS, сборок C# и других исполняемых файлов для обхода обнаружения
    • Все импортированные модули/сборки могут быть зашифрованы при передаче или на хранении и расшифровываются непосредственно перед использованием.

Следующий скриншот представляет собой достаточно точную схему, описывающую рабочий процесс инструмента:

CheesePS Workflow

root@kitploit:~
Usage:
  -t, --target=VALUE         Target machine
  -c, --code=VALUE           Code to execute
  -e, --encoded              Indicates that provided code is base64 encoded
  -a, --am-si-bypass=VALUE   Uses the given PowerShell script to bypass A-M-S-
                               I (fs, smb o http[s])
      --aX, --encrypted-am-si
                             Indicates that provided A.M.S.I. bypass is
                               encrypted
  -i, --import=VALUE         Imports additional PowerShell modules (fs, smb o
                               http[s])
      --iX, --encrypted-imports
                             Indicates that provided PowerShell modules are
                               encrypted
  -o, --outstring            Append Out-String to code
  -r, --redirect             Redirect stderr to stdout
  -d, --domain=VALUE         Domain for alternate credentials
  -u, --username=VALUE       Username for alternate credentials
  -p, --password=VALUE       Password for alternate credentials
  -X, --encrypt=VALUE        Encrypt a script with an hardcoded key
  -D, --decrypt=VALUE        Test decryption of a script with an hardcoded key
  -n, --skip-bypass=VALUE    Skip A.M.S.I (A), WLDP (W) or ALL (*) Bypass
                               techniques
  -l, --lockdown-escape      Try to enable PowerShell FullLanguage mode using
                               REGINI
  -w, --wldp-bypass=VALUE    Uses the given PowerShell script to bypass WLDP
                               (fs, smb o http[s])
      --wX, --encrypted-wldp Indicates that provided WLDP bypass is encrypted
  -x, --executable=VALUE     [Download and] Execute given executable
      --xX, --encrypted-executable
                             Indicates that provided Exe/DLL is encrypted
      --xCS, --executable-csharp
                             Indicates that the executable provided is C# -
                               (.NET)
  -R, --reflective-injection Uses Invoke-ReflectivePEInjection to load the
                               assmebly from memory (requires Invoke-
                               ReflectivePEInjection to be imported!)
  -P, --powershell-decrypt   Force use of PowerShell-based decryption
  -k, --encryption-key=VALUE Uses the provided key for encryption/decryption
      --ssl                  Force use of SSL
  -h, -?, --help             Show Help

Примечание: Если запущено без указания цели, скрипт выполнится на локальной машине

Преимущества использования инструмента по сравнению с чистым PowerShell:

  • Более чистый и интуитивный интерфейс командной строки
  • Автоматические обходы (CLM, AMSI, WLDP)
  • Избегает исходящих соединений с удалённой цели (всё передаётся через WS-Management)
  • Поддержка полного шифрования при передаче

См. также AmsiBypass.

CheeseDCOM

Выполнение команд / Lateral Movement через DCOM. Должен выполняться в контексте привилегированного пользователя. Этот инструмент основан на rasta-mouse CsDCOM, но был улучшен для добавления дополнительных методов, адаптируясь к новым исследованиям Филипа Цукермана. Существует также экспериментальный метод для «исправления» возможных попыток отключения затронутых объектов DCOM через dcomcfg, но для его правильной работы требуются некоторые предварительные условия.

Идея этого инструмента была обобщена в следующей статье:

  • CheeseDCOM: Abusing DCOM for lateral Movement

Текущие методы: MMC20.Application, ShellWindows, ShellBrowserWindow, ExcelDDE, VisioAddonEx, OutlookShellEx, ExcelXLL, VisioExecLine, OfficeMacro.

root@kitploit:~
Usage:
  -t, --target=VALUE         Target Machine
  -b, --binary=VALUE         Binary: powershell.exe
  -a, --args=VALUE           Arguments: -enc <blah>
  -m, --method=VALUE         Methods: MMC20Application, ShellWindows,
                               ShellBrowserWindow, ExcelDDE, VisioAddonEx,
                               OutlookShellEx, ExcelXLL, VisioExecLine, 
                               OfficeMacro
  -r, --reg, --registry      Enable registry manipulation
  -h, -?, --help             Show Help

Примечание: Если запущено с -t ., скрипт выполнится на локальной машине

См. также Lateral Movement Using DCOM Objects and C#

CheeseRDP

Похититель учётных данных RDP через RDI (рефлексивная инъекция DLL). Должен выполняться в контексте привилегированного пользователя или пользователя с привилегией SeImpersonatePrivilege. Этот инструмент построен на основе RdpThief от MDSec, но полностью обёрнут в единый C#, что позволяет запускать его через .NET Reflection (Assembly.Load и подобные). Таким образом, его можно запускать через Covenant без необходимости загружать DLL в целевую систему.

root@kitploit:~
Usage:
    CheeseRDP [actions]
Actions:
    wait: keep listening for any new mstsc.exe process indefinitely (stop with ctrl-C)
    clean: delete the credentials dump file if present
    dump: dump the content of the file if present, parsing the credentials in a compact format

Примечание: Если запущено без опций, программа попытается внедриться в активный процесс mstsc.exe (время ожидания по умолчанию — 10 секунд)

CheeseSQL

Выполнение команд / Lateral Movement через доверие MSSQL. Этот инструмент был разработан для преодоления некоторых ограничений существующих инструментов, таких как esc, в основном касающихся имперсонации MSSQL. Кроме того, CheeseSQL был специально модифицирован для запуска из Covenant (через рефлексивную загрузку) и для автоматизации наиболее важных этапов злоупотребления доверием MSSQL. Особенно забавна реализация злоупотребления CLR, которая позволяет пользователю скомпилировать и загрузить расширение MSSQL на лету с помощью Roslyn для выполнения команд. Небольшая демонстрация показана ниже; выполняется закодированная команда PowerShell — загрузчик Covenant:

CheeseSQL CLR Attack

Следуя моему правилу «всегда отдавайте должное, когда это заслужено», этот инструмент был разработан на основе существующего проекта от Jb05s, называемого SharpSQL, так что огромное спасибо Джереми за его работу.

Кроме того, я настоятельно рекомендую ознакомиться со всеми инструментами от NetSPI, касающимися аудита и эксплуатации MSSQL, так как они действительно потрясающие:

  • esc: интерактивный .NET SQL-клиент с расширенными возможностями обнаружения, доступа и эксфильтрации данных SQL Server
  • DAFT: набор инструментов для аудита и оценки баз данных, написанный на C#
  • PowerUpSQL: модуль PowerShell для обнаружения, аудита и эксплуатации SQL Server
root@kitploit:~
[*] List of available commands:
  - findspn             : Find MSSQL Instances, using Domain SPNs
  - listdb              : List available Databases on the server
  - gethash             : Send Service Account Net-NTLM Hash to an Arbitrary IP
  - getlogin            : Retrieve SQL Logins Available for Impersonation
  - getdbuser           : Retrieve Information on the SQL Login, Currently Mapped User, and Available User Roles
  - getlinked           : Retrieve Information about Linked Servers
  - getserverinfo       : Retrieve current values of 'xp_cmdshell', 'ole automation procedures' and 'clr enabled'
  - xp                  : Execute Encoded PowerShell Command via 'xp_cmdshell'
  - ole                 : Execute Encoded PowerShell Command via 'sp_OACreate' and 'sp_OAMethod'
  - clr                 : Execute Encoded PowerShell Command via custom .NET assemblies
  - rpc                 : Configure Linked SQL Server to Allow RPC connections
  - linkedquery         : Execute Encoded PowerShell Command on Linked SQL Server via 'OPENQUERY'
  - openquery           : Execute an arbitrary query using 'OPENQUERY'

[*] For detailed usage, type:
  - CheeseSQL <command> /help

Credits

  • MiscTool от rasta-mouse
  • AmsiBypass от 0xB455
  • RdpThief от 0x90AL
  • SharpRDPThief от passthehashbrowns
  • SharpSQL от Jb05s
Скачать инструмент