Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CheeseTools — Собственные инструменты для бокового перемещения/выполнения кода | Kitploit
Инструменты/GitHubGitHub/klezvirus/cheesetools
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubklezvirus/cheesetools

CheeseTools

Собственные инструменты для бокового перемещения/выполнения кода

Репозиторий
723142155 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CheeseTools

Этот репозиторий был создан на основе уже существующего [MiscTool][1], поэтому огромное спасибо rasta-mouse за их публикацию и за то, что дал мне правильную мотивацию для работы над ними.

CheeseExec

Выполнение команд / Lateral movement через функциональность, подобную PsExec. Должен выполняться в контексте привилегированного пользователя. Инструмент основан на rasta-mouse CsExec, но спроектирован так, чтобы обеспечить дополнительный контроль над созданием службы, а именно:

  • Create (ищет, существует ли служба; если нет, пытается создать её)
  • Start (ищет, существует ли служба и остановлена ли она; если это так, пытается запустить её; если нет, пытается создать её и запустить)
  • Stop (ищет, существует ли служба и запущена ли она; если это так, пытается остановить её)
  • Delete (ищет, существует ли служба и запущена ли она; если это так, пытается остановить её, затем удалить; в противном случае удаляет её)
CheeseExec.exe <targetMachine> <serviceName> <binPath> <action>

См. также [TikiService][2].

CheesePS

Cheese PS — это фреймворк для выполнения команд / Lateral Movement. Он использует System.Management.Automation.PowerShell для загрузки и выполнения произвольного кода через PowerShell. Инструмент изначально способен обходить распространённые ограничения, создавая и используя пространства выполнения PowerShell на локальных или удалённых целях. Должен выполняться в контексте привилегированного пользователя (при использовании PowerShell Remoting).

Инструмент изначально был создан как улучшение rasta_mouse CsPosh, но вырос до самостоятельного фреймворка и теперь может использоваться как универсальный инжектор PowerShell.

Идея этого инструмента была обобщена в следующей статье:

  • [CheesePS: Abusing the PowerShell Remoting for lateral Movement][5]

Основные реализованные функции:

  • Встроенный обход CLM с помощью REGINI
  • Встроенный обход AMSI, который патчит Amsi перед выполнением любой другой команды
    • Позволяет указать альтернативный скрипт PowerShell для обхода AMSI
  • Встроенный обход WLDP, который патчит WLDP перед выполнением сборок
    • Позволяет указать альтернативный скрипт PowerShell для обхода WLDP
  • Импорт модулей и скриптов перед выполнением
    • Для локальной цели: модули импортируются через файловую систему, SMB или HTTP[S]
    • Для удалённой цели: модули загружаются напрямую с локальной машины через WS-Management
  • Загрузка бинарного файла и выполнение
    • Стандартный: Передача -> Запись на диск -> Выполнение
    • Рефлексивный: Передача -> Выполнение из памяти
  • Поддержка AES-шифрования модулей PS, сборок C# и других исполняемых файлов для обхода обнаружения
    • Все импортированные модули/сборки могут быть зашифрованы при передаче или на хранении и расшифровываются непосредственно перед использованием.

Следующий скриншот представляет собой достаточно точную схему, описывающую рабочий процесс инструмента:

CheesePS Workflow

Usage:
  -t, --target=VALUE         Target machine
  -c, --code=VALUE           Code to execute
  -e, --encoded              Indicates that provided code is base64 encoded
  -a, --am-si-bypass=VALUE   Uses the given PowerShell script to bypass A-M-S-
                               I (fs, smb o http[s])
      --aX, --encrypted-am-si
                             Indicates that provided A.M.S.I. bypass is
                               encrypted
  -i, --import=VALUE         Imports additional PowerShell modules (fs, smb o
                               http[s])
      --iX, --encrypted-imports
                             Indicates that provided PowerShell modules are
                               encrypted
  -o, --outstring            Append Out-String to code
  -r, --redirect             Redirect stderr to stdout
  -d, --domain=VALUE         Domain for alternate credentials
  -u, --username=VALUE       Username for alternate credentials
  -p, --password=VALUE       Password for alternate credentials
  -X, --encrypt=VALUE        Encrypt a script with an hardcoded key
  -D, --decrypt=VALUE        Test decryption of a script with an hardcoded key
  -n, --skip-bypass=VALUE    Skip A.M.S.I (A), WLDP (W) or ALL (*) Bypass
                               techniques
  -l, --lockdown-escape      Try to enable PowerShell FullLanguage mode using
                               REGINI
  -w, --wldp-bypass=VALUE    Uses the given PowerShell script to bypass WLDP
                               (fs, smb o http[s])
      --wX, --encrypted-wldp Indicates that provided WLDP bypass is encrypted
  -x, --executable=VALUE     [Download and] Execute given executable
      --xX, --encrypted-executable
                             Indicates that provided Exe/DLL is encrypted
      --xCS, --executable-csharp
                             Indicates that the executable provided is C# -
                               (.NET)
  -R, --reflective-injection Uses Invoke-ReflectivePEInjection to load the
                               assmebly from memory (requires Invoke-
                               ReflectivePEInjection to be imported!)
  -P, --powershell-decrypt   Force use of PowerShell-based decryption
  -k, --encryption-key=VALUE Uses the provided key for encryption/decryption
      --ssl                  Force use of SSL
  -h, -?, --help             Show Help

Примечание: Если запущено без указания цели, скрипт выполнится на локальной машине

Преимущества использования инструмента по сравнению с чистым PowerShell:

  • Более чистый и интуитивный интерфейс командной строки
  • Автоматические обходы (CLM, AMSI, WLDP)
  • Избегает исходящих соединений с удалённой цели (всё передаётся через WS-Management)
  • Поддержка полного шифрования при передаче

См. также [AmsiBypass][3].

CheeseDCOM

Выполнение команд / Lateral Movement через DCOM. Должен выполняться в контексте привилегированного пользователя. Этот инструмент основан на rasta-mouse CsDCOM, но был улучшен для добавления дополнительных методов, адаптируясь к новым исследованиям Филипа Цукермана. Существует также экспериментальный метод для «исправления» возможных попыток отключения затронутых объектов DCOM через dcomcfg, но для его правильной работы требуются некоторые предварительные условия.

Идея этого инструмента была обобщена в следующей статье:

  • [CheeseDCOM: Abusing DCOM for lateral Movement][4]

Текущие методы: MMC20.Application, ShellWindows, ShellBrowserWindow, ExcelDDE, VisioAddonEx, OutlookShellEx, ExcelXLL, VisioExecLine, OfficeMacro.

Usage:
  -t, --target=VALUE         Target Machine
  -b, --binary=VALUE         Binary: powershell.exe
  -a, --args=VALUE           Arguments: -enc <blah>
  -m, --method=VALUE         Methods: MMC20Application, ShellWindows,
                               ShellBrowserWindow, ExcelDDE, VisioAddonEx,
                               OutlookShellEx, ExcelXLL, VisioExecLine, 
                               OfficeMacro
  -r, --reg, --registry      Enable registry manipulation
  -h, -?, --help             Show Help

Примечание: Если запущено с -t ., скрипт выполнится на локальной машине

См. также [Lateral Movement Using DCOM Objects and C#][4]

CheeseRDP

Похититель учётных данных RDP через RDI (рефлексивная инъекция DLL). Должен выполняться в контексте привилегированного пользователя или пользователя с привилегией SeImpersonatePrivilege. Этот инструмент построен на основе RdpThief от MDSec, но полностью обёрнут в единый C#, что позволяет запускать его через .NET Reflection (Assembly.Load и подобные). Таким образом, его можно запускать через Covenant без необходимости загружать DLL в целевую систему.

Скачать инструмент