Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LSTAR — LSTAR - CobaltStrike 综合后渗透插件 | Kitploit
Инструменты/GitHubGitHub/lintstar/lstar
Penetration Testing FrameworksPrivilege EscalationPersistence MechanismsExploitationLateral MovementInformation GatheringPost-ExploitationCommand and ControlRed TeamingPayload Development
GitHublintstar/lstar
1.3k1684 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LSTAR

LSTAR - CobaltStrike 综合后渗透插件

Репозиторий

LSTAR - Aggressor

Плагин от загрузки до контроля домена — реализация перемещения по внутренней сети

С целью упрощения правого клика CS и удобства интеграции, с опорой на множество пост-эксплуатационных плагинов

Переработаны и расширены функции сбора учетных данных хоста, многоуровневого туннелирования внутренней сети, скрытых заданий по расписанию, обфусцированного Mimikatz и клонирования/добавления пользователей

Функциональные возможности:

  • Использование методов загрузки хостов без выхода в сеть (TCP, SMB, Proxy) совместно с CobaltStrike для проникновения в сложные сетевые среды
  • Предоставление множества методов выполнения с обфускацией для функций RDP, AddUser, LsassDump и других, для работы в нестандартных средах
  • Интеграция множества обфусцированных функций, таких как теневые пользователи и скрытые задания по расписанию, работающие через WinAPI или Assembly в памяти

Основные модули включают:

image-20220115184528161

Перед каждым модулем добавляется зеленая разделительная линия для удобства поиска вывода и повышения эффективности совместной работы

image-20211016170807973

Плагин уведомлений WeChat при подключении хоста CobaltStrike:

  • Если вы хотите использовать бесплатный способ с шаблонными сообщениями WeChat, перейдите по ссылке: https://github.com/lintstar/CS-PushPlus
  • Если у вас есть подписка на канал корпоративного WeChat ServerChan, перейдите по ссылке: https://github.com/lintstar/CS-ServerChan

Отказ от ответственности

Данный проект предназначен только для исследований в области безопасности и законных корпоративных мероприятий по обеспечению безопасности. Все последствия и ответственность ложатся на самого пользователя.

2022.1.15 Обновление

  • Добавлены функции обфусцированного клонирования пользователей, добавления пользователей и заданий по расписанию
  • Получение идентификатора и проверочного кода последней версии Sunflower
  • Интегрированы функции обнаружения активности по множеству протоколов из Ladon версии 9.1.1
  • Функции классифицированы, упрощено вторичное меню плагина

InfoCollect

Часто используемые команды классифицированы по сценариям

image-20220114101130300

SharpGetInfo

Интегрирована последняя публичная версия Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Локальный вывод информации об антивирусе в строке состояния Beacon

Принцип реализации: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Добавлено обнаружение активности по множеству протоколов Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

В некоторой степени может обнаруживать активы внутренней сети за брандмауэром: Использование MAC для обхода брандмауэра и обнаружения активных хостов

image-20211229171305053

Обнаружение активных IP

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Исправлен баг, из-за которого выполнялся только whoami; теперь можно запускать с системными привилегиями с помощью параметров

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Добавлен Badpotato от Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

Внимание: тесты показали, что два указанных метода повышения привилегий блокируются и определяются цифровым антивирусом

image-20211229103727123

AuthMaintain

SharpSchTask

【Использовать с осторожностью】 Использует Windows API для инструментального создания скрытых заданий по расписанию, обходя блокировку антивирусного ПО, для持久 контроля.

Проект: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Использовать с осторожностью】 Обход, удаленная загрузка в память, клонирование скрытых теневых пользователей

Проект: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Исправлена проблема с путем PE-файла; теперь можно нормально удалять добавленных пользователей через API

image-20220115182612757

PassCapture

Функции классифицированы по сценариям

image-20220115172016468

SunFlower

Получение идентификатора и проверочного кода последней версии Sunflower

В последней версии Sunflower параметр base_encry_pwd перемещен из config.ini в реестр

image-20220115173453909

RemoteLogin

Упрощено вторичное меню

image-20220115183414339

BypassCXK

SharpAddUser

Обход AV: использование пространства имен DirectoryService для добавления пользователя в группы администраторов и удаленного рабочего стола

Проект: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Инструмент для безопасного обнаружения операций добавления и клонирования пользователей в командной строке

Проект: https://github.com/0x727/CloneX_0x727

image-20220113155017688

2021.10.18 Обновление

  • Проведена реорганизация и оптимизация общих функциональных модулей
  • В модуль латерального перемещения добавлена реализация BOF для уязвимости ZeroLogon
  • Добавлены некоторые функции, работающие через Assembly (без файлов на диске)

InfoCollect

SharpGetInfo (Автоматический сбор информации о хосте)

Использование Ladon для однокнопочного сбора основной информации о хосте, сетевой информации, информации о пользователях, процессах, нахождении в домене и т.д.

image-20211018111745511

SharpListRDP (Запрос записей RDP)

Сбор записей внутренних и внешних RDP-соединений для удобства locate рабочих станций эксплуатации и латерального перемещения

image-20211016174456005

IntrScan

Cube (Модульное сканирование)

Добавлен Cube для замены старых брутфорс-методов; поддерживает сбор информации во внутренней сети и выполнение команд на MSSQL. Подробнее см. в описании запуска.

image-20211015174007171

Allin (Гибкое вспомогательное сканирование)

Добавлен Allin для гибкого сканирования. Пример: удаленное получение IP сетевого адаптера:

image-20211015173332706

SharpOXID-Find (Обнаружение OXID)

Если не требуется EXE-файл на диске, можно использовать Assembly для быстрого обнаружения OXID

image-20211018112045735

IntrAgent

Stowaway (Проникновение через многоуровневую внутреннюю сеть)

Загрузите agent и запустите

image-20211012100041529

После получения соединения на стороне admin строится туннель Socks5

image-20211011203216542

Удаление agent

image-20211012094116014

PassCapture

LsassDump (WinAPI)

Изменен способ запуска LsassDump; при удалении LsassDump также удаляется дамп C:\Windows\Temp\1.dmp

image-20211016174730994

Mimidump (Удаленное чтение .dmp)

Добавлена функция совместного использования с LsassDump (WinAPI) — удаленное чтение дампа C:\Windows\Temp\1.tmp на целевой машине (.NET 4.5)

image-20211015094927257

RemoteLogin

Добавлены методы включения, отключения и запроса информации об RDP через PowerShell

image-20211018113058495

PS-скрипты взяты из модуля RDP плагина Black Devil из Reference

Запрос статуса RDP

image-20211015150247382

Включение службы RDP

image-20211015150320880

Получение порта RDP

image-20211015150713858

Просмотр исторических учетных данных RDP

image-20211015150429336

Получение исторических учетных данных RDP

image-20211015150502487

LateMovement

IPC-соединение

image-20211018105021131

Передача билетов

image-20211016173510988

ZeroLogonBOF

Добавлена реализация BOF для уязвимости ZeroLogon

Ссылка: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

2021.09.05 Обновление

  • Адаптация некоторых функций для машин с архитектурой x86
  • Добавлены некоторые обфусцированные утилиты, использующие Windows API
  • Добавлен вывод подсказок по параметрам при выполнении соответствующих функций в модуле сканирования внутренней сети

IntrScan

Fscan

Добавлена загрузка соответствующего EXE-файла в зависимости от архитектуры целевой машины

image-20210905154601537

Добавлен вывод подсказок по параметрам для удобного запуска отдельных модулей

image-20210905161338995

Crack

Добавлен инструмент Crack для брутфорса внутренней сети

image-20210905161656828

TailorScan

Добавлена загрузка соответствующего EXE-файла в зависимости от архитектуры целевой машины

image-20210905160326319

PassCapture

LaZagne

Исправлена ошибка в версии V1.2, когда из-за сетевых проблем LaZagne не успевал завершить работу и процесс убивался с удалением файла. Теперь запуск вручную.

image-20210904175955070

LsassDump

Добавлен LsassDump для создания дампа памяти через Windows API; поддерживает x86 и x64

image-20210904180546301

Созданный файл 1.dmp сохраняется в C:\Windows\Temp\

image-20211015093809697

Чтение локально:

image-20210904183721654

LateMovement

Добавлены функции, связанные с RDP:

image-20210905215527815

Включение службы RDP через Windows API

image-20210905215709267

2021.08.12 Обновление

InfoCollect

Добавлен CheckVM для определения, является ли цель виртуальной машиной

20210808_2213

AVSearch

Поскольку предыдущий скрипт иногда давал сбои:

image-20210808222325403

Обновлен новый способ обнаружения антивирусов

image-20210808221945724

AuthPromote

Исправлены баги в предыдущем модуле повышения привилегий

image-20210811105401723

AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

Добавлен новый CNA-скрипт для Cobalt Strike, предназначенный для поддержания привилегий в системах Windows

Использует рефлективные DLL-модули через API для визуального управления распространенными методами поддержания привилегий, такими как системные службы и запланированные задания. Очень удобен. (Слова автора)

image-20210812170907609

Документация: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz и связанное

image-20210811104834675

Lazagne

Практичный инструмент для извлечения паролей с хоста (после загрузки и запуска автоматически удаляет exe-файл)

image-20210811102145547

Пароли браузера

image-20210811105159479

Navicat, Xshell и другое ПО на хосте

image-20210811105105056

FakeTheScreen

Оптимизирован фишинг с кражей паролей для Windows 10 и Windows 7

image-20210811095234252

Поскольку качество поддельной страницы оставляет желать лучшего, рекомендуется использовать только в безвыходной ситуации:

image-20210811094621414

Reference

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

九世自开-csplugin

EasyPersistent - поддержание привилегий Windows

黑魔鬼-CSplugins

InfoCollect

Добавлены функции Netview и Powerview

image-20210707112534352

AvSearch

Запрос процессов через Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Включает различные инструменты для внутренней сети

image-20210707112718120

Выполнение пользовательских команд

image-20210706110153336

fscan по умолчанию загружается в C:\\Windows\\Temp\\

image-20210706110110475

Вывод в консоль

image-20210706110008931

Удаление fscan и файлов с результатами

image-20210706110809988

IntrAgent

Достаточно удобные инструменты туннелирования внутренней сети; все работают без файлов конфигурации на диске, снижая риск отслеживания

image-20210707112750687

AuthMaintain

На основе 梼杌 добавлены серебряные и золотые билеты

image-20210707112856320

LateMovement

Включает набор для латерального перемещения, например sharpwmi на основе порта 135

image-20210707113642982

TraceClean

Сборка из очистки следов от 九世, требует доработки

image-20210707113717904

BypassCxk

Ограниченная по времени обфусцированная версия adduser и mimikatz

image-20210707113737475

HavingFun

Для развлечения во время работы с сайтами

image-20210707113749756

Скачать инструмент