Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sitrep — Расширяемый инструмент анализа хостов для red team, динамически загружающий проверки с учётом OpSec для сбора информации о пользователях, доменах, привилегиях и учётных данных с конечных точек Windows через execute-assembly. | Kitploit
Инструменты/GitHubGitHub/mdsecactivebreach/sitrep
Повышение привилегийРазведкаСбор информацииПост-эксплуатацияRed Teaming
GitHubmdsecactivebreach/sitrep

sitrep

Расширяемый инструмент анализа хостов для red team, динамически загружающий проверки с учётом OpSec для сбора информации о пользователях, доменах, привилегиях и учётных данных с конечных точек Windows через execute-assembly.

Репозиторий
127266 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SitRep

Расширяемая, настраиваемая триаж-утилита для хостов.

Назначение

SitRep представляет собой легковесную, расширяемую альтернативу для триажа хостов. Проверки загружаются динамически из самостоятельных файлов во время выполнения. Это позволяет операторам быстро изменять существующие проверки или добавлять новые по мере необходимости.

Проверки сгруппированы по категориям и могут быть помечены как безопасные/небезопасные с точки зрения OpSec. Небезопасные проверки загружаются только при указании флага /AllowUnsafe.

Интересные результаты выделяются с помощью "[*]"

Проверки

Проверки разделены по категориям. Это позволяет отображать их в соответствующих группах. В настоящее время доступны следующие проверки:

Окружение

  • CurrentUser.cs - текущий пользователь
  • DomainName.cs - имя домена
  • HostName.cs - имя хоста
  • LoggedOnUsers.cs - список всех пользователей, вошедших в систему
  • OSVersion.cs - информация о версии ОС
  • VirtualEnvironment.cs - проверка работы в виртуализированной среде
  • userEnvironmentVariables.cs - получает переменные окружения, применённые к текущему процессу
  • SystemEnvironmentVariables.cs - получает системные переменные окружения из реестра (HKLM)
  • NameServers.cs - получает DNS-серверы для каждого сетевого интерфейса

Защита

  • AVProcesses.cs - проверяет, запущены ли известные антивирусные процессы

Разрешения

  • Integrity.cs - получить уровень целостности текущего процесса
  • LocalAdmin.cs - проверить, является ли пользователь локальным администратором
  • Privileges.cs - вывести текущие привилегии.
  • UACLevel.cs - получить уровень UAC
  • UserDomainGroups.cs - получает членство пользователя в группах домена
  • ComputerDomainGroups.cs - получает группы домена, в которых состоит компьютер

ПО

  • InstalledBrowsers.cs - перечисляет браузеры, установленные на конечной точке

Учётные данные

  • CredentialManager.cs - извлекает учётные данные, хранящиеся в Windows Credential Manager для текущего пользователя

Следующие проверки в настоящее время отмечены как небезопасные с точки зрения OpSec:

  • CredentialManager.cs
  • ComputerDomainGroups.cs
  • UserDomainGroups.cs

Вам следует просмотреть эту конфигурацию и обновить теги OpSec при необходимости.

Отключение проверок

Все проверки включены по умолчанию. Однако, поскольку проверки загружаются динамически, их можно отключить.

Отключение проверки

CheckBase включает логическое свойство "Enabled", которое по умолчанию имеет значение true. Его можно задать в производном классе, добавив конструктор. Приведённый ниже пример отключает проверку CurrentUser (CurrentUser.cs):

root@kitploit:~
public CurrentUser()
{
    base.Enabled = false;
}

Исключение проверок из сборки

Поскольку проверки загружаются динамически, можно исключить проверку из сборки без внесения других изменений. Самый простой способ сделать это — щёлкнуть правой кнопкой мыши по классу проверки в Visual Studio и выбрать "Исключить из проекта". Проверку можно снова добавить, выбрав "Включить в проект" в том же контекстном меню.

Преимущество этого подхода в том, что код удаляется из скомпилированного артефакта.

Пример использования

Запуск всех проверок

root@kitploit:~
SitRep.exe /AllowUnsafe

Запуск только безопасных с точки зрения OpSec проверок (по умолчанию)

root@kitploit:~
SitRep.exe

SitRep предназначен для выполнения через execute-assembly (или эквивалентный метод)

скриншот

Добавление проверок

Проверки наследуют от CheckBase и реализуют интерфейс ICheck. Это обеспечивает соблюдение шаблонов, необходимых для динамической загрузки проверок. Другие методы и классы могут быть добавлены по мере необходимости.

Интерфейс ICheck предоставляет следующие свойства и методы:

  • IsOpsecSafe (bool) - Указывает, считается ли проверка безопасной с точки зрения OpSec или нет
  • DisplayOrder (int) - Порядок отображения результата этой проверки в её группе отображения
  • Check() - Метод, вызываемый для выполнения фактической проверки

Производные классы должны переопределить метод "ToString()", определённый в CheckBase. Этот метод вызывается при отображении вывода каждой проверки.

Доступ к нативным методам предоставляется через классы в папке "NativeMethods". Каждый класс назван в соответствии с DLL, с которой он взаимодействует.

Проверки отвечают за собственную обработку ошибок. В текущих проверках весь метод "check" обёрнут в блок try-catch, использование этого шаблона приветствуется.

Пример пустой проверки показан ниже

root@kitploit:~
using SitRep.Interfaces;
using System;

namespace SitRep.Checks.Software
{
    class ExampleCheck : CheckBase, ICheck
    {
        public bool IsOpsecSafe => true;

        public int DisplayOrder => 1;

        public Enums.Enums.CheckType CheckType => Enums.Enums.CheckType.Credential;

        public void Check()
        {
            try
            {
                throw new NotImplementedException();
            }
            catch
            {
                Message = "Check failed [*]";
            }
        }

        public override string ToString()
        {
            throw new NotImplementedException();
        }
    }
}

Вклад

Принимаются пул-реквесты. Пожалуйста, убедитесь, что проверки являются автономными (т.е. не зависят от результатов других проверок). Насколько это возможно, проверки должны быть самодостаточными, со всем одноразовым кодом внутри класса проверки.

Почему нет модульных тестов?

Вы когда-нибудь пробовали мокать конечную точку Windows, присоединённую к домену? Вот почему.

Благодарности

SitRep использует код из Seatbelt, SharpUp и случайных постов на StackOverflow. Соответствующие указания авторства добавлены.

Скачать инструмент