Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LSTAR-EN — LSTAR - CobaltStrike, переведённый на английский язык | Kitploit
Инструменты/GitHubGitHub/moscowchill/lstar-en
Взлом паролейФреймворки для пентестаПовышение привилегийМеханизмы персистентностиЭксплуатацияОбход IDS/IPSЛатеральное перемещениеСбор информацииПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
2333 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike, переведённый на английский язык

Репозиторий
Поделиться

LSTAR - Aggressor, переведённый на английский! С помощью Google Translate и Deepl

В целях упрощения контекстного меню CS и облегчения самостоятельной интеграции используются многочисленные плагины пост-эксплуатации

Проведён рефакторинг и расширены функции: сбор учётных данных хоста, многоуровневое проникновение во внутреннюю сеть, скрытые запланированные задачи, обход антивируса для Mimikatz, клонирование и добавление пользователей и другие функции

Возможности:

  • За счёт совместной работы с TCP, SMB, Proxy и другими каналами CobaltStrike обеспечивается проникновение в сложные сетевые среды
  • Предоставляет несколько методов выполнения с обходом антивируса для функций, связанных с RDP, AddUser, LsassDump и других, для работы в нестандартных средах
  • Включает множество функций обхода антивируса, таких как скрытые пользователи, запускаемые через WinAPI или Assembly в режиме загрузки в память, скрытые запланированные задачи и т. д.

В числе прочего включает следующие функциональные модули:

image Остальные изображения ниже без изменений!

Перед запуском каждого модуля добавляется зелёная разделительная линия для упрощения позиционирования и отображения информации, а также повышения эффективности совместной работы

image-20211016170807973

Плагин уведомлений WeChat для хоста CobaltStrike:

  • Если вы хотите использовать бесплатный способ, поддерживающий отправку шаблонных сообщений WeChat, переходите по ссылке: https://github.com/lintstar/CS-PushPlus
  • Если есть корпоративный канал push-уведомлений WeChat с подпиской на ServerChan, можно перейти по ссылке: https://github.com/lintstar/CS-ServerChan

Отказ от ответственности

Данный проект предназначен только для исследований в области безопасности и легального построения корпоративной безопасности. Все последствия и ответственность несёт пользователь

Обновление 2022.1.15

  • Добавлены функции клонирования пользователя, добавления пользователя и запланированных задач с обходом антивируса
  • Получение актуальных идентификационного кода и кода проверки Sunflower
  • Интегрированы функции обнаружения живых хостов по множеству протоколов из Ladon 9.1.1 и другие функции
  • Функции категоризированы для упрощения вложенного меню плагина

InfoCollect

Часто используемые команды сгруппированы по сценариям

image-20220114101130300

SharpGetInfo

Интегрирована последняя публичная версия Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

Информация об антивирусном ПО локально выводится в строку состояния Beacon

Принцип реализации: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Добавлено обнаружение активности хостов по нескольким протоколам Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Активы внутренней сети за межсетевым экраном могут быть обнаружены в определённой степени: Использование MAC для обхода межсетевого экрана и обнаружения живых хостов

image-20211229171305053

Обнаружение активных IP-адресов

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Исправлена ошибка, из-за которой можно было выполнять только whoami; теперь можно запускать сессию с правами System с помощью параметров

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Добавлен Badpotato от Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Примечание: тестирование показало, что две вышеуказанные операции повышения привилегий перехватываются и блокируются антивирусом

image-20211229103727123

##AuthMaintain

SharpSchTask

[Использовать с осторожностью] Использует Windows API для создания скрытых запланированных задач и обходит блокировки защитного ПО для обеспечения постоянного контроля.

Адрес проекта: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Использовать с осторожностью】Клонирование скрытых теневых пользователей в обход антивируса с помощью удалённой загрузки в память

Адрес проекта: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Исправлена проблема с путём к PE-файлу; добавленного пользователя можно удалить с помощью API

image-20220115182612757

PassCapture

Функции сгруппированы по сценариям

image-20220115172016468

SunFlower

Получение актуальных идентификационного кода и кода проверки Sunflower

В последней версии Sunflower параметр base_encry_pwd перемещён из config.ini в реестр

image-20220115173453909

RemoteLogin

Упрощено вложенное меню

image-20220115183414339

BypassCXK

SharpAddUser

Обходит антивирус, используя пространство имён DirectoryService для добавления пользователей в группы Administrators и Remote Desktop

Адрес проекта: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Инструмент проверки безопасности для добавления пользователей и клонирования пользователей из командной строки

Адрес проекта: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Обновление 2021.10.18

  • Проведена повторная интеграция и оптимизация общих функциональных модулей
  • В модуль латерального перемещения добавлена реализация BOF для уязвимости ZeroLogon
  • Добавлены некоторые методы Assembly для запуска функций без записи файлов на диск

InfoCollect

SharpGetInfo (сбор информации о хосте в один клик)

Использование Ladon для сбора в один клик: основная информация о хосте, сетевая информация, информация о пользователях, информация о процессах, членство в домене и т. д.

image-20211018111745511

SharpListRDP (запрос записей RDP)

Собирает внутренние и внешние записи подключений RDP, что удобно для поиска административной машины и латерального перемещения

image-20211016174456005

IntrScan

Cube (модульное обнаружение)

Cube добавлен для замены брутфорса старой версии. Он также поддерживает сбор информации о внутренней сети и выполнение команд MSSQL. Подробное использование — см. инструкцию по эксплуатации

image-20211015174007171

Allin (вспомогательное гибкое сканирование)

Добавлен Allin для ассистирования гибкому сканированию; в качестве примера — удалённое получение IP-адреса сетевой карты:

image-20211015173332706

SharpOXID-Find (обнаружение OXID)

Либо, если не нужно сохранять EXE на диск, можно использовать метод Assembly для быстрого обнаружения OXID

image-20211018112045735

IntrAgent

Stowaway (сквозь многоуровневую внутреннюю сеть)

Запускается после загрузки агента

image-20211012100041529

Административная сторона может построить Socks5-туннель после получения подключения

image-20211011203216542

Удаление агента

image-20211012094116014

PassCapture

LsassDump(WinAPI)

Изменён режим работы LsassDump; дамп C:\Windows\Temp\1.dmp удаляется при удалении LsassDump

image-20211016174730994

Mimidump (удалённое чтение .dmp)

Добавлена функция LsassDump (WinAPI) для удалённого чтения C:\Windows\Temp\1.tmp (.net 4.5), созданного целевой машиной

image-20211015094927257

RemoteLogin

Добавлен метод использования Powershell для включения, отключения и запроса информации, связанной с RDP

image-20211018113058495

PS-скрипт взят из модуля RDP плагина Black Devil в разделе «Ссылки»

Запрос статуса RDP

image-20211015150247382

Запуск службы RDP

image-20211015150320880

Получение порта RDP

image-20211015150713858

Просмотр исторических учётных данных входа RDP

image-20211015150429336

Получение исторических учётных данных входа RDP

image-20211015150502487

LateMovement

IPC-подключение

image-20211018105021131

Передача билетов

image-20211016173510988

ZeroLogonBOF

Добавлена реализация BOF для уязвимости ZeroLogon

Ссылка: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Обновление 2021.09.05

  • Некоторые функции адаптированы для машин с архитектурой x86
  • Добавлены некоторые приёмы обхода антивируса с использованием Windows API
  • В модуль сканирования внутренней сети добавлен вывод подсказок по параметрам при запуске соответствующей функции

IntrScan

Fscan

Добавлена загрузка соответствующего EXE-файла в зависимости от архитектуры целевой машины

image-20210905154601537

Добавлен вывод подсказок по параметрам для адресного запуска отдельного модуля

image-20210905161338995

Crack

Добавлен инструмент Crack для брутфорса внутренней сети

image-20210905161656828

TailorScan

Добавлена загрузка соответствующего EXE-файла в зависимости от архитектуры целевой машины

image-20210905160326319

PassCapture

LaZagne

Исправлена проблема LaZagne, из-за которой в версии V1.2 LaZagne не завершал работу из-за сетевых проблем

Исправлена ошибка с завершением процесса и удалением файла с диска; теперь выполняется вручную

image-20210904175955070

LsassDump

Добавлен LsassDump для дампа памяти через Windows API; поддерживаются машины x86 и x64

image-20210904180546301

Созданный после успешного дампа файл 1.dmp сохраняется в каталоге C:\Windows\Temp\

image-20211015093809697

Его можно прочитать напрямую локально:

image-20210904183721654

LateMovement

Добавлены функции, связанные с RDP:

image-20210905215527815

Запуск службы RDP с помощью Windows API

image-20210905215709267

Обновление 2021.08.12

InfoCollect

Добавлен CheckVM для определения, является ли цель виртуальной машиной

20210808_2213

AVSearch

Поскольку предыдущий скрипт имеет определённую вероятность сбоя:

image-20210808222325403

Обновлён новый способ обнаружения антивирусного ПО

image-20210808221945724

AuthPromote

Исправлен баг предыдущего модуля повышения привилегий

image-20210811105401723

##AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

Добавлен CNA-скрипт Cobalt Strike для закрепления привилегий в Windows

Использование reflection DLL-модуля для визуализации распространённых методов закрепления привилегий, таких как системные службы и запланированные задачи, через API — очень удобно в использовании. (Слова автора)

image-20210812170907609

Документация: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Всё, что связано с Mimikatz

image-20210811104834675

Lazagne

Практически проверенный и достаточно удобный инструмент для получения паролей хоста (EXE-файл автоматически удаляется после загрузки и запуска)

image-20210811102145547

Пароли браузеров

image-20210811105159479

Navicat, Xshell и другое локальное ПО

image-20210811105105056

FakeTheScreen

Оптимизированы различные методы фишингового перехвата паролей для Windows 10 и Windows 7

image-20210811095234252

Поскольку эффект поддельной страницы сложно описать, использовать её рекомендуется только в безвыходной ситуации:

image-20210811094621414

Ссылки

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent — закрепление привилегий Windows

Black Devil-CSplugins

InfoCollect

Добавлены функции Netview и Powerview

image-20210707112534352

AvSearch

Запрос процессов через Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Включает всевозможные проверки состояния внутренней сети

image-20210707112718120

Выполнение произвольной команды

image-20210706110153336

fscan по умолчанию загружается в C:\\Windows\\Temp\\

image-20210706110110475

ВЫВОД В КОНСОЛИ

image-20210706110008931

Удаление fscan и файла с результатами

image-20210706110809988

IntrAgent

Это относительно удобный инструмент для проникновения во внутреннюю сеть; отсутствие конфигурационных файлов снижает риск отслеживания

image-20210707112750687

#AuthMaintenance

Добавлены серебряный и золотой билеты на основе 梼杌

image-20210707112856320

LateMovement

Содержит наборы для латерального перемещения, такие как sharpwmi, на основе порта 135

image-20210707113642982

TraceClean

Очистка следов; Stitching IX будет доработан

image-20210707113717904

BypassCxk

Временная версия adduser и mimikatz с обходом антивируса

image-20210707113737475

HavingFun

Забавная картинка из времён создания сайтов

image-20210707113749756

Скачать инструмент