Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
C2-Tool-Collection — Коллекция инструментов, которые интегрируются с Cobalt Strike (и, возможно, другими C2-фреймворками) с помощью BOF и методов загрузки рефлективных DLL. | Kitploit
Инструменты/GitHubGitHub/outflanknl/c2-tool-collection
Повышение привилегийРазведкаФреймворки для эксплойтовАтаки на ПаролиЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
1.4k2162 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Коллекция инструментов, которые интегрируются с Cobalt Strike (и, возможно, другими C2-фреймворками) с помощью BOF и методов загрузки рефлективных DLL.

Репозиторий

Outflank - Коллекция инструментов C2

Этот репозиторий содержит набор инструментов, которые интегрируются с Cobalt Strike (и, возможно, другими C2-фреймворками) с помощью BOF и техник загрузки рефлективных DLL.

Эти инструменты не являются частью нашего коммерческого продукта OST и написаны с целью внесения вклада в сообщество, которому мы многим обязаны. В настоящее время этот репозиторий содержит раздел с инструментами BOF (Beacon Object Files) и раздел с другими инструментами (эксплойты, рефлективные DLL и т.д.). Все эти инструменты написаны членами нашей команды и используются нами в заданиях red team. Со временем будут добавлены или модифицированы новые инструменты с новыми техниками или функциональностью.

Содержимое набора инструментов

Набор инструментов в настоящее время состоит из следующих инструментов:

Beacon Object Files (BOF)

ИмяОписание
AddMachineAccountЗлоупотребление настройками квоты машин Active Directory по умолчанию (ms-DS-MachineAccountQuota) для добавления подставных учетных записей машин.
AskcredsСбор паролей простым запросом.
CVE-2022-26923Эксплойт повышения привилегий домена Active Directory (ADCS) CVE-2022-26923.
DomaininfoПеречисление информации о домене с помощью служб домена Active Directory.
FindObjectsПеречисление процессов по определенным загруженным модулям или дескрипторам процессов.
KerberoastВывод всех учетных записей пользователей/служб с включенным SPN или запрос сервисных билетов (TGS-REP), которые можно взломать офлайн с помощью HashCat.
KerbHashХеширование пароля в ключи Kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 и des_cbc_md5).
KlistОтображает список кэшированных в данный момент билетов Kerberos.
LapsdumpДамп паролей LAPS с указанных компьютеров в Active Directory.
PetitPotamBOF-реализация атаки PetitPotam, опубликованной @topotam77.

Others

ИмяОписание
PetitPotamРеализация атаки PetitPotam в виде рефлективной DLL, опубликованная @topotam77
RemotePipeList

Как использовать

  1. Клонируйте этот репозиторий.
  2. Каждый инструмент содержит отдельный файл README.md с инструкциями по компиляции и использованию инструмента. Таким образом, мы хотим предоставить пользователю выбор, какой инструмент использовать, без необходимости компилировать все остальные.
  3. Если вы хотите скомпилировать все BOF-инструменты сразу, введите make в подпапке BOF.
Скачать инструмент
Psc
Отображение подробной информации о процессах с установленными TCP- и RDP-соединениями.
PswОтображение заголовков окон процессов с активными окнами.
PsxОтображение подробной информации обо всех процессах, работающих в системе, и сводка установленных продуктов и инструментов безопасности.
PsmОтображение подробной информации о конкретном идентификаторе процесса (загруженные модули, TCP-соединения и т.д.).
PskОтображение подробной информации о ядре Windows и загруженных драйверах, а также сводка установленных продуктов безопасности (драйверы AV/EDR).
ReconADИспользование ADSI для запроса объектов и атрибутов Active Directory.
SmbinfoСбор информации о версии удаленной системы с помощью API NetWkstaGetInfo без необходимости запускать сканер портов Cobalt Strike (tcp-445).
SprayADВыполнение быстрой атаки перебора паролей Kerberos или LDAP против Active Directory.
StartWebClientЗапуск службы WebClient программно из контекста пользователя с помощью триггера службы.
WdToggleПатчинг lsass для включения кэширования учетных данных WDigest и обхода Credential Guard (если включен).
WinverОтображение версии Windows, номера сборки и выпуска обновления (Update Build Revision).
Инструмент .NET для перечисления удаленных именованных каналов