Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KslKatzBof — Beacon Object File для встроенного извлечения учетных данных LSASS с использованием техники BYOVD через KslD.sys. Извлекает NT-хеши и пароли в открытом виде из LSASS, защищенного PPL, без внедрения в процессы, используя только подписанные Microsoft компоненты. | Kitploit
Инструменты/GitHubGitHub/principlecheck/kslkatzbof
Повышение привилегийКриминалистика памятиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubprinciplecheck/kslkatzbof

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KslKatzBof

Beacon Object File для встроенного извлечения учетных данных LSASS с использованием техники BYOVD через KslD.sys. Извлекает NT-хеши и пароли в открытом виде из LSASS, защищенного PPL, без внедрения в процессы, используя только подписанные Microsoft компоненты.

РепозиторийСайт
88104 месяцев назадПроверено Kitploit

KslKatzBOF

Beacon Object File (BOF) для извлечения учетных данных LSASS на линии из C2 с использованием техники BYOVD через KslD.sys.

Этот проект основан на публикации в блоге: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

Авторство

Этот BOF основан на KslKatz (Maximilian Barz), который, в свою очередь, построен на двух основополагающих проектах:

  • KslDump – доступ к физической памяти через BYOVD с помощью KslD.sys (драйвер ядра Microsoft Defender)
  • GhostKatz – извлечение LSASS на основе BOF через физическую память

Также основным источником уязвимости, по-видимому, является maxkray13 и его проект Defender

Что делает

Извлекает учетные данные из LSASS, защищенного PPL, без внедрения в процесс, используя только компоненты, подписанные Microsoft и уже присутствующие на диске:

  • MSV1_0 — NT-хеши для каждого сеанса входа
  • WDigest — пароли в открытом виде (когда включено кэширование)

Сборка

root@kitploit:~
make

Создает bin/kslkatzbof.x64.o.

Использование

Загрузите BOF с помощью вашего предпочтительного загрузчика BOF.

Отказ от ответственности

Только для авторизованного тестирования безопасности. Неправомерное использование этого инструмента против систем без явного разрешения незаконно.

Скачать инструмент