
Beacon Object File для встроенного извлечения учетных данных LSASS с использованием техники BYOVD через KslD.sys. Извлекает NT-хеши и пароли в открытом виде из LSASS, защищенного PPL, без внедрения в процессы, используя только подписанные Microsoft компоненты.
Beacon Object File (BOF) для извлечения учетных данных LSASS на линии из C2 с использованием техники BYOVD через KslD.sys.
Этот проект основан на публикации в блоге: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team
Этот BOF основан на KslKatz (Maximilian Barz), который, в свою очередь, построен на двух основополагающих проектах:
Также основным источником уязвимости, по-видимому, является maxkray13 и его проект Defender
Извлекает учетные данные из LSASS, защищенного PPL, без внедрения в процесс, используя только компоненты, подписанные Microsoft и уже присутствующие на диске:
make
Создает bin/kslkatzbof.x64.o.
Загрузите BOF с помощью вашего предпочтительного загрузчика BOF.
Только для авторизованного тестирования безопасности. Неправомерное использование этого инструмента против систем без явного разрешения незаконно.