Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reconerator — C# Инструменты разведки целевых атак | Kitploit
Инструменты/GitHubGitHub/stufus/reconerator
Повышение привилегийРазведкаСбор информацииПост-эксплуатацияАнализ DNS
GitHubstufus/reconerator

reconerator

C# Инструменты разведки целевых атак

Репозиторий
120245 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Это пользовательская сборка .NET, которая выполняет ряд действий по ситуационной осведомлённости. В настоящее время доступно несколько наборов функций:

  • BASIC — получает информацию с диска и из реестра.
  • LDAP — позволяет выполнять настраиваемые AD LDAP-запросы.
  • RESOLVEHOST — выполняет DNS-запросы.
  • INDEXSEARCH — выполняет поиск локальных файлов и писем (по имени файла и содержимому) в службе индексирования Windows.
  • PROXYCHECK — отображает прокси-сервер, который будет использоваться при попытке доступа к указанному URL.

Когда я писал этот инструмент, я не знал, что разрабатывается GhostPack; мы опубликовали свои инструменты примерно в одно и то же время. На самом деле GhostPack теперь намного функциональнее. Я удаляю функцию PrivescCheck, потому что SharpUp покрывает все её возможности и даже больше.

Ключевой момент: всё реализовано на чистом .NET — никакого PowerShell.

Инструмент настраивается и управляется через параметры командной строки, что делает его пригодным для использования с директивой Beacon execute-assembly.

BASIC

Обзор

Этот модуль получает с хоста несколько блоков информации. Предупреждаю: вывод может быть ОЧЕНЬ большим. Будут отображены:

  • Все переменные окружения (API)
  • Имя хоста, рабочая группа и номер версии Windows (API)
  • Недавно использованные документы Word, Access, Excel, Publisher и PowerPoint для всех установленных версий (реестр)
  • Доверенные расположения Word, Access, Excel, Publisher и PowerPoint для всех установленных версий (реестр)
  • Избранное (закладки) с извлечением URL из закладок. Может быть полезно для быстрого нахождения SharePoint/Confluence/wiki/внутреннего портала зарплаты и т.п. (диск)
  • Сетевые диски, включая букву диска, описание и удалённый путь (WMI)
  • Установленные приложения для всех пользователей и для текущего пользователя отдельно (реестр)
  • Сайты/арендаторы Teams, с которыми OneDrive настроен на синхронизацию для всех пользователей (реестр)

Параметры

В командной строке необходимо передать глагол 'basic', а затем конкретную проверку. Если в качестве второго параметра передано слово 'all', будут выполнены все проверки.

Обратите внимание: если используется 'all', автоматически включается 'proxycheck http://www.google.com'. Подробности см. в разделе о proxycheck.

Примеры

Выполнить все базовые проверки: beacon> execute-assembly /tmp/Reconerator.exe или beacon> execute-assembly /tmp/Reconerator.exe basic all

Выполнить только перечисление MRU: beacon> execute-assembly /tmp/Reconerator.exe basic mru

Вывести только сетевые диски: beacon> execute-assembly /tmp/Reconerator.exe basic mappeddrives

OpSec

Относительно безопасно. Выполняется запрос к системному реестру; вряд ли это будет отслеживаться.

Ограничения (и дальнейшая работа)

  • Нельзя выбирать, что проверять — всё или ничего.
  • Избранное не рекурсивно обходит каталоги.
  • Не хватает множества функций.

LDAP

Этот модуль позволяет выполнять LDAP-запросы. Проще всего продемонстрировать это на примере.

Примеры

Этот запрос покажет всех пользователей домена 'dc=stufus,dc=lan' с контроллером домена W2K8DC:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 0

Этот запрос покажет максимум 5 пользователей домена 'dc=stufus,dc=lan' с контроллером домена W2K8DC:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 5

Этот запрос покажет всех членов группы администраторов домена 'dc=stufus,dc=lan' с контроллером домена W2K8DC:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "(&(objectClass=group)(cn=Domain Admins))" 0

Этот запрос покажет всех членов групп администраторов домена или предприятия домена 'dc=stufus,dc=lan' с контроллером домена W2012DC:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2012DC/dc=stufus,dc=lan" "(&(objectClass=group)(|(cn=Enterprise Admins)(cn=Domain Admins)))" 0

OpSec

Это приведёт к генерации сетевого трафика к указанному контроллеру домена. Для ясности: используется LDAP (а не RPC или что-то подобное).

Ограничения (и дальнейшая работа)

  • Выглядит немного неаккуратно.
  • Не отображает то, что не является строкой .NET (требуется больше парсинга).
  • Нельзя указать конкретные поля/атрибуты для отображения.
  • Необходимо самостоятельно определить контроллер домена (можно получить из переменной окружения LOGONSERVER) и DN. В какой-то момент я добавлю автоматическое получение этих данных.

RESOLVEHOST

Обзор

Выполняет DNS-запрос с использованием DNS-сервера хоста.

Пример

Разрешить www.google.com:

beacon> execute-assembly /tmp/Reconerator.exe resolvehost www.google.com

OpSec

Это приведёт к генерации DNS-запроса к контроллеру домена, но вряд ли это вызовет сигнал тревоги из-за большого объёма легитимных DNS-запросов.

INDEXSEARCH

Обзор

Этот модуль позволяет взаимодействовать с Windows Search (ранее — служба индексирования Windows), что позволяет очень быстро искать интересные файлы и папки (и их содержимое). Обычно индексируются письма, но сетевые папки — нет, поэтому поиск домашних каталогов пользователей, если они хранятся удалённо, может быть неидеальным. Однако этот метод очень быстрый.

Интерфейс Windows Search похож на SQL; данная реализация позволяет, по сути, указать содержимое предложения 'WHERE'. Проще всего объяснить на примерах, но для полного ознакомления с возможными критериями необходимо изучить MSDN.

Примеры

Найти всё, что было проиндексировано и содержит где-либо слово 'password' (т.е. поиск по содержимому файлов и писем):

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "CONTAINS('password')"

Найти всё, что было проиндексировано и содержит слово 'stufus' в пути или имени файла:

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemPathDisplay LIKE '%stufus%'"

Найти всё, что было проиндексировано и содержит слово 'stufus' в имени файла ИЛИ содержит слово 'secret':

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemName LIKE '%stufus%' OR CONTAINS('secret')"

OpSec

Мне неизвестно о чём-либо, что могло бы посчитать это подозрительным.

PROXYCHECK

Обзор

Этот модуль возвращает прокси-сервер, который будет использоваться для посещения указанного URL. Это сделано для случаев, когда для разных URL могут использоваться разные прокси или действуют сложные исключения. Интересующий URL передаётся в качестве параметра.

Обратите внимание: если указан 'basic all' (см. выше), автоматически выполняется проверка прокси для http://www.google.com, исходя из предположения, что большинство организаций используют один исходящий прокси для всего невнутреннего интернет-трафика.

Примеры

Отобразить прокси-сервер, который будет использоваться при посещении www.google.com:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck www.google.com

Отобразить прокси-сервер, который будет использоваться при посещении https://www.mwrinfosecurity.com:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck https://www.mwrinfosecurity.com

OpSec

Это локальное действие, и оно легитимно; мне неизвестно о чём-либо, что могло бы посчитать его подозрительным.

PRIVESCCHECK

Обзор

Этот модуль проверяет несколько векторов повышения привилегий и сообщает, возможны ли они. В настоящее время их количество равно 1.

Как и в модуле BASIC, в командной строке можно указать privesccheck all для выполнения всех проверок, или конкретную проверку при необходимости.

Параметры

В командной строке необходимо передать глагол 'basic', а затем конкретную проверку. Если в качестве второго параметра передано слово 'all', будут выполнены все проверки.

ПроверкаОписание
alwaysinstallelevatedОпределяет, установлен ли ключ 'AlwaysInstallElevated' в 1 или нет. Если установлен, любой MSI-файл будет запущен с правами локального администратора.

OpSec

ПроверкаПримечания
alwaysinstallelevatedЭто локальный запрос к реестру; вряд ли что-то пометит его как вредоносный.

Примеры

Выполнить все проверки повышения привилегий:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck all

Проверить только ключ реестра AlwaysInstallElevated:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck alwaysinstallelevated

Компиляция

Скомпилируйте в Visual Studio 2019. В настоящее время сборка ориентирована на .NET v4. При желании это можно изменить в настройках компиляции.

Скачать инструмент
ПроверкаОписание
envОтображает все переменные окружения.
infoОтображает IP-адрес хоста и номер основной/дополнительной версии ОС.
mruВыполняет поиск по различным спискам «недавно использовавшихся». В настоящее время включает историю окна «Выполнить» и MRU файлов и путей Office для всех версий Word, Excel, PowerPoint, Access, Publisher и Visio. Также отображает расположение специальной папки «Недавние».
favouritesОтображает URL, хранящиеся в папке избранного (фактически это закладки пользователя). В настоящее время не поддерживает подпапки; это нужно исправить.
mappeddrivesОтображает сетевые диски из сеанса пользователя. Полезно для быстрого поиска центральных файловых ресурсов и домашних каталогов. Если диск смонтирован, на нём, вероятно, есть полезные данные.
installedapplicationsВыводит список установленных приложений. Включает приложения, установленные администратором (локально) И приложения, установленные текущим пользователем. Они хранятся в разных местах реестра.
onedriveОтображает информацию о OneDrive (включая синхронизируемые сайты/арендаторов Teams).