Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HiddenDesktop — HVNC для Cobalt Strike | Kitploit
Инструменты/GitHubGitHub/wkl-sec/hiddendesktop
Фреймворки для пентестаФреймворки для эксплойтовПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubwkl-sec/hiddendesktop

HiddenDesktop

HVNC для Cobalt Strike

Репозиторий
1.3k2063 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hidden Desktop BOF

Hidden Desktop (часто называемый HVNC) — это инструмент, позволяющий операторам взаимодействовать с удаленным рабочим столом без ведома пользователя. Протокол VNC не задействован, но результат аналогичен. Данная реализация BOF для Cobalt Strike создана как альтернатива TinyNuke/форкам, написанным на C++.

Hidden Desktop состоит из четырех компонентов:

  1. Инициализатор BOF: Небольшая программа, отвечающая за внедрение кода HVNC в процесс Beacon.

  2. Шеллкод HVNC: PIC-реализация TinyNuke HVNC.

  3. Сервер и пользовательский интерфейс оператора: Сервер, ожидающий соединения от шеллкода HVNC, и интерфейс, позволяющий оператору взаимодействовать с удаленным рабочим столом. В настоящее время поддерживается только Windows.

  4. BOF-запускатели приложений: Набор Beacon Object Files, запускающих приложения на новом рабочем столе.

Использование

Загрузите последний релиз или скомпилируйте самостоятельно с помощью make. Запустите сервер HVNC на машине с Windows, доступной с teamserver. Затем выполните клиент с помощью:

root@kitploit:~
HiddenDesktop <server> <port>

На серверной машине должно появиться новое пустое окно. По умолчанию BOF не запускает никаких приложений. Вы можете использовать BOF-запускатели приложений для выполнения стандартных программ на новом рабочем столе:

root@kitploit:~
hd-launch-edge
hd-launch-explorer
hd-launch-run
hd-launch-cmd
hd-launch-chrome

Также можно запускать программы через Проводник с помощью мыши и клавиатуры. Другие приложения можно выполнить следующей командой:

root@kitploit:~
hd-launch <команда> [аргументы]

Демонстрация

https://github.com/WKL-Sec/HiddenDesktop/assets/9327972/82f73393-ba44-42b4-8eae-b36b7181fac0

Детали реализации

  1. Сценарий Aggressor генерирует случайные имена канала (pipe) и рабочего стола. Они передаются инициализатору BOF в качестве аргументов. Имя рабочего стола сохраняется в настройках CS во время выполнения и используется BOF-запускателями приложений. Трафик HVNC перенаправляется обратно на team server с помощью rportfwd. Обновления статуса отправляются обратно в Beacon через именованный канал.
  2. Инициализатор BOF начинает с разрешения необходимых модулей и функций. Аргументы из сценария Aggressor разрешаются. Указатель на структуру, содержащую аргументы и адреса функций, передается функции InputHandler в шеллкоде HVNC. Для выполнения шеллкода используется BeaconInjectProcess, что означает, что поведение можно настроить в Malleable C2-профиле или с помощью BOF-файлов внедрения процессов. Вы можете изменить Hidden Desktop для нацеливания на удаленные процессы, но в настоящее время это не поддерживается. Это сделано для того, чтобы BOF мог завершиться, а шеллкод HVNC продолжал работу.
  3. InputHandler создает новый именованный канал для подключения Beacon. После установки соединения указанный рабочий стол открывается (OpenDesktopA) или создается (CreateDesktopA). Новый сокет устанавливается через обратный перенаправленный порт (rportfwd) к серверу HVNC. Обработчик ввода создает новый поток для функции DesktopHandler, описанной ниже. Этот поток будет получать ввод от мыши и клавиатуры от сервера HVNC и передавать его на рабочий стол.
  4. DesktopHandler устанавливает дополнительное сокетное соединение с сервером HVNC через обратный перенаправленный порт. Этот поток будет отслеживать изменения окон и передавать их на сервер HVNC.

Совместимость

HiddenDesktop BOF был протестирован с использованием example.profile на следующих версиях/архитектурах Windows:

  • Windows Server 2022 x64
  • Windows Server 2016 x64
  • Windows Server 2012 R2 x64
  • Windows Server 2008 x86
  • Windows 7 SP1 x64

Известные проблемы

  • Меню «Пуск» не работает.

Благодарности

  • Основан на TinyNuke
  • Включены улучшения/исправления из Meltedd/HVNC
  • Использует интерфейс заданий Beacon и структуру проекта из SecIdiot/netntlm
Скачать инструмент