Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sitrep — 为红队设计的可扩展主机分类工具,通过动态加载具备操作安全意识的检查,利用execute-assembly从Windows端点收集用户、域、权限和凭据信息。 | Kitploit
工具/GitHubGitHub/mdsecactivebreach/sitrep
权限提升侦察信息收集后渗透利用红队
GitHubmdsecactivebreach/sitrep

sitrep

为红队设计的可扩展主机分类工具,通过动态加载具备操作安全意识的检查,利用execute-assembly从Windows端点收集用户、域、权限和凭据信息。

查看仓库
12726456年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SitRep

可扩展、可配置的主机信息收集工具。

目的

SitRep 旨在提供一种轻量级、可扩展的主机信息收集替代方案。检查项在运行时从独立文件动态加载。这使得操作员可以快速修改现有检查项,或根据需要添加新检查项。

检查项按类别分组,并可标记为 OpSec 安全/不安全。不安全的检查项仅在提供 /AllowUnsafe 标志时加载。

有趣的结果会以 [*] 高亮显示。

检查项

检查项按类别划分,以便在适当的组中显示。目前可用的检查项如下:

环境

  • CurrentUser.cs - 当前用户
  • DomainName.cs - 域名
  • HostName.cs - 主机名
  • LoggedOnUsers.cs - 列出所有登录用户
  • OSVersion.cs - 操作系统版本信息
  • VirtualEnvironment.cs - 检查是否在虚拟化环境中运行
  • userEnvironmentVariables.cs - 获取当前进程的环境变量
  • SystemEnvironmentVariables.cs - 从注册表 (HKLM) 获取系统环境变量
  • NameServers.cs - 获取每个网络接口的 DNS 服务器

防御

  • AVProcesses.cs - 检查是否有已知的防病毒进程在运行

权限

  • Integrity.cs - 获取当前进程的完整性级别
  • LocalAdmin.cs - 检查是否为本地管理员
  • Privileges.cs - 列出当前权限
  • UACLevel.cs - 获取 UAC 级别
  • UserDomainGroups.cs - 获取用户的域组成员身份
  • ComputerDomainGroups.cs - 获取计算机所属的域组

软件

  • InstalledBrowsers.cs - 列出终端上安装的浏览器

凭据

  • CredentialManager.cs - 检索当前用户存储在 Windows 凭据管理器中的凭据

以下检查项当前标记为 OpSec 不安全:

  • CredentialManager.cs
  • ComputerDomainGroups.cs
  • UserDomainGroups.cs

您应检查此配置并根据需要更新 OpSec 标签。

禁用检查项

默认情况下所有检查项均启用。但由于检查项是动态加载的,因此可以禁用它们。

禁用单个检查项

CheckBase 包含一个布尔型属性“Enabled”,默认为 true。可以通过在派生类中添加构造函数来设置此属性。下面的示例禁用了 CurrentUser 检查项 (CurrentUser.cs):

root@kitploit:~
public CurrentUser()
{
    base.Enabled = false;
}

从构建中排除检查项

由于检查项是动态加载的,因此可以在不进行其他修改的情况下将某个检查项从构建中排除。最简单的方法是在 Visual Studio 中右键单击检查项类,然后选择“从项目中排除”。可以通过在同一上下文菜单中选择“包含在项目中”来重新添加该检查项。

这种方法的优点是将代码从编译后的工件中移除。

使用示例

运行所有检查项

root@kitploit:~
SitRep.exe /AllowUnsafe

仅运行 OpSec 安全的检查项(默认)

root@kitploit:~
SitRep.exe

SitRep 设计为通过 execute-assembly(或等效方法)执行。

screenshot

添加检查项

检查项继承自 CheckBase 并实现 ICheck 接口。这强制了动态检查项加载所需的模式。可以根据需要添加其他方法和类。

ICheck 接口公开以下属性和方法:

  • IsOpsecSafe (bool) - 指示检查项是否被视为 OpSec 安全
  • DisplayOrder (int) - 此检查项的结果在其显示组中的显示顺序
  • Check() - 执行实际检查的方法

派生类必须重写 CheckBase 中定义的 "ToString()" 方法。在显示每个检查项的输出时会调用该方法。

通过 "NativeMethods" 文件夹中的类提供对本机方法的访问。每个类以与之交互的 DLL 命名。

检查项负责提供自己的错误处理。当前检查项将整个 "check" 方法包装在 try-catch 块中,鼓励使用此模式。

下面显示了一个空的示例检查项:

root@kitploit:~
using SitRep.Interfaces;
using System;

namespace SitRep.Checks.Software
{
    class ExampleCheck : CheckBase, ICheck
    {
        public bool IsOpsecSafe => true;

        public int DisplayOrder => 1;

        public Enums.Enums.CheckType CheckType => Enums.Enums.CheckType.Credential;

        public void Check()
        {
            try
            {
                throw new NotImplementedException();
            }
            catch
            {
                Message = "Check failed [*]";
            }
        }

        public override string ToString()
        {
            throw new NotImplementedException();
        }
    }
}

贡献

欢迎提交 Pull Request。请确保检查项是独立的(即不依赖于其他检查项的输出)。尽可能让检查项自包含,所有一次性代码都存在于检查项类中。

为什么没有单元测试?

您尝试过模拟域加入的 Windows 端点吗?这就是原因。

致谢

SitRep 使用了来自 Seatbelt、SharpUp 和随机 StackOverflow 帖子的代码。已在适当位置添加了致谢。

下载工具