Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LSTAR-EN — LSTAR - CobaltStrike 翻译为英文 | Kitploit
工具/GitHubGitHub/moscowchill/lstar-en
密码破解渗透测试框架权限提升持久化机制漏洞利用IDS/IPS规避横向移动信息收集后渗透利用命令与控制红队Payload 开发
2333年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike 翻译为英文

查看仓库

LSTAR - 通过谷歌翻译和DeepL将Aggressor翻译成英文!

为简化CS右键操作和方便自身集成,参考了大量后渗透插件

重构并丰富了主机相关凭据获取、多级内网穿透、隐藏计划任务、免杀Mimikatz及克隆添加用户等功能

特性:

  • 通过与CobaltStrike的TCP、SMB、Proxy等方式配合,穿透复杂网络环境
  • 为RDP相关、AddUser、LsassDump等功能提供多种免杀执行方式,应对不普及的环境
  • 集成多种免杀功能,如以WinAPI或Assembly内存加载模式运行的影子用户、隐藏计划任务等

其中包括以下功能模块:

image 以下图片保持不变!

每个模块在运行前都添加了绿色分隔线,便于定位和显示信息,提高协作效率

image-20211016170807973

CobaltStrike主机启动微信通知插件:

  • 如需使用支持微信模板消息推送的免费方式,可访问:https://github.com/lintstar/CS-PushPlus
  • 如果有订阅ServerChan的企业微信推送渠道,可移步:https://github.com/lintstar/CS-ServerChan

免责声明

本项目仅适用于安全研究和合法的企业安全建设。所有后果和责任由用户自行承担

2022.1.15 更新

  • 新增免杀克隆用户、添加用户、计划任务功能
  • 获取最新向日葵识别码和验证码
  • 集成Ladon 9.1.1版本多协议存活检测等功能
  • 对功能进行分类,简化插件的二级菜单

InfoCollect

按场景对常用命令进行分类

image-20220114101130300

SharpGetInfo

集成Ladon公开的最新版本9.1.1

image-20211229102143317

AntiVirusCheck

杀软信息本地回显到Beacon状态栏

实现原理:https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

新增Ladon的多协议存活检测(SMB、WMI、SNMP、HTTP、DNS、MAC、MSSQL)

可在一定程度上检测防火墙后的内网资产:使用MAC绕过防火墙检测存活主机

image-20211229171305053

存活IP检测

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

修复了只能执行whoami的bug,可通过参数运行System权限上线

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

新增Ladon的Badpotato

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

注意:测试发现上述两种提权行为会被数字杀软拦截查杀

image-20211229103727123

AuthMaintain

SharpSchTask

[慎用] 利用Windows API创建隐藏计划任务的工具,绕过安全软件拦截实现持久控制。

项目地址:https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【慎用】绕过远程内存加载克隆隐藏影子用户

项目地址:https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

修复PE文件路径问题,可使用API方式删除添加的用户

image-20220115182612757

PassCapture

按场景对功能进行分类

image-20220115172016468

SunFlower

获取最新向日葵识别码和验证码

新版本向日葵的base_encry_pwd参数已从config.ini改为注册表

image-20220115173453909

RemoteLogin

简化二级菜单

image-20220115183414339

BypassCXK

SharpAddUser

绕过AV,利用DirectoryService命名空间将用户添加到Administrators和远程桌面组

项目地址:https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

命令行下添加用户和克隆用户的安全检测工具

项目地址:https://github.com/0x727/CloneX_0x727

image-20220113155017688

2021.10.18 更新

  • 重新整合并优化了整体功能模块
  • 横向移动模块新增ZeroLogon漏洞的BOF实现
  • 新增部分Assembly方法,以无文件落地方式运行

InfoCollect

SharpGetInfo(一键收集主机信息)

使用Ladon进行一键收集,包括主机基本信息、网络信息、用户信息、进程信息、是否在域中等

image-20211018111745511

SharpListRDP(RDP记录查询)

收集RDP内外连接记录,方便定位运维机和横向移动

image-20211016174456005

IntrScan

Cube(模块化检测)

新增Cube替代旧版本的爆破,同时支持内网信息收集和MSSQL命令执行,详细用法参考操作说明

image-20211015174007171

Allin(辅助灵活扫描)

新增Allin辅助灵活扫描,以远程获取网卡IP为例:

image-20211015173332706

SharpOXID-Find(OXID检测)

或者当不想落地EXE时,可使用Assembly方式快速检测OXID

image-20211018112045735

IntrAgent

Stowaway(穿透多级内网)

上传agent后运行

image-20211012100041529

admin端收到连接后可建立Socks5隧道

image-20211011203216542

删除agent

image-20211012094116014

PassCapture

LsassDump(WinAPI)

修改LsassDump的运行方式,并在删除LsassDump的同时删除转储文件C:\Windows\Temp\1.dmp

image-20211016174730994

Mimidump(远程读取.dmp)

新增LsassDump(WinAPI)功能,远程读取目标机器转储的C:\Windows\Temp\1.tmp(.net 4.5)

image-20211015094927257

RemoteLogin

新增使用Powershell开启、关闭和查询RDP相关信息的方法

image-20211018113058495

PS脚本来源于参考资料中的黑魔鬼插件RDP模块

查询RDP状态

image-20211015150247382

启动RDP服务

image-20211015150320880

获取RDP端口

image-20211015150713858

查看RDP历史登录凭据

image-20211015150429336

获取RDP历史登录凭据

image-20211015150502487

LateMovement

IPC连接

image-20211018105021131

票据传递

image-20211016173510988

ZeroLogonBOF

新增ZeroLogon漏洞的BOF实现

参考:https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

2021.09.05 更新

  • 部分功能适配x86架构机器
  • 新增一些使用WindowsAPI的免杀工具
  • 内网扫描模块在运行对应功能时增加参数提示输出

IntrScan

Fscan

新增根据目标机器架构上传对应的EXE文件

image-20210905154601537

新增参数提示输出,方便针对性地指定操作单个模块

image-20210905161338995

Crack

新增Crack内网爆破工具

image-20210905161656828

TailorScan

新增根据目标机器架构上传对应的EXE文件

image-20210905160326319

PassCapture

LaZagne

修复V1.2版本中因网络问题导致LaZagne未运行完毕的bug

杀进程和删除落地文件的操作切换为手动执行

image-20210904175955070

LsassDump

新增使用Windows API进行内存转储的LsassDump,支持x86和x64机器

image-20210904180546301

转储成功后生成的1.dmp保存在C:\Windows\Temp\目录下

image-20211015093809697

可直接在本地读取:

image-20210904183721654

LateMovement

新增RDP相关功能:

image-20210905215527815

使用WindowsAPI启动RDP服务

image-20210905215709267

2021.08.12 更新

InfoCollect

新增CheckVM检测目标是否为虚拟机

20210808_2213

AVSearch

因为之前的脚本有一定概率失败:

image-20210808222325403

更新了检测杀软的新方式

image-20210808221945724

AuthPromote

修复了之前提权模块的BUG

image-20210811105401723

AuthMaintain

EasyPersistent:https://github.com/yanghaoi/CobaltStrike_CNA

新增一个用于Windows权限维持的Cobalt Strike CNA脚本

使用反射DLL模块,通过API可视化地将系统服务、计划任务等常用权限维持方法呈现出来,非常易用。(作者原话)

image-20210812170907609

文档:https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz相关

image-20210811104834675

Lazagne

实测相对好用的密码抓取工具(上传运行后会自动删除exe文件)

image-20210811102145547

浏览器密码

image-20210811105159479

Navicat Xshell等本地软件

image-20210811105105056

FakeTheScreen

针对Windows 10和Windows 7优化了不同的钓鱼密码窃取方式

image-20210811095234252

由于假页面效果难以描述,建议仅在准备放弃时使用:

image-20210811094621414

参考

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent Windows权限维持

黑魔鬼-CSplugins

InfoCollect

新增Netview和Powerview功能

image-20210707112534352

AvSearch

通过Wmic查询进程

image-20210707114047098

image-20210706105117525

IntrScan

包含各类内网探测

image-20210707112718120

自定义命令运行

image-20210706110153336

fscan默认上传到C:\\Windows\\Temp\\

image-20210706110110475

控制台返回

image-20210706110008931

删除fscan及结果文本

image-20210706110809988

IntrAgent

是比较易用的内网穿透工具,且无配置文件降低被溯源风险

image-20210707112750687

AuthMaintenance

在梼杌基础上新增白银票据和黄金票据

image-20210707112856320

LateMovement

包含基于135端口的sharpwmi等横向移动工具包

image-20210707113642982

TraceClean

清理痕迹(缝合怪待完善)

image-20210707113717904

BypassCxk

cxk限时免杀版adduser和mimikatz

image-20210707113737475

HavingFun

造站过程中的一点乐趣

image-20210707113749756

下载工具