Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
KslKatzBof — 用于在线LSASS凭据提取的Beacon Object文件,采用KslD.sys BYOVD技术。从受PPL保护的LSASS中提取NT哈希和明文密码,无需进程注入,仅使用微软签名组件。 | Kitploit
工具/GitHubGitHub/principlecheck/kslkatzbof
权限提升内存取证漏洞利用后渗透利用渗透测试红队Payload 开发
GitHubprinciplecheck/kslkatzbof

KslKatzBof

用于在线LSASS凭据提取的Beacon Object文件,采用KslD.sys BYOVD技术。从受PPL保护的LSASS中提取NT哈希和明文密码,无需进程注入,仅使用微软签名组件。

查看仓库
88104个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

KslKatzBOF

一种使用 KslD.sys BYOVD 技术从 C2 进行内联 LSASS 凭据提取的 Beacon 对象文件 (BOF)。

本项目基于以下博文: https://avantguard.io/blog/erfahrungsbericht-ki-gest%C3%BCtzte-bof-entwicklung-im-red-team

致谢

此 BOF 基于 KslKatz (Maximilian Barz),而 KslKatz 本身又建立在两个基础项目之上:

  • KslDump – 通过 KslD.sys (Microsoft Defender 的内核驱动程序) 进行 BYOVD 物理内存访问
  • GhostKatz – 基于 BOF 的通过物理内存进行 LSASS 提取

此外,该漏洞的主要来源似乎是 maxkray13 及其项目 Defender

功能说明

从受 PPL 保护的 LSASS 中提取凭据,无需注入进程,仅使用磁盘上已有的经 Microsoft 签名的组件:

  • MSV1_0 — 每个登录会话的 NT 哈希
  • WDigest — 明文密码(当缓存启用时)

构建

root@kitploit:~
make

生成 bin/kslkatzbof.x64.o。

使用方法

使用您偏好的 BOF 加载器加载 BOF。

免责声明

仅用于授权的安全测试。未经明确许可将此工具用于系统是违法的。

下载工具