MODULE CATALOG

139 Beépített Modul

Minden szükséges eszköz engedélyezett biztonsági auditokhoz — egyetlen keretrendszerben, böngészőből futtatva, telepítés nélkül.

139Modul összesen
12Kategória
108Felhasználói szintű
31Admin szintű
C2 — Vezérlés Az agent és C2 szerver közötti kapcsolat kezelése, állapotfigyelés. 10 Modulok
!check
User Silent

Agent health check — verzió, session, betöltött modulok, háttér-jobok

!exit
User Silent

Szabályosan leállítja az agentet és bontja a C2 kapcsolatot

!help
User Silent

Listázza az összes modult; kategóriára és névre szűrhető

!jobs
User Silent

Megmutatja az összes aktív háttér-job állapotát

!jobkill
User Silent

Leállít egy megadott ID-jú háttér-jobot

!kill_switch
User Medium

Vészleállítás: temp fájlok, jobok törlése, kapcsolat bontása

!relay
User Medium

P2P Named Pipe relay internet-elérés nélküli belső agentekhez

!reload
User Silent

Letölti és betölti a megváltozott modulokat (SHA-256 diff)

!restart
User Silent

Friss PS sessionben újraindítja az agentet, automatikusan visszacsatlakozik

!exfil_icmp
User Medium

Adatot exfiltrál ICMP echo request payloadokba csomagolva

Adatgyűjtés Fájlok, képernyők, billentyűleütések és kommunikációs tartalmak begyűjtése. 14 Modulok
!backup
User Medium

Mintaillesztéssel gyűjt fájlokat memóriában tárolt ZIP archívumba

!batchdownload
User Medium

Több fájl letöltése glob mintaillesztéssel egyszerre

!clipboard
User Silent

Lekéri a Windows vágólap tartalmát; sem fájl, sem event log nyom

!collect_browser_history
User Low

Böngészési előzményeket és bookmarkokat gyűjt az összes böngészőből

!collect_keylog
User High

Memóriában tároló keylogger Win32 input API-val; nincs lemezes írás

!collect_mail
User Medium

Emaileket és mellékleteket olvas Outlook COM-on vagy .ost/.pst fájlokból

!collect_ntfs
User Low

Megkeresi és felolvassa az NTFS Alternate Data Streameket

!collect_shadow
Admin Medium

Zárolt fájlokat olvas VSS Shadow Copy pillanatképeken keresztül

!collect_teams
User Medium

Üzeneteket, fájlokat és auth tokeneket nyer ki a Teams cache-ből

!download
User Medium

Fájlt vagy teljes mappát streamel le a C2 szerverre gzip+HTTP/2-vel

!exfil_dns_txt
User Medium

DNS TXT rekord lekérdezésekben exfiltrál base64 chunkokban

!loot_browsers
User Low

Teljes böngésző loot: jelszavak, sütik, előzmények, autofill, kártyák

!screen
User Low

PNG képernyőképet készít az összes monitorról és letölti a C2-re

!upload
User Medium

C2 szerver inbox mappájából tölt fel fájlt a célgépre

Hitelesítők Felhasználóneveket, jelszavakat, tokeneket és kriptográfiai kulcsokat kinyerő modulok. 20 Modulok
!admin-harvester
Admin High

Hamis frissítés popup adminisztrátori jelszó begyűjtéséhez social engineering alapon

!cookie_dumper
Admin High

Chrome session sütiket olvas közvetlenül a folyamat memóriájából

!cred_asreproast
User Low

AS-REP Roasting: kerberos pre-auth nélküli fiókokat keres, hasheket kér le

!cred_azure_token
User Low

Azure AD/M365 OAuth tokeneket gyűjt az összes helyi tárolóból

!cred_browser
User Low

Mentett bejelentkezési adatok az összes főbb böngészőből — DPAPI + AES-GCM

!cred_cert_store
User Low

Teljes Windows tanúsítványtár-audit; privát kulcsos certeket exportál PFX-be

!cred_cloud
User Low

Egységes cloud credential harvester az összes főbb felhő és CLI eszközhöz

!cred_codesign
User Low

Code signing és EV/driver tanúsítványokat keres exportálható privát kulccsal

!cred_dpapi_blob
User Low

DPAPI-titkosított blobokat fejt vissza a CryptUnprotectData API-n keresztül

!cred_iis_appcmd
Admin Medium

IIS alkalmazáskészlet-identitásokat és web.config titkokat nyer ki

!cred_keepass
Admin Low

KeePass adatbázisokat keres; futó KeePass memóriájából masterkulcsot olvas

!cred_kerberoast
User Medium

SPN fiókok TGS jegyeit kéri le hashcat-kompatibilis formátumban

!cred_lsa_secrets
Admin Low

LSA titkos tárolóból nyer ki service account jelszavakat és DPAPI kulcsokat

!cred_lsass_minidump
Admin High

LSASS memóriaképet készít offline NTLM hash és Kerberos jegy kinyeréshez

!cred_ntds_dit
Admin High

NTDS.dit adatbázist ment le a DC-ről az összes tartományi hash kinyeréséhez

!cred_ssh_keys
User Low

SSH privát kulcsokat, PuTTY session-öket és WinSCP hitelesítőket gyűjt

!cred_vault_credman
User Low

A Windows Credential Manager összes bejegyzését listázza és kinyeri

!cred_veeam
Admin Medium

Veeam Backup hitelesítőket nyer ki az SQL Express adatbázisból

!cred_wifi
Admin Low

Minden elmentett WiFi profil WPA2-PSK jelszavát kinyeri plaintext formátumban

!wifi
User Low

Egyszerűsített WiFi credential harvester felhasználói jogosultsággal is

Felderítés Rendszer, hálózat, tartomány és biztonsági konfiguráció feltérképezése. 26 Modulok
!ad_wmi
User Low

Teljes AD enumeration LDAP-on: felhasználók, csoportok, számítógépek, GPO-k

!ca_enum
User Low

ADCS audit: CA-k, tanúsítványsablonok és ESC1-ESC4 sebezhetőségek

!deleg_enum
User Low

Kerberos delegáció feltárás: unconstrained, constrained, RBCD

!disco_gpp_cpassword
User Low

SYSVOL-ban tárolt GPP cpassword bejegyzéseket keres és dekódol

!discover_applocker
User Low

AppLocker policy audit: szabályok, bypass útvonalak, WDAC/HVCI státusz

!drives
User Silent

Felsorolja az összes meghajtót típussal, szabad/teljes mérettel

!env
User Silent

Környezeti változókat listáz; API kulcsok, tokenek, proxy beállítások keresése

!event_logs
Admin Medium

Windows eseménynaplókat kérdez le; szűrhető esemény ID-ra

!gpo_enum
User Low

GPO-kat sorolja fel és kiemeli a biztonsági szempontból érdekes beállításokat

!info
User Medium

Átfogó rendszerinfo: OS, hardver, hálózat, felhasználó, AV, patch szint

!installed
User Low

Telepített szoftvereket listáz a registry-ből névvel, verzióval, dátummal

!laps_enum
User Low

LAPS telepítést ellenőriz; ms-Mcs-AdmPwd attribútumot olvas ha van jog

!patches
User Low

Telepített hotfixeket és KB számokat listáz; hiányzó frissítéseket azonosít

!permissions
User Low

Fájl/mappa ACL-eket listáz és módosít; takeown és grant műveletek

!position
User Medium

IP-alapú geolokáció + Windows Location API a fizikai helyzet becsléséhez

!processes
User Silent

Futó folyamatokat listáz PID-del, felhasználóval, memóriával, paranccsal

!rdp
User Low

RDP konfigurációt mutat: engedélyezett, NLA, port, aktív session-ök

!scheduled_tasks
User Low

Ütemezett feladatokat listáz státusszal, triggerrel, paranccsal, fiókkal

!scout
User Medium

Gyors biztonsági felderítés: AV/EDR, tűzfal, UAC, Defender kizárások

!services
User Medium

Windows szolgáltatásokat listáz státusszal, indítási típussal, fiókkal

!session_enum
User Medium

Aktív bejelentkezett felhasználókat sorolja fel WMI-n keresztül

!spn_scan
User Low

LDAP SPN scan: Kerberoast és delegáció abuse célpontokat keres

!startup
User Low

Indítási elemeket listáz: Run kulcsok, Startup mappák, WMI subscription-ök

!tokens
User Silent

Aktuális process token: SID-ek, csoportok, jogosultságok, integritási szint

!users
User Low

Helyi felhasználói fiókokat és csoporttagságokat sorolja fel

!whoami
User Silent

Aktuális felhasználói kontextus: SID, UPN, tartomány, Kerberos jegyek

Tartomány Tartományvezérlőre specifikus, magas értékű domain-szintű támadási modulok. 1 Modulok
!dc_sync
Admin High

DCSync jogosultságot ellenőriz; az összes replikációs joggal rendelkező principal

Elrejtőzés Detektálás elkerülése, forensic nyomok minimalizálása, biztonsági eszközök hatástalanítása. 11 Modulok
!cleanup
Admin High

Forensic nyomokat takarít el: PS előzmények, event log bejegyzések, temp fájlok

!defender_check
User Low

Windows Defender és AV/EDR státuszt ellenőriz; kizárásokat listáz

!evade_amsi
User Medium

AmsiScanBuffer-t patcheli az aktuális PS session memóriájában

!evade_etw
User Medium

EtwEventWrite-t patcheli az ntdll.dll-ben ETW telemetria elnyomásához

!evade_parent_spoof
User High

Hamisított PPID-del indít új folyamatot az UpdateProcThreadAttribute API-val

!evade_sandbox
User Silent

Sandbox detektálás: CPUID, VM artifaktek, process szám, interakció hiánya

!evade_scriptblock
User Low

PS Script Block Logging-ot tiltja le memória patch és registry módosítással

!evade_sleep_obf
User High

XOR-titkosítja az agent memóriát C2 sleep alatt, memória IOC szkennerektől

!evade_timestomp
User Medium

NTFS időbélyegzőket módosít egy legitim fájlhoz igazítva vagy véletlenszerűen

!evade_vm
User Silent

VM detektálás: CPUID, SMBIOS adatok, VM driver-ek, virtuális hardver

!evasion
User High

Evasion állapot dashboard: AMSI patch, ETW blokk, Script Block Logging

Végrehajtás Parancsok, .NET assemblyk, BOF-ok és shellcode futtatása helyi és távoli gépeken. 10 Modulok
!asm
User High

Reflective .NET assembly betöltés és végrehajtás memóriában Assembly.Load()-dal

!bof
User Low

COFF x64 BOF fájlokat hajt végre memóriában CS-kompatibilis BeaconOutput API-val

!exec
User Variable

Tetszőleges PowerShell parancsot hajt végre és visszaadja az outputot

!lat_dcomexec
Admin Medium

DCOM laterális mozgás COM objektumokon keresztül (nincs service létrehozás)

!lat_psexec
Admin High

PSExec-stílusú laterális mozgás ideiglenes Windows service-szel SMB-n

!lat_schedtask
Admin Medium

Távoli ütemezett feladat létrehozásával hajt végre parancsot; majd törli

!lat_smbexec
Admin High

Fájl nélküli SMB service command chaining; nem ír PE-t lemezre

!lat_winrmexec
User Medium

WinRM/PS Remoting laterális mozgás Invoke-Command alapon

!migrate
Admin Critical

Shellcode-ot injektál egy célfolyamat memóriájába vagy migrálja az agentet

!powershell
User Medium

Leválasztott, rejtett PowerShell folyamatot indít fire-and-forget futtatáshoz

Hatás A kompromittált rendszer üzleti hatásának demonstrálása engedélyezett auditokban. 1 Modulok
!audit
Admin High

Ransomware szimuláció visszafordítható RSA+AES titkosítással; tier-ek: full/large/smart

Navigáció Fájlrendszer böngészése és navigálása a célgépen. 7 Modulok
!cd
User Silent

Megváltoztatja az agent aktuális munkakönyvtárát

!ls
User Silent

Könyvtár tartalmát listázza mérettel, dátummal, attribútumokkal

!netshares
User Low

Feltérképezi a csatlakoztatott hálózati meghajtókat és SMB leképezéseket

!pwd
User Silent

Kiírja az agent aktuális munkakönyvtárát

!recent_files
User Low

Nemrég elért fájlokat listáz Recent mappából, MRU registry-ből, Jump List-ekből

!search
User Low

Rekurzív fájlkeresés névmintára vagy kiterjesztésre; --content grep-stílusú keresés

!tree
User Silent

Könyvtárfa megjelenítése opcionális mélység-limittel és méret-összesítővel

Hálózat Hálózati kommunikáció, laterális mozgás infrastruktúra és pivot tunneling. 17 Modulok
!arp
User Silent

ARP táblát mutatja (IP-MAC párosítások); --scan aktív ARP scanhez

!dns
User Medium

DNS szerver konfig, helyi DNS cache, névfeloldás teszt és cache flush

!dns_c2
User High

DNS C2 csatorna: TXT rekordokból pollingol, A rekordokon exfiltrál

!firewall
User Medium

Windows Firewall profilokat, szabályokat és port összesítőt mutat

!interfaces
User Silent

Részletes hálózati interfész konfig: IP, MAC, gateway, DNS, DHCP, típus

!lat_rdp
Admin Medium

RDP kezelés: engedélyezés, tűzfalszabály, backdoor felhasználó, NLA kapcsolás

!lat_winrm
Admin Medium

WinRM teljes eszközkészlet: ellenőrzés, remote exec, alhálózat scan

!netstat
User Silent

Aktív TCP/UDP kapcsolatokat és figyelő portokat listáz folyamatnévvel

!ping_sweep
User Medium

ICMP vagy TCP SYN alhálózat sweep; --tcp 445 SMB-elérhető célokhoz

!pivot
User Medium

Port forwarding az agenten keresztül C2-ről nem elérhető belső célrendszerekhez

!portscan
User Medium

Gyors TCP port scan; portlista, top 20 vagy top 100 közös port

!responder_poison
Admin High

PS Responder: LLMNR/NBT-NS/mDNS mérgezéssel NTLMv2 hasheket fog el

!routes
User Silent

Windows routing táblát mutatja: célhálózat, gateway, interfész, metrika

!smb_pipe
User High

SMB Named Pipe C2 relay internet-izolált szegmensekben lévő agentekhez

!smbshares
User Medium

SMB megosztásokat sorolja fel; --access tesztel tényleges olvasási hozzáférést

!socks5
User Medium

SOCKS5 proxyt indít proxychains/Burp/Metasploit tunnelezéshez

!wmi_exec
Admin Medium

Távoli parancs végrehajtás WMI Win32.Process.Create-en; nincs SMB service

Perzisztencia Az agent megmarad újraindítás után, különböző technikákkal. 4 Modulok
!persist
User High

Intelligens perzisztencia kezelő: Run kulcs, Startup, feladat (user); service, WMI (admin)

!persist_lsa
Admin High

LSA SSP DLL-t regisztrál, amely minden bejelentkezéskor betöltődik LSASS-ba

!persist_service
Admin Medium

Automatikus indítású Windows service-t hoz létre SYSTEM szinten; binary hijack

!persist_wmi
Admin High

WMI event subscription perzisztencia; registry/fájlrendszer scan nem találja meg

Jogosultság-eszkaláció Helyi adminisztrátori jogosultság megszerzése és token manipuláció. 18 Modulok
!auto_elevate
User High

UAC bypass fodhelper.exe autoelevate-en keresztül (ms-settings shell hijack)

!elevate
User High

UAC bypass cmstp.exe autoelevate binárison keresztül (INF fájl futtatás)

!ppid
User High

Hamisított szülő PID-del indít folyamatot az UpdateProcThreadAttribute API-val

!privesc
User Low

PrivEsc kereső: UAC bypass, sebezhető service-ek, token jogosultságok

!priv_alwaysinstall
Admin Medium

AlwaysInstallElevated policy-t használja SYSTEM szintű parancs futtatásához MSI-vel

!priv_backup
User Medium

SeBackupPrivilege-t használja bármely fájl olvasásához DACL-ellenőrzés nélkül

!priv_migrate
User High

Agentet migrál token-lopással vagy PPID-hamisított PS spawn-nal

!priv_namedpipe
User High

Named Pipe impersonation: privilegizált folyamat csatlakozását várja, tokenét elveszi

!priv_potato
Admin Medium

Potato-stílusú SYSTEM token SeImpersonatePrivilege + Named Pipe impersonation-nel

!priv_restore
User High

SeRestorePrivilege-t használja bármely fájl írásához DACL-ellenőrzés nélkül

!priv_sam_copy
Admin High

SAM/SYSTEM/SECURITY hive-okat másolja offline NTLM hash kinyeréshez

!priv_services
Admin Low

Service misconfiguration scanner: unquoted path, írható binary, gyenge ACL

!priv_token_theft
Admin Medium

Process tokeneket listáz; kiszemelt PID token-jét elveszi parancs futtatáshoz

!priv_tok_impersonate
User High

Szál-szintű token impersonation privilegizált folyamatoktól; SYSTEM célzással

!priv_uac_computerdefaults
User Medium

UAC bypass computerdefaults.exe-n keresztül (ms-settings shell hijack)

!priv_uac_eventvwr
User Medium

UAC bypass eventvwr.exe MSC fájl hijack-kal (klasszikus Win7-10 technika)

!priv_uac_sdclt
User Medium

UAC bypass sdclt.exe IsolatedCommand registry értéken keresztül (Win10)

!priv_uac_wsreset
User Medium

UAC bypass wsreset.exe-n keresztül (AppX shell hijack, Win10 1803+/Win11)

Készen állsz kipróbálni?

Kezdj 14 napos ingyenes próbaidőszakot.

Árak megtekintése Kapcsolat