首页
/ CertStealer 使用教程

CertStealer 使用教程

2024-09-01 12:24:00作者:段琳惟

项目介绍

CertStealer 是一个 .NET 工具,用于在 Windows 证书存储中导出和导入证书,而无需接触磁盘。这对于需要在内存中进行后期利用操作的红队行动非常有用,例如为了转向目的而窃取证书。该工具被 Defender 标记为恶意软件,因此请勿在目标磁盘上运行,也请勿在未绕过 AMSI 的情况下在内存中运行,并且应进行混淆处理。

项目快速启动

克隆项目

首先,克隆 CertStealer 项目到本地:

git clone https://github.com/TheWover/CertStealer.git

编译项目

进入项目目录并编译:

cd CertStealer
dotnet build

使用示例

以下是一些基本的使用示例:

列出所有证书

CertStealer.exe --list

导出指定指纹的证书

CertStealer.exe --export AF724CB571166C24C0799E65BE4772B10814BDD2

导出指定指纹的证书为 PFX 文件

CertStealer.exe --export pfx AF724CB571166C24C0799E65BE4772B10814BDD2 --password pass123

应用案例和最佳实践

应用案例

CertStealer 主要用于红队操作,特别是在需要窃取证书进行转向操作时。例如,攻击者可以使用 CertStealer 从目标系统中窃取证书,然后使用这些证书进行进一步的攻击。

最佳实践

  1. 安全使用:由于 CertStealer 被标记为恶意软件,因此请确保在安全的环境中使用,并且不要在目标系统上直接运行。
  2. 绕过 AMSI:在使用 CertStealer 时,确保已绕过 AMSI(反恶意软件扫描接口)。
  3. 混淆处理:对 CertStealer 进行混淆处理,以避免被检测到。

典型生态项目

SharpDPAPI

SharpDPAPI 是一个用于处理 Windows DPAPI(数据保护 API)的工具,可以与 CertStealer 结合使用,以从注册表中提取和解密用户的证书。

Mimikatz

Mimikatz 是一个著名的渗透测试工具,可以用于提取凭据和其他敏感信息。它也可以与 CertStealer 结合使用,以增强证书窃取的能力。

通过结合这些工具,可以更有效地进行红队操作和渗透测试。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
32
16
pytorchpytorch
Ascend Extension for PyTorch
Python
746
926
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.02 K
267
docsdocs
暂无描述
Dockerfile
771
5.02 K
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
867
1.96 K
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
70
22
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
1.94 K
201
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
694
1.36 K
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
461
455
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
C
458
5.24 K