#1أدوات للحفاظ على الوصول طويل الأمد إلى الأنظمة المخترقة، حتى بعد إعادة التشغيل.
موصى به من Kitploit

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

مكتبة بايثون للتعامل مع بروتوكولات الشبكة منخفضة المستوى، تتضمن تطبيقات لـ SMB وMSRPC وKerberos وWMI مع أدوات لهجمات المصادقة، وهجمات pass-the-hash،…

الاستفادة من الثنائيات والنصوص البرمجية الأصلية للنظام - (LOLBins and LOLScripts)

PEASS - مجموعة رائعة من نصوص تصعيد الصلاحيات (مع الألوان)

أداة صغيرة للعب مع أمان Windows

إطار محاكاة الخصوم

تصحيح نواة أندرويد ونظام أندرويد

يستغل أجهزة الكمبيوتر المقفلة/المحمية بكلمة مرور عبر USB، ويثبّت بابًا خلفيًا دائمًا يعتمد على WebSocket، ويكشف الراوتر الداخلي، ويسحب ملفات تعريف…

ملاحظات شاملة للفريق الأحمر تغطي تقنيات الأمن الهجومي بما في ذلك حقن الكود، التهرب من الدفاعات، الحركة الجانبية، والاستمرارية، مع تجارب عملية في…

إطار عمل ما بعد الاستغلال لاختبار المصادقة الشبكية الآلي، وجمع بيانات الاعتماد، والحركة الجانبية عبر بيئات Windows/AD مع دعم بروتوكولات معيارية.

Empire هو إطار عمل للاستغلال اللاحق ومحاكاة الخصوم يُستخدم لمساعدة فرق الاختراق الأحمر ومختبري الاختراق.

أداة متعددة المنصات لاستعادة بيانات الاعتماد، تقوم باستخراج كلمات المرور المخزنة من المتصفحات، عملاء البريد الإلكتروني، قواعد البيانات، آليات النظام،…

نصائح وحيل متنوعة

إطار عمل تعاوني متعدد المنصات للفريق الأحمر

إطار عمل مفتوح المصدر لما بعد الاستغلال للطلاب والباحثين والمطورين.

أشياء بسيطة (نسبيًا) تسمح لك بالتعمق أكثر من المعتاد.

هاجم ودافع عن Active Directory باستخدام أساليب الخصوم الحديثة في أنشطة ما بعد الاستغلال.

Seatbelt هو مشروع بلغة C# يقوم بعدد من "فحوصات السلامة" الاستقصائية للمضيف والموجهة أمنيًا، ذات الصلة بمنظوري الأمن الهجومي والدفاعي.