#1أدوات للحفاظ على الوصول طويل الأمد إلى الأنظمة المخترقة، حتى بعد إعادة التشغيل.
موصى به من Kitploit

AdaptixC2 هي مجموعة أدوات معيارية للغاية ومتقدمة للفريق الأحمر
روتكيت LKM لأنوية لينكس 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 و ARM64)

محاولة ترويض الكلب ذو الرؤوس الثلاثة.

ميرلين هو خادم وعميل تحكم وأوامر (Command & Control) عبر الأنظمة المختلفة لمرحلة ما بعد الاستغلال باستخدام HTTP/2، مكتوب بلغة Go.

📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل.

PowerUpSQL: مجموعة أدوات PowerShell لاختراق SQL Server

RAT خبيثة (أداة إدارة عن بعد) لنظام macOS / OS X.

ورقة غش تحتوي على أساليب شائعة للتعداد والهجوم على Windows Active Directory.

قوائم تحقق للفريق الأحمر واختبار الاختراق لمختلف المهام

أداة إدارة عن بُعد مفتوحة المصدر لنظام ويندوز بلغة C# (RAT)

يحتوي هذا المستودع على حملات محاكاة خصم تفصيلية (APT) تستهدف قطاعات حيوية مختلفة. تتضمن كل محاكاة أدوات مخصصة، خوادم C2، أبواب خلفية، تقنيات استغلال،…

BlackLotus UEFI Windows Bootkit

أداة إدارة عن بعد لأنظمة iOS/macOS/Linux

روت كيت من نوع Fileless في ring 3 مع مُثبّت واستمرارية تُخفي العمليات والملفات واتصالات الشبكة، إلخ.

شبكة Gossip Mesh ذاتية الإصلاح لـ C2 مع اكتشاف الأقران المساعد، وتنفيذ BOF عبر الأنظمة الأساسية، وعوامل قابلة للبرمجة النصية.

إطار عمل لأتمتة الفريق الأحمر مبني على Cobalt Strike، يدمج وحدات استغلال الثغرات، أدوات ما بعد الاستغلال، وقدرات الحركة الجانبية لمحاكاة خصومة منسقة.

توليد حمولة ويندوز غير قابلة للكشف

إطار عمل C2 كامل الميزات يستمر بصمت على خادم الويب باستخدام باب خلفي PHP بسطر واحد