
Red-Team Attack Guid
يُستخدم المشروع لجمع وتنظيم الجوانب التالية الخاصة بـ Red Team
عقلية هجوم Red Team
أدوات هجوم Red Team
أساليب هجوم Red Team
https://github.com/vulhub/vulhub Vulhub هو ميدان تدريب مفتوح المصدر للثغرات موجه للعامة، لا يتطلب معرفة بـ Docker، بتنفيذ أمرين فقط يمكن ترجمة وتشغيل صورة ميدان تدريب كاملة للثغرات
https://github.com/Medicean/VulApps يجمع بيئات ثغرات متنوعة، ولتسهيل الاستخدام تم توحيدها بصيغة Dockerfile. كما يجمع بيئات الأدوات الأمنية.
https://github.com/bingohuang/docker-labs إنشاء منصة Docker عبر الإنترنت
https://github.com/Al1ex/CSPlugins إضافات متنوعة لـ CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg استخدام سكربتات Aggressor لتزيين Cobalt Strike
https://github.com/rsmudge/armitage النسخة المجتمعية من CobaltStrike، تستدعي msf، مع واجهة واحد-إلى-متعدد
https://github.com/anbai-inc/CobaltStrike_Hanization نسخة CobaltStrike 2.5 المعرّبة، مبنية على مكتبة msf، وأُعيد تطويرها بعد الإصدار 3.0
https://github.com/rsmudge/cortana-scripts إضافات قابلة للتوسيع لـ cs2.x و armitage، بينما إصدار cvs3.x هو AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts مجموعة سكربتات ما بعد الإصدار cs3.0
https://github.com/FortyNorthSecurity/AggressorAssessor مجموعة سكربتات هجوم آلية لـ cs3.x
https://github.com/Ridter/CS_Chinese_support/ إضافة تعريب معلومات الإرسال لـ cs3.0
https://github.com/verctor/CS_xor64 توليد ملف xor64.bin المطلوب لـ cobaltstrike
https://github.com/ryhanson/ExternalC2 مكتبة لدمج قنوات الاتصال مع خادم Cobalt Strike External C2
https://github.com/threatexpress/cs2modrewrite أداة لتحويل ملفات إعداد Cobalt Strike إلى سكربتات mod_rewrite
https://github.com/Mr-Un1k0d3r/CatMyFish البحث عن نطاقات مصنّفة، وإعداد نطاقات القائمة البيضاء لـ Cobalt Strike beacon C&C
https://github.com/threatexpress/malleable-c2 استخدام ملفات jQuery للاتصال بـ C2، مع تشويش JS داخل الملف لتجاوز جدار الحماية
https://attack.mitre.org/wiki/Lateral_Movement ملخص مؤسسة mitre حول الحركة الجانبية
https://payloads.online/archivers/2018-11-30/1 فهم شامل لمصادقة Windows - تفسير الموضوع
https://github.com/klionsec/klionsec.github.io مسيرة تعلم خبير في الشبكة الداخلية
https://github.com/l3m0n/pentest_study تعلّم اختبار الاختراق للشبكات الداخلية من الصفر
https://github.com/Ridter/Intranet_Penetration_Tips نصائح اختراق الشبكة الداخلية
https://github.com/OpenWireSec/metasploit إطار عمل ما بعد الاستغلال
https://github.com/EmpireProject/Empire إطار عمل لتنفيذ الأوامر يعتمد على PowerShell
https://github.com/TheSecondSun/Bashark إطار عمل ما بعد الاستغلال مكتوب بسكربتات Bash البحتة، القرش الكبير
https://github.com/JusticeRage/FFM py3، إطار عمل ما بعد الاستغلال يتمتع بوظائف التنزيل والرفع، وينشئ أبوابًا خلفية قابلة للتنفيذ عبر سكربتات py
https://github.com/DarkSpiritz/DarkSpiritz py2، إطار عمل ما بعد الاستغلال
https://github.com/byt3bl33d3r/CrackMapExec سكين الجيش السويسري في اختبارات الشبكات، يتضمن وحدات متعددة مثل impacket و PowerSploit
https://github.com/SpiderLabs/scavenger إعادة تطوير وتغليف CrackMapExec لفحص المعلومات الحساسة في الشبكة الداخلية
https://github.com/jmortega/python-pentesting python-pentesting-tool وحدة وظائف مرتبطة بأدوات الأمان بلغة python
https://github.com/0xdea/tactical-exploitation مجموعة سكربتات اختبار بلغة Python/PowerShell
https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation مجموعة تقنيات رفع الصلاحيات على Linux
https://github.com/AlessandroZ/BeRoot py، البحث عن طرق رفع الصلاحيات عبر فحص الأخطاء التكوينية الشائعة. يدعم Windows/Linux/Mac
https://github.com/mschwager/0wned إنشاء مستخدمين بصلاحيات عالية عبر حزم python
https://github.com/mzet-/linux-exploit-suggester سكربت للبحث عن التصحيحات غير المطبّقة على نظام linux
https://github.com/belane/linux-soft-exploit-suggester البحث عن البرمجيات التي تحتوي على ثغرات على نظام linux
https://github.com/dirtycow/dirtycow.github.io إكسبلويت ثغرة رفع الصلاحيات Dirty Cow
https://github.com/FireFart/dirtycow إكسبلويت ثغرة رفع الصلاحيات Dirty Cow
https://github.com/stanleyb0y/sushell استخدام لصّ su لتمكين مستخدم بصلاحيات منخفضة من سرقة كلمة مرور مستخدم root
https://github.com/jas502n/CVE-2018-17182/ ثغرة رفع صلاحيات VMA-UAF في نواة Linux CVE-2018-17182
https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665، استغلال رفع الصلاحيات عبر خادم Xorg X على نظام linux
https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 استغلال Syscall على نظام Linux لتحقيق رفع الصلاحيات
https://github.com/can1357/CVE-2018-8897 استغلال Syscall على نظام Linux لتحقيق رفع الصلاحيات
https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits مجموعة ثغرات رفع الصلاحيات لمنصة Linux
https://github.com/dcsync/pycobalt py3، واجهة برمجة تطبيقات Python لـ Cobalt Strike
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html كتابة الإضافات المتعلقة بـ CobaltStrike، واحد-إلى-متعدد مع واجهة
https://github.com/PowerShellMafia/PowerSploit مجموعة سكربتات اختبار powershell وملخص أطر التطوير
https://github.com/samratashok/nishang مجموعة سكربتات powershell وإطار استغلال
https://github.com/PowerShellEmpire/PowerTools مجموعة سكربتات PowerShell، توقف تحديثها
https://github.com/FuzzySecurity/PowerShell-Suite مجموعة سكربتات PowerShell
https://github.com/rvrsh3ll/Misc-Powershell-Scripts مجموعة سكربتات PowerShell
https://github.com/nccgroup/redsnarf سرقة الهاشات، فك تشفير كلمات المرور، استدعاء برامج مثل mimikatz خلسةً، استغلال RDP بطرق متعددة، تشغيل shell عن بُعد، ومسح الآثار
https://github.com/BloodHoundAD/BloodHound برنامج لتحليل علاقات أعضاء المجال والمستخدمين، حيث يقوم بتصدير معلومات مثل الجلسات وأجهزة الكمبيوتر والمجموعات والمستخدمين داخل المجال عبر سكربتات powershell، وبعد إدخالها في قاعدة البيانات يمكن إجراء تحليل مرئي لتحقيق هجمات موجهة بدقة.
https://github.com/xorrior/RemoteRecon استخدام DotNetToJScript لالتقاط لقطات الشاشة، وتسجيل المفاتيح، وسرقة الرموز، وحقن DLL والكود الخبيث
https://github.com/SkyLined/LocalNetworkScanner استغلال ثغرات المتصفح لفحص معلومات الشبكة الداخلية للضحية عند فتحه للرابط
https://github.com/fdiskyou/hunter استدعاء Windows API لجمع معلومات الشبكة الداخلية بشكل شامل
https://github.com/0xwindows/VulScritp سكربتات اختراق الشبكة الداخلية، تشمل فحص البانر وفحص المنافذ، واستغلال الثغرات الشائعة مثل phpmyadmin و jenkins وغيرها
https://github.com/lcatro/network_backdoor_scanner إطار عمل لاستكشاف الشبكة الداخلية يعتمد على حركة مرور الشبكة
https://github.com/sowish/LNScan ماسح تفصيلي لمعلومات الشبكة الداخلية
https://github.com/rootlabs/nWatch التكامل مع nmap لفحص الشبكة الداخلية للمؤسسة
https://github.com/m8r0wn/nullinux أداة اختبار اختراق داخلي لنظام Linux، يمكن استخدامها لتعداد معلومات نظام التشغيل ومعلومات المجال والمشاركات والأدلة والمستخدمين عبر SMB.
https://github.com/zMarch/Orc bash، مجموعة أوامر ما بعد الاستغلال لنظام Linux
https://github.com/nilotpalbiswas/Auto-Root-Exploit سكربت تلقائي لرفع الصلاحيات على linux
https://github.com/WazeHell/PE-Linux أداة رفع الصلاحيات على Linux
https://guif.re/linuxeop مجموعة أوامر رفع الصلاحيات على linux