
إطار عمل للاستغلال اللاحق على لينكس مكتوب بلغة bash مصمم لمساعدة الفرق الحمراء في الثبات، الاستطلاع، تصعيد الامتيازات وعدم ترك أثر.
إطار عمل ما بعد الاستغلال لنظام لينكس مصمم لمساعدة فرق الاختراق في الاستمرارية والاستطلاع وتصعيد الصلاحيات وعدم ترك أي أثر.

وظيفة لتوليد صدفات عكسية مشفرة متنوعة في netcat, bash, python, php, ruby, perl
وظيفة لحقن أمر sudo باستخدام وظيفة ملفوفة لتشغيل صدفة جذرية عكسية في كل مرة يتم فيها تشغيل "sudo" لتصعيد الصلاحيات
وظيفة لحقن الأمر "ls" باستخدام وظيفة ملفوفة لتشغيل الحمولة في كل مرة يتم فيها تشغيل "ls" للإستمرارية
وظيفة لتسجيل ضغطات المفاتيح لعملية ssh باستخدام strace
وظيفة لإنشاء مهمة cron تقوم بتنزيل الحمولة من خادم بعيد وتشغيل الحمولة كل دقيقة للإستمرارية
وظيفة لإنشاء مؤقت systemd يقوم بتنزيل وتنفيذ الحمولة كل 30 ثانية للإستمرارية.
وظيفة لمحاولة طرق متنوعة لتصعيد الصلاحيات
وظيفة لمسح السجلات وجعل التحقيق باستخدام الطب الشرعي صعبًا
وظيفة لجمع كميات كبيرة من معلومات الاستطلاع/المعلومات حول النظام
وظيفة للتحقق مما إذا كان النظام جهازًا افتراضيًا
وظيفة لتنفيذ سكريبت bash عن بعد في الذاكرة
وظيفة لحظر IP باستخدام iptables
سطر واحد لتثبيت RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
سطر واحد لتثبيت المتطلبات الأساسية و RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace