Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Red-Teaming-Toolkit — يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter. | Kitploit
أدوات/GitHubGitHub/infosecn1nja/red-teaming-toolkit
الاستطلاعالحركة الجانبيةما بعد الاستغلالالتصيد الاحتيالياختبار الاختراقالقيادة والسيطرةالفريق الأحمرموارد منسقةتطوير الحمولات
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter.

10.6k2.4k57منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Red Teaming Toolkit

يحتوي هذا المستودع على أحدث أدوات الأمان مفتوحة المصدر (OST) التي ستساعدك أثناء محاكاة الخصم، وكما يمكن لمعلومات مخصصة لصياد التهديدات أن تجعل التحكم في الكشف والوقاية أسهل. القائمة أدناه من الأدوات التي يمكن إساءة استخدامها من قبل جهات التهديد مثل التهديدات المستمرة المتقدمة (APT) وبرامج الفدية التي يديرها البشر (HumOR). إذا كنت ترغب في المساهمة في هذه القائمة، أرسل لي طلب سحب.


جدول المحتويات

  • Reconnaissance
  • Initial Access
  • Delivery
  • Situational Awareness
  • Credential Dumping
  • Privilege Escalation
  • Defense Evasion
  • Persistence
  • Lateral Movement
  • Exfiltration
  • Miscellaneous

الاستطلاع

الاسمالوصفالرابط
RustScanماسح المنافذ الحديث. ابحث عن المنافذ بسرعة (3 ثوانٍ في أسرع حالاته). قم بتشغيل البرامج النصية من خلال محرك البرمجة النصية الخاص بنا (يدعم Python وLua وShell).https://github.com/RustScan/RustScan
Amassرسم خرائط سطح الهجوم العميق واكتشاف الأصولhttps://github.com/OWASP/Amass
gitleaksGitleaks هي أداة SAST للكشف عن الأسرار المشفرة مثل كلمات المرور ومفاتيح API والرموز في مستودعات git.https://github.com/zricethezav/gitleaks
S3Scannerمسح الدلائل S3 المفتوحة وتفريغ المحتوياتhttps://github.com/sa7mon/S3Scanner
cloud_enumأداة استخبارات المصادر المفتوحة متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud.https://github.com/initstring/cloud_enum
Recon-ngأداة جمع الاستخبارات مفتوحة المصدر تهدف إلى تقليل الوقت المستغرق في جمع المعلومات من المصادر المفتوحة.https://github.com/lanmaster53/recon-ng
busterأداة متقدمة لاستطلاع البريد الإلكترونيhttps://github.com/sham00n/buster
linkedin2usernameأداة استخبارات المصادر المفتوحة: إنشاء قوائم بأسماء المستخدمين للشركات على LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeأداة فهرسة الويب، تلتقط لقطات شاشة لصفحات الويب باستخدام Pyppeteer (Chrome/Chromium بدون واجهة) وتوفر بعض الميزات الإضافية لتسهيل الحياة.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Google Dork السلبي) - أتمتة استخراج والبحث في قاعدة بيانات اختراق Googlehttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper هي أداة تهدف إلى أتمتة عملية الاستطلاع.https://github.com/superhedgy/AttackSurfaceMapper

الوصول الأولي

القوة الغاشمة

تطوير الحمولة

التسليم

التصيد

هجوم حفرة المياه

الاسمالوصفالرابط
BeEFBeEF اختصار لـ The Browser Exploitation Framework. إنها أداة اختبار اختراق تركز على متصفح الويبhttps://github.com/beefproject/beef

القيادة والتحكم

أدوات الوصول عن بُعد (RAT)

التهيئة

تجميع السجلات

الوعي الظرفي

الوعي الظرفي للمضيف

تفريغ بيانات الاعتماد

تصعيد الامتيازات

التهرب من الدفاعات

الثبات

الحركة الجانبية

إنشاء الأنفاق

متنوعات

دفاع قائم على التهديدات

الاسمالوصفالرابط
Tidal Cyberيساعد Tidal Cyber المؤسسات على تحديد وقياس وتحسين دفاعاتها لمواجهة سلوكيات الخصوم الأكثر أهمية بالنسبة لهم.https://app.tidalcyber.com
Control Validation Compass

سحابة

أمازون ويب سيرفيسز (AWS)

أزور

محاكاة الخصوم

اختبار الاختراق بالذكاء الاصطناعي

وكيل ذكاء اصطناعي هجومي

العيش على حساب العيش على الأرض

سكريبتات الفريق الأحمر

بنية تحتية للفريق الأحمر

الاسمالوصفالرابط
Red Team Infrastructure Wikiويكي لجمع موارد تعزيز البنية التحتية للفريق الأحمر.https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

ديف أوبس

الاسمالوصفالرابط
Nemesisنظام خط أنابيب إثراء بيانات هجومي ودعم للمشغلين.https://github.com/SpecterOps/Nemesis

التقارير والتتبع

استخبارات التهديدات

الترخيص

CC0

إلى أقصى حد يسمح به القانون، تخلى رحمت نورفوزي "@infosecn1nja" عن جميع حقوق النشر والحقوق المجاورة أو ذات الصلة بهذا العمل.

تنزيل الأداة
SpiderFootSpiderFoot هي أداة أتمتة استخبارات المصادر المفتوحة (OSINT). تتكامل تقريبًا مع كل مصدر بيانات متاح وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل في تلك البيانات سهلاً.https://github.com/smicallef/spiderfoot
dnscandnscan هو ماسح نطاقات فرعية DNS قائم على قائمة كلمات بلغة Python.https://github.com/rbsec/dnscan
spoofcheckبرنامج يتحقق مما إذا كان يمكن انتحال نطاق. يتحقق البرنامج من سجلات SPF وDMARC بحثًا عن تكوينات ضعيفة تسمح بالانتحال.https://github.com/BishopFox/spoofcheck
LinkedIntأداة استطلاع LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTماسح إنترنت تكراري مستوحى من Spiderfoot، لكنه مصمم ليكون أسرع وأكثر موثوقية وأكثر ملاءمة لمختبر الاختراق وصائدي الثغرات والمطورين.https://github.com/blacklanternsecurity/bbot
Gato (مجموعة أدوات هجوم GitHub)Gato، أو مجموعة أدوات هجوم GitHub، هي أداة تعداد وهجوم تسمح لكل من فريق الأزرق وممارسي الأمن الهجومي بتحديد واستغلال ثغرات خط أنابيب النشر داخل المستودعات العامة والخاصة لمنظمة GitHub.https://github.com/praetorian-inc/gato
الاسمالوصفالرابط
SprayingToolkitبرامج نصية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير وأقل إيلامًا وأكثر كفاءةhttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconاسترجاع المعلومات عبر O365 باستخدام بيانات اعتماد صالحةhttps://github.com/nyxgeek/o365recon
CredMasterأداة رش كلمات المرور CredKing المعاد هيكلتها والمحسنة، تستخدم واجهات برمجة تطبيقات FireProx لتدوير عناوين IP والبقاء مجهولاً والتغلب على الحد من السرعةhttps://github.com/knavesec/CredMaster
الاسمالوصفالرابط
IvyIvy هو إطار عمل لإنشاء الحمولات لتنفيذ كود مصدر VBA (ماكرو) تعسفي مباشرة في الذاكرة.https://github.com/optiv/Ivy
PEzorأداة تغليف PE مفتوحة المصدرhttps://github.com/phra/PEzor
GadgetToJScriptأداة لتوليد أدوات .NET المتسلسلة التي يمكنها تشغيل تحميل/تنفيذ تجميعات .NET عند إلغاء التسلسل باستخدام BinaryFormatter من نصوص JS/VBS/VBA.https://github.com/med0x2e/GadgetToJScript
ScareCrowإطار عمل لإنشاء الحمولات مصمم حول تجاوز EDR.https://github.com/optiv/ScareCrow
DonutDonut هو كود مستقل عن الموقع يمكنه تنفيذ ملفات VBScript وJScript وEXE وDLL وتجميعات dotNET في الذاكرة.https://github.com/TheWover/donut
Mystikalمولد حمولة الوصول الأولي لنظام macOShttps://github.com/D00MFist/Mystikal
charlotteمشغل شيلكود C++ غير مكتشف بالكامل ;)https://github.com/9emin1/charlotte
InvisibilityCloakحزمة أدوات تشويش لإثبات المفهوم لأدوات ما بعد الاستغلال بلغة C#. ستقوم بتنفيذ الإجراءات التالية لمشروع C# في Visual Studio.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate هو إطار عمل يسهل تطوير الحمولات التي تتعامل مع الكود غير المُدار من خلال كود .NET المُدار.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglementيوفر هذا المستودع أمثلة على كيفية استخدام VBA لأغراض هجومية تتجاوز مجرد أداة تحميل أو حاقن شيل. مع تطويرنا لمزيد من حالات الاستخدام، سيتم تحديث المستودع.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGenمولد BIFF8 صغير لـ Excel، لتضمين ماكروات 4.0 في ملفات *.xlshttps://github.com/aaaddress1/xlsGen
darkarmourتجاوز برامج مكافحة الفيروسات في Windowshttps://github.com/bats3c/darkarmour
InlineWhispersأداة للعمل مع استدعاءات النظام المباشرة في ملفات Beacon Object Files (BOF) الخاصة بـ Cobalt Strikehttps://github.com/outflanknl/InlineWhispers
EvilClippyمساعد عبر الأنظمة الأساسية لإنشاء مستندات Office ضارة. يمكنه إخفاء ماكروات VBA، وسحق كود VBA (عبر P-Code) وإرباك أدوات تحليل الماكرو. يعمل على Linux وOSX وWindows.https://github.com/outflanknl/EvilClippy
OfficePurgeقم بتنظيف VBA من مستندات Office باستخدام OfficePurge. إزالة VBA تزيل P-code من تدفقات الوحدات داخل مستندات Office.https://github.com/fireeye/OfficePurge
ThreatCheckيحدد البايتات التي يضع عليها Microsoft Defender / مستهلك AMSI علامة.https://github.com/rasta-mouse/ThreatCheck
CrossC2توليد حمولة CobaltStrike عبر الأنظمة الأساسيةhttps://github.com/gloxec/CrossC2
RulerRuler هي أداة تسمح لك بالتفاعل مع خوادم Exchange عن بُعد، عبر بروتوكول MAPI/HTTP أو RPC/HTTP.https://github.com/sensepost/ruler
DueDLLigenceإطار عمل لتشغيل الشيلكود لتجاوز قوائم السماح للتطبيقات وتحميل DLL الجانبي. الشيلكود المضمن في هذا المشروع يقوم بتشغيل calc.exe.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop هي عمليًا نسخة مطابقة من UrbanBishop بواسطة b33f، ولكن جميع استدعاءات P/Invoke تم استبدالها بـ D/Invoke.https://github.com/rasta-mouse/RuralBishop
TikiTorchتم تسمية TikiTorch تقديرًا لـ CACTUSTORCH بواسطة Vincent Yiu. المفهوم الأساسي لـ CACTUSTORCH هو أنه يقوم بتوليد عملية جديدة، وتخصيص منطقة من الذاكرة، ثم استخدام CreateRemoteThread لتشغيل الشيلكود المطلوب داخل العملية المستهدفة. يتم تحديد كل من العملية والشيلكود من قبل المستخدم.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter هو إطار عمل لإنشاء الحمولات لاسترجاع وتنفيذ كود مصدر CSharp تعسفي. SharpShooter قادر على إنشاء حمولات بتنسيقات متنوعة، بما في ذلك HTA وJS وVBS وWSF.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit هي مكتبة .NET لما بعد الاستغلال مكتوبة بلغة C#https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild بدون MSBuild.exehttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack هي أداة بواسطة @EmericNasi تُستخدم لأتمتة تشويش وإنشاء مستندات MS Office ونصوص VB وتنسيقات أخرى لاختبار الاختراق والعروض التوضيحية وتقييمات الهندسة الاجتماعية.https://github.com/sevagas/macro_pack
inceptorإطار عمل تجاوز AV/EDR موجه بالقوالبhttps://github.com/klezVirus/inceptor
mortarتقنية مراوغة لهزيمة وتحويل الكشف والوقاية لمنتجات الأمان (AV/EDR/XDR)https://github.com/0xsp-SRD/mortar
ProtectMyToolingغلاف متعدد التعبئة يتيح لنا تسلسل العديد من أدوات التعبئة والتشويش والأسلحة الأخرى الموجهة للفريق الأحمر. يتميز بوضع علامات مائية على القطع الأثرية، وجمع مؤشرات الاختراق، وإضافة باب خلفي لـ PE. تقوم بإدخال الغرسة الخاصة بك، وتقوم بالكثير من الأشياء الخفية وتخرج ملفًا قابلًا للتنفيذ مشوشًا.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze هي مجموعة أدوات حمولة لتجاوز EDR باستخدام العمليات المعلقة، واستدعاءات النظام المباشرة، وطرق تنفيذ بديلةhttps://github.com/optiv/Freeze
ShhhloaderShhhloader هو محمل شيلكود قيد التطوير. يأخذ شيلكود خام كمدخل ويقوم بتجميع كعب C++ يقوم بمجموعة من الأشياء المختلفة لمحاولة تجاوز AV/EDRhttps://github.com/icyguider/Shhhloader
DllShimmerتسليح اختطاف DLL بسهولة. قم بإضافة باب خلفي لأي دالة في أي DLL.https://github.com/Print3M/DllShimmer
الاسمالوصفالرابط
o365-attack-toolkitمجموعة أدوات لمهاجمة Office365https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 هو إطار عمل هجوم الوسيط المستخدم لصيد بيانات الاعتماد وملفات تعريف الارتباط للجلسة لأي خدمة ويب.https://github.com/kgretzky/evilginx2
GophishGophish هي مجموعة أدوات تصيد مفتوحة المصدر مصممة للشركات ومختبر الاختراق. توفر القدرة على إعداد وتنفيذ حملات التصيد والتدريب على الوعي الأمني بسرعة وسهولة.https://github.com/gophish/gophish
PwnAuthإطار عمل تطبيق ويب لإطلاق وإدارة حملات إساءة استخدام OAuth.https://github.com/fireeye/PwnAuth
ModlishkaModlishka هو بروكسي عكسي مرن وقوي سيرفع حملات التصيد الأخلاقية الخاصة بك إلى المستوى التالي.https://github.com/drk1wi/Modlishka
الاسمالوصفالرابط
Cobalt StrikeCobalt Strike هو برنامج لمحاكاة الخصم وعمليات الفريق الأحمر.https://cobaltstrike.com/
SpecterInsightSpecterInsight هو إطار عمل قيادة وتحكم عبر الأنظمة الأساسية لما بعد الاستغلال مبني على .NET لمشاركات الفريق الأحمر ومحاكاة التهديدات والتدريب. يوفر مجموعة متنوعة من الحمولات المشوشة بشكل جاهز ويجعل تجنب الكشف ميزة أساسية. يتم إرجاع مخرجات الأوامر بتنسيق JSON وتصديرها إلى ELK لتحليل العمليات مع لوحات معلومات مبنية مسبقًا.https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel هو أكثر برامج محاكاة الخصم والفريق الأحمر تقدمًا في سوق C2 الحالي.https://bruteratel.com/
EmpireEmpire 5 هو إطار عمل لما بعد الاستغلال يتضمن وكيل Windows نقي PowerShell، وتوافق مع وكلاء Python 3.x Linux/OS X.https://github.com/BC-SECURITY/Empire
PoshC2PoshC2 هو إطار عمل C2 مدرك للبروكسي يُستخدم لمساعدة مختبر الاختراق في أنشطة الفريق الأحمر وما بعد الاستغلال والحركة الجانبية.https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM القيادة والتحكم - JScript RAThttps://github.com/zerosum0x0/koadic
merlinMerlin هو خادم ووكيل قيادة وتحكم لما بعد الاستغلال عبر الأنظمة الأساسية مكتوب بلغة Go.https://github.com/Ne0nd0g/merlin
Mythicإطار عمل عبر الأنظمة الأساسية لما بعد الاستغلال للفريق الأحمر مبني باستخدام python3 وdocker وdocker-compose وواجهة مستخدم متصفح ويب.https://github.com/its-a-feature/Mythic
CovenantCovenant هو إطار عمل قيادة وتحكم .NET يهدف إلى إبراز سطح هجوم .NET، وتسهيل استخدام تقنيات .NET الهجومية، والعمل كمنصة قيادة وتحكم تعاونية لأعضاء الفريق الأحمر.https://github.com/cobbr/Covenant
shad0wإطار عمل لما بعد الاستغلال مصمم للعمل سرًا في البيئات المراقبة بشدةhttps://github.com/bats3c/shad0w
SliverSliver هو إطار عمل غرسة عام عبر الأنظمة الأساسية يدعم C2 عبر Mutual-TLS وHTTP(S) وDNS.https://github.com/BishopFox/sliver
SILENTTRINITYوكيل ما بعد الاستغلال تعاوني غير متزامن مدعوم من Python وDLR الخاص بـ .NEThttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy هي أداة إدارة عن بُعد وما بعد استغلال مفتوحة المصدر عبر الأنظمة الأساسية (Windows, Linux, OSX, Android) مكتوبة بشكل أساسي بلغة pythonhttps://github.com/n1nj4sec/pupy
HavocHavoc هو إطار عمل قيادة وتحكم حديث وقابل للتشكيل لما بعد الاستغلال، تم إنشاؤه بواسطة @C5pider.https://github.com/HavocFramework/Havoc
NimPlantغرسة C2 خفيفة للمرحلة الأولى مكتوبة بلغة Nim وPythonhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2 هو إطار عمل قيادة وتحكم (C2) مكتوب بلغة C#. يتكون من خادم فريق ASP.NET Core، وغرسة .NET Framework، وعميل .NET MAUI.https://github.com/rasta-mouse/SharpC2
LokiNode.js القيادة والتحكم لاختراق البرامج النصية لتطبيقات Electron الضعيفةhttps://github.com/boku7/Loki
AdaptixC2Adaptix هو إطار عمل قابل للتوسيع لما بعد الاستغلال ومحاكاة الخصم مصنوع لمختبر الاختراق. خادم Adaptix مكتوب بلغة Golang ولتوفير مرونة للمشغل.https://github.com/Adaptix-Framework/AdaptixC2
Nimhawkإطار عمل قيادة وتحكم قوي ومعياري وخفيف الوزن وفعال مكتوب بلغة Nim.https://github.com/hdbreaker/Nimhawk
الاسمالوصفالرابط
pwndropخدمة استضافة ملفات قابلة للنشر ذاتيًا لأعضاء الفريق الأحمر، تسمح بتحميل ومشاركة الحمولات بسهولة عبر HTTP وWebDAV.https://github.com/kgretzky/pwndrop
C2concealerأداة سطر أوامر تولد ملفات تعريف C2 قابلة للتشكيل عشوائيًا للاستخدام في Cobalt Strike.https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsالبحث عن نطاقات محتملة قابلة للتقديمhttps://github.com/rvrsh3ll/FindFrontableDomains
Domain Hunterيتحقق من النطاقات المنتهية الصلاحية من حيث التصنيف/السمعة وتاريخ Archive.org لتحديد المرشحين الجيدين لأسماء نطاقات التصيد و C2https://github.com/threatexpress/domainhunter
RedWardenمعيد توجيه CobaltStrike قابل للتشكيل ومرنhttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay هي دالة Azure تقوم بالتحقق من صحة حركة مرور منارة Cobalt Strike وتتابعها عن طريق التحقق من الطلبات الواردة بناءً على ملف تعريف C2 قابل للتشكيل لـ Cobalt Strike.https://github.com/Flangvik/AzureC2Relay
C3C3 (قيادة وتحكم مخصصة) هي أداة تسمح للفرق الحمراء بتطوير واستخدام قنوات قيادة وتحكم غامضة (C2) بسرعة.https://github.com/FSecureLABS/C3
Chameleonأداة لتجاوز تصنيف الوكيلhttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference Guideدليل تصميم ومرجع C2 القابل للتشكيل لـ Cobalt Strikehttps://github.com/threatexpress/malleable-c2/
redirect.rulesمولد قواعد redirect.rules ديناميكي سريع وسطحيhttps://github.com/0xZDH/redirect.rules
CobaltBusتكامل C2 الخارجي لـ Cobalt Strike مع Azure Servicebus، حركة مرور C2 عبر Azure Servicebushttps://github.com/Flangvik/CobaltBus
SourcePointSourcePoint هو مولد ملف تعريف C2 لخوادم القيادة والتحكم لـ Cobalt Strike مصمم لضمان المراوغة.https://github.com/Tylous/SourcePoint
RedGuardRedGuard هي أداة تحكم في تدفق الواجهة الأمامية لـ C2، يمكنها تجنب فحص الفرق الزرقاء وبرامج مكافحة الفيروسات وأنظمة EDR.https://github.com/wikiZ/RedGuard
skyhookإعداد نقل ملفات HTTP مشوش ذهابًا وإيابًا مبني لتجاوز اكتشافات IDS.https://github.com/blackhillsinfosec/skyhook
GraphStrikeإشارات Cobalt Strike HTTPS عبر Microsoft Graph APIhttps://github.com/RedSiege/GraphStrike
الاسمالوصفالرابط
RedELKSIEM الفريق الأحمر - أداة للفرق الحمراء تُستخدم لتتبع والتنبيه بشأن أنشطة الفريق الأزرق بالإضافة إلى قابلية استخدام أفضل في العمليات طويلة المدى.https://github.com/outflanknl/RedELK
Elastic for Red Teamingمستودع موارد لتكوين SIEM للفريق الأحمر باستخدام Elastic.https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye هي أداة تحليل بصري تدعم عمليات الفريق الأحمر والأزرقhttps://github.com/cisagov/RedEye
الاسمالوصفالرابط
AggressiveProxyAggressiveProxy عبارة عن مزيج من ثنائي .NET 3.5 (LetMeOutSharp) ونص مهاجم Cobalt Strike (AggressiveProxy.cna). بمجرد تنفيذ LetMeOutSharp على محطة عمل، سيحاول تعداد جميع تكوينات الوكيل المتاحة ومحاولة الاتصال بخادم Cobalt Strike عبر HTTP(s) باستخدام تكوينات الوكيل المحددة.https://github.com/EncodeGroup/AggressiveProxy
Gopherأداة C# لاكتشاف الثمار المنخفضةhttps://github.com/EncodeGroup/Gopher
SharpEDRCheckerيتحقق من العمليات الجارية، بيانات تعريف العملية، ملفات DLL المحملة في عمليتك الحالية وبيانات تعريف كل DLL، أدلة التثبيت الشائعة، الخدمات المثبتة وبيانات تعريف ثنائيات كل خدمة، البرامج التشغيلية المثبتة وبيانات تعريف كل برنامج تشغيل، كل ذلك للتحقق من وجود منتجات دفاعية معروفة مثل برامج مكافحة الفيروسات وأنظمة EDR وأدوات التسجيل.https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFيهدف هذا المستودع إلى خدمة غرضين. أولاً يوفر مجموعة جيدة من أوامر الوعي الظرفي الأساسية المنفذة في BOF.https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt هو مشروع C# يقوم بعدد من "فحوصات السلامة" الموجهة أمنيًا لمسح المضيف ذات صلة من منظور أمني هجومي ودفاعي.https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye هي أداة بحث مبنية لمساعدة الفرق الحمراء في العثور على الملفات التي تحتوي على كلمات مفتاحية محددة.https://github.com/vivami/SauronEye
SharpSharesتجميعة C# .NET متعددة الخيوط لتعداد مشاركات الشبكة القابلة للوصول في نطاقhttps://github.com/mitchmoser/SharpShares
SharpAppLockerنقل من C# لأمر Get-AppLockerPolicy في PowerShell مع ميزات موسعة. يتضمن القدرة على التصفية والبحث عن نوع معين من القواعد والإجراءات.https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter هو نسخة معدلة ووحدة تحكم من ListNetworkshttps://github.com/rvrsh3ll/SharpPrinter
الاسمالوصفالرابط
--------------------
StandInStandIn هي مجموعة أدوات صغيرة للاستغلال بعد الاختراق في Active Directory. تم تطوير StandIn لأنه مؤخرًا في xforcered كنا بحاجة إلى حل أصلي .NET لتنفيذ التفويض المقيد القائم على الموارد.https://github.com/FuzzySecurity/StandIn
Recon-ADأداة استطلاع AD تعتمد على ADSI و DLLs العاكسةhttps://github.com/outflanknl/Recon-AD
BloodHoundست درجات من مسؤول المجالhttps://github.com/BloodHoundAD/BloodHound
PSPKIAuditمجموعة أدوات PowerShell لتدقيق خدمات الشهادات في Active Directory (AD CS).https://github.com/GhostPack/PSPKIAudit
SharpViewتنفيذ بلغة C# لـ PowerView من harmj0yhttps://github.com/tevora-threat/SharpView
RubeusRubeus هي مجموعة أدوات بلغة C# للتفاعل الخام مع Kerberos واستغلاله. تم اقتباسها بشكل كبير من مشروع Kekeo لـ Benjamin Delpy (رخصة CC BY-NC-SA 4.0) ومشروع MakeMeEnterpriseAdmin لـ Vincent LE TOUX (رخصة GPL v3.0).https://github.com/GhostPack/Rubeus
nanorobeusأداة بسيطة لإدارة تذاكر Kerberos. تدعم أطر العمل للفريق الأحمرhttps://github.com/wavvs/nanorobeus
Grouperبرنامج نصي PowerShell للمساعدة في العثور على الإعدادات الضعيفة في نهج المجموعة في AD. (مهمل، استخدم Grouper2 بدلاً من ذلك!)https://github.com/l0ss/Grouper
ImproHoundتحديد مسارات الهجوم في BloodHound التي تكسر هيكلة المستويات في ADhttps://github.com/improsec/ImproHound
ADReconADRecon هي أداة تجمع معلومات حول Active Directory وتُنشئ تقريرًا يوفر صورة شاملة للحالة الحالية لبيئة AD المستهدفة.https://github.com/adrecon/ADRecon
ADCSPwnأداة لتصعيد الامتيازات في شبكة Active Directory عن طريق إجبار حسابات الأجهزة على المصادقة (Petitpotam) وتوجيهها إلى خدمة الشهادات.https://github.com/bats3c/ADCSPwn
الاسمالوصفالرابط
MimikatzMimikatz هو تطبيق مفتوح المصدر يسمح للمستخدمين بعرض وحفظ بيانات اعتماد المصادقة مثل تذاكر Kerberos.https://github.com/gentilkiwi/mimikatz
Dumpertأداة تفريغ ذاكرة LSASS باستخدام استدعاءات النظام المباشرة وإزالة خطافات API.https://github.com/outflanknl/Dumpert
CredBanditCredBandit هو ملف كائن Beacon (BOF) لإثبات المفهوم يستخدم استدعاءات نظام x64 ثابتة لأداء تفريغ كامل في الذاكرة لعملية وإرسالها مرة أخرى عبر قناة اتصال Beacon الموجودة.https://github.com/xforcered/CredBandit
CloneVaultCloneVault يسمح لمشغل الفريق الأحمر بتصدير واستيراد الإدخالات بما في ذلك السمات من Windows Credential Manager.https://github.com/mdsecactivebreach/CloneVault
SharpLAPSاسترجاع كلمة مرور LAPS من LDAPhttps://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI هو نسخة بلغة C# لبعض وظائف DPAPI من مشروع Mimikatz الخاص بـ @gentilkiwi.https://github.com/GhostPack/SharpDPAPI
KeeThiefيسمح باستخراج المواد الرئيسية لـ KeePass 2.X من الذاكرة، بالإضافة إلى الباب الخلفي وتعداد نظام المشغلات في KeePass.https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz هو مزيج من نسخة معدلة قليلاً من مشروع Mimikatz لـ @gentilkiwi ومُحمل .NET PE لـ @subtee.https://github.com/GhostPack/SafetyKatz
forkatzتفريغ بيانات الاعتماد باستخدام تقنية forshaw باستخدام الامتياز SeTrustedCredmanAccessPrivilegehttps://github.com/Barbarisch/forkatz
PPLKillerأداة لتجاوز حماية LSA (المعروفة باسم Protected Process Light)https://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneمشروع LaZagne هو تطبيق مفتوح المصدر يُستخدم لاسترجاع الكثير من كلمات المرور المخزنة على جهاز الكمبيوتر المحلي.https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial، تفريغ ذاكرة lsass بشكل خفي وتجاوز 'Cilence' منذ 2019.https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordتنفيذ .NET لـ Get-GPPPassword. يسترجع كلمة المرور النصية الصريحة والمعلومات الأخرى للحسابات التي تم دفعها عبر تفضيلات نهج المجموعة.https://github.com/outflanknl/Net-GPPPassword
SharpChromiumمشروع .NET 4.0 CLR لاسترجاع بيانات Chromium، مثل ملفات تعريف الارتباط والسجل وبيانات تسجيل الدخول المحفوظة.https://github.com/djhohnstein/SharpChromium
ChloniumChlonium هو تطبيق مصمم لاستنساخ ملفات تعريف الارتباط في Chromium.https://github.com/rxwx/chlonium
SharpCloudSharpCloud هي أداة بسيطة بلغة C# للتحقق من وجود ملفات بيانات اعتماد تتعلق بـ Amazon Web Services و Microsoft Azure و Google Compute.https://github.com/chrismaddalena/SharpCloud
pypykatzتنفيذ Mimikatz بلغة Python الخالصة. على الأقل جزء منه :)https://github.com/skelsec/pypykatz
nanodumpملف كائن Beacon ينشئ تفريغًا مصغرًا لعملية LSASS.https://github.com/helpsystems/nanodump
KohKoh هي مجموعة أدوات بلغة C# وملف كائن Beacon (BOF) تسمح بالتقاط مواد بيانات اعتماد المستخدم عبر تسريب متعمد للرمز/جلسة تسجيل الدخول.https://github.com/GhostPack/Koh
PPLBladeأداة تفريغ العمليات المحمية تدعم تشويش تفريغ الذاكرة ونقله إلى محطات العمل البعيدة دون وضعه على القرص.https://github.com/tastypepperoni/PPLBlade
TrickDumpتفريغ lsass باستخدام NTAPIS فقط بتشغيل 3 برامج لإنشاء 3 ملفات JSON وملف ZIP واحد... وإنشاء Minidump لاحقًا!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue هي تقنية لجمع بيانات اعتماد Windows تمكن من اختراق المستخدم عن بُعد من خلال استغلال مفتاح Interactive User RunAs وإجبار مصادقات NTLM عبر DCOM.https://github.com/3lp4tr0n/RemoteMonologue
الاسمالوصفالرابط
ElevateKitمجموعة Elevate تشرح كيفية استخدام هجمات تصعيد الامتيازات من طرف ثالث مع حمولة Beacon الخاصة بـ Cobalt Strike.https://github.com/rsmudge/ElevateKit
WatsonWatson هي أداة .NET مصممة لتعداد KBs المفقودة واقتراح استغلالات لثغرات تصعيد الامتيازات.https://github.com/rasta-mouse/Watson
SharpUpSharpUp هو نسخة بلغة C# لوظائف PowerUp المتنوعة. حاليًا، تم نقل الفحوصات الأكثر شيوعًا فقط؛ لم يتم بعد تنفيذ وظائف التسليح.https://github.com/GhostPack/SharpUp
dazzleUPأداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن التكوينات الخاطئة والتحديثات المفقودة في أنظمة تشغيل Windows. dazzleUP تكتشف الثغرات التالية.https://github.com/hlldz/dazzleUP
PEASSمجموعة رائعة من البرامج النصية لتصعيد الامتيازات (مع الألوان)https://github.com/carlospolop/PEASS-ng
SweetPotatoمجموعة من تقنيات تصعيد الامتيازات الأصلية لنظام Windows من حسابات الخدمة إلى SYSTEMhttps://github.com/CCob/SweetPotato
MultiPotatoبطاطس أخرى للحصول على SYSTEM عبر امتيازات SeImpersonatehttps://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpتصعيد امتيازات محلي عالمي بدون إصلاح في بيئات مجال Windows حيث لا يتم فرض توقيع LDAP (الإعدادات الافتراضية).https://github.com/Dec0ne/KrbRelayUp
GodPotatoطالما لديك إذن ImpersonatePrivilege، فأنت SYSTEM!https://github.com/BeichenDream/GodPotato
PrivKitPrivKit هو ملف كائن Beacon بسيط يكتشف ثغرات تصعيد الامتيازات الناتجة عن التكوينات الخاطئة على نظام Windows.https://github.com/mertdas/PrivKit
الاسمالوصفالرابط
RefleXXionRefleXXion هي أداة مساعدة مصممة للمساعدة في تجاوز خطافات وضع المستخدم المستخدمة بواسطة AV/EPP/EDR إلخ.https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast هي أداة مكتوبة بلغة C تستغل برنامج تشغيل موقع ضعيف لتجاوز كشف EDR (استدعاءات النواة وموفر ETW TI) وحماية LSASS.https://github.com/wavestone-cdt/EDRSandblast
unDefenderقتل برنامج مكافحة البرامج الضارة المفضل لديك عن طريق إساءة استخدام الروابط الرمزية الأصلية ومسارات NT.https://github.com/APTortellini/unDefender
Backstabأداة لقتل العمليات المحمية بواسطة مكافحة البرامج الضارةhttps://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOFCobalt Strike BOF يقوم بإنشاء عملية تضحية، وحقنها بشيلكود، وتنفيذ الحمولة. تم بناؤه لتجاوز خطافات EDR/UserLand عن طريق إنشاء عملية تضحية مع حماية الكود الاعتباطي (ACG) وBlockDll وانتحال PPID.https://github.com/boku7/spawn
BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object FilesBOF.NET هو كائن BOF أصلي صغير مدمج مع وقت تشغيل BOF.NET المُدار الذي يتيح تطوير BOFs لـ Cobalt Strike مباشرة في .NET. يزيل BOF.NET تعقيد التجميع الأصلي مع الصداع الناتج عن استيراد API الأصلي يدويًا.https://github.com/CCob/BOF.NET
NetLoaderتحميل أي ملف ثنائي بلغة C# من مسار ملف أو رابط، مع تصحيح AMSI وتجاوز Windows Defender وقت التشغيلhttps://github.com/Flangvik/NetLoader
FindObjects-BOFمشروع Cobalt Strike Beacon Object File (BOF) يستخدم استدعاءات النظام المباشرة لتعداد العمليات بحثًا عن وحدات أو مقابض عمليات محددة.https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerأداة إزالة خطاف API عالمية بلغة C# - تزيل خطاف API تلقائيًا من (ntdll.dll وkernel32.dll وuser32.dll وadvapi32.dll وkernelbase.dll).https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteتطبيق مرشح على الأحداث التي يُبلغ عنها سجل أحداث Windowshttps://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly هو ملف كائن Beacon (BOF) لإثبات المفهوم يسمح لمحترفي الأمن بتنفيذ تجميع .NET داخل العملية كبديل لوحدة fork and run execute-assembly التقليدية في Cobalt Strikehttps://github.com/xforcered/InlineExecute-Assembly
Phant0mقاتل سجل أحداث Windowshttps://github.com/hlldz/Phant0m
SharpBlockطريقة لتجاوز DLLs الإسقاط النشط لـ EDR عن طريق منع تنفيذ نقطة الدخول.https://github.com/CCob/SharpBlock
NtdllUnpatcherكود مثال لتجاوز EDR، يُرجى استخدامه لاختبار قدرات كشف الفريق الأزرق ضد هذا النوع من البرامج الضارة الذي سيتجاوز خطافات المستخدم في EDR.https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibraryLoadLibrary للعمليات الهجومية.https://github.com/bats3c/DarkLoadLibrary
BlockETWتجميع .Net 3.5 / 4.5 لحظر تتبع ETW في عمليةhttps://github.com/Soledge/BlockEtw
firewalkerيحتوي هذا المستودع على مكتبة بسيطة يمكن استخدامها لإضافة قدرات تجاوز خطاف FireWalker إلى الكود الموجودhttps://github.com/mdsecactivebreach/firewalker
KillDefenderBOFتنفيذ PoC لـ KillDefender كملف كائن Beaconhttps://github.com/Cerbersec/KillDefenderBOF
MangleMangle هي أداة تتلاعب بجوانب الملفات التنفيذية المُجمعة (.exe أو DLL) لتجنب الكشف من EDRshttps://github.com/optiv/Mangle
AceLdrUDRL لـ Cobalt Strike للتهرب من ماسحات الذاكرة.https://github.com/kyleavery/AceLdr
AtomLdrمحمل DLL مع ميزات التهرب المتقدمةhttps://github.com/NUL0x4C/AtomLdr
Inline-Execute-PEتنفيذ الملفات التنفيذية غير المُدارة لنظام Windows في Beacons الخاصة بـ CobaltStrikehttps://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip هي أداة لتصحيح ملفات PE الموقعة بتوقيع Authenticode (exe, dll, sys ..إلخ) دون إبطال أو كسر التوقيع الحالي.https://github.com/med0x2e/SigFlip
Blackoutقتل العمليات المحمية بواسطة مكافحة البرامج الضارة (BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhostتقنية تهرب تعتمد على الذاكرة تجعل الشيلكود غير مرئي من بداية العملية إلى نهايتها.https://github.com/lem0nSec/ShellGhost
PoolPartyBofتنفيذ ملف كائن Beacon لتقنية حقن العمليات PoolParty بواسطة @SafeBreach و @0xDeku، والتي تسيء استخدام مجمعات الخيوط في Windows.https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerأداة تستخدم نظام تصفية Windows (WFP) لمنع وكلاء كشف ونقاط النهاية والاستجابة (EDR) من الإبلاغ عن الأحداث الأمنية إلى الخادمhttps://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze هي أداة تضع عملية EDR أو مكافحة البرامج الضارة في حالة غيبوبة.https://github.com/TwoSevenOneT/EDR-Freeze
الاسمالوصفالرابط
SharpStayمشروع .NET لتثبيت الثباتhttps://github.com/0xthirteen/SharpStay
SharPersistمجموعة أدوات الثبات لنظام Windows مكتوبة بلغة C#.https://github.com/fireeye/SharPersist
SharpHideأداة لإنشاء مفاتيح تسجيل مخفية.https://github.com/outflanknl/SharpHide
DoUCMeيستخدم هذا NetUserAdd Win32 API لإنشاء حساب كمبيوتر جديد. يتم ذلك عن طريق تعيين usri1_priv من نوع USER_INFO_1 إلى 0x1000.https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(نفق TCP عبر HTTP لخوادم تطبيقات الويب)https://github.com/nccgroup/ABPTTS
pivotnacciأداة لعمل اتصالات socks عبر وكلاء HTTPhttps://github.com/blackarrowsec/pivotnacci
reGeorgخليفة reDuh، اختراق خادم ويب حصين وإنشاء وكلاء SOCKS عبر DMZ. التبديل والاختراق.https://github.com/sensepost/reGeorg
DAMPمشروع تعديل ACL التقديري: الثبات عبر تعديل واصف الأمان المستند إلى المضيف.https://github.com/HarmJ0y/DAMP
IIS-Raidوحدة باب خلفي أصلية لـ Microsoft IIS (خدمات معلومات الإنترنت)https://github.com/0x09AL/IIS-Raid
SharPyShellwebshell ASP.NET صغير ومُشوش لتطبيقات الويب بلغة C#https://github.com/antonioCoco/SharPyShell
ScheduleRunnerأداة بلغة C# بمرونة أكبر لتخصيص المهام المجدولة لكل من الثبات والحركة الجانبية في عمليات الفريق الأحمرhttps://github.com/netero1010/ScheduleRunner
SharpEventPersistالثبات عن طريق كتابة/قراءة الشيلكود من سجل الأحداثhttps://github.com/improsec/SharpEventPersist
KrakenKraken، webshell معياري متعدد اللغات برمجة @secu_x11.https://github.com/kraken-ng/Kraken
HiddenDesktopHVNC لـ Cobalt Strikehttps://github.com/WKL-Sec/HiddenDesktop
الاسمالوصفالرابط
Liquid SnakeLiquidSnake هي أداة تسمح للمشغلين بأداء حركة جانبية بدون ملفات باستخدام اشتراكات أحداث WMI و GadgetToJScripthttps://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLمجموعة أدوات PowerShell لمهاجمة SQL Serverhttps://github.com/NetSPI/PowerUpSQL
SQLReconمجموعة أدوات MS SQL بلغة C# مصممة للاستطلاع الهجومي وما بعد الاستغلال.https://github.com/skahwah/SQLRecon
SCShellأداة حركة جانبية بدون ملفات تعتمد على ChangeServiceConfigA لتشغيل الأمرhttps://github.com/Mr-Un1k0d3r/SCShell
SharpRDPتطبيق وحدة تحكم بروتوكول سطح المكتب البعيد لتنفيذ الأوامر المُصادق عليهاhttps://github.com/0xthirteen/SharpRDP
MoveKitMovekit هو امتداد للحركة الجانبية المدمجة في Cobalt Strike من خلال استغلال وظيفة execute_assembly مع تجميعات SharpMove و SharpRDP .NET.https://github.com/0xthirteen/MoveKit
SharpNoPSExecتنفيذ أوامر بدون ملفات للحركة الجانبية.https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayمُسمم LLMNR/NBT-NS/mDNS ومرحل NTLMv1/2.https://github.com/lgandx/Responder
impacketImpacket هي مجموعة من فئات Python للعمل مع بروتوكولات الشبكة. تركز Impacket على توفير وصول برمجي منخفض المستوى إلى الحزم وبالنسبة لبعض البروتوكولات (مثل SMB1-3 و MSRPC) تنفيذ البروتوكول نفسه.https://github.com/SecureAuthCorp/impacket
FarmerFarmer هو مشروع لجمع تجزئات NetNTLM في مجال Windows.https://github.com/mdsecactivebreach/Farmer
CIMplantنسخة بلغة C# من WMImplant تستخدم إما CIM أو WMI للاستعلام عن الأنظمة البعيدة. يمكنه استخدام بيانات الاعتماد المقدمة أو جلسة المستخدم الحالي.https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell يعتمد على MSBuild.exe لتنفيذ البرامج النصية والأوامر PowerShell عن بعد دون إنشاء powershell.exe. يمكنك أيضًا تنفيذ شيلكود خام باستخدام نفس الأسلوب.https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse هو تطبيق .NET مكتوب بلغة C# يمكن استخدامه لاستغلال حقوق تحرير المستخدم على كائن نهج المجموعة (GPO) لاختراق الكائنات التي يتحكم بها ذلك GPO.https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteأداة لتجربة القوة الغاشمة بسرعة وتعداد حسابات Active Directory الصالحة عبر المصادقة المسبقة لـ Kerberoshttps://github.com/ropnop/kerbrute
mssqlproxymssqlproxy هي مجموعة أدوات تهدف إلى أداء الحركة الجانبية في بيئات مقيدة عبر Microsoft SQL Server مخترق عن طريق إعادة استخدام المقبسhttps://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashأدوات PowerShell لتمرير التجزئةhttps://github.com/Kevin-Robertson/Invoke-TheHash
InveighZeroأداة رجل في المنتصف .NET IPv4/IPv6 لاختبار الاختراقhttps://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray مجموعة كود بسيطة لأداء هجوم رش كلمات المرور ضد جميع مستخدمي المجال باستخدام LDAP ومتوافقة مع Cobalt Strike.https://github.com/jnqpblc/SharpSpray
CrackMapExecسكين الجيش السويسري لاختبار اختراق الشبكاتhttps://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToActتنفيذ بلغة C# للاستيلاء على كائن كمبيوتر من خلال التفويض المقيد القائم على الموارد (msDS-AllowedToActOnBehalfOfOtherIdentity) بناءً على بحث @elad_shamir.https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack هي أداة اختطاف جلسة بروتوكول سطح المكتب البعيد (RDP) لإثبات المفهوم بلغة .NET/C# للجلسات المنفصلةhttps://github.com/bohops/SharpRDPHijack
CheeseToolsتم إنشاء هذا المستودع بالاعتماد على MiscTool الموجود بالفعل، لذا تحية كبيرة لـ rasta-mouse لإصدارها وإعطائي الدافع المناسب للعمل عليها.https://github.com/klezVirus/CheeseTools
LatLoaderوحدة PoC لإثبات الحركة الجانبية الآلية مع إطار Havoc C2.https://github.com/icyguider/LatLoader
SharpSpraySharpSpray هي أداة رش كلمات مرور لمجال Windows مكتوبة بلغة .NET C#.https://github.com/iomoath/SharpSpray
MalSCCMتسمح لك هذه الأداة بإساءة استخدام خوادم SCCM المحلية أو البعيدة لنشر تطبيقات ضارة على المضيفين الذين يديرونها.https://github.com/nettitude/MalSCCM
Coercerبرنامج نصي بلغة Python لإجبار خادم Windows تلقائيًا على المصادقة على جهاز عشوائي من خلال 9 طرق.https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit هي مكتبة ما بعد الاستغلال بلغة .NET مكتوبة بلغة C# تهدف إلى تسليط الضوء على سطح الهجوم في .NET وتسهيل استخدام .NET الهجومي للفريق الأحمر.https://github.com/cobbr/SharpSploit
orpheusتجاوز كشف Kerberoast باستخدام خيارات KDC وأنواع تشفير معدلةhttps://github.com/trustedsec/orpheus
goexecGoExec هي نظرة جديدة على بعض الأساليب المستخدمة للحصول على تنفيذ عن بعد على أجهزة Windows. ينفذ GoExec عددًا من طرق التنفيذ غير المحققة إلى حد كبير ويوفر تحسينات كبيرة في OPSEC بشكل عام.https://github.com/FalconOpsLLC/goexec
BitlockMoveالحركة الجانبية عبر واجهات Bitlocker DCOM واختطاف COMhttps://github.com/rtecCyberSec/BitlockMove
الاسمالوصفالرابط
ChiselChisel هو نفق TCP/UDP سريع، يُنقل عبر HTTP، مؤمن عبر SSH. ملف تنفيذي واحد يشمل العميل والخادم.https://github.com/jpillora/chisel
frpfrp هو وكيل عكسي سريع يسمح لك بكشف خادم محلي موجود خلف NAT أو جدار ناري إلى الإنترنت.https://github.com/fatedier/frp
ligolo-ngأداة إنشاء أنفاق متقدمة ولكن بسيطة تستخدم واجهة TUN.https://github.com/nicocha30/ligolo-ng
SockTailSockTail هو ملف ثنائي صغير يضم جهازًا إلى شبكة Tailscale ويكشف وكيل SOCKS5 محلي على المنفذ 1080. وهو مخصص لعمليات الفريق الأحمر حيث تحتاج إلى وصول شبكي إلى نظام مستهدف دون إعداد إعادة توجيه المنافذ غير المستقرة أو البرامج الخفية المستمرة أو الأنفاق المزعجة.https://github.com/Yeeb1/SockTail
الاسمالوصفالرابط
--------------------
SharpExfiltrateإطار عمل معياري بلغة C# لتسريب الغنائم عبر قنوات آمنة وموثوقة.https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorتسريب البيانات عبر قناة خفية لطلبات DNShttps://github.com/Arno0x/DNSExfiltrator
Egress-Assessأداة تُستخدم لاختبار قدرات اكتشاف البيانات الصادرة.https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferأداة لتسريب البيانات مصممة لاختبار وتعزيز قدرات الكشف. تحاكي هذه الأداة تقنيات تسريب البيانات الواقعية التي يستخدمها المهاجمون المتقدمون، مما يسمح للمؤسسات بتقييم وتحسين وضعها الأمني.https://github.com/infosecn1nja/VeilTransfer
أداة مساعدة في نمذجة التهديدات ومستودع محتوى للفريق الأرجواني، يوجه فرق الأمن والاستخبارات إلى أكثر من 10,000 عنصر تحكم تقني وسياسي متاح للجمهور و2,100+ اختبار أمني هجومي، متوافقة مع ما يقرب من 600 تقنية مهاجمة شائعة.
https://controlcompass.github.io
الاسمالوصفالرابط
pacuإطار عمل استغلال AWS، مصمم لاختبار أمن بيئات أمازون ويب سيرفيسز.https://github.com/RhinoSecurityLabs/pacu
CloudMapperيساعدك CloudMapper في تحليل بيئات أمازون ويب سيرفيسز الخاصة بك.https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsتعداد الأذونات المرتبطة بمجموعة بيانات اعتماد AWS.https://github.com/andresriancho/enumerate-iam
الاسمالوصفالرابط
Azure AD Connect password extractionتوفر هذه المجموعة عدة طرق لاستخراج وفك تشفير بيانات اعتماد Azure AD وActive Directory المخزنة من خوادم Azure AD Connect.https://github.com/fox-it/adconnectdump
Storm Spotterأداة الفريق الأحمر لأزور لرسم كائنات أزور وAzure Active Directory بيانياً.https://github.com/Azure/Stormspotter
ROADtoolsإطار عمل استكشاف Azure AD.https://github.com/dirkjanm/ROADtools
MicroBurst: A PowerShell Toolkit for Attacking Azureمجموعة من السكريبتات لتقييم أمن مايكروسوفت أزور.https://github.com/NetSPI/MicroBurst
AADInternalsوحدة PowerShell لإدارة Azure AD وOffice 365.https://github.com/Gerenios/AADInternals
TeamFiltrationإطار عمل متعدد المنصات لتعداد ورش وتسريب وإضافة أبواب خلفية لحسابات O365 AAD.https://github.com/Flangvik/TeamFiltration
MAAD Attack Frameworkأداة هجوم لاختبار أمن بسيط وسريع وفعال لـ M365 وAzure AD.https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerمجموعة أدوات ما بعد الاستغلال للتفاعل مع Microsoft Graph API.https://github.com/dafthack/GraphRunner/
ADOKitمجموعة أدوات يمكن استخدامها لمهاجمة خدمات Azure DevOps من خلال الاستفادة من REST API المتاحة.https://github.com/xforcered/ADOKit
TokenTacticsمجموعة أدوات معالجة رموز JWT في أزور.https://github.com/rvrsh3ll/TokenTactics
Maestroأداة ما بعد الاستغلال مصممة للتفاعل مع Intune/EntraID من وكيل C2 على محطة عمل المستخدم دون الحاجة إلى معرفة كلمة مرور المستخدم أو تدفقات مصادقة أزور، ومعالجة الرموز، ووحدة تحكم إدارة ويب.https://github.com/Mayyhem/Maestro
الاسمالوصفالرابط
Stratus Red Teamهو "Atomic Red Team™" للسحابة، يسمح بمحاكاة تقنيات الهجوم الهجومية بطريقة دقيقة ومستقلة.https://github.com/DataDog/stratus-red-team
Prelude Operatorمنصة للأمان المتقدم الذي يركز على المطورين. دافع عن مؤسستك من خلال محاكاة الهجمات الخصومية الحقيقية.https://www.preludesecurity.com/products/operator
Prelude Buildبيئة تطوير متكاملة مفتوحة المصدر لتأليف واختبار والتحقق من اختبارات أمنية جاهزة للإنتاج.https://www.preludesecurity.com/products/build
Calderaنظام محاكاة خصوم آلي يقوم بسلوك خصوم بعد الاختراق داخل شبكات ويندوز المؤسسية.https://github.com/mitre/caldera
APTSimulatorسكريبت Windows Batch يستخدم مجموعة من الأدوات وملفات الإخراج لجعل النظام يبدو وكأنه تم اختراقه.https://github.com/NextronSystems/APTSimulator
Atomic Red Teamاختبارات كشف صغيرة وسهلة النقل مرتبطة بإطار Mitre ATT&CK.https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorأداة خفيفة تستخدم لتوليد حركة مرور شبكة ضارة ومساعدة فرق الأمن في تقييم الضوابط الأمنية ورؤية الشبكة.https://github.com/alphasoc/flightsim
Mettaأداة استعداد أمني لعمل محاكاة خصوم.https://github.com/uber-common/metta
Red Team Automation (RTA)يوفر إطار عمل من السكريبتات مصممة للسماح للفرق الزرقاء باختبار قدرات الكشف الخاصة بهم ضد الممارسات الخبيثة، مطابقة لـ MITRE ATT&CK.https://github.com/endgameinc/RTA
TTPForgeإطار عمل تم إنشاؤه لتسهيل تطوير وأتمتة وتنفيذ التكتيكات والتقنيات والإجراءات.https://github.com/facebookincubator/TTPForge
الاسمالوصفالرابط
promptfooواجهة سطر أوامر وإطار عمل لتقييم واختبار واختبار الاختراق لتطبيقات ومطالبات نماذج اللغة الكبيرة.https://github.com/promptfoo/promptfoo
Garakماسح ضعف نماذج اللغة الكبيرة مصمم لاستكشاف نقاط الضعف والاختراقات والسلوكيات غير الآمنة في نماذج اللغة.https://github.com/NVIDIA/garak
deepevalإطار عمل تقييم نماذج اللغة الكبيرة مفتوح المصدر وسهل الاستخدام.https://github.com/confident-ai/deepeval
PyRITأداة تحديد المخاطر بلغة بايثون للذكاء الاصطناعي التوليدي هي إطار عمل مفتوح المصدر.https://github.com/microsoft/PyRIT
FuzzyAIأداة قوية للاختبار العشوائي التلقائي لنماذج اللغة الكبيرة.https://github.com/cyberark/FuzzyAI
الاسمالوصفالرابط
PentAGIنظام وكلاء ذكاء اصطناعي مستقل بالكامل قادر على أداء مهام اختبار اختراق معقدة.https://github.com/vxcontrol/pentagi
HexStrike AIخادم MCP متقدم يسمح لوكلاء الذكاء الاصطناعي بتشغيل أكثر من 150 أداة لأمن المعلومات بشكل مستقل.https://github.com/0x4m4/hexstrike-ai
CAIإطار عمل خفيف ومفتوح المصدر يمكّن محترفي الأمن من بناء ونشر أتمتة هجومية ودفاعية مدعومة بالذكاء الاصطناعي.https://github.com/aliasrobotics/CAI
RedAmonإطار عمل للفريق الأحمر قائم على الذكاء الاصطناعي يؤتمت عمليات الأمن الهجومية.https://github.com/samugit83/redamon
raptorيحول Raptor Claude Code إلى وكيل أمني هجومي/دفاعي متعدد الأغراض بالذكاء الاصطناعي.https://github.com/gadievron/raptor
الاسمالوصفالرابط
Living Off The Land Driversقائمة منسقة لبرامج تشغيل ويندوز يستخدمها الخصوم لتجاوز الضوابط الأمنية.https://www.loldrivers.io/
GTFOBinsقائمة منسقة لثنائيات يونكس يمكن استخدامها لتجاوز القيود الأمنية المحلية.https://gtfobins.github.io
LOLBASهدف مشروع LOLBAS هو توثيق كل ثنائي وسكريبت ومكتبة يمكن استخدامها لتقنيات العيش على الأرض.https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) Projectيستخدم المهاجمون نطاقات شرعية شائعة عند إجراء التصيد والقيادة والتحكم والتسريب وتنزيل الأدوات لتجنب الكشف.https://lots-project.com
Filesecابق على اطلاع بأحدث امتدادات الملفات التي يستخدمها المهاجمون.https://filesec.io/
LOOBinsالعيش على حساب البستان: ثنائيات macOS مصممة لتوفير معلومات مفصلة عن ثنائيات macOS المضمنة وكيف يمكن استخدامها من قبل الجهات الخبيثة لأغراض ضارة.https://www.loobins.io/
WTFBinsWTFBin: ثنائي يتصرف تمامًا مثل البرامج الضارة، لكنه بطريقة ما ليس كذلك؟ يهدف هذا المشروع إلى فهرسة التطبيقات غير الضارة التي تظهر سلوكًا مريبًا.https://wtfbins.wtf/
Hijack Libsيوفر هذا المشروع قائمة منسقة لمرشحي اختطاف DLL.https://hijacklibs.net
الاسمالوصفالرابط
RedTeamCCodeمستودع كود C للفريق الأحمر.https://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsيحتوي هذا المستودع على معلومات حول حلول الكشف والاستجابة للنقاط الطرفية التي يمكن أن تكون مفيدة أثناء تمارين الفريق الأحمر.https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community Kitمجموعة المجتمع هي مستودع مركزي للإضافات التي كتبها مجتمع المستخدمين لتوسيع قدرات Cobalt Strike.https://cobalt-strike.github.io/community_kit/
الاسمالوصفالرابط
Ghostwriterتطبيق ويب مبني على Django مصمم للاستخدام من قبل فرد أو فريق من مشغلي الفريق الأحمر.https://github.com/GhostManager/Ghostwriter
VECTRأداة تسهل تتبع أنشطة اختبار الفريق الأحمر والأزرق لقياس قدرات الكشف والوقاية عبر سيناريوهات هجوم مختلفة.https://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsتطبيق ويب مفتوح المصدر ومستضاف ذاتيًا لإدارة الفريق الأرجواني.https://github.com/CyberCX-STA/PurpleOps
الاسمالوصفالرابط
APT REPORTمجموعة تقارير مثيرة للاهتمام حول التهديدات المتقدمة المستمرة وبعض مؤشرات الاختراق الخاصة.https://github.com/blackorbird/APT_REPORT
Awesome Threat Intelligenceقائمة منسقة لموارد استخبارات التهديدات الرائعة.https://github.com/hslatman/awesome-threat-intelligence
deepdarkCTIمجموعة من مصادر استخبارات التهديدات الإلكترونية من الويب العميق والمظلم.https://github.com/fastfire/deepdarkCTI
CTI Dashboardابق على اطلاع على تهديدات الأمن الإلكتروني في الوقت الفعلي! الوصول إلى مجموعة متنوعة من تقارير بائعي استخبارات التهديدات.https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson Rockمجموعة أدوات مجانية لاستخبارات الجرائم الإلكترونية للتحقق مما إذا كان عنوان بريد إلكتروني أو نطاق قد تم اختراقه في هجوم برمجية سرقة المعلومات.https://www.hudsonrock.com/threat-intelligence-cybercrime-tools