
يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter.
يحتوي هذا المستودع على أحدث أدوات الأمان مفتوحة المصدر (OST) التي ستساعدك أثناء محاكاة الخصم، وكما يمكن لمعلومات مخصصة لصياد التهديدات أن تجعل التحكم في الكشف والوقاية أسهل. القائمة أدناه من الأدوات التي يمكن إساءة استخدامها من قبل جهات التهديد مثل التهديدات المستمرة المتقدمة (APT) وبرامج الفدية التي يديرها البشر (HumOR). إذا كنت ترغب في المساهمة في هذه القائمة، أرسل لي طلب سحب.
| الاسم | الوصف | الرابط |
|---|---|---|
| RustScan | ماسح المنافذ الحديث. ابحث عن المنافذ بسرعة (3 ثوانٍ في أسرع حالاته). قم بتشغيل البرامج النصية من خلال محرك البرمجة النصية الخاص بنا (يدعم Python وLua وShell). | https://github.com/RustScan/RustScan |
| Amass | رسم خرائط سطح الهجوم العميق واكتشاف الأصول | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks هي أداة SAST للكشف عن الأسرار المشفرة مثل كلمات المرور ومفاتيح API والرموز في مستودعات git. | https://github.com/zricethezav/gitleaks |
| S3Scanner | مسح الدلائل S3 المفتوحة وتفريغ المحتويات | https://github.com/sa7mon/S3Scanner |
| cloud_enum | أداة استخبارات المصادر المفتوحة متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | أداة جمع الاستخبارات مفتوحة المصدر تهدف إلى تقليل الوقت المستغرق في جمع المعلومات من المصادر المفتوحة. | https://github.com/lanmaster53/recon-ng |
| buster | أداة متقدمة لاستطلاع البريد الإلكتروني | https://github.com/sham00n/buster |
| linkedin2username | أداة استخبارات المصادر المفتوحة: إنشاء قوائم بأسماء المستخدمين للشركات على LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | أداة فهرسة الويب، تلتقط لقطات شاشة لصفحات الويب باستخدام Pyppeteer (Chrome/Chromium بدون واجهة) وتوفر بعض الميزات الإضافية لتسهيل الحياة. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Google Dork السلبي) - أتمتة استخراج والبحث في قاعدة بيانات اختراق Google | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper هي أداة تهدف إلى أتمتة عملية الاستطلاع. | https://github.com/superhedgy/AttackSurfaceMapper |
| الاسم | الوصف | الرابط |
|---|---|---|
| BeEF | BeEF اختصار لـ The Browser Exploitation Framework. إنها أداة اختبار اختراق تركز على متصفح الويب | https://github.com/beefproject/beef |
| الاسم | الوصف | الرابط |
|---|---|---|
| Tidal Cyber | يساعد Tidal Cyber المؤسسات على تحديد وقياس وتحسين دفاعاتها لمواجهة سلوكيات الخصوم الأكثر أهمية بالنسبة لهم. | https://app.tidalcyber.com |
| Control Validation Compass |
| الاسم | الوصف | الرابط |
|---|---|---|
| Red Team Infrastructure Wiki | ويكي لجمع موارد تعزيز البنية التحتية للفريق الأحمر. | https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki |
| الاسم | الوصف | الرابط |
|---|---|---|
| Nemesis | نظام خط أنابيب إثراء بيانات هجومي ودعم للمشغلين. | https://github.com/SpecterOps/Nemesis |
إلى أقصى حد يسمح به القانون، تخلى رحمت نورفوزي "@infosecn1nja" عن جميع حقوق النشر والحقوق المجاورة أو ذات الصلة بهذا العمل.
| SpiderFoot | SpiderFoot هي أداة أتمتة استخبارات المصادر المفتوحة (OSINT). تتكامل تقريبًا مع كل مصدر بيانات متاح وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل في تلك البيانات سهلاً. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan هو ماسح نطاقات فرعية DNS قائم على قائمة كلمات بلغة Python. | https://github.com/rbsec/dnscan |
| spoofcheck | برنامج يتحقق مما إذا كان يمكن انتحال نطاق. يتحقق البرنامج من سجلات SPF وDMARC بحثًا عن تكوينات ضعيفة تسمح بالانتحال. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | أداة استطلاع LinkedIn | https://github.com/vysecurity/LinkedInt |
| BBOT | ماسح إنترنت تكراري مستوحى من Spiderfoot، لكنه مصمم ليكون أسرع وأكثر موثوقية وأكثر ملاءمة لمختبر الاختراق وصائدي الثغرات والمطورين. | https://github.com/blacklanternsecurity/bbot |
| Gato (مجموعة أدوات هجوم GitHub) | Gato، أو مجموعة أدوات هجوم GitHub، هي أداة تعداد وهجوم تسمح لكل من فريق الأزرق وممارسي الأمن الهجومي بتحديد واستغلال ثغرات خط أنابيب النشر داخل المستودعات العامة والخاصة لمنظمة GitHub. | https://github.com/praetorian-inc/gato |
| الاسم | الوصف | الرابط |
|---|
| SprayingToolkit | برامج نصية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير وأقل إيلامًا وأكثر كفاءة | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | استرجاع المعلومات عبر O365 باستخدام بيانات اعتماد صالحة | https://github.com/nyxgeek/o365recon |
| CredMaster | أداة رش كلمات المرور CredKing المعاد هيكلتها والمحسنة، تستخدم واجهات برمجة تطبيقات FireProx لتدوير عناوين IP والبقاء مجهولاً والتغلب على الحد من السرعة | https://github.com/knavesec/CredMaster |
| الاسم | الوصف | الرابط |
|---|
| Ivy | Ivy هو إطار عمل لإنشاء الحمولات لتنفيذ كود مصدر VBA (ماكرو) تعسفي مباشرة في الذاكرة. | https://github.com/optiv/Ivy |
| PEzor | أداة تغليف PE مفتوحة المصدر | https://github.com/phra/PEzor |
| GadgetToJScript | أداة لتوليد أدوات .NET المتسلسلة التي يمكنها تشغيل تحميل/تنفيذ تجميعات .NET عند إلغاء التسلسل باستخدام BinaryFormatter من نصوص JS/VBS/VBA. | https://github.com/med0x2e/GadgetToJScript |
| ScareCrow | إطار عمل لإنشاء الحمولات مصمم حول تجاوز EDR. | https://github.com/optiv/ScareCrow |
| Donut | Donut هو كود مستقل عن الموقع يمكنه تنفيذ ملفات VBScript وJScript وEXE وDLL وتجميعات dotNET في الذاكرة. | https://github.com/TheWover/donut |
| Mystikal | مولد حمولة الوصول الأولي لنظام macOS | https://github.com/D00MFist/Mystikal |
| charlotte | مشغل شيلكود C++ غير مكتشف بالكامل ;) | https://github.com/9emin1/charlotte |
| InvisibilityCloak | حزمة أدوات تشويش لإثبات المفهوم لأدوات ما بعد الاستغلال بلغة C#. ستقوم بتنفيذ الإجراءات التالية لمشروع C# في Visual Studio. | https://github.com/xforcered/InvisibilityCloak |
| Dendrobate | Dendrobate هو إطار عمل يسهل تطوير الحمولات التي تتعامل مع الكود غير المُدار من خلال كود .NET المُدار. | https://github.com/FuzzySecurity/Dendrobate |
| Offensive VBA and XLS Entanglement | يوفر هذا المستودع أمثلة على كيفية استخدام VBA لأغراض هجومية تتجاوز مجرد أداة تحميل أو حاقن شيل. مع تطويرنا لمزيد من حالات الاستخدام، سيتم تحديث المستودع. | https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement |
| xlsGen | مولد BIFF8 صغير لـ Excel، لتضمين ماكروات 4.0 في ملفات *.xls | https://github.com/aaaddress1/xlsGen |
| darkarmour | تجاوز برامج مكافحة الفيروسات في Windows | https://github.com/bats3c/darkarmour |
| InlineWhispers | أداة للعمل مع استدعاءات النظام المباشرة في ملفات Beacon Object Files (BOF) الخاصة بـ Cobalt Strike | https://github.com/outflanknl/InlineWhispers |
| EvilClippy | مساعد عبر الأنظمة الأساسية لإنشاء مستندات Office ضارة. يمكنه إخفاء ماكروات VBA، وسحق كود VBA (عبر P-Code) وإرباك أدوات تحليل الماكرو. يعمل على Linux وOSX وWindows. | https://github.com/outflanknl/EvilClippy |
| OfficePurge | قم بتنظيف VBA من مستندات Office باستخدام OfficePurge. إزالة VBA تزيل P-code من تدفقات الوحدات داخل مستندات Office. | https://github.com/fireeye/OfficePurge |
| ThreatCheck | يحدد البايتات التي يضع عليها Microsoft Defender / مستهلك AMSI علامة. | https://github.com/rasta-mouse/ThreatCheck |
| CrossC2 | توليد حمولة CobaltStrike عبر الأنظمة الأساسية | https://github.com/gloxec/CrossC2 |
| Ruler | Ruler هي أداة تسمح لك بالتفاعل مع خوادم Exchange عن بُعد، عبر بروتوكول MAPI/HTTP أو RPC/HTTP. | https://github.com/sensepost/ruler |
| DueDLLigence | إطار عمل لتشغيل الشيلكود لتجاوز قوائم السماح للتطبيقات وتحميل DLL الجانبي. الشيلكود المضمن في هذا المشروع يقوم بتشغيل calc.exe. | https://github.com/fireeye/DueDLLigence |
| RuralBishop | RuralBishop هي عمليًا نسخة مطابقة من UrbanBishop بواسطة b33f، ولكن جميع استدعاءات P/Invoke تم استبدالها بـ D/Invoke. | https://github.com/rasta-mouse/RuralBishop |
| TikiTorch | تم تسمية TikiTorch تقديرًا لـ CACTUSTORCH بواسطة Vincent Yiu. المفهوم الأساسي لـ CACTUSTORCH هو أنه يقوم بتوليد عملية جديدة، وتخصيص منطقة من الذاكرة، ثم استخدام CreateRemoteThread لتشغيل الشيلكود المطلوب داخل العملية المستهدفة. يتم تحديد كل من العملية والشيلكود من قبل المستخدم. | https://github.com/rasta-mouse/TikiTorch |
| SharpShooter | SharpShooter هو إطار عمل لإنشاء الحمولات لاسترجاع وتنفيذ كود مصدر CSharp تعسفي. SharpShooter قادر على إنشاء حمولات بتنسيقات متنوعة، بما في ذلك HTA وJS وVBS وWSF. | https://github.com/mdsecactivebreach/SharpShooter |
| SharpSploit | SharpSploit هي مكتبة .NET لما بعد الاستغلال مكتوبة بلغة C# | https://github.com/cobbr/SharpSploit |
| MSBuildAPICaller | MSBuild بدون MSBuild.exe | https://github.com/rvrsh3ll/MSBuildAPICaller |
| macro_pack | macro_pack هي أداة بواسطة @EmericNasi تُستخدم لأتمتة تشويش وإنشاء مستندات MS Office ونصوص VB وتنسيقات أخرى لاختبار الاختراق والعروض التوضيحية وتقييمات الهندسة الاجتماعية. | https://github.com/sevagas/macro_pack |
| inceptor | إطار عمل تجاوز AV/EDR موجه بالقوالب | https://github.com/klezVirus/inceptor |
| mortar | تقنية مراوغة لهزيمة وتحويل الكشف والوقاية لمنتجات الأمان (AV/EDR/XDR) | https://github.com/0xsp-SRD/mortar |
| ProtectMyTooling | غلاف متعدد التعبئة يتيح لنا تسلسل العديد من أدوات التعبئة والتشويش والأسلحة الأخرى الموجهة للفريق الأحمر. يتميز بوضع علامات مائية على القطع الأثرية، وجمع مؤشرات الاختراق، وإضافة باب خلفي لـ PE. تقوم بإدخال الغرسة الخاصة بك، وتقوم بالكثير من الأشياء الخفية وتخرج ملفًا قابلًا للتنفيذ مشوشًا. | https://github.com/mgeeky/ProtectMyTooling |
| Freeze | Freeze هي مجموعة أدوات حمولة لتجاوز EDR باستخدام العمليات المعلقة، واستدعاءات النظام المباشرة، وطرق تنفيذ بديلة | https://github.com/optiv/Freeze |
| Shhhloader | Shhhloader هو محمل شيلكود قيد التطوير. يأخذ شيلكود خام كمدخل ويقوم بتجميع كعب C++ يقوم بمجموعة من الأشياء المختلفة لمحاولة تجاوز AV/EDR | https://github.com/icyguider/Shhhloader |
| DllShimmer | تسليح اختطاف DLL بسهولة. قم بإضافة باب خلفي لأي دالة في أي DLL. | https://github.com/Print3M/DllShimmer |
| الاسم | الوصف | الرابط |
|---|
| o365-attack-toolkit | مجموعة أدوات لمهاجمة Office365 | https://github.com/mdsecactivebreach/o365-attack-toolkit |
| Evilginx2 | Evilginx2 هو إطار عمل هجوم الوسيط المستخدم لصيد بيانات الاعتماد وملفات تعريف الارتباط للجلسة لأي خدمة ويب. | https://github.com/kgretzky/evilginx2 |
| Gophish | Gophish هي مجموعة أدوات تصيد مفتوحة المصدر مصممة للشركات ومختبر الاختراق. توفر القدرة على إعداد وتنفيذ حملات التصيد والتدريب على الوعي الأمني بسرعة وسهولة. | https://github.com/gophish/gophish |
| PwnAuth | إطار عمل تطبيق ويب لإطلاق وإدارة حملات إساءة استخدام OAuth. | https://github.com/fireeye/PwnAuth |
| Modlishka | Modlishka هو بروكسي عكسي مرن وقوي سيرفع حملات التصيد الأخلاقية الخاصة بك إلى المستوى التالي. | https://github.com/drk1wi/Modlishka |
| الاسم | الوصف | الرابط |
|---|
| Cobalt Strike | Cobalt Strike هو برنامج لمحاكاة الخصم وعمليات الفريق الأحمر. | https://cobaltstrike.com/ |
| SpecterInsight | SpecterInsight هو إطار عمل قيادة وتحكم عبر الأنظمة الأساسية لما بعد الاستغلال مبني على .NET لمشاركات الفريق الأحمر ومحاكاة التهديدات والتدريب. يوفر مجموعة متنوعة من الحمولات المشوشة بشكل جاهز ويجعل تجنب الكشف ميزة أساسية. يتم إرجاع مخرجات الأوامر بتنسيق JSON وتصديرها إلى ELK لتحليل العمليات مع لوحات معلومات مبنية مسبقًا. | https://practicalsecurityanalytics.com/specterinsight/ |
| Brute Ratel C4 | Brute Ratel هو أكثر برامج محاكاة الخصم والفريق الأحمر تقدمًا في سوق C2 الحالي. | https://bruteratel.com/ |
| Empire | Empire 5 هو إطار عمل لما بعد الاستغلال يتضمن وكيل Windows نقي PowerShell، وتوافق مع وكلاء Python 3.x Linux/OS X. | https://github.com/BC-SECURITY/Empire |
| PoshC2 | PoshC2 هو إطار عمل C2 مدرك للبروكسي يُستخدم لمساعدة مختبر الاختراق في أنشطة الفريق الأحمر وما بعد الاستغلال والحركة الجانبية. | https://github.com/nettitude/PoshC2 |
| Koadic | Koadic C3 COM القيادة والتحكم - JScript RAT | https://github.com/zerosum0x0/koadic |
| merlin | Merlin هو خادم ووكيل قيادة وتحكم لما بعد الاستغلال عبر الأنظمة الأساسية مكتوب بلغة Go. | https://github.com/Ne0nd0g/merlin |
| Mythic | إطار عمل عبر الأنظمة الأساسية لما بعد الاستغلال للفريق الأحمر مبني باستخدام python3 وdocker وdocker-compose وواجهة مستخدم متصفح ويب. | https://github.com/its-a-feature/Mythic |
| Covenant | Covenant هو إطار عمل قيادة وتحكم .NET يهدف إلى إبراز سطح هجوم .NET، وتسهيل استخدام تقنيات .NET الهجومية، والعمل كمنصة قيادة وتحكم تعاونية لأعضاء الفريق الأحمر. | https://github.com/cobbr/Covenant |
| shad0w | إطار عمل لما بعد الاستغلال مصمم للعمل سرًا في البيئات المراقبة بشدة | https://github.com/bats3c/shad0w |
| Sliver | Sliver هو إطار عمل غرسة عام عبر الأنظمة الأساسية يدعم C2 عبر Mutual-TLS وHTTP(S) وDNS. | https://github.com/BishopFox/sliver |
| SILENTTRINITY | وكيل ما بعد الاستغلال تعاوني غير متزامن مدعوم من Python وDLR الخاص بـ .NET | https://github.com/byt3bl33d3r/SILENTTRINITY |
| Pupy | Pupy هي أداة إدارة عن بُعد وما بعد استغلال مفتوحة المصدر عبر الأنظمة الأساسية (Windows, Linux, OSX, Android) مكتوبة بشكل أساسي بلغة python | https://github.com/n1nj4sec/pupy |
| Havoc | Havoc هو إطار عمل قيادة وتحكم حديث وقابل للتشكيل لما بعد الاستغلال، تم إنشاؤه بواسطة @C5pider. | https://github.com/HavocFramework/Havoc |
| NimPlant | غرسة C2 خفيفة للمرحلة الأولى مكتوبة بلغة Nim وPython | https://github.com/chvancooten/NimPlant |
| SharpC2 | SharpC2 هو إطار عمل قيادة وتحكم (C2) مكتوب بلغة C#. يتكون من خادم فريق ASP.NET Core، وغرسة .NET Framework، وعميل .NET MAUI. | https://github.com/rasta-mouse/SharpC2 |
| Loki | Node.js القيادة والتحكم لاختراق البرامج النصية لتطبيقات Electron الضعيفة | https://github.com/boku7/Loki |
| AdaptixC2 | Adaptix هو إطار عمل قابل للتوسيع لما بعد الاستغلال ومحاكاة الخصم مصنوع لمختبر الاختراق. خادم Adaptix مكتوب بلغة Golang ولتوفير مرونة للمشغل. | https://github.com/Adaptix-Framework/AdaptixC2 |
| Nimhawk | إطار عمل قيادة وتحكم قوي ومعياري وخفيف الوزن وفعال مكتوب بلغة Nim. | https://github.com/hdbreaker/Nimhawk |
| الاسم | الوصف | الرابط |
|---|
| pwndrop | خدمة استضافة ملفات قابلة للنشر ذاتيًا لأعضاء الفريق الأحمر، تسمح بتحميل ومشاركة الحمولات بسهولة عبر HTTP وWebDAV. | https://github.com/kgretzky/pwndrop |
| C2concealer | أداة سطر أوامر تولد ملفات تعريف C2 قابلة للتشكيل عشوائيًا للاستخدام في Cobalt Strike. | https://github.com/FortyNorthSecurity/C2concealer |
| FindFrontableDomains | البحث عن نطاقات محتملة قابلة للتقديم | https://github.com/rvrsh3ll/FindFrontableDomains |
| Domain Hunter | يتحقق من النطاقات المنتهية الصلاحية من حيث التصنيف/السمعة وتاريخ Archive.org لتحديد المرشحين الجيدين لأسماء نطاقات التصيد و C2 | https://github.com/threatexpress/domainhunter |
| RedWarden | معيد توجيه CobaltStrike قابل للتشكيل ومرن | https://github.com/mgeeky/RedWarden |
| AzureC2Relay | AzureC2Relay هي دالة Azure تقوم بالتحقق من صحة حركة مرور منارة Cobalt Strike وتتابعها عن طريق التحقق من الطلبات الواردة بناءً على ملف تعريف C2 قابل للتشكيل لـ Cobalt Strike. | https://github.com/Flangvik/AzureC2Relay |
| C3 | C3 (قيادة وتحكم مخصصة) هي أداة تسمح للفرق الحمراء بتطوير واستخدام قنوات قيادة وتحكم غامضة (C2) بسرعة. | https://github.com/FSecureLABS/C3 |
| Chameleon | أداة لتجاوز تصنيف الوكيل | https://github.com/mdsecactivebreach/Chameleon |
| Cobalt Strike Malleable C2 Design and Reference Guide | دليل تصميم ومرجع C2 القابل للتشكيل لـ Cobalt Strike | https://github.com/threatexpress/malleable-c2/ |
| redirect.rules | مولد قواعد redirect.rules ديناميكي سريع وسطحي | https://github.com/0xZDH/redirect.rules |
| CobaltBus | تكامل C2 الخارجي لـ Cobalt Strike مع Azure Servicebus، حركة مرور C2 عبر Azure Servicebus | https://github.com/Flangvik/CobaltBus |
| SourcePoint | SourcePoint هو مولد ملف تعريف C2 لخوادم القيادة والتحكم لـ Cobalt Strike مصمم لضمان المراوغة. | https://github.com/Tylous/SourcePoint |
| RedGuard | RedGuard هي أداة تحكم في تدفق الواجهة الأمامية لـ C2، يمكنها تجنب فحص الفرق الزرقاء وبرامج مكافحة الفيروسات وأنظمة EDR. | https://github.com/wikiZ/RedGuard |
| skyhook | إعداد نقل ملفات HTTP مشوش ذهابًا وإيابًا مبني لتجاوز اكتشافات IDS. | https://github.com/blackhillsinfosec/skyhook |
| GraphStrike | إشارات Cobalt Strike HTTPS عبر Microsoft Graph API | https://github.com/RedSiege/GraphStrike |
| الاسم | الوصف | الرابط |
|---|
| RedELK | SIEM الفريق الأحمر - أداة للفرق الحمراء تُستخدم لتتبع والتنبيه بشأن أنشطة الفريق الأزرق بالإضافة إلى قابلية استخدام أفضل في العمليات طويلة المدى. | https://github.com/outflanknl/RedELK |
| Elastic for Red Teaming | مستودع موارد لتكوين SIEM للفريق الأحمر باستخدام Elastic. | https://github.com/SecurityRiskAdvisors/RedTeamSIEM |
| RedEye | RedEye هي أداة تحليل بصري تدعم عمليات الفريق الأحمر والأزرق | https://github.com/cisagov/RedEye |
| الاسم | الوصف | الرابط |
|---|
| AggressiveProxy | AggressiveProxy عبارة عن مزيج من ثنائي .NET 3.5 (LetMeOutSharp) ونص مهاجم Cobalt Strike (AggressiveProxy.cna). بمجرد تنفيذ LetMeOutSharp على محطة عمل، سيحاول تعداد جميع تكوينات الوكيل المتاحة ومحاولة الاتصال بخادم Cobalt Strike عبر HTTP(s) باستخدام تكوينات الوكيل المحددة. | https://github.com/EncodeGroup/AggressiveProxy |
| Gopher | أداة C# لاكتشاف الثمار المنخفضة | https://github.com/EncodeGroup/Gopher |
| SharpEDRChecker | يتحقق من العمليات الجارية، بيانات تعريف العملية، ملفات DLL المحملة في عمليتك الحالية وبيانات تعريف كل DLL، أدلة التثبيت الشائعة، الخدمات المثبتة وبيانات تعريف ثنائيات كل خدمة، البرامج التشغيلية المثبتة وبيانات تعريف كل برنامج تشغيل، كل ذلك للتحقق من وجود منتجات دفاعية معروفة مثل برامج مكافحة الفيروسات وأنظمة EDR وأدوات التسجيل. | https://github.com/PwnDexter/SharpEDRChecker |
| Situational Awareness BOF | يهدف هذا المستودع إلى خدمة غرضين. أولاً يوفر مجموعة جيدة من أوامر الوعي الظرفي الأساسية المنفذة في BOF. | https://github.com/trustedsec/CS-Situational-Awareness-BOF |
| Seatbelt | Seatbelt هو مشروع C# يقوم بعدد من "فحوصات السلامة" الموجهة أمنيًا لمسح المضيف ذات صلة من منظور أمني هجومي ودفاعي. | https://github.com/GhostPack/Seatbelt |
| SauronEye | SauronEye هي أداة بحث مبنية لمساعدة الفرق الحمراء في العثور على الملفات التي تحتوي على كلمات مفتاحية محددة. | https://github.com/vivami/SauronEye |
| SharpShares | تجميعة C# .NET متعددة الخيوط لتعداد مشاركات الشبكة القابلة للوصول في نطاق | https://github.com/mitchmoser/SharpShares |
| SharpAppLocker | نقل من C# لأمر Get-AppLockerPolicy في PowerShell مع ميزات موسعة. يتضمن القدرة على التصفية والبحث عن نوع معين من القواعد والإجراءات. | https://github.com/Flangvik/SharpAppLocker/ |
| SharpPrinter | Printer هو نسخة معدلة ووحدة تحكم من ListNetworks | https://github.com/rvrsh3ll/SharpPrinter |
| الاسم | الوصف | الرابط |
| ----- | ----------- | ---- |
| StandIn | StandIn هي مجموعة أدوات صغيرة للاستغلال بعد الاختراق في Active Directory. تم تطوير StandIn لأنه مؤخرًا في xforcered كنا بحاجة إلى حل أصلي .NET لتنفيذ التفويض المقيد القائم على الموارد. | https://github.com/FuzzySecurity/StandIn |
| Recon-AD | أداة استطلاع AD تعتمد على ADSI و DLLs العاكسة | https://github.com/outflanknl/Recon-AD |
| BloodHound | ست درجات من مسؤول المجال | https://github.com/BloodHoundAD/BloodHound |
| PSPKIAudit | مجموعة أدوات PowerShell لتدقيق خدمات الشهادات في Active Directory (AD CS). | https://github.com/GhostPack/PSPKIAudit |
| SharpView | تنفيذ بلغة C# لـ PowerView من harmj0y | https://github.com/tevora-threat/SharpView |
| Rubeus | Rubeus هي مجموعة أدوات بلغة C# للتفاعل الخام مع Kerberos واستغلاله. تم اقتباسها بشكل كبير من مشروع Kekeo لـ Benjamin Delpy (رخصة CC BY-NC-SA 4.0) ومشروع MakeMeEnterpriseAdmin لـ Vincent LE TOUX (رخصة GPL v3.0). | https://github.com/GhostPack/Rubeus |
| nanorobeus | أداة بسيطة لإدارة تذاكر Kerberos. تدعم أطر العمل للفريق الأحمر | https://github.com/wavvs/nanorobeus |
| Grouper | برنامج نصي PowerShell للمساعدة في العثور على الإعدادات الضعيفة في نهج المجموعة في AD. (مهمل، استخدم Grouper2 بدلاً من ذلك!) | https://github.com/l0ss/Grouper |
| ImproHound | تحديد مسارات الهجوم في BloodHound التي تكسر هيكلة المستويات في AD | https://github.com/improsec/ImproHound |
| ADRecon | ADRecon هي أداة تجمع معلومات حول Active Directory وتُنشئ تقريرًا يوفر صورة شاملة للحالة الحالية لبيئة AD المستهدفة. | https://github.com/adrecon/ADRecon |
| ADCSPwn | أداة لتصعيد الامتيازات في شبكة Active Directory عن طريق إجبار حسابات الأجهزة على المصادقة (Petitpotam) وتوجيهها إلى خدمة الشهادات. | https://github.com/bats3c/ADCSPwn |
| الاسم | الوصف | الرابط |
|---|
| Mimikatz | Mimikatz هو تطبيق مفتوح المصدر يسمح للمستخدمين بعرض وحفظ بيانات اعتماد المصادقة مثل تذاكر Kerberos. | https://github.com/gentilkiwi/mimikatz |
| Dumpert | أداة تفريغ ذاكرة LSASS باستخدام استدعاءات النظام المباشرة وإزالة خطافات API. | https://github.com/outflanknl/Dumpert |
| CredBandit | CredBandit هو ملف كائن Beacon (BOF) لإثبات المفهوم يستخدم استدعاءات نظام x64 ثابتة لأداء تفريغ كامل في الذاكرة لعملية وإرسالها مرة أخرى عبر قناة اتصال Beacon الموجودة. | https://github.com/xforcered/CredBandit |
| CloneVault | CloneVault يسمح لمشغل الفريق الأحمر بتصدير واستيراد الإدخالات بما في ذلك السمات من Windows Credential Manager. | https://github.com/mdsecactivebreach/CloneVault |
| SharpLAPS | استرجاع كلمة مرور LAPS من LDAP | https://github.com/swisskyrepo/SharpLAPS |
| SharpDPAPI | SharpDPAPI هو نسخة بلغة C# لبعض وظائف DPAPI من مشروع Mimikatz الخاص بـ @gentilkiwi. | https://github.com/GhostPack/SharpDPAPI |
| KeeThief | يسمح باستخراج المواد الرئيسية لـ KeePass 2.X من الذاكرة، بالإضافة إلى الباب الخلفي وتعداد نظام المشغلات في KeePass. | https://github.com/GhostPack/KeeThief |
| SafetyKatz | SafetyKatz هو مزيج من نسخة معدلة قليلاً من مشروع Mimikatz لـ @gentilkiwi ومُحمل .NET PE لـ @subtee. | https://github.com/GhostPack/SafetyKatz |
| forkatz | تفريغ بيانات الاعتماد باستخدام تقنية forshaw باستخدام الامتياز SeTrustedCredmanAccessPrivilege | https://github.com/Barbarisch/forkatz |
| PPLKiller | أداة لتجاوز حماية LSA (المعروفة باسم Protected Process Light) | https://github.com/RedCursorSecurityConsulting/PPLKiller |
| LaZagne | مشروع LaZagne هو تطبيق مفتوح المصدر يُستخدم لاسترجاع الكثير من كلمات المرور المخزنة على جهاز الكمبيوتر المحلي. | https://github.com/AlessandroZ/LaZagne |
| AndrewSpecial | AndrewSpecial، تفريغ ذاكرة lsass بشكل خفي وتجاوز 'Cilence' منذ 2019. | https://github.com/hoangprod/AndrewSpecial |
| Net-GPPPassword | تنفيذ .NET لـ Get-GPPPassword. يسترجع كلمة المرور النصية الصريحة والمعلومات الأخرى للحسابات التي تم دفعها عبر تفضيلات نهج المجموعة. | https://github.com/outflanknl/Net-GPPPassword |
| SharpChromium | مشروع .NET 4.0 CLR لاسترجاع بيانات Chromium، مثل ملفات تعريف الارتباط والسجل وبيانات تسجيل الدخول المحفوظة. | https://github.com/djhohnstein/SharpChromium |
| Chlonium | Chlonium هو تطبيق مصمم لاستنساخ ملفات تعريف الارتباط في Chromium. | https://github.com/rxwx/chlonium |
| SharpCloud | SharpCloud هي أداة بسيطة بلغة C# للتحقق من وجود ملفات بيانات اعتماد تتعلق بـ Amazon Web Services و Microsoft Azure و Google Compute. | https://github.com/chrismaddalena/SharpCloud |
| pypykatz | تنفيذ Mimikatz بلغة Python الخالصة. على الأقل جزء منه :) | https://github.com/skelsec/pypykatz |
| nanodump | ملف كائن Beacon ينشئ تفريغًا مصغرًا لعملية LSASS. | https://github.com/helpsystems/nanodump |
| Koh | Koh هي مجموعة أدوات بلغة C# وملف كائن Beacon (BOF) تسمح بالتقاط مواد بيانات اعتماد المستخدم عبر تسريب متعمد للرمز/جلسة تسجيل الدخول. | https://github.com/GhostPack/Koh |
| PPLBlade | أداة تفريغ العمليات المحمية تدعم تشويش تفريغ الذاكرة ونقله إلى محطات العمل البعيدة دون وضعه على القرص. | https://github.com/tastypepperoni/PPLBlade |
| TrickDump | تفريغ lsass باستخدام NTAPIS فقط بتشغيل 3 برامج لإنشاء 3 ملفات JSON وملف ZIP واحد... وإنشاء Minidump لاحقًا! | https://github.com/ricardojoserf/TrickDump |
| RemoteMonologue | RemoteMonologue هي تقنية لجمع بيانات اعتماد Windows تمكن من اختراق المستخدم عن بُعد من خلال استغلال مفتاح Interactive User RunAs وإجبار مصادقات NTLM عبر DCOM. | https://github.com/3lp4tr0n/RemoteMonologue |
| الاسم | الوصف | الرابط |
|---|
| ElevateKit | مجموعة Elevate تشرح كيفية استخدام هجمات تصعيد الامتيازات من طرف ثالث مع حمولة Beacon الخاصة بـ Cobalt Strike. | https://github.com/rsmudge/ElevateKit |
| Watson | Watson هي أداة .NET مصممة لتعداد KBs المفقودة واقتراح استغلالات لثغرات تصعيد الامتيازات. | https://github.com/rasta-mouse/Watson |
| SharpUp | SharpUp هو نسخة بلغة C# لوظائف PowerUp المتنوعة. حاليًا، تم نقل الفحوصات الأكثر شيوعًا فقط؛ لم يتم بعد تنفيذ وظائف التسليح. | https://github.com/GhostPack/SharpUp |
| dazzleUP | أداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن التكوينات الخاطئة والتحديثات المفقودة في أنظمة تشغيل Windows. dazzleUP تكتشف الثغرات التالية. | https://github.com/hlldz/dazzleUP |
| PEASS | مجموعة رائعة من البرامج النصية لتصعيد الامتيازات (مع الألوان) | https://github.com/carlospolop/PEASS-ng |
| SweetPotato | مجموعة من تقنيات تصعيد الامتيازات الأصلية لنظام Windows من حسابات الخدمة إلى SYSTEM | https://github.com/CCob/SweetPotato |
| MultiPotato | بطاطس أخرى للحصول على SYSTEM عبر امتيازات SeImpersonate | https://github.com/S3cur3Th1sSh1t/MultiPotato |
| KrbRelayUp | تصعيد امتيازات محلي عالمي بدون إصلاح في بيئات مجال Windows حيث لا يتم فرض توقيع LDAP (الإعدادات الافتراضية). | https://github.com/Dec0ne/KrbRelayUp |
| GodPotato | طالما لديك إذن ImpersonatePrivilege، فأنت SYSTEM! | https://github.com/BeichenDream/GodPotato |
| PrivKit | PrivKit هو ملف كائن Beacon بسيط يكتشف ثغرات تصعيد الامتيازات الناتجة عن التكوينات الخاطئة على نظام Windows. | https://github.com/mertdas/PrivKit |
| الاسم | الوصف | الرابط |
|---|
| RefleXXion | RefleXXion هي أداة مساعدة مصممة للمساعدة في تجاوز خطافات وضع المستخدم المستخدمة بواسطة AV/EPP/EDR إلخ. | https://github.com/hlldz/RefleXXion |
| EDRSandBlast | EDRSandBlast هي أداة مكتوبة بلغة C تستغل برنامج تشغيل موقع ضعيف لتجاوز كشف EDR (استدعاءات النواة وموفر ETW TI) وحماية LSASS. | https://github.com/wavestone-cdt/EDRSandblast |
| unDefender | قتل برنامج مكافحة البرامج الضارة المفضل لديك عن طريق إساءة استخدام الروابط الرمزية الأصلية ومسارات NT. | https://github.com/APTortellini/unDefender |
| Backstab | أداة لقتل العمليات المحمية بواسطة مكافحة البرامج الضارة | https://github.com/Yaxser/Backstab |
| SPAWN - Cobalt Strike BOF | Cobalt Strike BOF يقوم بإنشاء عملية تضحية، وحقنها بشيلكود، وتنفيذ الحمولة. تم بناؤه لتجاوز خطافات EDR/UserLand عن طريق إنشاء عملية تضحية مع حماية الكود الاعتباطي (ACG) وBlockDll وانتحال PPID. | https://github.com/boku7/spawn |
| BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object Files | BOF.NET هو كائن BOF أصلي صغير مدمج مع وقت تشغيل BOF.NET المُدار الذي يتيح تطوير BOFs لـ Cobalt Strike مباشرة في .NET. يزيل BOF.NET تعقيد التجميع الأصلي مع الصداع الناتج عن استيراد API الأصلي يدويًا. | https://github.com/CCob/BOF.NET |
| NetLoader | تحميل أي ملف ثنائي بلغة C# من مسار ملف أو رابط، مع تصحيح AMSI وتجاوز Windows Defender وقت التشغيل | https://github.com/Flangvik/NetLoader |
| FindObjects-BOF | مشروع Cobalt Strike Beacon Object File (BOF) يستخدم استدعاءات النظام المباشرة لتعداد العمليات بحثًا عن وحدات أو مقابض عمليات محددة. | https://github.com/outflanknl/FindObjects-BOF |
| SharpUnhooker | أداة إزالة خطاف API عالمية بلغة C# - تزيل خطاف API تلقائيًا من (ntdll.dll وkernel32.dll وuser32.dll وadvapi32.dll وkernelbase.dll). | https://github.com/GetRektBoy724/SharpUnhooker |
| EvtMute | تطبيق مرشح على الأحداث التي يُبلغ عنها سجل أحداث Windows | https://github.com/bats3c/EvtMute |
| InlineExecute-Assembly | InlineExecute-Assembly هو ملف كائن Beacon (BOF) لإثبات المفهوم يسمح لمحترفي الأمن بتنفيذ تجميع .NET داخل العملية كبديل لوحدة fork and run execute-assembly التقليدية في Cobalt Strike | https://github.com/xforcered/InlineExecute-Assembly |
| Phant0m | قاتل سجل أحداث Windows | https://github.com/hlldz/Phant0m |
| SharpBlock | طريقة لتجاوز DLLs الإسقاط النشط لـ EDR عن طريق منع تنفيذ نقطة الدخول. | https://github.com/CCob/SharpBlock |
| NtdllUnpatcher | كود مثال لتجاوز EDR، يُرجى استخدامه لاختبار قدرات كشف الفريق الأزرق ضد هذا النوع من البرامج الضارة الذي سيتجاوز خطافات المستخدم في EDR. | https://github.com/Kharos102/NtdllUnpatcher |
| DarkLoadLibrary | LoadLibrary للعمليات الهجومية. | https://github.com/bats3c/DarkLoadLibrary |
| BlockETW | تجميع .Net 3.5 / 4.5 لحظر تتبع ETW في عملية | https://github.com/Soledge/BlockEtw |
| firewalker | يحتوي هذا المستودع على مكتبة بسيطة يمكن استخدامها لإضافة قدرات تجاوز خطاف FireWalker إلى الكود الموجود | https://github.com/mdsecactivebreach/firewalker |
| KillDefenderBOF | تنفيذ PoC لـ KillDefender كملف كائن Beacon | https://github.com/Cerbersec/KillDefenderBOF |
| Mangle | Mangle هي أداة تتلاعب بجوانب الملفات التنفيذية المُجمعة (.exe أو DLL) لتجنب الكشف من EDRs | https://github.com/optiv/Mangle |
| AceLdr | UDRL لـ Cobalt Strike للتهرب من ماسحات الذاكرة. | https://github.com/kyleavery/AceLdr |
| AtomLdr | محمل DLL مع ميزات التهرب المتقدمة | https://github.com/NUL0x4C/AtomLdr |
| Inline-Execute-PE | تنفيذ الملفات التنفيذية غير المُدارة لنظام Windows في Beacons الخاصة بـ CobaltStrike | https://github.com/Octoberfest7/Inline-Execute-PE |
| SigFlip | SigFlip هي أداة لتصحيح ملفات PE الموقعة بتوقيع Authenticode (exe, dll, sys ..إلخ) دون إبطال أو كسر التوقيع الحالي. | https://github.com/med0x2e/SigFlip |
| Blackout | قتل العمليات المحمية بواسطة مكافحة البرامج الضارة (BYOVD) | https://github.com/ZeroMemoryEx/Blackout |
| ShellGhost | تقنية تهرب تعتمد على الذاكرة تجعل الشيلكود غير مرئي من بداية العملية إلى نهايتها. | https://github.com/lem0nSec/ShellGhost |
| PoolPartyBof | تنفيذ ملف كائن Beacon لتقنية حقن العمليات PoolParty بواسطة @SafeBreach و @0xDeku، والتي تسيء استخدام مجمعات الخيوط في Windows. | https://github.com/0xEr3bus/PoolPartyBof |
| EDRSilencer | أداة تستخدم نظام تصفية Windows (WFP) لمنع وكلاء كشف ونقاط النهاية والاستجابة (EDR) من الإبلاغ عن الأحداث الأمنية إلى الخادم | https://github.com/netero1010/EDRSilencer |
| EDR-Freeze | EDR-Freeze هي أداة تضع عملية EDR أو مكافحة البرامج الضارة في حالة غيبوبة. | https://github.com/TwoSevenOneT/EDR-Freeze |
| الاسم | الوصف | الرابط |
|---|
| SharpStay | مشروع .NET لتثبيت الثبات | https://github.com/0xthirteen/SharpStay |
| SharPersist | مجموعة أدوات الثبات لنظام Windows مكتوبة بلغة C#. | https://github.com/fireeye/SharPersist |
| SharpHide | أداة لإنشاء مفاتيح تسجيل مخفية. | https://github.com/outflanknl/SharpHide |
| DoUCMe | يستخدم هذا NetUserAdd Win32 API لإنشاء حساب كمبيوتر جديد. يتم ذلك عن طريق تعيين usri1_priv من نوع USER_INFO_1 إلى 0x1000. | https://github.com/Ben0xA/DoUCMe |
| A Black Path Toward The Sun | (نفق TCP عبر HTTP لخوادم تطبيقات الويب) | https://github.com/nccgroup/ABPTTS |
| pivotnacci | أداة لعمل اتصالات socks عبر وكلاء HTTP | https://github.com/blackarrowsec/pivotnacci |
| reGeorg | خليفة reDuh، اختراق خادم ويب حصين وإنشاء وكلاء SOCKS عبر DMZ. التبديل والاختراق. | https://github.com/sensepost/reGeorg |
| DAMP | مشروع تعديل ACL التقديري: الثبات عبر تعديل واصف الأمان المستند إلى المضيف. | https://github.com/HarmJ0y/DAMP |
| IIS-Raid | وحدة باب خلفي أصلية لـ Microsoft IIS (خدمات معلومات الإنترنت) | https://github.com/0x09AL/IIS-Raid |
| SharPyShell | webshell ASP.NET صغير ومُشوش لتطبيقات الويب بلغة C# | https://github.com/antonioCoco/SharPyShell |
| ScheduleRunner | أداة بلغة C# بمرونة أكبر لتخصيص المهام المجدولة لكل من الثبات والحركة الجانبية في عمليات الفريق الأحمر | https://github.com/netero1010/ScheduleRunner |
| SharpEventPersist | الثبات عن طريق كتابة/قراءة الشيلكود من سجل الأحداث | https://github.com/improsec/SharpEventPersist |
| Kraken | Kraken، webshell معياري متعدد اللغات برمجة @secu_x11. | https://github.com/kraken-ng/Kraken |
| HiddenDesktop | HVNC لـ Cobalt Strike | https://github.com/WKL-Sec/HiddenDesktop |
| الاسم | الوصف | الرابط |
|---|
| Liquid Snake | LiquidSnake هي أداة تسمح للمشغلين بأداء حركة جانبية بدون ملفات باستخدام اشتراكات أحداث WMI و GadgetToJScript | https://github.com/RiccardoAncarani/LiquidSnake |
| PowerUpSQL | مجموعة أدوات PowerShell لمهاجمة SQL Server | https://github.com/NetSPI/PowerUpSQL |
| SQLRecon | مجموعة أدوات MS SQL بلغة C# مصممة للاستطلاع الهجومي وما بعد الاستغلال. | https://github.com/skahwah/SQLRecon |
| SCShell | أداة حركة جانبية بدون ملفات تعتمد على ChangeServiceConfigA لتشغيل الأمر | https://github.com/Mr-Un1k0d3r/SCShell |
| SharpRDP | تطبيق وحدة تحكم بروتوكول سطح المكتب البعيد لتنفيذ الأوامر المُصادق عليها | https://github.com/0xthirteen/SharpRDP |
| MoveKit | Movekit هو امتداد للحركة الجانبية المدمجة في Cobalt Strike من خلال استغلال وظيفة execute_assembly مع تجميعات SharpMove و SharpRDP .NET. | https://github.com/0xthirteen/MoveKit |
| SharpNoPSExec | تنفيذ أوامر بدون ملفات للحركة الجانبية. | https://github.com/juliourena/SharpNoPSExec |
| Responder/MultiRelay | مُسمم LLMNR/NBT-NS/mDNS ومرحل NTLMv1/2. | https://github.com/lgandx/Responder |
| impacket | Impacket هي مجموعة من فئات Python للعمل مع بروتوكولات الشبكة. تركز Impacket على توفير وصول برمجي منخفض المستوى إلى الحزم وبالنسبة لبعض البروتوكولات (مثل SMB1-3 و MSRPC) تنفيذ البروتوكول نفسه. | https://github.com/SecureAuthCorp/impacket |
| Farmer | Farmer هو مشروع لجمع تجزئات NetNTLM في مجال Windows. | https://github.com/mdsecactivebreach/Farmer |
| CIMplant | نسخة بلغة C# من WMImplant تستخدم إما CIM أو WMI للاستعلام عن الأنظمة البعيدة. يمكنه استخدام بيانات الاعتماد المقدمة أو جلسة المستخدم الحالي. | https://github.com/FortyNorthSecurity/CIMplant |
| PowerLessShell | PowerLessShell يعتمد على MSBuild.exe لتنفيذ البرامج النصية والأوامر PowerShell عن بعد دون إنشاء powershell.exe. يمكنك أيضًا تنفيذ شيلكود خام باستخدام نفس الأسلوب. | https://github.com/Mr-Un1k0d3r/PowerLessShell |
| SharpGPOAbuse | SharpGPOAbuse هو تطبيق .NET مكتوب بلغة C# يمكن استخدامه لاستغلال حقوق تحرير المستخدم على كائن نهج المجموعة (GPO) لاختراق الكائنات التي يتحكم بها ذلك GPO. | https://github.com/FSecureLABS/SharpGPOAbuse |
| kerbrute | أداة لتجربة القوة الغاشمة بسرعة وتعداد حسابات Active Directory الصالحة عبر المصادقة المسبقة لـ Kerberos | https://github.com/ropnop/kerbrute |
| mssqlproxy | mssqlproxy هي مجموعة أدوات تهدف إلى أداء الحركة الجانبية في بيئات مقيدة عبر Microsoft SQL Server مخترق عن طريق إعادة استخدام المقبس | https://github.com/blackarrowsec/mssqlproxy |
| Invoke-TheHash | أدوات PowerShell لتمرير التجزئة | https://github.com/Kevin-Robertson/Invoke-TheHash |
| InveighZero | أداة رجل في المنتصف .NET IPv4/IPv6 لاختبار الاختراق | https://github.com/Kevin-Robertson/InveighZero |
| SharpSpray | SharpSpray مجموعة كود بسيطة لأداء هجوم رش كلمات المرور ضد جميع مستخدمي المجال باستخدام LDAP ومتوافقة مع Cobalt Strike. | https://github.com/jnqpblc/SharpSpray |
| CrackMapExec | سكين الجيش السويسري لاختبار اختراق الشبكات | https://github.com/byt3bl33d3r/CrackMapExec |
| SharpAllowedToAct | تنفيذ بلغة C# للاستيلاء على كائن كمبيوتر من خلال التفويض المقيد القائم على الموارد (msDS-AllowedToActOnBehalfOfOtherIdentity) بناءً على بحث @elad_shamir. | https://github.com/pkb1s/SharpAllowedToAct |
| SharpRDPHijack | Sharp RDP Hijack هي أداة اختطاف جلسة بروتوكول سطح المكتب البعيد (RDP) لإثبات المفهوم بلغة .NET/C# للجلسات المنفصلة | https://github.com/bohops/SharpRDPHijack |
| CheeseTools | تم إنشاء هذا المستودع بالاعتماد على MiscTool الموجود بالفعل، لذا تحية كبيرة لـ rasta-mouse لإصدارها وإعطائي الدافع المناسب للعمل عليها. | https://github.com/klezVirus/CheeseTools |
| LatLoader | وحدة PoC لإثبات الحركة الجانبية الآلية مع إطار Havoc C2. | https://github.com/icyguider/LatLoader |
| SharpSpray | SharpSpray هي أداة رش كلمات مرور لمجال Windows مكتوبة بلغة .NET C#. | https://github.com/iomoath/SharpSpray |
| MalSCCM | تسمح لك هذه الأداة بإساءة استخدام خوادم SCCM المحلية أو البعيدة لنشر تطبيقات ضارة على المضيفين الذين يديرونها. | https://github.com/nettitude/MalSCCM |
| Coercer | برنامج نصي بلغة Python لإجبار خادم Windows تلقائيًا على المصادقة على جهاز عشوائي من خلال 9 طرق. | https://github.com/p0dalirius/Coercer |
| SharpSploit | SharpSploit هي مكتبة ما بعد الاستغلال بلغة .NET مكتوبة بلغة C# تهدف إلى تسليط الضوء على سطح الهجوم في .NET وتسهيل استخدام .NET الهجومي للفريق الأحمر. | https://github.com/cobbr/SharpSploit |
| orpheus | تجاوز كشف Kerberoast باستخدام خيارات KDC وأنواع تشفير معدلة | https://github.com/trustedsec/orpheus |
| goexec | GoExec هي نظرة جديدة على بعض الأساليب المستخدمة للحصول على تنفيذ عن بعد على أجهزة Windows. ينفذ GoExec عددًا من طرق التنفيذ غير المحققة إلى حد كبير ويوفر تحسينات كبيرة في OPSEC بشكل عام. | https://github.com/FalconOpsLLC/goexec |
| BitlockMove | الحركة الجانبية عبر واجهات Bitlocker DCOM واختطاف COM | https://github.com/rtecCyberSec/BitlockMove |
| الاسم | الوصف | الرابط |
|---|
| Chisel | Chisel هو نفق TCP/UDP سريع، يُنقل عبر HTTP، مؤمن عبر SSH. ملف تنفيذي واحد يشمل العميل والخادم. | https://github.com/jpillora/chisel |
| frp | frp هو وكيل عكسي سريع يسمح لك بكشف خادم محلي موجود خلف NAT أو جدار ناري إلى الإنترنت. | https://github.com/fatedier/frp |
| ligolo-ng | أداة إنشاء أنفاق متقدمة ولكن بسيطة تستخدم واجهة TUN. | https://github.com/nicocha30/ligolo-ng |
| SockTail | SockTail هو ملف ثنائي صغير يضم جهازًا إلى شبكة Tailscale ويكشف وكيل SOCKS5 محلي على المنفذ 1080. وهو مخصص لعمليات الفريق الأحمر حيث تحتاج إلى وصول شبكي إلى نظام مستهدف دون إعداد إعادة توجيه المنافذ غير المستقرة أو البرامج الخفية المستمرة أو الأنفاق المزعجة. | https://github.com/Yeeb1/SockTail |
| الاسم | الوصف | الرابط |
| ----- | ----------- | ---- |
| SharpExfiltrate | إطار عمل معياري بلغة C# لتسريب الغنائم عبر قنوات آمنة وموثوقة. | https://github.com/Flangvik/SharpExfiltrate |
| DNSExfiltrator | تسريب البيانات عبر قناة خفية لطلبات DNS | https://github.com/Arno0x/DNSExfiltrator |
| Egress-Assess | أداة تُستخدم لاختبار قدرات اكتشاف البيانات الصادرة. | https://github.com/FortyNorthSecurity/Egress-Assess |
| VeilTransfer | أداة لتسريب البيانات مصممة لاختبار وتعزيز قدرات الكشف. تحاكي هذه الأداة تقنيات تسريب البيانات الواقعية التي يستخدمها المهاجمون المتقدمون، مما يسمح للمؤسسات بتقييم وتحسين وضعها الأمني. | https://github.com/infosecn1nja/VeilTransfer |
| أداة مساعدة في نمذجة التهديدات ومستودع محتوى للفريق الأرجواني، يوجه فرق الأمن والاستخبارات إلى أكثر من 10,000 عنصر تحكم تقني وسياسي متاح للجمهور و2,100+ اختبار أمني هجومي، متوافقة مع ما يقرب من 600 تقنية مهاجمة شائعة. |
| https://controlcompass.github.io |
| الاسم | الوصف | الرابط |
|---|
| pacu | إطار عمل استغلال AWS، مصمم لاختبار أمن بيئات أمازون ويب سيرفيسز. | https://github.com/RhinoSecurityLabs/pacu |
| CloudMapper | يساعدك CloudMapper في تحليل بيئات أمازون ويب سيرفيسز الخاصة بك. | https://github.com/duo-labs/cloudmapper |
| Enumerate IAM permissions | تعداد الأذونات المرتبطة بمجموعة بيانات اعتماد AWS. | https://github.com/andresriancho/enumerate-iam |
| الاسم | الوصف | الرابط |
|---|
| Azure AD Connect password extraction | توفر هذه المجموعة عدة طرق لاستخراج وفك تشفير بيانات اعتماد Azure AD وActive Directory المخزنة من خوادم Azure AD Connect. | https://github.com/fox-it/adconnectdump |
| Storm Spotter | أداة الفريق الأحمر لأزور لرسم كائنات أزور وAzure Active Directory بيانياً. | https://github.com/Azure/Stormspotter |
| ROADtools | إطار عمل استكشاف Azure AD. | https://github.com/dirkjanm/ROADtools |
| MicroBurst: A PowerShell Toolkit for Attacking Azure | مجموعة من السكريبتات لتقييم أمن مايكروسوفت أزور. | https://github.com/NetSPI/MicroBurst |
| AADInternals | وحدة PowerShell لإدارة Azure AD وOffice 365. | https://github.com/Gerenios/AADInternals |
| TeamFiltration | إطار عمل متعدد المنصات لتعداد ورش وتسريب وإضافة أبواب خلفية لحسابات O365 AAD. | https://github.com/Flangvik/TeamFiltration |
| MAAD Attack Framework | أداة هجوم لاختبار أمن بسيط وسريع وفعال لـ M365 وAzure AD. | https://github.com/vectra-ai-research/MAAD-AF |
| GraphRunner | مجموعة أدوات ما بعد الاستغلال للتفاعل مع Microsoft Graph API. | https://github.com/dafthack/GraphRunner/ |
| ADOKit | مجموعة أدوات يمكن استخدامها لمهاجمة خدمات Azure DevOps من خلال الاستفادة من REST API المتاحة. | https://github.com/xforcered/ADOKit |
| TokenTactics | مجموعة أدوات معالجة رموز JWT في أزور. | https://github.com/rvrsh3ll/TokenTactics |
| Maestro | أداة ما بعد الاستغلال مصممة للتفاعل مع Intune/EntraID من وكيل C2 على محطة عمل المستخدم دون الحاجة إلى معرفة كلمة مرور المستخدم أو تدفقات مصادقة أزور، ومعالجة الرموز، ووحدة تحكم إدارة ويب. | https://github.com/Mayyhem/Maestro |
| الاسم | الوصف | الرابط |
|---|
| Stratus Red Team | هو "Atomic Red Team™" للسحابة، يسمح بمحاكاة تقنيات الهجوم الهجومية بطريقة دقيقة ومستقلة. | https://github.com/DataDog/stratus-red-team |
| Prelude Operator | منصة للأمان المتقدم الذي يركز على المطورين. دافع عن مؤسستك من خلال محاكاة الهجمات الخصومية الحقيقية. | https://www.preludesecurity.com/products/operator |
| Prelude Build | بيئة تطوير متكاملة مفتوحة المصدر لتأليف واختبار والتحقق من اختبارات أمنية جاهزة للإنتاج. | https://www.preludesecurity.com/products/build |
| Caldera | نظام محاكاة خصوم آلي يقوم بسلوك خصوم بعد الاختراق داخل شبكات ويندوز المؤسسية. | https://github.com/mitre/caldera |
| APTSimulator | سكريبت Windows Batch يستخدم مجموعة من الأدوات وملفات الإخراج لجعل النظام يبدو وكأنه تم اختراقه. | https://github.com/NextronSystems/APTSimulator |
| Atomic Red Team | اختبارات كشف صغيرة وسهلة النقل مرتبطة بإطار Mitre ATT&CK. | https://github.com/redcanaryco/atomic-red-team |
| Network Flight Simulator | أداة خفيفة تستخدم لتوليد حركة مرور شبكة ضارة ومساعدة فرق الأمن في تقييم الضوابط الأمنية ورؤية الشبكة. | https://github.com/alphasoc/flightsim |
| Metta | أداة استعداد أمني لعمل محاكاة خصوم. | https://github.com/uber-common/metta |
| Red Team Automation (RTA) | يوفر إطار عمل من السكريبتات مصممة للسماح للفرق الزرقاء باختبار قدرات الكشف الخاصة بهم ضد الممارسات الخبيثة، مطابقة لـ MITRE ATT&CK. | https://github.com/endgameinc/RTA |
| TTPForge | إطار عمل تم إنشاؤه لتسهيل تطوير وأتمتة وتنفيذ التكتيكات والتقنيات والإجراءات. | https://github.com/facebookincubator/TTPForge |
| الاسم | الوصف | الرابط |
|---|
| promptfoo | واجهة سطر أوامر وإطار عمل لتقييم واختبار واختبار الاختراق لتطبيقات ومطالبات نماذج اللغة الكبيرة. | https://github.com/promptfoo/promptfoo |
| Garak | ماسح ضعف نماذج اللغة الكبيرة مصمم لاستكشاف نقاط الضعف والاختراقات والسلوكيات غير الآمنة في نماذج اللغة. | https://github.com/NVIDIA/garak |
| deepeval | إطار عمل تقييم نماذج اللغة الكبيرة مفتوح المصدر وسهل الاستخدام. | https://github.com/confident-ai/deepeval |
| PyRIT | أداة تحديد المخاطر بلغة بايثون للذكاء الاصطناعي التوليدي هي إطار عمل مفتوح المصدر. | https://github.com/microsoft/PyRIT |
| FuzzyAI | أداة قوية للاختبار العشوائي التلقائي لنماذج اللغة الكبيرة. | https://github.com/cyberark/FuzzyAI |
| الاسم | الوصف | الرابط |
|---|
| PentAGI | نظام وكلاء ذكاء اصطناعي مستقل بالكامل قادر على أداء مهام اختبار اختراق معقدة. | https://github.com/vxcontrol/pentagi |
| HexStrike AI | خادم MCP متقدم يسمح لوكلاء الذكاء الاصطناعي بتشغيل أكثر من 150 أداة لأمن المعلومات بشكل مستقل. | https://github.com/0x4m4/hexstrike-ai |
| CAI | إطار عمل خفيف ومفتوح المصدر يمكّن محترفي الأمن من بناء ونشر أتمتة هجومية ودفاعية مدعومة بالذكاء الاصطناعي. | https://github.com/aliasrobotics/CAI |
| RedAmon | إطار عمل للفريق الأحمر قائم على الذكاء الاصطناعي يؤتمت عمليات الأمن الهجومية. | https://github.com/samugit83/redamon |
| raptor | يحول Raptor Claude Code إلى وكيل أمني هجومي/دفاعي متعدد الأغراض بالذكاء الاصطناعي. | https://github.com/gadievron/raptor |
| الاسم | الوصف | الرابط |
|---|
| Living Off The Land Drivers | قائمة منسقة لبرامج تشغيل ويندوز يستخدمها الخصوم لتجاوز الضوابط الأمنية. | https://www.loldrivers.io/ |
| GTFOBins | قائمة منسقة لثنائيات يونكس يمكن استخدامها لتجاوز القيود الأمنية المحلية. | https://gtfobins.github.io |
| LOLBAS | هدف مشروع LOLBAS هو توثيق كل ثنائي وسكريبت ومكتبة يمكن استخدامها لتقنيات العيش على الأرض. | https://lolbas-project.github.io/ |
| Living Off Trusted Sites (LOTS) Project | يستخدم المهاجمون نطاقات شرعية شائعة عند إجراء التصيد والقيادة والتحكم والتسريب وتنزيل الأدوات لتجنب الكشف. | https://lots-project.com |
| Filesec | ابق على اطلاع بأحدث امتدادات الملفات التي يستخدمها المهاجمون. | https://filesec.io/ |
| LOOBins | العيش على حساب البستان: ثنائيات macOS مصممة لتوفير معلومات مفصلة عن ثنائيات macOS المضمنة وكيف يمكن استخدامها من قبل الجهات الخبيثة لأغراض ضارة. | https://www.loobins.io/ |
| WTFBins | WTFBin: ثنائي يتصرف تمامًا مثل البرامج الضارة، لكنه بطريقة ما ليس كذلك؟ يهدف هذا المشروع إلى فهرسة التطبيقات غير الضارة التي تظهر سلوكًا مريبًا. | https://wtfbins.wtf/ |
| Hijack Libs | يوفر هذا المشروع قائمة منسقة لمرشحي اختطاف DLL. | https://hijacklibs.net |
| الاسم | الوصف | الرابط |
|---|
| RedTeamCCode | مستودع كود C للفريق الأحمر. | https://github.com/Mr-Un1k0d3r/RedTeamCCode |
| EDRs | يحتوي هذا المستودع على معلومات حول حلول الكشف والاستجابة للنقاط الطرفية التي يمكن أن تكون مفيدة أثناء تمارين الفريق الأحمر. | https://github.com/Mr-Un1k0d3r/EDRs |
| Cobalt Strike Community Kit | مجموعة المجتمع هي مستودع مركزي للإضافات التي كتبها مجتمع المستخدمين لتوسيع قدرات Cobalt Strike. | https://cobalt-strike.github.io/community_kit/ |
| الاسم | الوصف | الرابط |
|---|
| Ghostwriter | تطبيق ويب مبني على Django مصمم للاستخدام من قبل فرد أو فريق من مشغلي الفريق الأحمر. | https://github.com/GhostManager/Ghostwriter |
| VECTR | أداة تسهل تتبع أنشطة اختبار الفريق الأحمر والأزرق لقياس قدرات الكشف والوقاية عبر سيناريوهات هجوم مختلفة. | https://github.com/SecurityRiskAdvisors/VECTR |
| PurpleOps | تطبيق ويب مفتوح المصدر ومستضاف ذاتيًا لإدارة الفريق الأرجواني. | https://github.com/CyberCX-STA/PurpleOps |
| الاسم | الوصف | الرابط |
|---|
| APT REPORT | مجموعة تقارير مثيرة للاهتمام حول التهديدات المتقدمة المستمرة وبعض مؤشرات الاختراق الخاصة. | https://github.com/blackorbird/APT_REPORT |
| Awesome Threat Intelligence | قائمة منسقة لموارد استخبارات التهديدات الرائعة. | https://github.com/hslatman/awesome-threat-intelligence |
| deepdarkCTI | مجموعة من مصادر استخبارات التهديدات الإلكترونية من الويب العميق والمظلم. | https://github.com/fastfire/deepdarkCTI |
| CTI Dashboard | ابق على اطلاع على تهديدات الأمن الإلكتروني في الوقت الفعلي! الوصول إلى مجموعة متنوعة من تقارير بائعي استخبارات التهديدات. | https://start.me/p/wMrA5z/cyber-threat-intelligence |
| Hudson Rock | مجموعة أدوات مجانية لاستخبارات الجرائم الإلكترونية للتحقق مما إذا كان عنوان بريد إلكتروني أو نطاق قد تم اختراقه في هجوم برمجية سرقة المعلومات. | https://www.hudsonrock.com/threat-intelligence-cybercrime-tools |