
Seatbelt
Seatbelt هو مشروع بلغة C# يقوم بعدد من "فحوصات السلامة" الاستقصائية للمضيف والموجهة أمنيًا، ذات الصلة بمنظوري الأمن الهجومي والدفاعي.

Seatbelt هو مشروع بلغة C# يقوم بعدد من "فحوصات السلامة" الاستقصائية للمضيف والموجهة أمنيًا، ذات الصلة بمنظوري الأمن الهجومي والدفاعي.

SharpDPAPI هو منفذ بلغة C# لبعض وظائف DPAPI من Mimikatz.

مشروع .NET للتنفيذ عن بُعد المُوثّق

Kubesploit هو خادم وعميل تحكم وأمر (C2) بعد الاستغلال متعدد المنصات عبر HTTP/2 مكتوب بلغة Golang، يركز على البيئات المحتواة.

إطار عمل تعاوني متعدد المنصات للفريق الأحمر

أداة .NET لتثبيت الثبات في ويندوز عبر مفاتيح التسجيل، المهام المجدولة، الخدمات، أحداث WMI، اختطاف COM، وثغرات LNK الخلفية، مع دعم السياقات المرتفعة…

أداة بلغة C# لتدقيق ثغرات تصعيد الامتيازات في Windows، تنقل فحوصات PowerUp للأخطاء في التكوين مثل مسارات الخدمات غير المقتبسة، والثنائيات القابلة…

تطبيق C# لـ PowerView الخاص بـ harmj0y

SharpWMI هو تنفيذ بلغة C# لمختلف وظائف WMI.

مجموعة أدوات Cobalt Strike للحركة الجانبية

أداة VBScript تستخرج وتعرض كلمات مرور Wi-Fi المحفوظة من أنظمة Windows، وتخرج بيانات الاعتماد إلى ملف نصي للوصول المحلي.

منصة مشاركة الفريق الأحمر تهدف إلى توحيد الأدوات الهجومية خلف واجهة مستخدم بسيطة.

الحصول على تنفيذ الأوامر بدون ملفات للحركة الجانبية.

مسارات الاستغلال التي تسمح لك بـ (إساءة) استخدام صلاحيات ويندوز لرفع صلاحياتك داخل نظام التشغيل.

أداة تُستخدم في مرحلة ما بعد الاستغلال لفرق الدفاع (الأزرق) والهجوم (الأحمر) لتجاوز سياسات APPLICATIONCONTROL

روت كيت من نوع Fileless في ring 3 مع مُثبّت واستمرارية تُخفي العمليات والملفات واتصالات الشبكة، إلخ.

الخلف لـ reDuh، اختراق خادم ويب حصين وإنشاء وكلاء SOCKS عبر DMZ. التنقل والاختراق.

محاكاة الخصم للفريق الأحمر على K8S باستخدام kubectl