
Red-Team Attack Guid
Das Projekt dient der Sammlung und Zusammenfassung der folgenden Red-Team-Aspekte:
Red-Team-Angriffsdenkweise
Red-Team-Angriffswerkzeuge
Red-Team-Angriffsmethoden
https://github.com/vulhub/vulhub Vulhub ist eine öffentlich zugängliche Open-Source-Schwachstellen-Übungsplattform. Ohne Docker-Kenntnisse lassen sich mit nur zwei Befehlen ein vollständiges Schwachstellen-Übungs-Image kompilieren und ausführen.
https://github.com/Medicean/VulApps Sammelt verschiedene Schwachstellenumgebungen; zur einfacheren Nutzung einheitlich im Dockerfile-Format. Zusätzlich werden auch Umgebungen für Sicherheitswerkzeuge gesammelt.
https://github.com/bingohuang/docker-labs Erstellt Online-Docker-Plattformen
https://github.com/Al1ex/CSPlugins Verschiedene Plugins für CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Cobalt Strike mit Aggressor-Skripten anpassen
https://github.com/rsmudge/armitage Community-Edition von CobaltStrike, nutzt MSF, One-to-Many mit GUI
https://github.com/anbai-inc/CobaltStrike_Hanization Lokalisierte Version von CobaltStrike 2.5, basierend auf der MSF-Bibliothek; ab 3.0 umgebaut
https://github.com/rsmudge/cortana-scripts Erweiterbare Plugins für CS 2.x und Armitage; für CS 3.x gibt es AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts Sammlung von Skripten für CS 3.0 und neuer
https://github.com/FortyNorthSecurity/AggressorAssessor Sammlung automatisierter Angriffsskripte für CS 3.x
https://github.com/Ridter/CS_Chinese_support/ Lokalisierungs-Plugin für die Übertragungsinhalte von CS 3.0
https://github.com/verctor/CS_xor64 Erzeugt die für CobaltStrike benötigte xor64.bin
https://github.com/ryhanson/ExternalC2 Bibliothek zur Integration von Kommunikationskanälen mit dem Cobalt-Strike-External-C2-Server
https://github.com/threatexpress/cs2modrewrite Tool zur Umwandlung von Cobalt-Strike-Konfigurationsdateien in mod_rewrite-Skripte
https://github.com/Mr-Un1k0d3r/CatMyFish Durchsucht kategorisierte Domains und richtet Whitelist-Domains für Cobalt-Strike-Beacon-C&C ein
https://github.com/threatexpress/malleable-c2 Nutzt jQuery-Dateien für die C2-Kommunikation; die Datei enthält JS-Verschleierung, um Firewalls zu umgehen
https://attack.mitre.org/wiki/Lateral_Movement Zusammenfassung von MITRE zu Lateral Movement
https://payloads.online/archivers/2018-11-30/1 Windows-Authentifizierung vollständig verstehen – Themenauswertung
https://github.com/klionsec/klionsec.github.io Lernweg eines Intranet-Experten
https://github.com/l3m0n/pentest_study Intranet-Pentesting von Grund auf lernen
https://github.com/Ridter/Intranet_Penetration_Tips Tipps für Intranet-Penetration
https://github.com/OpenWireSec/metasploit Post-Exploitation-Framework
https://github.com/EmpireProject/Empire PowerShell-basiertes Framework zur Befehlsausführung
https://github.com/TheSecondSun/Bashark Post-Exploitation-Framework, komplett in Bash geschrieben – der große Hai
https://github.com/JusticeRage/FFM Python-3-Post-Exploitation-Framework mit Download-/Upload-Funktion, das ausführbare Python-Hintertüren erzeugt
https://github.com/DarkSpiritz/DarkSpiritz Post-Exploitation-Framework (Python 2)
https://github.com/byt3bl33d3r/CrackMapExec Schweizer Taschenmesser für Netzwerktests; enthält Module wie Impacket, PowerSploit u. v. m.
https://github.com/SpiderLabs/scavenger Gekapselte Weiterentwicklung von CrackMapExec zum Scannen nach sensiblen Informationen im Intranet
https://github.com/jmortega/python-pentesting Python-Sicherheitswerkzeug mit zugehörigen Funktionsmodulen
https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Sammlung zur Linux-Privilege-Escalation
https://github.com/AlessandroZ/BeRoot Python; findet Privilege-Escalation-Methoden durch Prüfung häufiger Fehlkonfigurationen. Unterstützt Windows/Linux/Mac
https://github.com/mschwager/0wned Erstellt über Python-Pakete Benutzer mit hohen Rechten
https://github.com/mzet-/linux-exploit-suggester Skript zum Finden ungepatchter Sicherheitslücken unter Linux
https://github.com/belane/linux-soft-exploit-suggester Findet anfällige Software unter Linux
https://github.com/dirtycow/dirtycow.github.io Exploit für die Dirty-Cow-Privilege-Escalation-Schwachstelle
https://github.com/FireFart/dirtycow Exploit für die Dirty-Cow-Privilege-Escalation-Schwachstelle
https://github.com/stanleyb0y/sushell Nutzt einen su-Sniffer, damit unprivilegierte Benutzer Root-Passwörter stehlen können
https://github.com/jas502n/CVE-2018-17182/ Linux-Kernel-VMA-UAF-Privilege-Escalation-Schwachstelle CVE-2018-17182
https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, Privilege-Escalation-Exploit für den Xorg-X-Server unter Linux
https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Linux-System-Privilege-Escalation über Syscall
https://github.com/can1357/CVE-2018-8897 Linux-System-Privilege-Escalation über Syscall
https://github.com/SecWiki/linux-kernel-exploits Sammlung von Linux-Kernel-Privilege-Escalation-Exploits
Persönlich gepflegte Sicherheitswarn-Enzyklopädie. Gemäß den einschlägigen Bestimmungen des „Cybersicherheitsgesetzes“ der Volksrepublik China dient dieser Artikel ausschließlich Sicherheitswarnungen. Es ist nicht gestattet, die in diesem Artikel beschriebenen technischen Mittel für illegale Aktivitäten zu nutzen. Das Risiko der Nutzung der Techniken liegt bei Ihnen selbst.
https://github.com/dcsync/pycobalt Python-API für Cobalt Strike (Python 3)
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Entwicklung von CobaltStrike-Plugins, One-to-Many mit GUI
https://github.com/0xdea/tactical-exploitation Sammlung von Test-Skripten für Python/PowerShell
https://github.com/PowerShellMafia/PowerSploit Sammlung von PowerShell-Testskripten und Entwicklungsframeworks
https://github.com/samratashok/nishang PowerShell-Skriptsammlung und Exploit-Framework
https://github.com/PowerShellEmpire/PowerTools PowerShell-Skriptsammlung (nicht mehr aktualisiert)
https://github.com/FuzzySecurity/PowerShell-Suite PowerShell-Skriptsammlung
https://github.com/rvrsh3ll/Misc-Powershell-Scripts PowerShell-Skriptsammlung
https://github.com/nccgroup/redsnarf Stiehlt Hashes, entschlüsselt Passwörter, ruft heimlich Tools wie MimiKatz auf, nutzt RDP auf vielfältige Weise, startet Remote-Shells und verwischt Spuren
https://github.com/BloodHoundAD/BloodHound Programm zur Analyse von Domänenmitgliedern und Benutzerbeziehungen. Exportiert per PowerShell-Skript Infos über Sessions, Computer, Gruppen und Benutzer der Domäne, speichert sie in einer Datenbank und ermöglicht nach visueller Analyse gezielte Angriffe.
https://github.com/xorrior/RemoteRecon Nutzt DotNetToJScript für Screenshots, Keylogging, Token-Diebstahl sowie DLL- und Malware-Injektion
https://github.com/SkyLined/LocalNetworkScanner Nutzt Browser-Schwachstellen: Sobald das Opfer eine URL öffnet, wird dessen internes Netzwerk gescannt.
https://github.com/fdiskyou/hunter Ruft Windows-APIs auf, um umfassende Informationen über das Intranet zu sammeln
https://github.com/0xwindows/VulScritp Intranet-Pentest-Skripte, darunter Banner-Scan, Port-Scan sowie Exploits für gängige Schwachstellen wie phpMyAdmin, Jenkins usw.
https://github.com/lcatro/network_backdoor_scanner Framework zur Intranet-Erkundung auf Basis von Netzwerkverkehr
https://github.com/sowish/LNScan Detaillierter Scanner für Informationen über interne Netzwerke
https://github.com/rootlabs/nWatch Koppelt sich mit Nmap und scannt das Organisations-Intranet
https://github.com/m8r0wn/nullinux Internes Pentest-Tool für Linux, das über SMB OS-Informationen, Domäneninformationen, Freigaben, Verzeichnisse und Benutzer aufzählt.
https://github.com/zMarch/Orc Bash-Sammlung von Post-Exploitation-Befehlen für Linux
https://github.com/nilotpalbiswas/Auto-Root-Exploit Automatisches Root-Privilege-Escalation-Skript für Linux
https://github.com/WazeHell/PE-Linux Linux-Privilege-Escalation-Tool
https://guif.re/linuxeop Sammlung von Linux-Privilege-Escalation-Befehlen