Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Red-Teaming-Toolkit — Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST) für Red Teamer und Threat Hunter. | Kitploit
Tools/GitHubGitHub/infosecn1nja/red-teaming-toolkit
AufklärungLaterale BewegungPost-ExploitationPhishingPenetrationstestsCommand and ControlRed TeamingKuratierte RessourcenPayload-Entwicklung
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST) für Red Teamer und Threat Hunter.

10.6k2.4kvor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Red Teaming Toolkit

Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST), die Sie bei der Angreifersimulation unterstützen und als Informationen für Bedrohungsjäger die Erkennung und Prävention erleichtern. Die Liste der unten aufgeführten Tools könnte potenziell von Bedrohungsakteuren wie APT und Human-Operated Ransomware (HumOR) missbraucht werden. Wenn Sie zu dieser Liste beitragen möchten, senden Sie mir einen Pull-Request.


Table of Contents

  • Reconnaissance
  • Initial Access
  • Delivery
  • Situational Awareness
  • Credential Dumping
  • Privilege Escalation
  • Defense Evasion
  • Persistence
  • Lateral Movement
  • Exfiltration
  • Miscellaneous

Reconnaissance

NameBeschreibungURL
RustScanDer moderne Port-Scanner. Findet Ports schnell (3 Sekunden im schnellsten Fall). Führen Sie Skripte über unsere Scripting-Engine aus (Python, Lua, Shell werden unterstützt).https://github.com/RustScan/RustScan
AmassTiefgehende Angriffsflächenkartierung und Asset-Erkennunghttps://github.com/OWASP/Amass
gitleaksGitleaks ist ein SAST-Tool zur Erkennung von hartcodierten Geheimnissen wie Passwörtern, API-Schlüsseln und Token in Git-Repos.https://github.com/zricethezav/gitleaks
S3ScannerScannt nach offenen S3-Buckets und gibt deren Inhalte aushttps://github.com/sa7mon/S3Scanner
cloud_enumMulti-Cloud-OSINT-Tool. Ermittelt öffentliche Ressourcen in AWS, Azure und Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngOpen-Source-Intelligence-Sammelwerkzeug, das darauf abzielt, die Zeit für die Sammlung von Informationen aus offenen Quellen zu reduzieren.https://github.com/lanmaster53/recon-ng
busterEin fortschrittliches Tool für E-Mail-Aufklärunghttps://github.com/sham00n/buster
linkedin2usernameOSINT-Tool: Generiert Benutzernamenlisten für Unternehmen auf LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeWeb-Inventarisierungstool, erstellt Screenshots von Webseiten mit Pyppeteer (headless Chrome/Chromium) und bietet zusätzliche Annehmlichkeiten zur Arbeitserleichterung.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) – Automatisierung des Scrapings und Durchsuchens der Google Hacking Databasehttps://github.com/opsdisk/pagodo

Initial Access

Brute Force

Payload-Entwicklung

Delivery

Phishing

Watering Hole Attack

NameBeschreibungURL
BeEFBeEF steht für The Browser Exploitation Framework. Es ist ein Penetrationstest-Tool, das sich auf den Webbrowser konzentrierthttps://github.com/beefproject/beef

Command and Control

Remote Access Tools (RAT)

Staging

Log Aggregation

Situational Awareness

Host Situational Awareness

Credential Dumping

Privilege Escalation

Defense Evasion

Persistence

Lateral Movement

Tunneling

Miscellaneous

Threat-informed Defense

NameDescriptionURL
Tidal CyberTidal Cyber hilft Unternehmen dabei, ihre Abwehrmaßnahmen zu definieren, zu messen und zu verbessern, um die für sie wichtigsten Angreiferverhaltensweisen zu adressieren.

Cloud

Amazon Web Services (AWS)

Azure

Adversary Emulation

AI Red Teaming

Offensive AI Agent

Living Off the Living Off the Land

Red Team Scripts

Red Team Infrastructure

NameDescriptionURL
Red Team Infrastructure WikiWiki zum Sammeln von Ressourcen zur Härtung der Red-Team-Infrastruktur.https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

NameDescriptionURL
NemesisNemesis ist eine offensive Datenanreicherungspipeline und ein Operator-Unterstützungssystem.https://github.com/SpecterOps/Nemesis

Reporting & Tracking

Threat Intelligence

License

CC0

Im rechtlich zulässigen Umfang hat Rahmat Nurfauzi "@infosecn1nja" auf alle Urheberrechte und verwandten Schutzrechte an diesem Werk verzichtet.

Tool herunterladen
AttackSurfaceMapper
AttackSurfaceMapper ist ein Tool zur Automatisierung des Aufklärungsprozesses.
https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot ist ein Open-Source-Intelligence(OSINT)-Automatisierungstool. Es integriert sich mit praktisch jeder verfügbaren Datenquelle und nutzt eine Reihe von Methoden zur Datenanalyse, um die Daten leicht navigierbar zu machen.https://github.com/smicallef/spiderfoot
dnscandnscan ist ein Python-basierter DNS-Subdomänen-Scanner mit Wortliste.https://github.com/rbsec/dnscan
spoofcheckEin Programm, das prüft, ob eine Domain gespooft werden kann. Es überprüft SPF- und DMARC-Einträge auf schwache Konfigurationen, die Spoofing ermöglichen.https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn-Aufklärungswerkzeughttps://github.com/vysecurity/LinkedInt
BBOTRekursiver Internet-Scanner, inspiriert von Spiderfoot, aber entwickelt, um schneller, zuverlässiger und freundlicher für Pentester, Bug-Bounty-Jäger und Entwickler zu sein.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, oder GitHub Attack Toolkit, ist ein Aufklärungs- und Angriffstool, das sowohl Blau-Team-Mitgliedern als auch Offensivsicherheitsexperten ermöglicht, Pipeline-Schwachstellen in öffentlichen und privaten Repositories einer GitHub-Organisation zu identifizieren und auszunutzen.https://github.com/praetorian-inc/gato
NameBeschreibungURL
SprayingToolkitSkripte zur schnelleren, weniger aufwendigen und effizienteren Durchführung von Password-Spraying-Angriffen gegen Lync/S4B, OWA und O365https://github.com/byt3bl33d3r/SprayingToolkit
o365reconInformationen über O365 mit gültigen Anmeldedaten abrufenhttps://github.com/nyxgeek/o365recon
CredMasterÜberarbeitetes und verbessertes Password-Spraying-Tool CredKing, nutzt FireProx-APIs zur IP-Adressrotation, Anonymität und Umgehung von Drosselunghttps://github.com/knavesec/CredMaster
NameBeschreibungURL
IvyIvy ist ein Payload-Erstellungsframework zur Ausführung von beliebigem VBA (Makro)-Quellcode direkt im Speicher.https://github.com/optiv/Ivy
PEzorOpen-Source-PE-Packerhttps://github.com/phra/PEzor
GadgetToJScriptEin Tool zur Generierung von .NET-serialisierten Gadgets, die bei Deserialisierung mit BinaryFormatter aus JS/VBS/VBA-Skripten das Laden/Ausführen von .NET-Assemblys auslösen können.https://github.com/med0x2e/GadgetToJScript
ScareCrowPayload-Erstellungsframework, entwickelt zur Umgehung von EDR.https://github.com/optiv/ScareCrow
DonutDonut ist positionsunabhängiger Code, der die speicherinterne Ausführung von VBScript, JScript, EXE, DLL-Dateien und dotNET-Assemblys ermöglicht.https://github.com/TheWover/donut
MystikalmacOS-Initial-Access-Payload-Generatorhttps://github.com/D00MFist/Mystikal
charlottec++ vollständig unerkannter Shellcode-Launcher ;)https://github.com/9emin1/charlotte
InvisibilityCloakProof-of-Concept-Verschleierungstoolkit für C#-Post-Exploitation-Tools. Führt die folgenden Aktionen für ein C#-Visual-Studio-Projekt durch.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate ist ein Framework, das die Entwicklung von Payloads erleichtert, die nicht verwalteten Code durch verwalteten .NET-Code hooken.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS EntanglementDieses Repository bietet Beispiele, wie VBA für offensive Zwecke über einen einfachen Dropper oder Shell-Injektor hinaus genutzt werden kann. Mit der Entwicklung weiterer Anwendungsfälle wird das Repository aktualisiert.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGenKleiner Excel-BIFF8-Generator zum Einbetten von 4.0-Makros in *.xlshttps://github.com/aaaddress1/xlsGen
darkarmourWindows-AV-Umgehunghttps://github.com/bats3c/darkarmour
InlineWhispersTool für die Arbeit mit direkten Systemaufrufen in Cobalt Strikes Beacon Object Files (BOF)https://github.com/outflanknl/InlineWhispers
EvilClippyEin plattformübergreifender Assistent zur Erstellung bösartiger MS Office-Dokumente. Kann VBA-Makros verstecken, VBA-Code (über P-Code) stampfen und Makro-Analysetools verwirren. Läuft auf Linux, OSX und Windows.https://github.com/outflanknl/EvilClippy
OfficePurgeVBA-Purge Ihrer Office-Dokumente mit OfficePurge. VBA-Purging entfernt P-Code aus Modul-Streams in Office-Dokumenten.https://github.com/fireeye/OfficePurge
ThreatCheckIdentifiziert die Bytes, die Microsoft Defender / AMSI Consumer markiert.https://github.com/rasta-mouse/ThreatCheck
CrossC2Generiert plattformübergreifende Payloads für CobaltStrikehttps://github.com/gloxec/CrossC2
RulerRuler ist ein Tool, das die Ferninteraktion mit Exchange-Servern über das MAPI/HTTP- oder RPC/HTTP-Protokoll ermöglicht.https://github.com/sensepost/ruler
DueDLLigenceShellcode-Runner-Framework zur Umgehung von Application-Whitelisting und DLL-Seitenladung. Der enthaltene Shellcode startet calc.exe.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop ist praktisch eine 1:1-Kopie von UrbanBishop von b33f, jedoch wurden alle P/Invoke-Aufrufe durch D/Invoke ersetzt.https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch wurde zu Ehren von CACTUSTORCH von Vincent Yiu benannt. Das Grundkonzept von CACTUSTORCH besteht darin, einen neuen Prozess zu starten, einen Speicherbereich zu allozieren und dann CreateRemoteThread zu verwenden, um den gewünschten Shellcode in diesem Zielprozess auszuführen. Sowohl der Prozess als auch der Shellcode werden vom Benutzer festgelegt.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter ist ein Payload-Erstellungsframework zum Abrufen und Ausführen von beliebigem CSharp-Quellcode. SharpShooter kann Payloads in verschiedenen Formaten erstellen, darunter HTA, JS, VBS und WSF.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit ist eine .NET-Post-Exploitation-Bibliothek, geschrieben in C#https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild ohne MSBuild.exehttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack ist ein Tool von @EmericNasi zur Automatisierung der Verschleierung und Erstellung von MS Office-Dokumenten, VB-Skripten und anderen Formaten für Pentests, Demos und Social-Engineering-Assessments.https://github.com/sevagas/macro_pack
inceptorTemplate-gesteuertes AV/EDR-Umgehungsframeworkhttps://github.com/klezVirus/inceptor
mortarUmgehungstechnik zur Überwindung und Ablenkung von Erkennung und Prävention durch Sicherheitsprodukte (AV/EDR/XDR)https://github.com/0xsp-SRD/mortar
ProtectMyToolingMulti-Packer-Wrapper, der die Verkettung verschiedener Packer, Verschleierer und anderer Red-Team-Waffen ermöglicht. Ausgestattet mit Artefakt-Watermarking, IOC-Sammlung und PE-Backdooring. Sie füttern es mit Ihrem Implantat, es führt viele hinterhältige Aktionen aus und gibt eine verschleierte ausführbare Datei aus.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze ist ein Payload-Toolkit zur Umgehung von EDRs mittels angehaltener Prozesse, direkter Syscalls und alternativer Ausführungsmethodenhttps://github.com/optiv/Freeze
ShhhloaderShhhloader ist ein Shellcode-Loader in Arbeit. Es nimmt rohen Shellcode als Eingabe und kompiliert einen C++-Stub, der verschiedene Dinge tut, um AV/EDR zu umgehenhttps://github.com/icyguider/Shhhloader
DllShimmerEinfache Waffenbereitstellung von DLL-Hijacking. Hintertür für jede Funktion in jeder DLL.https://github.com/Print3M/DllShimmer
NameBeschreibungURL
o365-attack-toolkitEin Toolkit zum Angriff auf Office365https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 ist ein Man-in-the-Middle-Angriffsframework zum Phishing von Anmeldedaten und Sitzungscookies beliebiger Webdienste.https://github.com/kgretzky/evilginx2
GophishGophish ist ein Open-Source-Phishing-Toolkit für Unternehmen und Penetrationstester. Es ermöglicht die schnelle und einfache Einrichtung und Durchführung von Phishing-Kampagnen und Sicherheitsbewusstseinstrainings.https://github.com/gophish/gophish
PwnAuthPwnAuth ist ein Webanwendungsframework zum Starten und Verwalten von OAuth-Missbrauchskampagnen.https://github.com/fireeye/PwnAuth
ModlishkaModlishka ist ein flexibler und leistungsstarker Reverse Proxy, der Ihre ethischen Phishing-Kampagnen auf die nächste Stufe hebt.https://github.com/drk1wi/Modlishka
NameBeschreibungURL
Cobalt StrikeCobalt Strike ist eine Software für Gegnersimulationen und Red-Team-Operationen.https://cobaltstrike.com/
SpecterInsightSpecterInsight ist ein plattformübergreifendes Post-Exploitation-Command-and-Control-Framework basierend auf .NET für Red-Team-Einsätze, Bedrohungsemulation und Schulungen. Es bietet eine Vielzahl vorgefertigter verschleierter Payloads und macht die Vermeidung von Erkennung zu einer Kernfunktion. Die Befehlsausgabe erfolgt im JSON-Format und wird zur Operationsanalyse mit vorgefertigten Dashboards an ELK exportiert.https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel ist die fortschrittlichste Red-Team- & Gegnersimulationssoftware im aktuellen C2-Markt.https://bruteratel.com/
EmpireEmpire 5 ist ein Post-Exploitation-Framework, das einen reinen PowerShell-Windows-Agenten und Kompatibilität mit Python 3.x Linux/OS X-Agenten enthält.https://github.com/BC-SECURITY/Empire
PoshC2PoshC2 ist ein proxybewusstes C2-Framework zur Unterstützung von Penetrationstestern bei Red Teaming, Post-Exploitation und seitlicher Bewegung.https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM Command & Control – JScript RAThttps://github.com/zerosum0x0/koadic
merlinMerlin ist ein plattformübergreifender Post-Exploitation-Command-and-Control-Server und -Agent, geschrieben in Go.https://github.com/Ne0nd0g/merlin
MythicEin plattformübergreifendes Post-Exploit-, Red-Teaming-Framework, erstellt mit python3, docker, docker-compose und einer Webbrowser-Benutzeroberfläche.https://github.com/its-a-feature/Mythic
CovenantCovenant ist ein .NET-Command-and-Control-Framework, das darauf abzielt, die Angriffsfläche von .NET zu beleuchten, die Verwendung offensiver .NET-Tradecraft zu erleichtern und als kollaborative Command-and-Control-Plattform für Red-Teamer zu dienen.https://github.com/cobbr/Covenant
shad0wEin Post-Exploitation-Framework, das für den verdeckten Einsatz in stark überwachten Umgebungen ausgelegt isthttps://github.com/bats3c/shad0w
SliverSliver ist ein allgemeines plattformübergreifendes Implantat-Framework, das C2 über Mutual-TLS, HTTP(S) und DNS unterstützt.https://github.com/BishopFox/sliver
SILENTTRINITYEin asynchroner, kollaborativer Post-Exploitation-Agent, unterstützt von Python und .NETs DLRhttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy ist ein Open-Source-, plattformübergreifendes (Windows, Linux, OSX, Android) Remote-Administrations- und Post-Exploitation-Tool, hauptsächlich in Python geschriebenhttps://github.com/n1nj4sec/pupy
HavocHavoc ist ein modernes und formbares Post-Exploitation-Command-and-Control-Framework, erstellt von @C5pider.https://github.com/HavocFramework/Havoc
NimPlantEin leichtes Erststufen-C2-Implantat, geschrieben in Nim und Pythonhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2 ist ein Command & Control (C2)-Framework, geschrieben in C#. Es besteht aus einem ASP.NET Core-Team-Server, einem .NET Framework-Implantat und einem .NET MAUI-Client.https://github.com/rasta-mouse/SharpC2
LokiNode.js Command & Control für Script-Jacking anfälliger Electron-Anwendungenhttps://github.com/boku7/Loki
AdaptixC2Adaptix ist ein erweiterbares Post-Exploitation- und Gegneremulationsframework für Penetrationstester. Der Adaptix-Server ist in Golang geschrieben, um dem Operator Flexibilität zu bieten.https://github.com/Adaptix-Framework/AdaptixC2
NimhawkEin leistungsstarkes, modulares, leichtes und effizientes Command & Control-Framework, geschrieben in Nim.https://github.com/hdbreaker/Nimhawk
NameBeschreibungURL
pwndropSelbstbereitstellbarer Dateihosting-Dienst für Red-Teamer, der das einfache Hochladen und Teilen von Payloads über HTTP und WebDAV ermöglicht.https://github.com/kgretzky/pwndrop
C2concealerEin Kommandozeilen-Tool, das randomisierte C2-formbare Profile für Cobalt Strike generiert.https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsSuche nach potenziell frontbaren Domänenhttps://github.com/rvrsh3ll/FindFrontableDomains
Domain HunterÜberprüft abgelaufene Domänen auf Kategorisierung/Reputation und Archive.org-Verlauf, um gute Kandidaten für Phishing- und C2-Domänennamen zu ermittelnhttps://github.com/threatexpress/domainhunter
RedWardenFlexibler CobaltStrike-Formbarer-Redirectorhttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay ist eine Azure-Funktion, die Cobalt-Strike-Beacon-Datenverkehr validiert und weiterleitet, indem sie eingehende Anfragen anhand eines Cobalt-Strike-Formbaren-C2-Profils überprüft.https://github.com/Flangvik/AzureC2Relay
C3C3 (Custom Command and Control) ist ein Tool, das Red Teams die schnelle Entwicklung und Nutzung ausgefallener Command-and-Control-Kanäle (C2) ermöglicht.https://github.com/FSecureLABS/C3
ChameleonEin Tool zur Umgehung der Proxy-Kategorisierunghttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideCobalt Strike Malleable C2 Design and Reference Guidehttps://github.com/threatexpress/malleable-c2/
redirect.rulesSchneller und schmutziger dynamischer Redirect.rules-Generatorhttps://github.com/0xZDH/redirect.rules
CobaltBusCobalt Strike External C2-Integration mit Azure Servicebus, C2-Datenverkehr über Azure Servicebushttps://github.com/Flangvik/CobaltBus
SourcePointSourcePoint ist ein C2-Profilgenerator für Cobalt-Strike-Command-and-Control-Server, der auf Umgehung ausgelegt ist.https://github.com/Tylous/SourcePoint
RedGuardRedGuard ist ein C2-Front-End-Flusskontrollwerkzeug, das Blue Teams, AVs und EDRs umgehen kann.https://github.com/wikiZ/RedGuard
skyhookEin Round-Trip-HTTP-Dateiübertragungssetup mit Verschleierung, das entwickelt wurde, um IDS-Erkennungen zu umgehen.https://github.com/blackhillsinfosec/skyhook
GraphStrikeCobalt Strike HTTPS-Beaconing über die Microsoft Graph APIhttps://github.com/RedSiege/GraphStrike
NameBeschreibungURL
RedELKRed Team's SIEM – Tool für Red Teams zur Verfolgung und Alarmierung über Blue-Team-Aktivitäten sowie zur besseren Benutzerfreundlichkeit in Langzeitoperationen.https://github.com/outflanknl/RedELK
Elastic for Red TeamingRepository mit Ressourcen zur Konfiguration eines Red-Team-SIEM mit Elastic.https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye ist ein visuelles Analysetool zur Unterstützung von Red- und Blue-Team-Operationenhttps://github.com/cisagov/RedEye
NameBeschreibungURL
AggressiveProxyAggressiveProxy ist eine Kombination aus einer .NET 3.5-Binärdatei (LetMeOutSharp) und einem Cobalt-Strike-Aggressor-Skript (AggressiveProxy.cna). Sobald LetMeOutSharp auf einer Workstation ausgeführt wird, versucht es, alle verfügbaren Proxy-Konfigurationen aufzulisten und mit dem Cobalt-Strike-Server über HTTP(s) unter Verwendung der identifizierten Proxy-Konfigurationen zu kommunizieren.https://github.com/EncodeGroup/AggressiveProxy
GopherC#-Tool zum Auffinden von Low-Hanging-Fruitshttps://github.com/EncodeGroup/Gopher
SharpEDRCheckerÜberprüft laufende Prozesse, Prozessmetadaten, in den aktuellen Prozess geladene DLLs und die Metadaten jeder DLL, gemeinsame Installationsverzeichnisse, installierte Dienste und die Metadaten jeder Dienstbinärdatei, installierte Treiber und die Metadaten jedes Treibers, alles auf das Vorhandensein bekannter defensiver Produkte wie AVs, EDRs und Protokollierungstools.https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFDieses Repository soll zwei Zwecken dienen. Erstens bietet es einen nützlichen Satz grundlegender Situationsbewusstseinsbefehle, die in BOF implementiert sind.https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt ist ein C#-Projekt, das eine Reihe sicherheitsorientierter Host-Umfrage-„Sicherheitschecks“ durchführt, die sowohl aus offensiver als auch defensiver Sicherheitsperspektive relevant sind.https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye ist ein Suchtool, das Red Teams beim Auffinden von Dateien mit bestimmten Schlüsselwörtern unterstützt.https://github.com/vivami/SauronEye
SharpSharesMultithreaded-C#-.NET-Assembly zur Aufzählung zugänglicher Netzwerkfreigaben in einer Domänehttps://github.com/mitchmoser/SharpShares
SharpAppLockerC#-Port des PowerShell-Cmdlets Get-AppLockerPolicy mit erweiterten Funktionen. Enthält die Möglichkeit, nach einem bestimmten Regeltyp und bestimmten Aktionen zu filtern und zu suchen.https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter ist eine modifizierte und konsolenbasierte Version von ListNetworkshttps://github.com/rvrsh3ll/SharpPrinter
NameDescriptionURL
--------------------
StandInStandIn ist ein kleines AD-Post-Compromise-Toolkit.https://github.com/FuzzySecurity/StandIn
Recon-ADEin AD-Recon-Tool basierend auf ADSI und reflektiven DLLs.https://github.com/outflanknl/Recon-AD
BloodHoundSechs Grade der Domänenadministration.https://github.com/BloodHoundAD/BloodHound
PSPKIAuditPowerShell-Toolkit zum Auditieren von Active Directory Certificate Services (AD CS).https://github.com/GhostPack/PSPKIAudit
SharpViewC#-Implementierung von harmj0y's PowerView.https://github.com/tevora-threat/SharpView
RubeusRubeus ist ein C#-Toolset für rohe Kerberos-Interaktion und -Missbrauch. Es ist stark adaptiert von Benjamin Delpys Kekeo-Projekt (CC BY-NC-SA 4.0-Lizenz) und Vincent LE TOUX's MakeMeEnterpriseAdmin-Projekt (GPL v3.0-Lizenz).https://github.com/GhostPack/Rubeus
nanorobeusEin minimales Tool zur Verwaltung von Kerberos-Tickets. Unterstützt Redteam-Frameworks.https://github.com/wavvs/nanorobeus
GrouperEin PowerShell-Skript zum Auffinden angreifbarer Einstellungen in AD-Gruppenrichtlinien (veraltet, stattdessen Grouper2 verwenden!).https://github.com/l0ss/Grouper
ImproHoundIdentifiziert die Angriffspfade in BloodHound, die Ihr AD-Tiering brechen.https://github.com/improsec/ImproHound
ADReconADRecon ist ein Tool, das Informationen über Active Directory sammelt und einen Bericht erstellt, der ein ganzheitliches Bild des aktuellen Zustands der Ziel-AD-Umgebung liefern kann.https://github.com/adrecon/ADRecon
ADCSPwnEin Tool zur Eskalation von Privilegien in einem Active-Directory-Netzwerk durch Erzwingen der Authentifizierung von Maschinenkonten (Petitpotam) und Weiterleitung an den Zertifikatsdienst.https://github.com/bats3c/ADCSPwn
NameDescriptionURL
MimikatzMimikatz ist eine Open-Source-Anwendung, die es Benutzern ermöglicht, Authentifizierungsdaten wie Kerberos-Tickets anzuzeigen und zu speichern.https://github.com/gentilkiwi/mimikatz
DumpertLSASS-Speicher-Dumper unter Verwendung direkter Systemaufrufe und API-Entkopplung.https://github.com/outflanknl/Dumpert
CredBanditCredBandit ist ein Proof-of-Concept Beacon Object File (BOF), das statische x64-Syscalls verwendet, um einen vollständigen In-Memory-Dump eines Prozesses durchzuführen und diesen über den bereits bestehenden Beacon-Kommunikationskanal zurückzusenden.https://github.com/xforcered/CredBandit
CloneVaultCloneVault ermöglicht es einem Red-Team-Operator, Einträge einschließlich Attributen aus dem Windows Credential Manager zu exportieren und zu importieren.https://github.com/mdsecactivebreach/CloneVault
SharpLAPSLAPS-Passwort aus LDAP abrufen.https://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI ist ein C#-Port einiger DPAPI-Funktionalitäten aus @gentilkiwis Mimikatz-Projekt.https://github.com/GhostPack/SharpDPAPI
KeeThiefErmöglicht das Extrahieren von KeePass 2.X-Schlüsselmaterial aus dem Speicher sowie das Hintertürchen und die Aufzählung des KeePass-Triggersystems.https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz ist eine Kombination einer leicht modifizierten Version von @gentilkiwis Mimikatz-Projekt und @subtees .NET-PE-Lader.https://github.com/GhostPack/SafetyKatz
forkatzCredential-Dump unter Verwendung der Forshaw-Technik mit SeTrustedCredmanAccessPrivilege.https://github.com/Barbarisch/forkatz
PPLKillerTool zur Umgehung des LSA-Schutzes (auch bekannt als Protected Process Light).https://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneDas LaZagne-Projekt ist eine Open-Source-Anwendung zum Abrufen zahlreicher Passwörter, die auf einem lokalen Computer gespeichert sind.https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial, das lsass' Speicher heimlich ausliest und seit 2019 "Cilence" umgeht.https://github.com/hoangprod/AndrewSpecial
Net-GPPPassword.NET-Implementierung von Get-GPPPassword. Ruft das Klartextpasswort und andere Informationen für Konten ab, die über Gruppenrichtlinien-Präferenzen verteilt wurden.https://github.com/outflanknl/Net-GPPPassword
SharpChromium.NET 4.0 CLR-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherten Anmeldungen.https://github.com/djhohnstein/SharpChromium
ChloniumChlonium ist eine Anwendung zum Klonen von Chromium-Cookies.https://github.com/rxwx/chlonium
SharpCloudSharpCloud ist ein einfaches C#-Dienstprogramm zum Überprüfen auf das Vorhandensein von Anmeldedatendateien im Zusammenhang mit Amazon Web Services, Microsoft Azure und Google Compute.https://github.com/chrismaddalena/SharpCloud
pypykatzMimikatz-Implementierung in reinem Python. Zumindest ein Teil davon :)https://github.com/skelsec/pypykatz
nanodumpEin Beacon Object File, das einen Minidump des LSASS-Prozesses erstellt.https://github.com/helpsystems/nanodump
KohKoh ist ein C#- und Beacon Object File (BOF)-Toolset, das die Erfassung von Benutzeranmeldeinformationen durch absichtliches Leaken von Token/Logon-Sitzungen ermöglicht.https://github.com/GhostPack/Koh
PPLBladeProtected Process Dumper-Tool, das das Verschleiern von Speicherauszügen und deren Übertragung auf entfernte Arbeitsstationen ohne Speichern auf der Festplatte unterstützt.https://github.com/tastypepperoni/PPLBlade
TrickDumpLsass mit ausschließlich NTAPIs auslesen, dabei 3 Programme ausführen, um 3 JSON- und 1 ZIP-Datei zu erstellen... und später den Minidump generieren!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue ist eine Windows-Credential-Harvesting-Technik, die die Kompromittierung entfernter Benutzer ermöglicht, indem sie den Interactive User RunAs-Key ausnutzt und NTLM-Authentifizierungen über DCOM erzwingt.https://github.com/3lp4tr0n/RemoteMonologue
NameDescriptionURL
ElevateKitDas Elevate Kit zeigt, wie man Angriffe zur Privilegieneskalation von Drittanbietern mit dem Cobalt-Strike-Beacon-Payload verwendet.https://github.com/rsmudge/ElevateKit
WatsonWatson ist ein .NET-Tool zum Aufzählen fehlender KBs und zum Vorschlagen von Exploits für Privilegieneskalations-Schwachstellen.https://github.com/rasta-mouse/Watson
SharpUpSharpUp ist ein C#-Port verschiedener PowerUp-Funktionalitäten. Derzeit wurden nur die gängigsten Prüfungen portiert; noch keine Weaponization-Funktionen implementiert.https://github.com/GhostPack/SharpUp
dazzleUPEin Tool, das Privilegieneskalations-Schwachstellen erkennt, die durch Fehlkonfigurationen und fehlende Updates in Windows-Betriebssystemen verursacht werden. dazzleUP erkennt die folgenden Schwachstellen.https://github.com/hlldz/dazzleUP
PEASSPrivilege Escalation Awesome Scripts SUITE (mit Farben)https://github.com/carlospolop/PEASS-ng
SweetPotatoEine Sammlung verschiedener nativer Windows-Privilegieneskalationstechniken von Dienstkonten zu SYSTEM.https://github.com/CCob/SweetPotato
MultiPotatoEine weitere Potato-Variante, um über SeImpersonate-Rechte SYSTEM zu erhalten.https://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpEine universelle, korrekturlose lokale Privilegieneskalation in Windows-Domänenumgebungen, in denen LDAP-Signierung nicht erzwungen wird (Standardeinstellung).https://github.com/Dec0ne/KrbRelayUp
GodPotatoSolange Sie die Berechtigung ImpersonatePrivilege haben, sind Sie SYSTEM!https://github.com/BeichenDream/GodPotato
PrivKitPrivKit ist ein einfaches Beacon Object File, das Privilegieneskalations-Schwachstellen erkennt, die durch Fehlkonfigurationen auf Windows-Betriebssystemen verursacht werden.https://github.com/mertdas/PrivKit
NameDescriptionURL
RefleXXionRefleXXion ist ein Dienstprogramm, das entwickelt wurde, um die Umgehung von User-Mode-Hooks zu unterstützen, die von AV/EPP/EDR usw. verwendet werden.https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast ist ein in C geschriebenes Tool, das einen anfälligen signierten Treiber verwendet, um EDR-Erkennungen (Kernel-Callbacks und ETW-TI-Anbieter) und LSASS-Schutzmaßnahmen zu umgehen.https://github.com/wavestone-cdt/EDRSandblast
unDefenderDas bevorzugte Antimalware-Programm durch Missbrauch nativer symbolischer Links und NT-Pfade töten.https://github.com/APTortellini/unDefender
BackstabEin Tool zum Töten von durch Antimalware geschützten Prozessen.https://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOFCobalt Strike BOF, das einen Opferprozess erzeugt, mit Shellcode injiziert und ausführt. Entwickelt zur Umgehung von EDR/UserLand-Hooks durch Erzeugen eines Opferprozesses mit Arbitrary Code Guard (ACG), BlockDll und PPID-Spoofing.https://github.com/boku7/spawn
BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object FilesBOF.NET ist ein kleines natives BOF-Objekt kombiniert mit der BOF.NET Managed Runtime, das die Entwicklung von Cobalt-Strike-BOFs direkt in .NET ermöglicht. BOF.NET entfernt die Komplexität nativer Kompilierung sowie die Kopfschmerzen des manuellen Importierens nativer APIs.https://github.com/CCob/BOF.NET
NetLoaderLädt jedes C#-Binary von Dateipfad oder URL, patcht AMSI und umgeht Windows Defender zur Laufzeit.https://github.com/Flangvik/NetLoader
FindObjects-BOFEin Cobalt-Strike-Beacon-Object-File (BOF)-Projekt, das direkte Systemaufrufe verwendet, um Prozesse nach bestimmten Modulen oder Prozesshandles zu durchsuchen.https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerC#-basierter universeller API-Unhooker - Entfernt automatisch API-Hooks (ntdll.dll, kernel32.dll, user32.dll, advapi32.dll und kernelbase.dll).https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteWendet einen Filter auf die von der Windows-Ereignisprotokollierung gemeldeten Ereignisse an.https://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly ist ein Proof-of-Concept Beacon Object File (BOF), das Sicherheitsexperten die prozessinterne .NET-Assembly-Ausführung als Alternative zum traditionellen Fork-and-Run-Execute-Assembly-Modul von Cobalt Strike ermöglicht.https://github.com/xforcered/InlineExecute-Assembly
Phant0mWindows-Ereignisprotokoll-Killer.https://github.com/hlldz/Phant0m
SharpBlockEine Methode zur Umgehung der aktiven Projektions-DLLs von EDR durch Verhinderung der Einstiegspunktausführung.https://github.com/CCob/SharpBlock
NtdllUnpatcherBeispielcode zur EDR-Umgehung, bitte verwenden Sie dies zum Testen der Blue-Team-Erkennungsfähigkeiten gegen diese Art von Malware, die EDR-Userland-Hooks umgeht.https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibraryLoadLibrary für offensive Operationen.https://github.com/bats3c/DarkLoadLibrary
BlockETW.Net 3.5 / 4.5 Assembly zum Blockieren der ETW-Telemetrie in einem Prozess.https://github.com/Soledge/BlockEtw
firewalkerDieses Repository enthält eine einfache Bibliothek, die verwendet werden kann, um FireWalker-Hook-Umgehungsfähigkeiten zu vorhandenem Code hinzuzufügen.https://github.com/mdsecactivebreach/firewalker
KillDefenderBOFBeacon Object File PoC-Implementierung von KillDefenderhttps://github.com/Cerbersec/KillDefenderBOF
MangleMangle ist ein Tool, das Aspekte kompilierter ausführbarer Dateien (.exe oder DLL) manipuliert, um die Erkennung durch EDRs zu vermeiden.https://github.com/optiv/Mangle
AceLdrCobalt Strike UDRL zur Umgehung von Speicherscannern.https://github.com/kyleavery/AceLdr
AtomLdrCA-DLL-Lader mit erweiterten Umgehungsfunktionen.https://github.com/NUL0x4C/AtomLdr
Inline-Execute-PEUnverwaltete Windows-Ausführbare in CobaltStrike-Beacons ausführen.https://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip ist ein Tool zum Patchen von authenticode-signierten PE-Dateien (exe, dll, sys usw.), ohne die vorhandene Signatur zu ungültig zu machen oder zu brechen.https://github.com/med0x2e/SigFlip
BlackoutDurch Antimalware geschützte Prozesse töten (BYOVD).https://github.com/ZeroMemoryEx/Blackout
ShellGhostEine speicherbasierte Umgehungstechnik, die Shellcode von Prozessstart bis -ende unsichtbar macht.https://github.com/lem0nSec/ShellGhost
PoolPartyBofEine Beacon-Object-File-Implementierung der PoolParty-Prozessinjektionstechnik von @SafeBreach und @0xDeku, die Windows-Thread-Pools missbraucht.https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerEin Tool, das die Windows Filtering Platform (WFP) verwendet, um Endpoint Detection and Response (EDR)-Agenten daran zu hindern, Sicherheitsereignisse an den Server zu melden.https://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze ist ein Tool, das einen Prozess von EDR, AntiMalware in einen Koma-Zustand versetzt.https://github.com/TwoSevenOneT/EDR-Freeze
NameDescriptionURL
SharpStay.NET-Projekt zur Installation von Persistenz.https://github.com/0xthirteen/SharpStay
SharPersistWindows-Persistenz-Toolkit geschrieben in C#.https://github.com/fireeye/SharPersist
SharpHideTool zum Erstellen versteckter Registrierungsschlüssel.https://github.com/outflanknl/SharpHide
DoUCMeDies nutzt die NetUserAdd-Win32-API, um ein neues Computerkonto zu erstellen. Dies erfolgt durch Setzen von usri1_priv des USER_INFO_1-Typs auf 0x1000.https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(TCP-Tunneling über HTTP für Webanwendungsserver)https://github.com/nccgroup/ABPTTS
pivotnacciEin Tool zum Erstellen von SOCKS-Verbindungen über HTTP-Agenten.https://github.com/blackarrowsec/pivotnacci
reGeorgDer Nachfolger von reDuh, einen Bastion-Webserver kapern und SOCKS-Proxys durch die DMZ erstellen. Pivotieren und Kapert erobern.https://github.com/sensepost/reGeorg
DAMPDas Discretionary ACL Modification Project: Persistenz durch hostbasierte Sicherheitsdeskriptor-Modifikation.https://github.com/HarmJ0y/DAMP
IIS-RaidEin natives Hintertür-Modul für Microsoft IIS (Internet Information Services).https://github.com/0x09AL/IIS-Raid
SharPyShellKleine und verschleierte ASP.NET-Webshell für C#-Webanwendungen.https://github.com/antonioCoco/SharPyShell
ScheduleRunnerEin C#-Tool mit mehr Flexibilität zur Anpassung geplanter Aufgaben sowohl für Persistenz als auch für laterale Bewegung im Red-Team-Einsatz.https://github.com/netero1010/ScheduleRunner
SharpEventPersistPersistenz durch Schreiben/Lesen von Shellcode aus dem Ereignisprotokoll.https://github.com/improsec/SharpEventPersist
KrakenKraken, eine modulare mehrsprachige Webshell, programmiert von @secu_x11.https://github.com/kraken-ng/Kraken
HiddenDesktopHVNC für Cobalt Strike.https://github.com/WKL-Sec/HiddenDesktop
NameDescriptionURL
Liquid SnakeLiquidSnake ist ein Tool, das es Operatoren ermöglicht, dateilose laterale Bewegung unter Verwendung von WMI-Ereignisabonnements und GadgetToJScript durchzuführen.https://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLEin PowerShell-Toolkit zum Angreifen von SQL-Servern.https://github.com/NetSPI/PowerUpSQL
SQLReconEin C#-MS-SQL-Toolkit für offensive Aufklärung und Post-Exploitation.https://github.com/skahwah/SQLRecon
SCShellDateiloses laterales Bewegungstool, das sich auf ChangeServiceConfigA stützt, um Befehle auszuführen.https://github.com/Mr-Un1k0d3r/SCShell
SharpRDPRemote Desktop Protocol-Konsolenanwendung zur authentifizierten Befehlsausführung.https://github.com/0xthirteen/SharpRDP
MoveKitMovekit ist eine Erweiterung der integrierten lateralen Bewegung von Cobalt Strike durch Nutzung der execute_assembly-Funktion mit den SharpMove- und SharpRDP-.NET-Assemblies.https://github.com/0xthirteen/MoveKit
SharpNoPSExecDateilose Befehlsausführung für laterale Bewegung.https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayLLMNR/NBT-NS/mDNS-Poisoner und NTLMv1/2-Relay.https://github.com/lgandx/Responder
impacketImpacket ist eine Sammlung von Python-Klassen für die Arbeit mit Netzwerkprotokollen. Impacket konzentriert sich auf den programmatischen Low-Level-Zugriff auf die Pakete und für einige Protokolle (z. B. SMB1-3 und MSRPC) auf die Protokollimplementierung selbst.https://github.com/SecureAuthCorp/impacket
FarmerFarmer ist ein Projekt zum Sammeln von NetNTLM-Hashes in einer Windows-Domäne.https://github.com/mdsecactivebreach/Farmer
CIMplantC#-Port von WMImplant, das entweder CIM oder WMI verwendet, um entfernte Systeme abzufragen. Es kann bereitgestellte Anmeldeinformationen oder die aktuelle Benutzersitzung verwenden.https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell verlässt sich auf MSBuild.exe, um PowerShell-Skripte und -Befehle remote auszuführen, ohne powershell.exe zu starten. Sie können auch rohen Shellcode mit demselben Ansatz ausführen.https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, die verwendet werden kann, um die Bearbeitungsrechte eines Benutzers an einem Gruppenrichtlinienobjekt (GPO) auszunutzen, um die von diesem GPO kontrollierten Objekte zu kompromittieren.https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteEin Tool zum schnellen Brute-Forcen und Aufzählen gültiger Active Directory-Konten über Kerberos-Pre-Authentication.https://github.com/ropnop/kerbrute
mssqlproxymssqlproxy ist ein Toolkit für laterale Bewegung in eingeschränkten Umgebungen über einen kompromittierten Microsoft SQL-Server mittels Socket-Reuse.https://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashPowerShell Pass The Hash Utils.https://github.com/Kevin-Robertson/Invoke-TheHash
InveighZero.NET-IPv4/IPv6-Man-in-the-Middle-Tool für Penetrationstester.https://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray ein einfacher Codesatz zur Durchführung eines Password-Spraying-Angriffs gegen alle Benutzer einer Domäne über LDAP und kompatibel mit Cobalt Strike.https://github.com/jnqpblc/SharpSpray
CrackMapExecEin Schweizer Taschenmesser für Pentesting-Netzwerke.https://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToActEine C#-Implementierung einer Computerobjekt-Übernahme durch Resource-Based Constrained Delegation (msDS-AllowedToActOnBehalfOfOtherIdentity) basierend auf der Forschung von @elad_shamir.https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack ist ein Proof-of-Concept-.NET/C#-Remote-Desktop-Protocol (RDP)-Session-Hijack-Dienstprogramm für getrennte Sitzungen.https://github.com/bohops/SharpRDPHijack
CheeseToolsDieses Repository wurde aufbauend auf den bereits existierenden MiscTool erstellt, daher große Anerkennung an rasta-mouse für die Veröffentlichung und für die Motivation, daran zu arbeiten.https://github.com/klezVirus/CheeseTools
LatLoaderPoC-Modul zur Demonstration automatisierter lateraler Bewegung mit dem Havoc-C2-Framework.https://github.com/icyguider/LatLoader
SharpSpraySharpSpray ist ein Windows-Domänen-Password-Spraying-Tool, geschrieben in .NET C#.https://github.com/iomoath/SharpSpray
MalSCCMDieses Tool ermöglicht es, lokale oder entfernte SCCM-Server zu missbrauchen, um bösartige Anwendungen auf den von ihnen verwalteten Hosts bereitzustellen.https://github.com/nettitude/MalSCCM
CoercerEin Python-Skript, das automatisch einen Windows-Server zwingt, sich über 9 Methoden auf einer beliebigen Maschine zu authentifizieren.https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit ist eine .NET-Post-Exploitation-Bibliothek, geschrieben in C#, die darauf abzielt, die Angriffsfläche von .NET aufzuzeigen und die Verwendung von offensivem .NET für Redteam-Mitglieder zu erleichtern.https://github.com/cobbr/SharpSploit
orpheusUmgehung von Kerberoast-Erkennungen mit modifizierten KDC-Optionen und Verschlüsselungstypen.https://github.com/trustedsec/orpheus
goexecGoExec ist eine neue Umsetzung einiger Methoden zur Erlangung von Remote-Ausführung auf Windows-Geräten. GoExec implementiert eine Reihe weitgehend ungenutzter Ausführungsmethoden und bietet insgesamt erhebliche OPSEC-Verbesserungen.https://github.com/FalconOpsLLC/goexec
BitlockMoveLaterale Bewegung über Bitlocker-DCOM-Schnittstellen und COM-Hijacking.https://github.com/rtecCyberSec/BitlockMove
NameDescriptionURL
ChiselChisel ist ein schneller TCP/UDP-Tunnel, der über HTTP transportiert und per SSH gesichert wird. Einzelne ausführbare Datei, die sowohl Client als auch Server enthält.https://github.com/jpillora/chisel
frpfrp ist ein schneller Reverse-Proxy, der es ermöglicht, einen lokalen Server hinter einer NAT oder Firewall im Internet verfügbar zu machen.https://github.com/fatedier/frp
ligolo-ngEin fortschrittliches, aber einfaches Tunneling-Tool, das eine TUN-Schnittstelle verwendet.https://github.com/nicocha30/ligolo-ng
SockTailSockTail ist eine kleine Binärdatei, die ein Gerät mit einem Tailscale-Netzwerk verbindet und einen lokalen SOCKS5-Proxy auf Port 1080 bereitstellt. Es ist für Red-Team-Operationen gedacht, bei denen Netzwerkzugriff auf ein Zielsystem benötigt wird, ohne umständliche Portweiterleitungen, persistente Daemons oder laute Tunnel einzurichten.https://github.com/Yeeb1/SockTail
NameDescriptionURL
--------------------
SharpExfiltrateModular C# framework to exfiltrate loot over secure and trusted channels.https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorDatenexfiltration über verdeckten DNS-Anfragekanalhttps://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assess ist ein Tool zum Testen der Erkennungsfähigkeiten von ausgehenden Daten.https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransfer ist ein Datenexfiltrations-Dienstprogramm, das entwickelt wurde, um die Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Datenexfiltrationstechniken, die von fortschrittlichen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern.https://github.com/infosecn1nja/VeilTransfer
https://app.tidalcyber.com
Control Validation CompassHilfe zur Bedrohungsmodellierung und Repository für Purple-Team-Inhalte, das Sicherheits- und Intelligence-Teams auf über 10.000 öffentlich zugängliche technische und politische Kontrollen sowie über 2.100 offensive Sicherheitstests verweist, die auf fast 600 gängige Angreifertechniken abgestimmt sind.https://controlcompass.github.io
NameDescriptionURL
pacuDas AWS-Exploitation-Framework, entwickelt zum Testen der Sicherheit von Amazon Web Services-Umgebungen.https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapper hilft Ihnen bei der Analyse Ihrer Amazon Web Services (AWS)-Umgebungen.https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsAufzählen der Berechtigungen, die mit einem AWS-Anmeldedatensatz verbunden sindhttps://github.com/andresriancho/enumerate-iam
NameDescriptionURL
Azure AD Connect password extractionDieses Toolkit bietet mehrere Möglichkeiten, gespeicherte Azure AD- und Active Directory-Anmeldeinformationen von Azure AD Connect-Servern zu extrahieren und zu entschlüsseln.https://github.com/fox-it/adconnectdump
Storm SpotterAzure-Red-Team-Tool zum Darstellen von Azure- und Azure Active Directory-Objektenhttps://github.com/Azure/Stormspotter
ROADtoolsDas Azure AD-Erkundungs-Framework.https://github.com/dirkjanm/ROADtools
MicroBurst: A PowerShell Toolkit for Attacking AzureEine Sammlung von Skripten zur Bewertung der Microsoft Azure-Sicherheithttps://github.com/NetSPI/MicroBurst
AADInternalsAADInternals PowerShell-Modul zur Verwaltung von Azure AD und Office 365https://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltration ist ein plattformübergreifendes Framework zum Aufzählen, Spraien, Exfiltrieren und Hintertür-Installieren von O365 AAD-Konten.https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkEin Angriffswerkzeug für einfaches, schnelles und effektives Sicherheitstesten von M365 und Azure AD.https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerEin Post-Exploitation-Toolset für die Interaktion mit der Microsoft Graph APIhttps://github.com/dafthack/GraphRunner/
ADOKitADOKit ist ein Toolkit, das zum Angriff auf Azure DevOps Services durch Ausnutzung der verfügbaren REST-API verwendet werden kann.https://github.com/xforcered/ADOKit
TokenTacticsAzure JWT-Token-Manipulations-Toolsethttps://github.com/rvrsh3ll/TokenTactics
MaestroMaestro ist ein Post-Exploitation-Tool, das entwickelt wurde, um von einem C2-Agenten auf dem Arbeitsplatz eines Benutzers mit Intune/EntraID zu interagieren, ohne dass Kenntnisse des Benutzerpassworts oder der Azure-Authentifizierungsflüsse, Token-Manipulation und einer webbasierten Verwaltungskonsole erforderlich sind.https://github.com/Mayyhem/Maestro
NameDescriptionURL
Stratus Red TeamStratus Red Team ist "Atomic Red Team™" für die Cloud und ermöglicht es, offensive Angriffstechniken auf granulare und in sich geschlossene Weise zu emulieren.https://github.com/DataDog/stratus-red-team
Prelude OperatorEine Plattform für entwicklerorientierte, fortschrittliche Sicherheit. Schützen Sie Ihr Unternehmen, indem Sie reale Angriffe nachahmen.https://www.preludesecurity.com/products/operator
Prelude BuildEine Open-Source-IDE zum Erstellen, Testen und Verifizieren produktionsreifer Sicherheitstests.https://www.preludesecurity.com/products/build
CalderaEin automatisiertes System zur Gegneremulation, das nach der Kompromittierung gegnerisches Verhalten in Windows Enterprise-Netzwerken ausführt.https://github.com/mitre/caldera
APTSimulatorEin Windows-Batch-Skript, das eine Reihe von Tools und Ausgabedateien verwendet, um ein System so aussehen zu lassen, als wäre es kompromittiert.https://github.com/NextronSystems/APTSimulator
Atomic Red TeamKleine und hochportable Erkennungstests, die auf das MITRE ATT&CK-Framework abgebildet sind.https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorflightsim ist ein leichtes Dienstprogramm zur Erzeugung von bösartigem Netzwerkverkehr, das Sicherheitsteams hilft, Sicherheitskontrollen und Netzwerksichtbarkeit zu bewerten.https://github.com/alphasoc/flightsim
MettaEin Sicherheitsvorbereitungstool zur Durchführung von Gegnersimulationen.https://github.com/uber-common/metta
Red Team Automation (RTA)RTA bietet ein Framework von Skripten, das es Blue Teams ermöglicht, ihre Erkennungsfähigkeiten gegen bösartige Vorgehensweisen zu testen, modelliert nach MITRE ATT&CK.https://github.com/endgameinc/RTA
TTPForgeDas TTPForge ist ein Framework, das entwickelt wurde, um die Entwicklung, Automatisierung und Ausführung von Taktiken, Techniken und Verfahren (TTPs) zu erleichtern.https://github.com/facebookincubator/TTPForge
NameDescriptionURL
promptfooCLI und Framework zur Bewertung, zum Testen und für Red Teaming von LLM-Anwendungen und Prompts.https://github.com/promptfoo/promptfoo
GarakLLM-Schwachstellenscanner, der entwickelt wurde, um Schwachstellen, Jailbreaks und unsicheres Verhalten in Sprachmodellen zu untersuchen.https://github.com/NVIDIA/garak
deepevalDeepEval ist ein einfach zu verwendendes, quelloffenes LLM-Bewertungsframework zur Evaluation von Large Language Model-Systemen.https://github.com/confident-ai/deepeval
PyRITDas Python Risk Identification Tool for generative AI (PyRIT) ist ein quelloffenes Framework, das Sicherheitsexperten und Ingenieure befähigt, Risiken in generativen KI-Systemen proaktiv zu identifizieren.https://github.com/microsoft/PyRIT
FuzzyAIDer FuzzyAI Fuzzer ist ein leistungsstarkes Tool für automatisiertes LLM-Fuzzing. Es wurde entwickelt, um Entwicklern und Sicherheitsforschern zu helfen, Jailbreaks zu identifizieren und potenzielle Sicherheitslücken in ihren LLM-APIs zu entschärfen.https://github.com/cyberark/FuzzyAI
NameDescriptionURL
PentAGIVollständig autonomes KI-Agenten-System, das in der Lage ist, komplexe Penetrationstests durchzuführen.https://github.com/vxcontrol/pentagi
HexStrike AIEin fortschrittlicher MCP-Server, der KI-Agenten ermöglicht, autonom über 150 Cybersicherheitstools für automatisiertes Pentesting, Schwachstellenerkennung, Bug-Bounty-Automatisierung und Sicherheitsforschung auszuführen.https://github.com/0x4m4/hexstrike-ai
CAIEin leichtes, quelloffenes Framework, das Sicherheitsexperten befähigt, KI-gestützte offensive und defensive Automatisierung zu erstellen und bereitzustellen.https://github.com/aliasrobotics/CAI
RedAmonEin KI-gestütztes agentisches Red-Team-Framework, das offensive Sicherheitsoperationen von der Aufklärung über die Ausnutzung bis zur Nachbereitung ohne menschliches Eingreifen automatisiert.https://github.com/samugit83/redamon
raptorRaptor verwandelt Claude Code in einen universellen KI-Agenten für offensive/defensive Sicherheit.https://github.com/gadievron/raptor
NameDescriptionURL
Living Off The Land DriversLiving Off The Land Drivers ist eine kuratierte Liste von Windows-Treibern, die von Gegnern verwendet werden, um Sicherheitskontrollen zu umgehen und Angriffe durchzuführen.https://www.loldrivers.io/
GTFOBinsGTFOBins ist eine kuratierte Liste von Unix-Binärdateien, die verwendet werden können, um lokale Sicherheitseinschränkungen in falsch konfigurierten Systemen zu umgehen.https://gtfobins.github.io
LOLBASDas Ziel des LOLBAS-Projekts ist es, jede Binärdatei, jedes Skript und jede Bibliothek zu dokumentieren, die für Living-Off-The-Land-Techniken verwendet werden kann.https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) ProjectAngreifer verwenden beliebte legitime Domains für Phishing, C&C, Exfiltration und das Herunterladen von Tools, um der Erkennung zu entgehen. Die folgende Liste von Websites erlaubt Angreifern, ihre Domain oder Subdomain zu nutzen.https://lots-project.com
FilesecBleiben Sie auf dem Laufenden über die neuesten Dateierweiterungen, die von Angreifern verwendet werden.https://filesec.io/
LOOBinsLiving Off the Orchard: macOS Binaries (LOOBins) wurde entwickelt, um detaillierte Informationen zu verschiedenen integrierten macOS-Binärdateien bereitzustellen und darüber, wie sie von Bedrohungsakteuren für böswillige Zwecke verwendet werden können.https://www.loobins.io/
WTFBinsWTFBin(n): eine Binärdatei, die sich genau wie Malware verhält, aber irgendwie doch nicht? Dieses Projekt zielt darauf ab, harmlose Anwendungen zu katalogisieren, die verdächtiges Verhalten zeigen. Diese Binärdateien können Rauschen und Fehlalarme bei der Bedrohungssuche und automatischen Erkennung verursachen.https://wtfbins.wtf/
Hijack LibsDieses Projekt bietet eine kuratierte Liste von DLL-Hijacking-Kandidaten.https://hijacklibs.net
NameDescriptionURL
RedTeamCCodeRed-Team-C-Code-Repohttps://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsDieses Repository enthält Informationen über EDRs, die bei Red-Team-Übungen nützlich sein können.https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community KitCommunity Kit ist ein zentrales Repository von Erweiterungen, die von der Benutzergemeinschaft geschrieben wurden, um die Fähigkeiten von Cobalt Strike zu erweitern.https://cobalt-strike.github.io/community_kit/
NameDescriptionURL
GhostwriterGhostwriter ist eine Django-basierte Webanwendung, die für die Nutzung durch eine einzelne Person oder ein Team von Red-Team-Operatoren konzipiert wurde.https://github.com/GhostManager/Ghostwriter
VECTRVECTR ist ein Tool, das die Verfolgung Ihrer Red- und Blue-Team-Testaktivitäten erleichtert, um Erkennungs- und Präventionsfähigkeiten über verschiedene Angriffsszenarien hinweg zu messen.https://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsEine quelloffene, selbst gehostete Webanwendung für das Purple-Team-Management.https://github.com/CyberCX-STA/PurpleOps
NameDescriptionURL
APT REPORTInteressante APT-Berichtssammlung und einige spezielle IOCshttps://github.com/blackorbird/APT_REPORT
Awesome Threat IntelligenceEine kuratierte Liste großartiger Threat-Intelligence-Ressourcenhttps://github.com/hslatman/awesome-threat-intelligence
deepdarkCTISammlung von Quellen zur Cyber-Bedrohungsaufklärung aus dem Deep und Dark Webhttps://github.com/fastfire/deepdarkCTI
CTI DashboardBleiben Sie in Echtzeit über Cybersicherheitsbedrohungen informiert! Greifen Sie auf eine Vielzahl von Threat-Intelligence-Anbieterberichten und nützliche Ressourcen an einem Ort zu.https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson RockKostenloses Toolkit zur Cyberkriminalitätsaufklärung, um zu überprüfen, ob eine E-Mail-Adresse oder Domain bei einem Infostealer-Malware-Angriff kompromittiert wurde.https://www.hudsonrock.com/threat-intelligence-cybercrime-tools