#1Herramientas para explorar y expandir el control dentro de redes comprometidas moviéndose entre sistemas.
Recomendado por Kitploit

Una técnica para forzar a un Windows SQL Server a autenticarse en una máquina arbitraria.
Aggressorscript que convierte el cliente Aggressor sin interfaz gráfica en un cliente de Cobalt Strike (mayormente) funcional.

Compilaciones nocturnas de herramientas ofensivas comunes de C#, recién salidas de sus respectivas ramas master, compiladas y publicadas de forma CDI…

RunasCs - Versión en Csharp y abierta de runas.exe integrado en Windows

Remote operations commands implemented using Beacon Object Files

Lista de recursos asombrosos de CobaltStrike

Cliente RDP asíncrono para Python (sin interfaz gráfica)

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

Taller práctico de seguridad en pipelines de CI/CD con laboratorio de Terraform, explotación de AWS, escape de Kubernetes y ejercicios de backdooring…

Kit de post-explotación para Azure AD: obtener/buscar datos de Microsoft Graph, intercambiar tokens de actualización FOCI y generar archivos de…

Más ejemplos que usan la librería Impacket diseñados para fines de aprendizaje.

Red Teaming y listas de verificación de Pentesting para varios compromisos

Un ingestor basado en Python para BloodHound

Infectar archivos compartidos en memoria para movimiento lateral

Una herramienta de suplantación de tokens de Windows

Programáticamente iniciar WebClient desde una sesión sin privilegios para habilitar ese jugoso privesc.

Una herramienta para generar gadgets serializados de .NET que pueden desencadenar la carga/ejecución de ensamblados .NET cuando se deserializan…

Intento de versión ofuscada de SharpCollection