
APT-GUID
Recopilación de algunos materiales en el campo de APT, que incluyen, entre otros, los siguientes aspectos
Herramientas de ataque APT
Informes de análisis APT
Técnicas de ataque APT
Cobalt Strike https://cobaltstrike.com/
Metasploit Framework https://github.com/rapid7/metasploit-framework
SILENTTRINITY https://github.com/byt3bl33d3r/SILENTTRINITY
Covenant https://github.com/cobbr/Covenant
FactionC2 https://github.com/FactionC2/
EvilOSX
Rapid Attack Infrastructure (RAI) conjunto de herramientas de infraestructura para equipos rojos https://github.com/obscuritylabs/RAI
Red Baron https://github.com/byt3bl33d3r/Red-Baron
EvilURL genera dominios Unicode maliciosos para ataques de homógrafos IDN y los detecta. https://github.com/UndeadSec/EvilURL
Domain Hunter examina dominios vencidos, clasificaciones de Bluecoat y el historial de Archive.org para determinar las mejores opciones de dominios para phishing y C2. https://github.com/threatexpress/domainhunter
Chameleon herramienta para evadir la clasificación de proxies. https://github.com/mdsecactivebreach/Chameleon
CatMyFish https://github.com/Mr-Un1k0d3r/CatMyFish
Malleable C2 Perfiles C2 https://github.com/rsmudge/Malleable-C2-Profiles
Malleable-C2-Randomizer https://github.com/bluscreenofjeff/Malleable-C2-Randomizer
FindFrontableDomains busca dominios frontables potenciales. https://github.com/rvrsh3ll/FindFrontableDomains
Postfix-Server-Setup configura rápidamente un servidor de phishing. https://github.com/n0pe-sled/Postfix-Server-Setup
DomainFrontingLists lista de dominios fronting de CDN disponibles. https://github.com/vysec/DomainFrontingLists
Apache2-Mod-Rewrite-Setup redirección C2. https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup
mod_rewrite rule evasión de sandbox. https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10
external_c2 framework External C2 escrito en Python. https://github.com/Und3rf10w/external_c2_framework
Malleable-C2-Profiles https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles
ExternalC2 https://github.com/ryhanson/ExternalC2
cs2modrewrite https://github.com/threatexpress/cs2modrewrite
e2modrewrite https://github.com/infosecn1nja/e2modrewrite
redi configura la redirección de CobaltStrike https://github.com/taherio/redi
cat-sites biblioteca de sitios para clasificación. https://github.com/audrummer15/cat-sites
ycsm configura rápidamente un proxy inverso nginx. https://github.com/infosecn1nja/ycsm
Domain Fronting Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting
DomainFrontDiscover https://github.com/peewpw/DomainFrontDiscover
Automated Empire Infrastructure https://github.com/bneg/RedTeam-Automation
Sirviendo payloads aleatorios con NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9
CobaltStrike-ToolKit scripts para Cobalt Strike. https://github.com/killswitch-GUI/CobaltStrike-ToolKit
mkhtaccess_red genera automáticamente htaccess para la entrega de payloads: extrae automáticamente IPs/nets de empresas/fuentes de sandbox previamente vistas y las redirige a un payload benigno. https://github.com/violentlydave/mkhtaccess_red
RedFile servicio de payloads. https://github.com/outflanknl/RedFile
keyserver https://github.com/leoloobeek/keyserver