
Guía de ataque Red-Team
El proyecto se utiliza para recopilar y resumir los siguientes aspectos del Red Team:
Mentalidad de ataque del Red Team
Herramientas de ataque del Red Team
Métodos de ataque del Red Team
https://github.com/Al1ex/CSPlugins Varios plugins de CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Usa scripts Aggressor para personalizar Cobalt Strike
https://github.com/rsmudge/armitage Versión comunitaria de CobaltStrike, usa msf, uno a varios con interfaz
https://github.com/anbai-inc/CobaltStrike_Hanization Versión localizada al chino de CobaltStrike 2.5, basada en la librería de msf; rediseñada a partir de la 3.0
https://github.com/rsmudge/cortana-scripts Plugins extensibles para cs 2.x y Armitage; para cs 3.x son AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts Recopilación de scripts para cs 3.0 en adelante
https://github.com/FortyNorthSecurity/AggressorAssessor Colección de scripts de ataque automatizados para cs 3.x
https://github.com/Ridter/CS_Chinese_support/ Plugin de localización al chino para la transmisión de información en cs 3.0
https://github.com/verctor/CS_xor64 Genera el xor64.bin que CobaltStrike necesita
https://github.com/ryhanson/ExternalC2 Librería para integrar canales de comunicación con el servidor External C2 de Cobalt Strike
https://github.com/threatexpress/cs2modrewrite Herramienta para convertir archivos de configuración de Cobalt Strike en scripts mod_rewrite
https://github.com/Mr-Un1k0d3r/CatMyFish Busca dominios categorizados para configurar dominios de lista blanca para el beacon C&C de Cobalt Strike
https://github.com/threatexpress/malleable-c2 Usa archivos jQuery para la comunicación C2; aplica ofuscación JS dentro del archivo para evadir el firewall
https://attack.mitre.org/wiki/Lateral_Movement Resumen del movimiento lateral por parte de la organización MITRE
https://payloads.online/archivers/2018-11-30/1 Comprender a fondo la autenticación de Windows - Interpretación del tema
https://github.com/klionsec/klionsec.github.io Trayectoria de aprendizaje de un experto en redes internas
https://github.com/l3m0n/pentest_study Aprendizaje de pentesting en redes internas desde cero
https://github.com/Ridter/Intranet_Penetration_Tips Consejos de penetración en redes internas
https://github.com/OpenWireSec/metasploit Framework de post-explotación
https://github.com/EmpireProject/Empire Framework de ejecución de comandos basado en PowerShell
https://github.com/TheSecondSun/Bashark Framework de post-explotación escrito puramente en Bash, 'Gran Tiburón'
https://github.com/JusticeRage/FFM py3, framework de post-explotación con funciones de descarga y subida; genera backdoors como scripts py ejecutables
https://github.com/DarkSpiritz/DarkSpiritz py2, framework de post-explotación
https://github.com/byt3bl33d3r/CrackMapExec La navaja suiza de las pruebas de red; incluye múltiples módulos como impacket y PowerSploit
https://github.com/SpiderLabs/scavenger Reempaqueta y desarrolla sobre CrackMapExec para escanear información sensible en redes internas
https://github.com/jmortega/python-pentesting python-pentesting-tool, módulos funcionales relacionados con herramientas de seguridad en Python
https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Recopilación sobre escalada de privilegios en Linux
https://github.com/AlessandroZ/BeRoot py, encuentra métodos de escalada revisando errores de configuración comunes. Soporta Windows/Linux/Mac
https://github.com/mschwager/0wned Usa paquetes de Python para crear usuarios con privilegios elevados
https://github.com/mzet-/linux-exploit-suggester Script que busca qué parches no se han aplicado en Linux
https://github.com/belane/linux-soft-exploit-suggester Busca qué software vulnerable hay en Linux
https://github.com/dirtycow/dirtycow.github.io Exploit de escalada de privilegios Dirty Cow
https://github.com/FireFart/dirtycow Exploit de escalada de privilegios Dirty Cow
https://github.com/stanleyb0y/sushell Usa un ladrón de 'su' para que un usuario con bajos privilegios robe la contraseña de root
https://github.com/jas502n/CVE-2018-17182/ Vulnerabilidad de escalada de privilegios VMA-UAF en el kernel de Linux, CVE-2018-17182
https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, explotación de escalada de privilegios en el servidor Xorg X de Linux
https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Escalada de privilegios en sistemas Linux mediante Syscall
https://github.com/can1357/CVE-2018-8897 Escalada de privilegios en sistemas Linux mediante Syscall
https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits: colección de vulnerabilidades de escalada de privilegios para la plataforma Linux
https://github.com/dcsync/pycobalt py3, Python API for Cobalt Strike
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Escritura de plugins relacionados con CobaltStrike, uno a varios con interfaz
https://github.com/0xdea/tactical-exploitation Colección de scripts de prueba en Python/PowerShell
https://github.com/PowerShellMafia/PowerSploit Colección de scripts de prueba de PowerShell y resumen de frameworks de desarrollo
https://github.com/samratashok/nishang Colección de scripts de PowerShell y framework de explotación
https://github.com/PowerShellEmpire/PowerTools Colección de scripts de PowerShell, ya sin actualizaciones
https://github.com/FuzzySecurity/PowerShell-Suite Colección de scripts de PowerShell
https://github.com/rvrsh3ll/Misc-Powershell-Scripts Colección de scripts de PowerShell
https://github.com/nccgroup/redsnarf Roba hashes, descifra contraseñas, invoca en secreto programas como Mimikatz, explotación de RDP por múltiples métodos, inicia shells de forma remota y borra las huellas
https://github.com/BloodHoundAD/BloodHound Programa para analizar las relaciones entre los miembros del dominio y los usuarios; exporta información del dominio como sesiones, equipos, grupos y usuarios mediante scripts de PowerShell y, tras almacenarla en la base de datos, realiza un análisis visual que permite ataques dirigidos
https://github.com/xorrior/RemoteRecon Usa DotNetToJScript para capturas de pantalla, keylogging, robo de tokens e inyección de DLL y código malicioso
https://github.com/SkyLined/LocalNetworkScanner Aprovecha vulnerabilidades del navegador para escanear la información de la red interna de la víctima cuando abre una URL
https://github.com/fdiskyou/hunter Recopila de forma muy completa la información de la red interna mediante llamadas a la API de Windows
https://github.com/0xwindows/VulScritp Scripts de penetración en redes internas, incluye escaneo de banners y de puertos; explotación de vulnerabilidades comunes como phpMyAdmin y Jenkins, etc.
https://github.com/lcatro/network_backdoor_scanner Framework de detección de redes internas basado en tráfico de red
https://github.com/sowish/LNScan Escáner detallado de información de la red interna
https://github.com/rootlabs/nWatch Se integra con Nmap y escanea la red interna de la organización
https://github.com/m8r0wn/nullinux Herramienta de pruebas de penetración interna para Linux; puede usarse para enumerar información del sistema operativo, del dominio, recursos compartidos, directorios y usuarios mediante SMB
https://github.com/zMarch/Orc bash, colección de comandos de post-explotación para Linux
https://github.com/nilotpalbiswas/Auto-Root-Exploit Script de escalada automática de privilegios para Linux
https://github.com/WazeHell/PE-Linux Herramienta de escalada de privilegios en Linux
https://guif.re/linuxeop Colección de comandos de escalada de privilegios en Linux