GoRedOps
Telegram:
GoRedOps es una colección de proyectos de Golang diseñados específicamente para red teamers y operaciones de seguridad ofensiva. Este repositorio proporciona varias herramientas y técnicas esenciales para pruebas de penetración, explotación e investigación en seguridad.
Tabla de Contenidos
Estructura del Proyecto
GoRedOps contiene los siguientes códigos:
-
AntiDebugNOPACKAGE
- Técnicas anti-depuración sin empaquetado.
-
AntiDebugPackage
- Técnicas anti-depuración empaquetadas.
-
BatchfileDeobfuscator
- Herramientas para desofuscar archivos por lotes.
-
CreateDLL
- Herramientas para crear bibliotecas de enlace dinámico (DLL).
-
crypto
- Varios algoritmos criptográficos (AES, ChaCha20, RC4, XOR).
-
EDR-XDR-AV-Killer
- Herramientas para evadir y deshabilitar EDR, XDR y software antivirus.
-
ETWBypass
- Técnicas para evadir Event Tracing for Windows (ETW).
-
GoDLLInjector
- Técnicas de inyección de DLL.
-
GoObfuscator
- Herramientas para ofuscar código Go.
-
injection_native_apc
- Técnicas de inyección APC nativas.
-
injection_thread
- Técnicas de inyección de hilos:
- createThread
- ntCreateThreadEx
-
instrumentation_callback
- Técnicas que involucran callbacks de instrumentación.
-
LifetimeAMSIBypass
- Evadiendo AMSI (Interfaz de Escaneo Antimalware).
-
misc
- Scripts y herramientas varios.
-
network
- Herramientas de red:
- http (cliente y servidor HTTP)
- pipes (cliente y servidor de pipes con nombre)
- tcp (cliente y servidor TCP)
-
ParentPIDSpoofing
- Técnicas para suplantar IDs de procesos padres.
-
PEParser
- Herramientas para analizar archivos PE (Portable Executable).
-
process_dump
- Herramientas para volcar la memoria de procesos.
-
ProtecProc
- Técnicas de protección de procesos.
-
ProtectProcess
- Técnicas adicionales de protección de procesos.
-
sandbox
- Técnicas para detectar y evadir sandboxes.
-
self_remove
- Herramientas para malware auto-eliminable.
-
srdi
- Herramientas para reflexión de shellcode e invocación dinámica.
-
token
- Herramientas de manipulación de tokens:
-
wmi
- Herramientas para interactuar con Windows Management Instrumentation (WMI).
-
APC Injection
- Explota la técnica de Llamada a Procedimiento Asíncrono (APC) para ejecutar código malicioso dentro de procesos objetivo.
-
Early Bird APC Injection
- Una variación de la inyección APC que se enfoca en ejecutar código antes de que el proceso principal se inicie.
-
Local Mapping Injection
- Demuestra la inyección de código malicioso mediante el mapeo de memoria en procesos locales.
-
Local Payload Execution
- Aborda la ejecución directa de cargas maliciosas en el entorno local de un sistema.
-
Payload Execution Fibers
- Demuestra la ejecución de shellcode usando fibras, un tipo de hilo ligero.
-
Payload Placement
- Muestra cómo almacenar shellcode en la sección .text de un proceso y ejecutarlo.
-
Process Injection (Shellcode)
- Explota la inyección de shellcode directamente en procesos en ejecución para controlar o ejecutar tareas maliciosas.
-
Registry Shellcode
- Demuestra la escritura y lectura de shellcode hacia/desde el Registro de Windows.
-
Remote Function Stomping Injection
- Explota la sustitución de funciones en sistemas remotos para llevar a cabo actividades maliciosas.
-
Remote Mapping Injection
- Demuestra la inyección de código malicioso mediante el mapeo de memoria en procesos remotos.
-
Remote Thread Hijacking
- Se enfoca en secuestrar hilos en procesos de sistemas remotos para ejecutar código malicioso.
-
Threadless Injection
- Demuestra la inyección sin hilos usando Go y C, donde se inyecta shellcode sin crear un nuevo hilo.
-
RunPE (Run Portable Executable)
- Ejecuta PE en memoria, PE = .exe.
-
Lifetime ETW - Amsi Bypass
- Parchea Amsi y ETW de forma permanente en consolas de PowerShell recién creadas.
-
Keylogger
- Registra las pulsaciones de teclas en un archivo temporal.
Cómo empezar
Para comenzar con cualquiera de las herramientas de este repositorio, navega al directorio del proyecto correspondiente y sigue las instrucciones en el archivo README.md proporcionado.
Prerrequisitos
- Lenguaje de programación Go instalado (versión 1.20+)
- Conocimiento de Golang y operaciones de seguridad ofensiva, así que ten cerebro en pocas palabras.
Instalación
Clona el repositorio y cambia al directorio que desees:
git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder
Contribuir
- Aceptamos contribuciones para mejorar GoRedOps. Si tienes una idea para una nueva herramienta o una mejora para una existente, por favor haz un fork del repositorio y envía una pull request.
¿Cómo contribuir?
- Pasos para contribuir
- Haz un fork del repositorio.
- Crea una nueva rama para tu característica o corrección de errores.
- Implementa tus cambios y haz commits con mensajes descriptivos.
- Sube tus cambios a tu fork.
- Envía una pull request al repositorio principal.
Licencia :
Créditos:
Licencia
Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.