
Red-Team Attack Guid
Ce projet sert à collecter et à organiser les aspects suivants de la Red Team :
Pensée d'attaque Red Team
Outils d'attaque Red Team
Méthodes d'attaque Red Team
https://github.com/vulhub/vulhub Vulhub est un laboratoire de vulnérabilités open source destiné à tous. Aucune connaissance de Docker n'est requise : deux commandes suffisent pour compiler et exécuter une image complète de laboratoire de vulnérabilités
https://github.com/Medicean/VulApps Collecte divers environnements de vulnérabilités, uniformément fournis sous forme de Dockerfile pour faciliter leur utilisation. Collecte également des environnements d'outils de sécurité.
https://github.com/bingohuang/docker-labs Crée une plateforme Docker en ligne
https://github.com/Al1ex/CSPlugins divers plugins pour CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg personnalisation de Cobalt Strike à l'aide de scripts Aggressor
https://github.com/rsmudge/armitage édition communautaire de CobaltStrike, appelle msf, un-à-plusieurs avec interface
https://github.com/anbai-inc/CobaltStrike_Hanization version chinoise de CobaltStrike 2.5, basée sur la bibliothèque msf, remaniée après la 3.0
https://github.com/rsmudge/cortana-scripts plugins extensibles pour cs2.x et Armitage ; ceux de cvs3.x sont les AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts collection de scripts pour cs3.0 et ultérieur
https://github.com/FortyNorthSecurity/AggressorAssessor ensemble de scripts d'attaque automatisés pour cs3.x
https://github.com/Ridter/CS_Chinese_support/ plugin de chinois pour l'affichage des informations transmises dans cs3.0
https://github.com/verctor/CS_xor64 génère le fichier xor64.bin requis par CobaltStrike
https://github.com/ryhanson/ExternalC2 bibliothèque pour intégrer les canaux de communication avec le serveur External C2 de Cobalt Strike
https://github.com/threatexpress/cs2modrewrite outil de conversion des fichiers de configuration Cobalt Strike en scripts mod_rewrite
https://github.com/Mr-Un1k0d3r/CatMyFish recherche et classe les domaines afin de définir une liste blanche de domaines pour le C&C des beacons Cobalt Strike
https://github.com/threatexpress/malleable-c2 utilise des fichiers jQuery pour la communication C2, avec obscurcissement JS intégré pour contourner les pare-feux
https://attack.mitre.org/wiki/Lateral_Movement synthèse du mouvement latéral par l'organisation MITRE
https://payloads.online/archivers/2018-11-30/1 comprendre en profondeur l'authentification Windows - analyse du sujet
https://github.com/klionsec/klionsec.github.io parcours d'apprentissage d'un expert du réseau interne
https://github.com/l3m0n/pentest_study apprendre le pentest du réseau interne à partir de zéro
https://github.com/Ridter/Intranet_Penetration_Tips astuces de pentest du réseau interne
https://github.com/OpenWireSec/metasploit framework de post-exploitation
https://github.com/EmpireProject/Empire framework d'exécution de commandes basé sur PowerShell
https://github.com/TheSecondSun/Bashark framework de post-exploitation écrit entièrement en scripts Bash, « grand requin »
https://github.com/JusticeRage/FFM py3, framework de post-exploitation disposant de fonctions de téléchargement/versement et générant des backdoors exécutables en scripts Python
https://github.com/DarkSpiritz/DarkSpiritz py2, framework de post-exploitation
https://github.com/byt3bl33d3r/CrackMapExec couteau suisse des tests réseau, incluant de nombreux modules comme Impacket et PowerSploit
https://github.com/SpiderLabs/scavenger surcouche de développement autour de CrackMapExec pour la recherche d'informations sensibles sur le réseau interne
https://github.com/jmortega/python-pentesting python-pentesting-tool : modules fonctionnels liés aux outils de sécurité Python
https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation collection d'élévation de privilèges Linux
https://github.com/AlessandroZ/BeRoot Python, recherche des méthodes d'élévation de privilèges en examinant les erreurs de configuration courantes. Prend en charge Windows/Linux/Mac
https://github.com/mschwager/0wned création d'utilisateurs à hauts privilèges à l'aide de paquets Python
https://github.com/mzet-/linux-exploit-suggester script pour identifier les correctifs manquants sous Linux
https://github.com/belane/linux-soft-exploit-suggester identifie les logiciels vulnérables sous Linux
https://github.com/dirtycow/dirtycow.github.io exploit de la vulnérabilité d'élévation de privilèges Dirty COW
https://github.com/FireFart/dirtycow exploit de la vulnérabilité d'élévation de privilèges Dirty COW
https://github.com/stanleyb0y/sushell utilise un voleur de « su » pour permettre à un utilisateur à faibles privilèges de voler le mot de passe root
https://github.com/jas502n/CVE-2018-17182/ vulnérabilité d'élévation de privilèges VMA-UAF du noyau Linux CVE-2018-17182
https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, exploitation de l'élévation de privilèges du serveur Xorg X sous Linux
https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 système Linux utilisant Syscall pour élever les privilèges
https://github.com/can1357/CVE-2018-8897 système Linux utilisant Syscall pour élever les privilèges
linux-kernel-exploits, collection de vulnérabilités d'élévation de privilèges pour la plateforme Linux
https://github.com/dcsync/pycobalt py3, API Python pour Cobalt Strike
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html rédaction de plugins liés à CobaltStrike, un-à-plusieurs avec interface
https://github.com/0xdea/tactical-exploitation ensemble de scripts de test en Python/PowerShell
https://github.com/PowerShellMafia/PowerSploit collection de scripts de test PowerShell et framework de développement
https://github.com/samratashok/nishang collection de scripts PowerShell et framework d'exploitation
https://github.com/PowerShellEmpire/PowerTools collection de scripts PowerShell, n'est plus mis à jour
https://github.com/FuzzySecurity/PowerShell-Suite collection de scripts PowerShell
https://github.com/rvrsh3ll/Misc-Powershell-Scripts collection de scripts PowerShell
https://github.com/nccgroup/redsnarf vol de hashs, décryptage de mots de passe, appel discret de programmes comme Mimikatz, exploitation RDP par diverses méthodes, lancement de shells à distance, effacement des traces
https://github.com/BloodHoundAD/BloodHound programme d'analyse des relations entre les membres du domaine et les utilisateurs ; il exporte via des scripts PowerShell les sessions, ordinateurs, groupes, utilisateurs, etc. du domaine, puis une analyse visuelle après importation en base permet des attaques ciblées.
https://github.com/xorrior/RemoteRecon utilise DotNetToJScript pour la capture d'écran, l'enregistrement de frappes clavier, le vol de jetons et l'injection de DLL et de code malveillant
https://github.com/SkyLined/LocalNetworkScanner exploite des failles de navigateur pour scanner les informations du réseau interne de la cible lorsqu'elle ouvre une URL
https://github.com/fdiskyou/hunter collecte très complète d'informations sur le réseau interne en appelant l'API Windows
https://github.com/0xwindows/VulScritp scripts de pentest du réseau interne, incluant le scan de bannières, le scan de ports, l'exploitation de vulnérabilités courantes comme phpMyAdmin, Jenkins, etc.
https://github.com/lcatro/network_backdoor_scanner framework de détection du réseau interne basé sur le trafic réseau
https://github.com/sowish/LNScan scanner détaillé d'informations sur le réseau interne
https://github.com/rootlabs/nWatch s'intègre à Nmap et scanne le réseau interne de l'organisation
https://github.com/m8r0wn/nullinux outil de test de pénétration interne pour Linux, permettant d'énumérer via SMB les informations du système d'exploitation, le domaine, les partages, les répertoires et les utilisateurs.
https://github.com/zMarch/Orc bash, ensemble de commandes de post-exploitation sous Linux
https://github.com/nilotpalbiswas/Auto-Root-Exploit script d'élévation de privilèges automatique sous Linux
https://github.com/WazeHell/PE-Linux outil d'élévation de privilèges Linux
https://guif.re/linuxeop ensemble de commandes d'élévation de privilèges Linux