Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Red-Teaming-Toolkit — Ce dépôt contient des outils de sécurité open-source de pointe (OST) pour un red teamer et un chasseur de menaces. | Kitploit
Outils/GitHubGitHub/infosecn1nja/red-teaming-toolkit
ReconnaissanceMouvement LatéralPost-ExploitationHameçonnageTests d'IntrusionCommandement et ContrôleRed TeamingRessources OrganiséesDéveloppement de Charges Utiles
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Ce dépôt contient des outils de sécurité open-source de pointe (OST) pour un red teamer et un chasseur de menaces.

10.6k2.4kil y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Boîte à outils de Red Teaming

Ce dépôt contient des outils de sécurité open-source de pointe (OST) qui vous aideront lors de la simulation d'adversaires et, en tant qu'informations destinées aux chasseurs de menaces, peuvent faciliter le contrôle de la détection et de la prévention. La liste d'outils ci-dessous pourrait être potentiellement utilisée à mauvais escient par des acteurs malveillants tels que les APT et les ransomwares opérés par des humains (HumOR). Si vous souhaitez contribuer à cette liste, envoyez-moi une pull request.


Table des matières

  • Reconnaissance
  • Accès initial
  • Livraison
  • Connaissance de la situation
  • Extraction d'identifiants
  • Élévation de privilèges
  • Contournement de la défense
  • Persistance
  • Mouvement latéral
  • Exfiltration
  • Divers

Reconnaissance

NomDescriptionURL
RustScanLe scanner de ports moderne. Trouvez les ports rapidement (3 secondes au plus rapide). Exécutez des scripts via notre moteur de scripts (Python, Lua, Shell supportés).https://github.com/RustScan/RustScan
AmassCartographie approfondie de la surface d'attaque et découverte d'actifshttps://github.com/OWASP/Amass
gitleaksGitleaks est un outil SAST pour détecter les secrets codés en dur comme les mots de passe, les clés API et les jetons dans les dépôts git.https://github.com/zricethezav/gitleaks
S3ScannerRecherche des buckets S3 ouverts et vidage du contenuhttps://github.com/sa7mon/S3Scanner
cloud_enumOutil OSINT multi-cloud. Énumère les ressources publiques dans AWS, Azure et Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngOutil de collecte de renseignements open source visant à réduire le temps passé à récolter des informations à partir de sources ouvertes.https://github.com/lanmaster53/recon-ng
busterUn outil avancé pour la reconnaissance des e-mailshttps://github.com/sham00n/buster
linkedin2usernameOutil OSINT : Générer des listes de noms d'utilisateur pour les entreprises sur LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeOutil d'inventaire Web, prend des captures d'écran de pages web en utilisant Pyppeteer (Chrome/Chromium sans tête) et fournit des fonctionnalités supplémentaires pour faciliter la vie.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Google Dork passif) - Automatise le scraping et la recherche de la base de données de Google Hackinghttps://github.com/opsdisk/pagodo

Accès initial

Force brute

Développement de charge utile

Livraison

Hameçonnage

Attaque par point d'eau

NomDescriptionURL
BeEFBeEF est l'acronyme de The Browser Exploitation Framework. C'est un outil de test de pénétration qui se concentre sur le navigateur webhttps://github.com/beefproject/beef

Commande et Contrôle

Outils d'accès à distance (RAT)

Mise en place

Agrégation de journaux

Connaissance de la situation

Connaissance de la situation hôte

Extraction d'identifiants

Élévation de privilèges

Contournement de la défense

Persistance

Mouvement latéral

Tunneling

Divers

Défense basée sur les menaces

NameDescriptionURL
Tidal CyberTidal Cyber aide les entreprises à définir, mesurer et améliorer leurs défenses pour faire face aux comportements adverses les plus importants pour elles.

Cloud

Amazon Web Services (AWS)

Azure

Émulation d'adversaires

Tests d'intrusion par IA

Agent d'IA offensif

Exploitation de ressources légitimes

Scripts d'équipe rouge

Infrastructure d'équipe rouge

NameDescriptionURL
Red Team Infrastructure WikiWiki pour collecter des ressources de durcissement d'infrastructure d'équipe rougehttps://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

NameDescriptionURL
NemesisNemesis est un pipeline d'enrichissement de données offensif et un système de support d'opérateur.https://github.com/SpecterOps/Nemesis

Rapports et suivi

Renseignements sur les menaces

Licence

CC0

Dans la mesure permise par la loi, Rahmat Nurfauzi « @infosecn1nja » a renoncé à tous les droits d'auteur et droits connexes ou voisins sur cette œuvre.

Télécharger l’outil
AttackSurfaceMapperAttackSurfaceMapper est un outil qui vise à automatiser le processus de reconnaissance.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot est un outil d'automatisation du renseignement open source (OSINT). Il s'intègre avec pratiquement toutes les sources de données disponibles et utilise une gamme de méthodes d'analyse des données, rendant ces données faciles à naviguer.https://github.com/smicallef/spiderfoot
dnscandnscan est un scanner de sous-domaines DNS basé sur une wordlist en Python.https://github.com/rbsec/dnscan
spoofcheckUn programme qui vérifie si un domaine peut être usurpé. Le programme vérifie les enregistrements SPF et DMARC pour les configurations faibles qui permettent l'usurpation.https://github.com/BishopFox/spoofcheck
LinkedIntOutil de reconnaissance LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTScanner internet récursif inspiré de Spiderfoot, mais conçu pour être plus rapide, plus fiable et plus convivial pour les pentesteurs, les chasseurs de bugs et les développeurs.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, ou GitHub Attack Toolkit, est un outil d'énumération et d'attaque qui permet aux équipes bleues et aux praticiens de la sécurité offensive d'identifier et d'exploiter les vulnérabilités de pipeline dans les dépôts publics et privés d'une organisation GitHub.https://github.com/praetorian-inc/gato
NomDescriptionURL
SprayingToolkitScripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, OWA et O365 beaucoup plus rapides, moins douloureuses et plus efficaceshttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconRécupérer des informations via O365 avec un identifiant validehttps://github.com/nyxgeek/o365recon
CredMasterOutil de pulvérisation de mots de passe CredKing refactorisé et amélioré, utilise les API FireProx pour faire pivoter les adresses IP, rester anonyme et contourner la limitationhttps://github.com/knavesec/CredMaster
NomDescriptionURL
IvyIvy est un framework de création de charges utiles pour l'exécution de code source VBA (macro) arbitraire directement en mémoire.https://github.com/optiv/Ivy
PEzorPacker PE open-sourcehttps://github.com/phra/PEzor
GadgetToJScriptUn outil pour générer des gadgets sérialisés .NET qui peuvent déclencher le chargement/exécution d'assembly .NET lorsqu'ils sont désérialisés à l'aide de BinaryFormatter à partir de scripts JS/VBS/VBA.https://github.com/med0x2e/GadgetToJScript
ScareCrowFramework de création de charges utiles conçu autour du contournement d'EDR.https://github.com/optiv/ScareCrow
DonutDonut est un code indépendant de la position qui permet l'exécution en mémoire de fichiers VBScript, JScript, EXE, DLL et d'assemblies .NET.https://github.com/TheWover/donut
MystikalGénérateur de charge utile d'accès initial macOShttps://github.com/D00MFist/Mystikal
charlotteLanceur de shellcode c++ totalement non détecté ;)https://github.com/9emin1/charlotte
InvisibilityCloakBoîte à outils d'obfuscation proof-of-concept pour les outils de post-exploitation C#. Cela effectuera les actions ci-dessous pour un projet Visual Studio C#.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate est un framework qui facilite le développement de charges utiles qui accrochent du code non managé via du code .NET managé.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS EntanglementCe dépôt fournit des exemples de la façon dont VBA peut être utilisé à des fins offensives au-delà d'un simple dropper ou injecteur de shell. Au fur et à mesure que nous développons davantage de cas d'utilisation, le dépôt sera mis à jour.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGenPetit générateur Excel BIFF8, pour intégrer des macros 4.0 dans des fichiers *.xlshttps://github.com/aaaddress1/xlsGen
darkarmourContournement d'AV Windowshttps://github.com/bats3c/darkarmour
InlineWhispersOutil pour travailler avec les appels système directs dans les fichiers objet Beacon (BOF) de Cobalt Strikehttps://github.com/outflanknl/InlineWhispers
EvilClippyUn assistant multiplateforme pour créer des documents MS Office malveillants. Peut masquer les macros VBA, écraser le code VBA (via P-Code) et confondre les outils d'analyse de macros. Fonctionne sur Linux, OSX et Windows.https://github.com/outflanknl/EvilClippy
OfficePurgePurgez VBA de vos documents Office avec OfficePurge. La purge VBA supprime le P-code des flux de module dans les documents Office.https://github.com/fireeye/OfficePurge
ThreatCheckIdentifie les octets que Microsoft Defender / AMSI Consumer signale.https://github.com/rasta-mouse/ThreatCheck
CrossC2Générer une charge utile multiplateforme de CobaltStrikehttps://github.com/gloxec/CrossC2
RulerRuler est un outil qui vous permet d'interagir avec les serveurs Exchange à distance, via le protocole MAPI/HTTP ou RPC/HTTP.https://github.com/sensepost/ruler
DueDLLigenceFramework d'exécution de shellcode pour les contournements de la liste blanche d'applications et le side-loading de DLL. Le shellcode inclus dans ce projet lance calc.exe.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop est pratiquement une copie conforme d'UrbanBishop par b33f, mais tous les appels P/Invoke ont été remplacés par D/Invoke.https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch a été nommé en hommage à CACTUSTORCH par Vincent Yiu. Le concept de base de CACTUSTORCH est qu'il crée un nouveau processus, alloue une région de mémoire, puis utilise CreateRemoteThread pour exécuter le shellcode souhaité dans ce processus cible. Le processus et le shellcode sont spécifiés par l'utilisateur.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter est un framework de création de charges utiles pour la récupération et l'exécution de code source C# arbitraire. SharpShooter est capable de créer des charges utiles dans une variété de formats, notamment HTA, JS, VBS et WSF.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit est une bibliothèque de post-exploitation .NET écrite en C#https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild sans MSBuild.exehttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack est un outil de @EmericNasi utilisé pour automatiser l'obfuscation et la génération de documents MS Office, de scripts VB et d'autres formats pour les tests d'intrusion, les démos et les évaluations d'ingénierie sociale.https://github.com/sevagas/macro_pack
inceptorFramework de contournement d'AV/EDR piloté par des modèleshttps://github.com/klezVirus/inceptor
mortarTechnique d'évasion pour déjouer et détourner la détection et la prévention des produits de sécurité (AV/EDR/XDR)https://github.com/0xsp-SRD/mortar
ProtectMyToolingWrapper multi-packer permettant de chaîner divers packers, obfuscateurs et autres armements orientés Red Team. Doté de tatouage d'artefacts, de collecte d'IOC et de backdooring PE. Vous lui donnez votre implant, il fait beaucoup de choses furtives et crache un exécutable obfusqué.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze est une boîte à outils de charges utiles pour contourner les EDR en utilisant des processus suspendus, des appels système directs et des méthodes d'exécution alternativeshttps://github.com/optiv/Freeze
ShhhloaderShhhloader est un chargeur de shellcode en cours de développement. Il prend du shellcode brut en entrée et compile un stub C++ qui fait un tas de choses différentes pour tenter de contourner AV/EDRhttps://github.com/icyguider/Shhhloader
DllShimmerArmez facilement le détournement de DLL. Backdoornez n'importe quelle fonction dans n'importe quelle DLL.https://github.com/Print3M/DllShimmer
NomDescriptionURL
o365-attack-toolkitUne boîte à outils pour attaquer Office365https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 est un framework d'attaque de l'homme du milieu utilisé pour hameçonner les identifiants et les cookies de session de n'importe quel service web.https://github.com/kgretzky/evilginx2
GophishGophish est une boîte à outils de hameçonnage open source conçue pour les entreprises et les testeurs de pénétration. Il offre la possibilité de configurer et d'exécuter rapidement et facilement des campagnes de hameçonnage et des formations de sensibilisation à la sécurité.https://github.com/gophish/gophish
PwnAuthPwnAuth est un framework d'application web pour lancer et gérer des campagnes d'abus OAuth.https://github.com/fireeye/PwnAuth
ModlishkaModlishka est un proxy inverse flexible et puissant, qui fera passer vos campagnes de hameçonnage éthique au niveau supérieur.https://github.com/drk1wi/Modlishka
NomDescriptionURL
Cobalt StrikeCobalt Strike est un logiciel pour les simulations d'adversaires et les opérations d'équipe rouge.https://cobaltstrike.com/
SpecterInsightSpecterInsight est un framework de commande et contrôle de post-exploitation multiplateforme basé sur .NET pour les engagements d'équipe rouge, l'émulation de menaces et la formation. Il fournit une variété de charges utiles obfusquées prêtes à l'emploi et fait de l'évitement de la détection une fonctionnalité centrale. La sortie des commandes est renvoyée au format JSON et exportée vers ELK pour l'analyse des opérations avec des tableaux de bord préconstruits.https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel est le logiciel de simulation d'équipe rouge et d'adversaires le plus avancé sur le marché actuel du C2.https://bruteratel.com/
EmpireEmpire 5 est un framework de post-exploitation qui inclut un agent Windows pure-PowerShell et une compatibilité avec les agents Python 3.x Linux/OS X.https://github.com/BC-SECURITY/Empire
PoshC2PoshC2 est un framework C2 conscient des proxy utilisé pour aider les testeurs de pénétration avec le red teaming, la post-exploitation et le mouvement latéral.https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM Command & Control - RAT JScripthttps://github.com/zerosum0x0/koadic
merlinMerlin est un serveur et un agent de commande et contrôle de post-exploitation multiplateforme écrit en Go.https://github.com/Ne0nd0g/merlin
MythicUn framework de post-exploitation et de red teaming multiplateforme construit avec python3, docker, docker-compose et une interface utilisateur de navigateur web.https://github.com/its-a-feature/Mythic
CovenantCovenant est un framework de commande et contrôle .NET qui vise à mettre en évidence la surface d'attaque de .NET, faciliter l'utilisation de l'artisanat offensif .NET et servir de plateforme de commande et contrôle collaborative pour les équipes rouges.https://github.com/cobbr/Covenant
shad0wUn framework de post-exploitation conçu pour opérer de manière cachée dans des environnements fortement surveilléshttps://github.com/bats3c/shad0w
SliverSliver est un framework d'implant multiplateforme polyvalent qui prend en charge le C2 via Mutual-TLS, HTTP(S) et DNS.https://github.com/BishopFox/sliver
SILENTTRINITYUn agent de post-exploitation asynchrone et collaboratif alimenté par Python et le DLR .NEThttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy est un outil d'administration à distance et de post-exploitation open source, multiplateforme (Windows, Linux, OSX, Android) principalement écrit en pythonhttps://github.com/n1nj4sec/pupy
HavocHavoc est un framework de commande et contrôle de post-exploitation moderne et malléable, créé par @C5pider.https://github.com/HavocFramework/Havoc
NimPlantUn implant C2 de première étape léger écrit en Nim et Pythonhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2 est un framework de commande et contrôle (C2) écrit en C#. Il se compose d'un serveur d'équipe ASP.NET Core, d'un implant .NET Framework et d'un client .NET MAUI.https://github.com/rasta-mouse/SharpC2
LokiCommande et contrôle Node.js pour le script-jacking d'applications Electron vulnérableshttps://github.com/boku7/Loki
AdaptixC2Adaptix est un framework de post-exploitation et d'émulation d'adversaires extensible conçu pour les testeurs de pénétration. Le serveur Adaptix est écrit en Golang et permet une flexibilité pour l'opérateur.https://github.com/Adaptix-Framework/AdaptixC2
NimhawkUn framework de commande et contrôle puissant, modulaire, léger et efficace écrit en Nim.https://github.com/hdbreaker/Nimhawk
NomDescriptionURL
pwndropService d'hébergement de fichiers auto-déployable pour les équipes rouges, permettant de télécharger et partager facilement des charges utiles via HTTP et WebDAV.https://github.com/kgretzky/pwndrop
C2concealerUn outil en ligne de commande qui génère des profils C2 malléables randomisés pour une utilisation dans Cobalt Strike.https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsRecherche de domaines potentiellement frontablehttps://github.com/rvrsh3ll/FindFrontableDomains
Domain HunterVérifie les domaines expirés pour la catégorisation/réputation et l'historique Archive.org pour déterminer de bons candidats pour les noms de domaine de hameçonnage et de C2https://github.com/threatexpress/domainhunter
RedWardenRedirecteur malléable CobaltStrike flexiblehttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay est une fonction Azure qui valide et relaie le trafic des beacons Cobalt Strike en vérifiant les requêtes entrantes sur la base d'un profil C2 malléable Cobalt Strike.https://github.com/Flangvik/AzureC2Relay
C3C3 (Custom Command and Control) est un outil qui permet aux équipes rouges de développer et d'utiliser rapidement des canaux de commande et contrôle ésotériques (C2).https://github.com/FSecureLABS/C3
ChameleonUn outil pour contourner la catégorisation des proxieshttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideCobalt Strike Malleable C2 Design and Reference Guidehttps://github.com/threatexpress/malleable-c2/
redirect.rulesGénérateur de redirect.rules dynamique rapide et salehttps://github.com/0xZDH/redirect.rules
CobaltBusIntégration C2 externe de Cobalt Strike avec Azure Servicebus, trafic C2 via Azure Servicebushttps://github.com/Flangvik/CobaltBus
SourcePointSourcePoint est un générateur de profil C2 pour les serveurs de commande et contrôle Cobalt Strike conçu pour assurer l'évasion.https://github.com/Tylous/SourcePoint
RedGuardRedGuard est un outil de contrôle de flux frontal C2, peut éviter la vérification des équipes bleues, AV, EDR.https://github.com/wikiZ/RedGuard
skyhookUne configuration de transfert de fichiers HTTP obfusqué aller-retour conçue pour contourner les détections IDS.https://github.com/blackhillsinfosec/skyhook
GraphStrikeBeaconing HTTPS de Cobalt Strike via l'API Microsoft Graphhttps://github.com/RedSiege/GraphStrike
NomDescriptionURL
RedELKSIEM de l'équipe rouge - outil pour les équipes rouges utilisé pour le suivi et l'alerte des activités de l'équipe bleue ainsi qu'une meilleure utilisabilité dans les opérations à long terme.https://github.com/outflanknl/RedELK
Elastic for Red TeamingDépôt de ressources pour configurer un SIEM d'équipe rouge en utilisant Elastic.https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye est un outil d'analyse visuelle soutenant les opérations des équipes rouge et bleuehttps://github.com/cisagov/RedEye
NomDescriptionURL
AggressiveProxyAggressiveProxy est une combinaison d'un binaire .NET 3.5 (LetMeOutSharp) et d'un script aggressor Cobalt Strike (AggressiveProxy.cna). Une fois LetMeOutSharp exécuté sur un poste de travail, il tentera d'énumérer toutes les configurations proxy disponibles et d'essayer de communiquer avec le serveur Cobalt Strike via HTTP(s) en utilisant les configurations proxy identifiées.https://github.com/EncodeGroup/AggressiveProxy
GopherOutil C# pour découvrir les fruits à portée de mainhttps://github.com/EncodeGroup/Gopher
SharpEDRCheckerVérifie les processus en cours d'exécution, les métadonnées des processus, les DLL chargées dans votre processus actuel et les métadonnées de chaque DLL, les répertoires d'installation courants, les services installés et les métadonnées des binaires de chaque service, les pilotes installés et les métadonnées de chaque pilote, tout cela pour la présence de produits défensifs connus tels que les AV, les EDR et les outils de journalisation.https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFCe dépôt a deux objectifs. Premièrement, il fournit un bon ensemble de commandes de base de connaissance de la situation implémentées en BOF.https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt est un projet C# qui effectue un certain nombre de « vérifications de sécurité » orientées sécurité sur l'hôte, pertinentes à la fois du point de vue de la sécurité offensive et défensive.https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye est un outil de recherche conçu pour aider les équipes rouges à trouver des fichiers contenant des mots-clés spécifiques.https://github.com/vivami/SauronEye
SharpSharesAssembly .NET C# multithreadé pour énumérer les partages réseau accessibles dans un domainehttps://github.com/mitchmoser/SharpShares
SharpAppLockerPort C# de la cmdlet PowerShell Get-AppLockerPolicy avec des fonctionnalités étendues. Inclut la possibilité de filtrer et de rechercher un type spécifique de règles et d'actions.https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter est une version modifiée et console de ListNetworkshttps://github.com/rvrsh3ll/SharpPrinter
NomDescriptionURL
--------------------
StandInStandIn est un petit kit d'outils post-compromission AD. StandIn a vu le jour car récemment chez xforcered nous avions besoin d'une solution native .NET pour effectuer une délégation contrainte basée sur les ressources.https://github.com/FuzzySecurity/StandIn
Recon-ADUn outil de reconnaissance AD basé sur ADSI et des DLL réflexiveshttps://github.com/outflanknl/Recon-AD
BloodHoundSix degrés de l'administrateur de domainehttps://github.com/BloodHoundAD/BloodHound
PSPKIAuditKit d'outils PowerShell pour auditer les services de certificats Active Directory (AD CS).https://github.com/GhostPack/PSPKIAudit
SharpViewImplémentation C# de PowerView de harmj0yhttps://github.com/tevora-threat/SharpView
RubeusRubeus est un ensemble d'outils C# pour l'interaction brute avec Kerberos et les abus. Il est fortement adapté du projet Kekeo de Benjamin Delpy (licence CC BY-NC-SA 4.0) et du projet MakeMeEnterpriseAdmin de Vincent LE TOUX (licence GPL v3.0).https://github.com/GhostPack/Rubeus
nanorobeusUn outil minimaliste pour gérer les tickets Kerberos. Prend en charge les frameworks redteamhttps://github.com/wavvs/nanorobeus
GrouperUn script PowerShell pour aider à trouver des paramètres vulnérables dans la stratégie de groupe AD. (obsolète, utilisez Grouper2 à la place !)https://github.com/l0ss/Grouper
ImproHoundIdentifier les chemins d'attaque dans BloodHound qui brisent votre hiérarchisation ADhttps://github.com/improsec/ImproHound
ADReconADRecon est un outil qui collecte des informations sur l'Active Directory et génère un rapport qui peut fournir une image globale de l'état actuel de l'environnement AD cible.https://github.com/adrecon/ADRecon
ADCSPwnUn outil pour élever les privilèges dans un réseau Active Directory en forçant l'authentification des comptes machine (Petitpotam) et en relayant vers le service de certificats.https://github.com/bats3c/ADCSPwn
NomDescriptionURL
MimikatzMimikatz est une application open-source qui permet aux utilisateurs de visualiser et d'enregistrer des identifiants d'authentification comme les tickets Kerberos.https://github.com/gentilkiwi/mimikatz
DumpertDumpeur de mémoire LSASS utilisant des appels système directs et le déshookage d'API.https://github.com/outflanknl/Dumpert
CredBanditCredBandit est un Beacon Object File (BOF) de preuve de concept qui utilise des appels système x64 statiques pour effectuer un dump mémoire complet d'un processus et le renvoyer via votre canal de communication Beacon existant.https://github.com/xforcered/CredBandit
CloneVaultCloneVault permet à un opérateur red team d'exporter et d'importer des entrées incluant les attributs du gestionnaire d'identifiants Windows.https://github.com/mdsecactivebreach/CloneVault
SharpLAPSRécupérer le mot de passe LAPS depuis LDAPhttps://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI est un portage C# de certaines fonctionnalités DPAPI du projet Mimikatz de @gentilkiwi.https://github.com/GhostPack/SharpDPAPI
KeeThiefPermet l'extraction de matériel clé KeePass 2.X depuis la mémoire, ainsi que le backdooring et l'énumération du système de déclencheurs KeePass.https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz est une combinaison d'une version légèrement modifiée du projet Mimikatz de @gentilkiwi et du chargeur .NET PE de @subtee.https://github.com/GhostPack/SafetyKatz
forkatzdump d'identifiants utilisant la technique forshaw et SeTrustedCredmanAccessPrivilegehttps://github.com/Barbarisch/forkatz
PPLKillerOutil pour contourner la protection LSA (aka Protected Process Light)https://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneLe projet LaZagne est une application open source utilisée pour récupérer de nombreux mots de passe stockés sur un ordinateur local.https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial, dump mémoire de lsass de manière furtive et contournement de 'Cilence' depuis 2019.https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordImplémentation .NET de Get-GPPPassword. Récupère le mot de passe en clair et d'autres informations pour les comptes poussés via les préférences de stratégie de groupe.https://github.com/outflanknl/Net-GPPPassword
SharpChromiumProjet CLR .NET 4.0 pour récupérer les données Chromium, telles que les cookies, l'historique et les identifiants enregistrés.https://github.com/djhohnstein/SharpChromium
ChloniumChlonium est une application conçue pour cloner les cookies Chromium.https://github.com/rxwx/chlonium
SharpCloudSharpCloud est un utilitaire C# simple pour vérifier l'existence de fichiers d'identifiants liés à Amazon Web Services, Microsoft Azure et Google Compute.https://github.com/chrismaddalena/SharpCloud
pypykatzImplémentation de Mimikatz en Python pur. Du moins une partie :)https://github.com/skelsec/pypykatz
nanodumpUn Beacon Object File qui crée un minidump du processus LSASS.https://github.com/helpsystems/nanodump
KohKoh est un ensemble d'outils C# et Beacon Object File (BOF) qui permet la capture de matériel d'identifiants utilisateur via une fuite intentionnelle de jetons/sessions d'ouverture de session.https://github.com/GhostPack/Koh
PPLBladeOutil de dump de processus protégé qui prend en charge l'obfuscation du dump mémoire et son transfert sur des postes de travail distants sans l'écrire sur le disque.https://github.com/tastypepperoni/PPLBlade
TrickDumpDump lsass en utilisant uniquement les NTAPI en exécutant 3 programmes pour créer 3 fichiers JSON et 1 fichier ZIP... et générer le Minidump plus tard !https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue est une technique de récolte d'identifiants Windows qui permet de compromettre un utilisateur distant en exploitant la clé Interactive User RunAs et en forçant des authentifications NTLM via DCOM.https://github.com/3lp4tr0n/RemoteMonologue
NomDescriptionURL
ElevateKitLe Elevate Kit montre comment utiliser des attaques d'élévation de privilèges tierces avec la charge utile Beacon de Cobalt Strike.https://github.com/rsmudge/ElevateKit
WatsonWatson est un outil .NET conçu pour énumérer les KB manquants et suggérer des exploits pour les vulnérabilités d'élévation de privilèges.https://github.com/rasta-mouse/Watson
SharpUpSharpUp est un portage C# de diverses fonctionnalités de PowerUp. Actuellement, seules les vérifications les plus courantes ont été portées ; aucune fonction d'armement n'a encore été implémentée.https://github.com/GhostPack/SharpUp
dazzleUPUn outil qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration et des mises à jour manquantes dans les systèmes d'exploitation Windows. dazzleUP détecte les vulnérabilités suivantes.https://github.com/hlldz/dazzleUP
PEASSPrivilege Escalation Awesome Scripts SUITE (avec couleurs)https://github.com/carlospolop/PEASS-ng
SweetPotatoUne collection de diverses techniques d'élévation de privilèges Windows natives, des comptes de service à SYSTEMhttps://github.com/CCob/SweetPotato
MultiPotatoUn autre Potato pour obtenir SYSTEM via les privilèges SeImpersonatehttps://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpune élévation de privilèges locale universelle sans correctif dans les environnements de domaine Windows où la signature LDAP n'est pas appliquée (paramètres par défaut).https://github.com/Dec0ne/KrbRelayUp
GodPotatoTant que vous avez l'autorisation ImpersonatePrivilege, vous êtes SYSTEM !https://github.com/BeichenDream/GodPotato
PrivKitPrivKit est un simple fichier beacon object qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration sur Windows OS.https://github.com/mertdas/PrivKit
NomDescriptionURL
RefleXXionRefleXXion est un utilitaire conçu pour aider à contourner les hooks en mode utilisateur utilisés par les AV/EPP/EDR etc.https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast est un outil écrit en C qui arme un pilote signé vulnérable pour contourner les détections EDR (callbacks noyau et fournisseur ETW TI) et les protections LSASS.https://github.com/wavestone-cdt/EDRSandblast
unDefenderTuer votre antimalware préféré en abusant des liens symboliques natifs et des chemins NT.https://github.com/APTortellini/unDefender
BackstabUn outil pour tuer les processus protégés par l'antimalwarehttps://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOFBOF Cobalt Strike qui crée un processus sacrificiel, y injecte du shellcode et exécute la charge utile. Conçu pour contourner les hooks EDR/UserLand en créant un processus sacrificiel avec Arbitrary Code Guard (ACG), BlockDll et PPID spoofing.https://github.com/boku7/spawn
BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object FilesBOF.NET est un petit objet BOF natif combiné avec le runtime managé BOF.NET qui permet le développement de BOF Cobalt Strike directement en .NET. BOF.NET supprime la complexité de la compilation native ainsi que les maux de tête liés à l'importation manuelle d'API natives.https://github.com/CCob/BOF.NET
NetLoaderCharge n'importe quel binaire C# depuis un chemin de fichier ou une URL, en patchant AMSI et en contournant Windows Defender à l'exécutionhttps://github.com/Flangvik/NetLoader
FindObjects-BOFUn projet Beacon Object File (BOF) Cobalt Strike qui utilise des appels système directs pour énumérer les processus à la recherche de modules ou de handles de processus spécifiques.https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerDéshookeur d'API universel basé sur C# - Déshooke automatiquement les ruches d'API (ntdll.dll, kernel32.dll, user32.dll, advapi32.dll et kernelbase.dll).https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteAppliquer un filtre aux événements rapportés par la journalisation des événements Windowshttps://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly est un Beacon Object File (BOF) de preuve de concept qui permet aux professionnels de la sécurité d'effectuer une exécution d'assembly .NET in-process comme alternative au module traditionnel fork and run execute-assembly de Cobalt Strikehttps://github.com/xforcered/InlineExecute-Assembly
Phant0mTueur de journal des événements Windowshttps://github.com/hlldz/Phant0m
SharpBlockUne méthode de contournement des DLL de projection active des EDR en empêchant l'exécution du point d'entrée.https://github.com/CCob/SharpBlock
NtdllUnpatcherExemple de code pour contourner les EDR, veuillez l'utiliser pour tester les capacités de détection de l'équipe bleue contre ce type de malware qui contournera les hooks userland des EDR.https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibraryLoadLibrary pour les opérations offensives.https://github.com/bats3c/DarkLoadLibrary
BlockETWAssembly .Net 3.5 / 4.5 pour bloquer la télémétrie ETW dans un processushttps://github.com/Soledge/BlockEtw
firewalkerCe dépôt contient une bibliothèque simple qui peut être utilisée pour ajouter des capacités de contournement de hook FireWalker au code existanthttps://github.com/mdsecactivebreach/firewalker
KillDefenderBOFImplémentation PoC Beacon Object File de KillDefenderhttps://github.com/Cerbersec/KillDefenderBOF
MangleMangle est un outil qui manipule des aspects des exécutables compilés (.exe ou DLL) pour éviter la détection par les EDRhttps://github.com/optiv/Mangle
AceLdrUDRL Cobalt Strike pour le contournement des scanners mémoire.https://github.com/kyleavery/AceLdr
AtomLdrChargeur DLL CA avec des fonctionnalités d'évasion avancéeshttps://github.com/NUL0x4C/AtomLdr
Inline-Execute-PEExécuter des exécutables Windows non managés dans les Beacons CobaltStrikehttps://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip est un outil pour patcher des fichiers PE signés Authenticode (exe, dll, sys, etc.) sans invalider ni casser la signature existante.https://github.com/med0x2e/SigFlip
Blackouttuer les processus protégés par l'antimalware (BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhostUne technique d'évasion basée sur la mémoire qui rend le shellcode invisible du début à la fin du processus.https://github.com/lem0nSec/ShellGhost
PoolPartyBofUne implémentation de fichier beacon object de la technique d'injection de processus PoolParty par @SafeBreach et @0xDeku, qui abuse des pools de threads Windows.https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerUn outil utilise la plateforme de filtrage Windows (WFP) pour empêcher les agents de détection et de réponse aux points de terminaison (EDR) de signaler des événements de sécurité au serveurhttps://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze est un outil qui met un processus EDR ou antimalware dans un état de coma.https://github.com/TwoSevenOneT/EDR-Freeze
NomDescriptionURL
SharpStayProjet .NET pour installer la persistancehttps://github.com/0xthirteen/SharpStay
SharPersistKit d'outils de persistance Windows écrit en C#.https://github.com/fireeye/SharPersist
SharpHideOutil pour créer des clés de registre cachées.https://github.com/outflanknl/SharpHide
DoUCMeCela exploite l'API Win32 NetUserAdd pour créer un nouveau compte machine. Cela se fait en définissant usri1_priv du type USER_INFO_1 sur 0x1000.https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(Tunneling TCP sur HTTP pour les serveurs d'applications web)https://github.com/nccgroup/ABPTTS
pivotnacciUn outil pour établir des connexions SOCKS via des agents HTTPhttps://github.com/blackarrowsec/pivotnacci
reGeorgLe successeur de reDuh, pirate un serveur web bastion et crée des proxys SOCKS à travers la DMZ. Pivot et pirate.https://github.com/sensepost/reGeorg
DAMPLe projet de modification d'ACL discrétionnaire : persistance via la modification du descripteur de sécurité basé sur l'hôte.https://github.com/HarmJ0y/DAMP
IIS-RaidUn module backdoor natif pour Microsoft IIS (Internet Information Services)https://github.com/0x09AL/IIS-Raid
SharPyShellwebshell ASP.NET minuscule et obscurci pour les applications web C#https://github.com/antonioCoco/SharPyShell
ScheduleRunnerUn outil C# avec plus de flexibilité pour personnaliser les tâches planifiées pour la persistance et le mouvement latéral lors des opérations red teamhttps://github.com/netero1010/ScheduleRunner
SharpEventPersistPersistance en écrivant/lisant du shellcode depuis le journal des événementshttps://github.com/improsec/SharpEventPersist
KrakenKraken, un webshell modulaire multi-langage codé par @secu_x11.https://github.com/kraken-ng/Kraken
HiddenDesktopHVNC pour Cobalt Strikehttps://github.com/WKL-Sec/HiddenDesktop
NomDescriptionURL
Liquid SnakeLiquidSnake est un outil qui permet aux opérateurs d'effectuer un mouvement latéral sans fichier en utilisant les abonnements aux événements WMI et GadgetToJScripthttps://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLUn kit d'outils PowerShell pour attaquer SQL Serverhttps://github.com/NetSPI/PowerUpSQL
SQLReconUn kit d'outils MS SQL C# conçu pour la reconnaissance offensive et la post-exploitation.https://github.com/skahwah/SQLRecon
SCShellOutil de mouvement latéral sans fichier qui s'appuie sur ChangeServiceConfigA pour exécuter une commandehttps://github.com/Mr-Un1k0d3r/SCShell
SharpRDPApplication console du protocole de bureau à distance pour l'exécution de commandes authentifiéehttps://github.com/0xthirteen/SharpRDP
MoveKitMovekit est une extension du mouvement latéral intégré de Cobalt Strike en utilisant la fonction execute_assembly avec les assemblies .NET SharpMove et SharpRDP.https://github.com/0xthirteen/MoveKit
SharpNoPSExecExécution de commande sans fichier pour le mouvement latéral.https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayEmpoisonneur LLMNR/NBT-NS/mDNS et relais NTLMv1/2.https://github.com/lgandx/Responder
impacketImpacket est une collection de classes Python pour travailler avec les protocoles réseau. Impacket se concentre sur la fourniture d'un accès programmatique de bas niveau aux paquets et pour certains protocoles (par exemple SMB1-3 et MSRPC) l'implémentation du protocole elle-même.https://github.com/SecureAuthCorp/impacket
FarmerFarmer est un projet pour collecter des hash NetNTLM dans un domaine Windows.https://github.com/mdsecactivebreach/Farmer
CIMplantPortage C# de WMImplant qui utilise CIM ou WMI pour interroger des systèmes distants. Il peut utiliser des identifiants fournis ou la session de l'utilisateur actuel.https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell s'appuie sur MSBuild.exe pour exécuter à distance des scripts et commandes PowerShell sans lancer powershell.exe. Vous pouvez également exécuter du shellcode brut en utilisant la même approche.https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour tirer parti des droits de modification d'un utilisateur sur un objet de stratégie de groupe (GPO) afin de compromettre les objets contrôlés par ce GPO.https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteUn outil pour bruteforcer et énumérer rapidement les comptes Active Directory valides via la pré-authentification Kerberoshttps://github.com/ropnop/kerbrute
mssqlproxymssqlproxy est un kit d'outils visant à effectuer un mouvement latéral dans des environnements restreints via un Microsoft SQL Server compromis par réutilisation de sockethttps://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashUtilitaires PowerShell Pass The Hashhttps://github.com/Kevin-Robertson/Invoke-TheHash
InveighZeroOutil .NET IPv4/IPv6 machine-in-the-middle pour les testeurs d'intrusionhttps://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray un simple ensemble de code pour effectuer une attaque de pulvérisation de mots de passe contre tous les utilisateurs d'un domaine en utilisant LDAP et est compatible avec Cobalt Strike.https://github.com/jnqpblc/SharpSpray
CrackMapExecUn couteau suisse pour les tests d'intrusion réseauhttps://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToActUne implémentation C# d'une prise de contrôle d'objet machine via la délégation contrainte basée sur les ressources (msDS-AllowedToActOnBehalfOfOtherIdentity) basée sur les recherches de @elad_shamir.https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack est un utilitaire de preuve de concept .NET/C# de détournement de session Remote Desktop Protocol (RDP) pour les sessions déconnectéeshttps://github.com/bohops/SharpRDPHijack
CheeseToolsCe dépôt a été réalisé en se basant sur le MiscTool déjà existant, donc un grand merci à rasta-mouse de les avoir publiés et de m'avoir donné la bonne motivation pour travailler dessus.https://github.com/klezVirus/CheeseTools
LatLoaderModule PoC pour démontrer le mouvement latéral automatisé avec le framework Havoc C2.https://github.com/icyguider/LatLoader
SharpSpraySharpSpray est un outil de pulvérisation de mots de passe de domaine Windows écrit en .NET C#.https://github.com/iomoath/SharpSpray
MalSCCMCet outil vous permet d'abuser des serveurs SCCM locaux ou distants pour déployer des applications malveillantes sur les hôtes qu'ils gèrent.https://github.com/nettitude/MalSCCM
CoercerUn script Python pour forcer automatiquement un serveur Windows à s'authentifier sur une machine arbitraire via 9 méthodes.https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit est une bibliothèque .NET de post-exploitation écrite en C# qui vise à mettre en évidence la surface d'attaque de .NET et à faciliter l'utilisation de .NET offensif pour les red teamers.https://github.com/cobbr/SharpSploit
orpheusContournement des détections Kerberoast avec des options KDC et des types de chiffrement modifiéshttps://github.com/trustedsec/orpheus
goexecGoExec est une nouvelle approche de certaines méthodes utilisées pour obtenir une exécution à distance sur des appareils Windows. GoExec implémente un certain nombre de méthodes d'exécution largement non réalisées et fournit des améliorations OPSEC significatives dans l'ensemble.https://github.com/FalconOpsLLC/goexec
BitlockMoveMouvement latéral via les interfaces DCOM Bitlocker et le détournement COMhttps://github.com/rtecCyberSec/BitlockMove
NomDescriptionURL
ChiselChisel est un tunnel TCP/UDP rapide, transporté via HTTP, sécurisé via SSH. Exécutable unique incluant à la fois le client et le serveur.https://github.com/jpillora/chisel
frpfrp est un proxy inverse rapide qui vous permet d'exposer un serveur local situé derrière un NAT ou un pare-feu à Internet.https://github.com/fatedier/frp
ligolo-ngUn outil de tunneling avancé mais simple qui utilise une interface TUN.https://github.com/nicocha30/ligolo-ng
SockTailSockTail est un petit binaire qui joint un appareil à un réseau Tailscale et expose un proxy SOCKS5 local sur le port 1080. Il est destiné aux opérations red team où vous avez besoin d'un accès réseau à un système cible sans configurer de redirections de ports bancales, de démons persistants ou de tunnels bruyants.https://github.com/Yeeb1/SockTail
NameDescriptionURL
--------------------
SharpExfiltrateFramework C# modulaire pour exfiltrer le butin via des canaux sécurisés et de confiance.https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorExfiltration de données via un canal caché de requêtes DNShttps://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assess est un outil utilisé pour tester les capacités de détection de données sortantes.https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransfer est un utilitaire d'exfiltration de données conçu pour tester et améliorer les capacités de détection. Cet outil simule des techniques d'exfiltration de données du monde réel utilisées par des acteurs de menace avancés, permettant aux organisations d'évaluer et d'améliorer leur posture de sécurité.https://github.com/infosecn1nja/VeilTransfer
https://app.tidalcyber.com
Control Validation CompassAide à la modélisation des menaces et dépôt de contenu pour l'équipe violette, orientant les équipes de sécurité et de renseignement vers plus de 10 000 contrôles techniques et politiques accessibles publiquement et plus de 2 100 tests de sécurité offensifs, alignés sur près de 600 techniques courantes d'attaquantshttps://controlcompass.github.io
NameDescriptionURL
pacuLe framework d'exploitation AWS, conçu pour tester la sécurité des environnements Amazon Web Services.https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapper vous aide à analyser vos environnements Amazon Web Services (AWS).https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsÉnumérer les permissions associées à un ensemble d'identifiants AWShttps://github.com/andresriancho/enumerate-iam
NameDescriptionURL
Azure AD Connect password extractionCette boîte à outils propose plusieurs méthodes pour extraire et déchiffrer les identifiants stockés d'Azure AD et Active Directory à partir des serveurs Azure AD Connect.https://github.com/fox-it/adconnectdump
Storm SpotterOutil Azure Red Team pour représenter graphiquement les objets Azure et Azure Active Directoryhttps://github.com/Azure/Stormspotter
ROADtoolsLe framework d'exploration Azure AD.https://github.com/dirkjanm/ROADtools
MicroBurst : une boîte à outils PowerShell pour attaquer AzureUne collection de scripts pour évaluer la sécurité de Microsoft Azurehttps://github.com/NetSPI/MicroBurst
AADInternalsModule PowerShell AADInternals pour administrer Azure AD et Office 365https://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltration est un framework multiplateforme pour énumérer, pulvériser, exfiltrer et backdoorer les comptes O365 AAD.https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkUn outil d'attaque pour des tests de sécurité simples, rapides et efficaces de M365 et Azure AD.https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerEnsemble d'outils de post-exploitation pour interagir avec l'API Microsoft Graphhttps://github.com/dafthack/GraphRunner/
ADOKitADOKit est une boîte à outils qui peut être utilisée pour attaquer Azure DevOps Services en tirant parti de l'API REST disponiblehttps://github.com/xforcered/ADOKit
TokenTacticsEnsemble d'outils de manipulation de jetons JWT Azurehttps://github.com/rvrsh3ll/TokenTactics
MaestroMaestro est un outil de post-exploitation conçu pour interagir avec Intune/EntraID à partir d'un agent C2 sur le poste de travail d'un utilisateur sans nécessiter la connaissance de son mot de passe ou des flux d'authentification Azure, la manipulation de jetons et une console d'administration web.https://github.com/Mayyhem/Maestro
NameDescriptionURL
Stratus Red TeamStratus Red Team est « Atomic Red Team™ » pour le cloud, permettant d'émuler des techniques d'attaque offensives de manière granulaire et autonome.https://github.com/DataDog/stratus-red-team
Prelude OperatorUne plateforme de sécurité avancée orientée développeur· Défendez votre organisation en imitant des attaques adverses réelles.https://www.preludesecurity.com/products/operator
Prelude BuildUn IDE open source pour créer, tester et vérifier des tests de sécurité prêts pour la production..https://www.preludesecurity.com/products/build
CalderaUn système automatisé d'émulation d'adversaires qui exécute des comportements adverses post-compromission au sein de réseaux Windows Enterprise.https://github.com/mitre/caldera
APTSimulatorUn script Batch Windows qui utilise un ensemble d'outils et de fichiers de sortie pour faire ressembler un système à un système compromis.https://github.com/NextronSystems/APTSimulator
Atomic Red TeamPetits tests de détection hautement portables, mappés au framework MITRE ATT&CK.https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorflightsim est un utilitaire léger utilisé pour générer du trafic réseau malveillant et aider les équipes de sécurité à évaluer les contrôles de sécurité et la visibilité réseau.https://github.com/alphasoc/flightsim
MettaUn outil de préparation à la sécurité pour effectuer des simulations adverses.https://github.com/uber-common/metta
Red Team Automation (RTA)RTA fournit un framework de scripts conçus pour permettre aux équipes bleues de tester leurs capacités de détection face à des techniques malveillantes, modélisées d'après MITRE ATT&CK.https://github.com/endgameinc/RTA
TTPForgeTTPForge est un framework créé pour faciliter le développement, l'automatisation et l'exécution de tactiques, techniques et procédures (TTP).https://github.com/facebookincubator/TTPForge
NameDescriptionURL
promptfooCLI et framework pour évaluer, tester et effectuer des tests d'intrusion sur les applications et invites LLM.https://github.com/promptfoo/promptfoo
GarakScanner de vulnérabilités LLM conçu pour sonder les faiblesses, les jailbreaks et les comportements dangereux dans les modèles de langage.https://github.com/NVIDIA/garak
deepevalDeepEval est un framework d'évaluation LLM open source simple à utiliser, pour évaluer les systèmes de grands modèles de langage.https://github.com/confident-ai/deepeval
PyRITL'outil Python d'identification des risques pour l'IA générative (PyRIT) est un framework open source conçu pour permettre aux professionnels de la sécurité et aux ingénieurs d'identifier de manière proactive les risques dans les systèmes d'IA générative.https://github.com/microsoft/PyRIT
FuzzyAILe Fuzzer FuzzyAI est un outil puissant pour le fuzzing automatisé des LLM. Il est conçu pour aider les développeurs et les chercheurs en sécurité à identifier les jailbreaks et à atténuer les vulnérabilités de sécurité potentielles dans leurs API LLM.https://github.com/cyberark/FuzzyAI
NameDescriptionURL
PentAGISystème d'agents IA entièrement autonomes capable d'effectuer des tâches complexes de test d'intrusion.https://github.com/vxcontrol/pentagi
HexStrike AIUn serveur MCP avancé qui permet aux agents IA d'exécuter de manière autonome plus de 150 outils de cybersécurité pour des tests d'intrusion automatisés, la découverte de vulnérabilités, l'automatisation de bug bounty et la recherche en sécurité.https://github.com/0x4m4/hexstrike-ai
CAIUn framework open source léger qui permet aux professionnels de la sécurité de construire et déployer des automatismes offensifs et défensifs basés sur l'IA.https://github.com/aliasrobotics/CAI
RedAmonUn framework d'équipe rouge agentique basé sur l'IA qui automatise les opérations de sécurité offensives, de la reconnaissance à l'exploitation en passant par la post-exploitation, sans intervention humaine.https://github.com/samugit83/redamon
raptorRaptor transforme Claude Code en un agent de sécurité offensif/défensif IA polyvalent.https://github.com/gadievron/raptor
NameDescriptionURL
Living Off The Land DriversLiving Off The Land Drivers est une liste organisée de pilotes Windows utilisés par les adversaires pour contourner les contrôles de sécurité et mener des attaques.https://www.loldrivers.io/
GTFOBinsGTFOBins est une liste organisée de binaires Unix qui peuvent être utilisés pour contourner les restrictions de sécurité locales dans des systèmes mal configurés.https://gtfobins.github.io
LOLBASLe but du projet LOLBAS est de documenter chaque binaire, script et bibliothèque pouvant être utilisé pour des techniques Living Off The Land.https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) ProjectLes attaquants utilisent des domaines légitimes populaires lors de campagnes de phishing, de C&C, d'exfiltration et de téléchargement d'outils pour éviter la détection. La liste de sites ci-dessous permet aux attaquants d'utiliser leur domaine ou sous-domaine.https://lots-project.com
FilesecRestez informé des dernières extensions de fichiers utilisées par les attaquants.https://filesec.io/
LOOBinsLiving Off the Orchard : Binaires macOS (LOOBins) est conçu pour fournir des informations détaillées sur divers binaires macOS intégrés et comment ils peuvent être utilisés par des acteurs malveillants à des fins malveillantes.https://www.loobins.io/
WTFBinsWTFBin(n) : un binaire qui se comporte exactement comme un malware, sauf que, d'une manière ou d'une autre, ce n'en est pas un ? Ce projet vise à cataloguer les applications bénignes qui présentent un comportement suspect. Ces binaires peuvent générer du bruit et des faux positifs dans la chasse aux menaces et les détections automatisées.https://wtfbins.wtf/
Hijack LibsCe projet fournit une liste organisée de candidats au détournement de DLL.https://hijacklibs.net
NameDescriptionURL
RedTeamCCodeDépôt de code C pour équipe rougehttps://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsCe dépôt contient des informations sur les EDR qui peuvent être utiles lors d'un exercice d'équipe rouge.https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community KitCommunity Kit est un dépôt central d'extensions écrites par la communauté d'utilisateurs pour étendre les capacités de Cobalt Strike.https://cobalt-strike.github.io/community_kit/
NameDescriptionURL
GhostwriterGhostwriter est une application web basée sur Django conçue pour être utilisée par un individu ou une équipe d'opérateurs red team.https://github.com/GhostManager/Ghostwriter
VECTRVECTR est un outil qui facilite le suivi de vos activités de test des équipes rouge et bleue pour mesurer les capacités de détection et de prévention dans différents scénarios d'attaque.https://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsUne application web open source auto-hébergée de gestion d'équipe violette.https://github.com/CyberCX-STA/PurpleOps
NameDescriptionURL
APT REPORTCollection intéressante de rapports APT et quelques IOC spécialeshttps://github.com/blackorbird/APT_REPORT
Awesome Threat IntelligenceUne liste organisée de ressources impressionnantes sur le renseignement de menaceshttps://github.com/hslatman/awesome-threat-intelligence
deepdarkCTICollection de sources de renseignement sur les cybermenaces provenant du web profond et sombrehttps://github.com/fastfire/deepdarkCTI
CTI DashboardRestez informé des menaces de cybersécurité en temps réel ! Accédez à une variété de rapports de fournisseurs de renseignement sur les menaces et de ressources utiles, le tout en un seul endroit.https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson RockEnsemble d'outils gratuit de renseignement sur la cybercriminalité pour vérifier si une adresse e-mail ou un domaine a été compromis lors d'une attaque de malware infostealerhttps://www.hudsonrock.com/threat-intelligence-cybercrime-tools