
Red-Team Attack Guid
यह परियोजना Red Team के निम्नलिखित पहलुओं को एकत्रित और सारांशित करने के लिए है
Red Team आक्रमण सोच
Red Team आक्रमण उपकरण
Red Team आक्रमण विधियाँ
https://github.com/vulhub/vulhub Vulhub एक सार्वजनिक ओपन-सोर्स कमज़ोरी टारगेट फ़ील्ड है। Docker ज्ञान की आवश्यकता नहीं है; केवल दो कमांड निष्पादित करके एक संपूर्ण कमज़ोरी टारगेट फ़ील्ड इमेज को संकलित और चलाया जा सकता है
https://github.com/Medicean/VulApps विभिन्न कमज़ोरी वातावरण एकत्र करता है। उपयोग में आसानी के लिए, सभी Dockerfile प्रारूप में हैं। साथ ही सुरक्षा टूल वातावरण भी एकत्र करता है।
https://github.com/bingohuang/docker-labs ऑनलाइन Docker प्लेटफ़ॉर्म बनाना
https://github.com/Al1ex/CSPlugins CobaltStrike के विभिन्न प्लगइन
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Aggressor स्क्रिप्ट का उपयोग करके Cobalt Strike को कस्टमाइज़ करना
https://github.com/rsmudge/armitage CobaltStrike सामुदायिक संस्करण, msf को कॉल करता है, एक-से-अनेक इंटरफ़ेस के साथ
https://github.com/anbai-inc/CobaltStrike_Hanization CobaltStrike 2.5 का चीनीकृत संस्करण, msf लाइब्रेरी पर आधारित, 3.0 के बाद पुनः डिज़ाइन किया गया
https://github.com/rsmudge/cortana-scripts cs2.x और armitage के लिए विस्तार योग्य प्लगइन, cs3.x के लिए AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts cs3.0 के बाद की स्क्रिप्ट का संग्रह
https://github.com/FortyNorthSecurity/AggressorAssessor cs3.x स्वचालित हमला स्क्रिप्ट संग्रह
https://github.com/Ridter/CS_Chinese_support/ cs3.0 संचरण जानकारी का चीनीकृत प्लगइन
https://github.com/verctor/CS_xor64 cobaltstrike के लिए आवश्यक xor64.bin उत्पन्न करता है
https://github.com/ryhanson/ExternalC2 संचार चैनल को Cobalt Strike External C2 सर्वर के साथ एकीकृत करने के लिए एक लाइब्रेरी
https://github.com/threatexpress/cs2modrewrite Cobalt Strike कॉन्फ़िगरेशन फ़ाइल को mod_rewrite स्क्रिप्ट में परिवर्तित करने का टूल
https://github.com/Mr-Un1k0d3r/CatMyFish वर्गीकृत डोमेन खोजता है, Cobalt Strike beacon C&C के लिए व्हाइटलिस्ट डोमेन सेट करता है
https://github.com/threatexpress/malleable-c2 jQuery फ़ाइल का उपयोग करके C2 संचार करता है, फ़ाइल के अंदर JS ऑबफस्केशन करके फ़ायरवॉल को बायपास करता है
https://attack.mitre.org/wiki/Lateral_Movement mitre संगठन द्वारा लेटरल मूवमेंट का सारांश
https://payloads.online/archivers/2018-11-30/1 Windows प्रमाणीकरण को पूरी तरह से समझना - विषय व्याख्या
https://github.com/klionsec/klionsec.github.io इंट्रानेट विशेषज्ञ की सीखने की यात्रा
https://github.com/l3m0n/pentest_study शून्य से इंट्रानेट पेनेट्रेशन सीखना
https://github.com/Ridter/Intranet_Penetration_Tips इंट्रानेट पेनेट्रेशन टिप्स
https://github.com/OpenWireSec/metasploit पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क
https://github.com/EmpireProject/Empire PowerShell-आधारित कमांड निष्पादन फ्रेमवर्क
https://github.com/TheSecondSun/Bashark पूर्ण रूप से Bash स्क्रिप्ट में लिखा गया पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क, बड़ी शार्क
https://github.com/JusticeRage/FFM py3, डाउनलोड और अपलोड कार्यक्षमता वाला, निष्पादन योग्य py स्क्रिप्ट बैकडोर उत्पन्न करने वाला पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क
https://github.com/DarkSpiritz/DarkSpiritz py2, पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क
https://github.com/byt3bl33d3r/CrackMapExec नेटवर्क परीक्षण में स्विस आर्मी चाकू, जिसमें impacket, PowerSploit आदि कई मॉड्यूल शामिल हैं
https://github.com/SpiderLabs/scavenger CrackMapExec का द्वितीयक रैपिंग विकास करके इंट्रानेट संवेदनशील जानकारी स्कैन करना
https://github.com/jmortega/python-pentesting python-pentesting-tool Python सुरक्षा टूल से संबंधित कार्यात्मक मॉड्यूल
Python/PowerShell परीक्षण स्क्रिप्ट संग्रह
https://github.com/dcsync/pycobalt py3, Cobalt Strike के लिए Python API
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html CobaltStrike संबंधित प्लगइन लेखन, एक-से-अनेक इंटरफ़ेस के साथ
https://github.com/PowerShellMafia/PowerSploit PowerShell परीक्षण स्क्रिप्ट संग्रह और विकास फ्रेमवर्क का सारांश
https://github.com/samratashok/nishang PowerShell स्क्रिप्ट संग्रह और एक्सप्लॉइटेशन फ्रेमवर्क
https://github.com/PowerShellEmpire/PowerTools PowerShell स्क्रिप्ट संग्रह, अपडेट बंद
https://github.com/FuzzySecurity/PowerShell-Suite PowerShell स्क्रिप्ट संग्रह
https://github.com/rvrsh3ll/Misc-Powershell-Scripts PowerShell स्क्रिप्ट संग्रह
https://github.com/nccgroup/redsnarf हैश चुराना, पासवर्ड डिक्रिप्ट करना, चुपके से mimikatz जैसे प्रोग्राम को कॉल करना, RDP के कई शोषण तरीके, दूरस्थ रूप से शेल शुरू करना, निशान साफ़ करना
https://github.com/BloodHoundAD/BloodHound डोमेन सदस्यों और उपयोगकर्ताओं के बीच संबंधों का विश्लेषण करने के लिए प्रोग्राम, PowerShell स्क्रिप्ट के माध्यम से डोमेन के अंदर session, computer, group, user आदि जानकारी निर्यात करता है, डेटाबेस में संग्रहीत करने के बाद विज़ुअल विश्लेषण करके लक्षित हमला किया जा सकता है।
https://github.com/xorrior/RemoteRecon DotNetToJScript का उपयोग करके स्क्रीनशॉट लेना, कीलॉगिंग, टोकन चोरी, DLL और दुर्भावनापूर्ण कोड इंजेक्शन
https://github.com/SkyLined/LocalNetworkScanner ब्राउज़र भेद्यता का उपयोग करके, जब दूसरा पक्ष URL खोलता है, उसके इंट्रानेट की जानकारी स्कैन करता है
https://github.com/fdiskyou/hunter Windows API को कॉल करके इंट्रानेट जानकारी का बहुत व्यापक संग्रह करता है
https://github.com/0xwindows/VulScritp इंट्रानेट पेनेट्रेशन स्क्रिप्ट, जिसमें बैनर स्कैनिंग, पोर्ट स्कैनिंग; phpmyadmin, jenkins आदि के सामान्य भेद्यता शोषण शामिल हैं
https://github.com/lcatro/network_backdoor_scanner नेटवर्क ट्रैफ़िक पर आधारित इंट्रानेट खोज फ्रेमवर्क
https://github.com/sowish/LNScan विस्तृत आंतरिक नेटवर्क जानकारी स्कैनर
https://github.com/rootlabs/nWatch nmap के साथ एकीकृत होकर संगठन के इंट्रानेट को स्कैन करता है
https://github.com/m8r0wn/nullinux Linux के लिए आंतरिक पेनेट्रेशन परीक्षण टूल, SMB के माध्यम से ऑपरेटिंग सिस्टम जानकारी, डोमेन जानकारी, शेयर, निर्देशिकाएँ और उपयोगकर्ताओं को एन्यूमरेट करने के लिए उपयोग किया जा सकता है।
https://github.com/zMarch/Orc bash, Linux के तहत पोस्ट-एक्सप्लॉइटेशन कमांड संग्रह