Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Red-Teaming-Toolkit — यह रिपॉजिटरी एक रेड टीमर और थ्रेट हंटर के लिए अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) शामिल करती है। | Kitploit
उपकरण/GitHubGitHub/infosecn1nja/red-teaming-toolkit
टोहीपार्श्व आंदोलनपोस्ट-शोषणफिशिंगपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगचयनित संसाधनपेलोड डेवलपमेंट
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

यह रिपॉजिटरी एक रेड टीमर और थ्रेट हंटर के लिए अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) शामिल करती है।

10.6k2.4k3 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Red Teaming Toolkit

यह रिपॉजिटरी अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) रखती है जो विरोधी सिमुलेशन के दौरान आपकी मदद करेंगे और खतरे के शिकारी के लिए जानकारी के रूप में पता लगाने और रोकथाम नियंत्रण को आसान बना सकते हैं। नीचे दिए गए उपकरणों की सूची जो संभावित रूप से APT और मानव-संचालित रैनसमवेयर (HumOR) जैसे खतरे के अभिनेताओं द्वारा दुरुपयोग किया जा सकता है। यदि आप इस सूची में योगदान देना चाहते हैं तो मुझे एक पुल रिक्वेस्ट भेजें।


विषय - सूची

  • जासूसी
  • प्रारंभिक पहुंच
  • वितरण
  • परिस्थितिजन्य जागरूकता
  • क्रेडेंशियल डंपिंग
  • विशेषाधिकार वृद्धि
  • रक्षा चोरी
  • स्थिरता
  • पार्श्व गति
  • डेटा निकासी
  • विविध

जासूसी

नामविवरणURL
RustScanआधुनिक पोर्ट स्कैनर। तेज़ी से पोर्ट खोजें (अपनी सबसे तेज़ गति पर 3 सेकंड)। हमारी स्क्रिप्टिंग इंजन (Python, Lua, Shell समर्थित) के माध्यम से स्क्रिप्ट चलाएँ।https://github.com/RustScan/RustScan
Amassगहन हमला सतह मैपिंग और एसेट डिस्कवरीhttps://github.com/OWASP/Amass
gitleaksGitleaks एक SAST उपकरण है जो git रिपॉजिटरी में पासवर्ड, API कुंजी और टोकन जैसे हार्डकोडेड रहस्यों का पता लगाने के लिए है।https://github.com/zricethezav/gitleaks
S3Scannerखुले S3 बकेट को स्कैन करें और सामग्री डंप करेंhttps://github.com/sa7mon/S3Scanner
cloud_enumमल्टी-क्लाउड OSINT उपकरण। AWS, Azure और Google Cloud में सार्वजनिक संसाधनों की गणना करें।https://github.com/initstring/cloud_enum
Recon-ngओपन-सोर्स इंटेलिजेंस संग्रह उपकरण जो ओपन स्रोतों से जानकारी एकत्र करने में लगने वाले समय को कम करने पर केंद्रित है।https://github.com/lanmaster53/recon-ng
busterईमेल जासूसी के लिए एक उन्नत उपकरणhttps://github.com/sham00n/buster
linkedin2usernameOSINT उपकरण: LinkedIn पर कंपनियों के लिए उपयोगकर्ता नाम सूची उत्पन्न करेंhttps://github.com/initstring/linkedin2username
WitnessMeवेब इन्वेंटरी उपकरण, Pyppeteer (हेडलेस Chrome/Chromium) का उपयोग करके वेबपेजों के स्क्रीनशॉट लेता है और जीवन को आसान बनाने के लिए कुछ अतिरिक्त सुविधाएँ प्रदान करता है।https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Google Hacking Database स्क्रैपिंग और खोज को स्वचालित करेंhttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper एक उपकरण है जो जासूसी प्रक्रिया को स्वचालित करने का लक्ष्य रखता है।

प्रारंभिक प्रवेश

ब्रूट फोर्स

पेलोड विकास

वितरण

फिशिंग

वाटरिंग होल अटैक

नामविवरणURL
BeEFBeEF का पूरा नाम The Browser Exploitation Framework है। यह एक पेनिट्रेशन टेस्टिंग टूल है जो वेब ब्राउज़र पर केंद्रित हैhttps://github.com/beefproject/beef

कमांड और कंट्रोल

रिमोट एक्सेस टूल (RAT)

स्टेजिंग

लॉग एग्रीगेशन

परिस्थितिजन्य जागरूकता

होस्ट परिस्थितिजन्य जागरूकता

क्रेडेंशियल डंपिंग

विशेषाधिकार वृद्धि

डिफेंस इवेज़न

स्थायित्व

पार्श्व गति

टनलिंग

विविध

खतरा-आधारित रक्षा

नामविवरणURL
Tidal CyberTidal Cyber उद्यम संगठनों को उन प्रतिद्वंद्वी व्यवहारों को संबोधित करने के लिए अपनी सुरक्षा को परिभाषित, माप और सुधारने में मदद करता है जो उनके लिए सबसे महत्वपूर्ण हैं।https://app.tidalcyber.com

क्लाउड

अमेज़न वेब सर्विसेज (AWS)

Azure

प्रतिद्वंद्वी अनुकरण

AI रेड टीमिंग

आक्रामक AI एजेंट

Living Off the Living Off the Land

रेड टीम स्क्रिप्ट्स

रेड टीम इंफ्रास्ट्रक्चर

नामविवरणURL
Red Team Infrastructure Wikiरेड टीम इंफ्रास्ट्रक्चर हार्डनिंग संसाधनों को एकत्र करने के लिए विकीhttps://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

नामविवरणURL
NemesisNemesis एक आक्रामक डेटा संवर्धन पाइपलाइन और ऑपरेटर सहायता प्रणाली है।https://github.com/SpecterOps/Nemesis

रिपोर्टिंग और ट्रैकिंग

खतरा खुफिया

लाइसेंस

CC0

कानून द्वारा संभव सीमा तक, रहमत नूरफौजी "@infosecn1nja" ने इस कार्य के सभी कॉपीराइट और संबंधित या पड़ोसी अधिकारों का त्याग कर दिया है।

टूल डाउनलोड करें
https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot एक ओपन-सोर्स इंटेलिजेंस (OSINT) ऑटोमेशन उपकरण है। यह लगभग हर उपलब्ध डेटा स्रोत के साथ एकीकृत होता है और डेटा विश्लेषण के लिए विभिन्न विधियों का उपयोग करता है, जिससे उस डेटा को नेविगेट करना आसान हो जाता है।https://github.com/smicallef/spiderfoot
dnscandnscan एक python वर्डलिस्ट-आधारित DNS उपडोमेन स्कैनर है।https://github.com/rbsec/dnscan
spoofcheckएक प्रोग्राम जो जाँचता है कि क्या किसी डोमेन से स्पूफ किया जा सकता है। प्रोग्राम SPF और DMARC रिकॉर्ड की जाँच करता है कि कमजोर कॉन्फ़िगरेशन जो स्पूफिंग की अनुमति देते हैं।https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn जासूसी उपकरणhttps://github.com/vysecurity/LinkedInt
BBOTSpiderfoot से प्रेरित रिकर्सिव इंटरनेट स्कैनर, लेकिन तेज़, अधिक विश्वसनीय और पेंटेस्टर्स, बग बाउंटी हंटर्स और डेवलपर्स के लिए अधिक अनुकूल बनाया गया है।https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, या GitHub Attack Toolkit, एक गणना और हमला उपकरण है जो ब्लू टीमर्स और आक्रामक सुरक्षा अभ्यासियों दोनों को GitHub संगठन के सार्वजनिक और निजी रिपॉजिटरी में पाइपलाइन कमजोरियों की पहचान करने और शोषण करने की अनुमति देता है।https://github.com/praetorian-inc/gato
नामविवरणURL
SprayingToolkitLync/S4B, OWA और O365 के खिलाफ पासवर्ड स्प्रेइंग हमलों को बहुत तेज़, कम दर्दनाक और अधिक कुशल बनाने के लिए स्क्रिप्टhttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconमान्य क्रेडेंशियल के साथ O365 के माध्यम से जानकारी प्राप्त करेंhttps://github.com/nyxgeek/o365recon
CredMasterपुनर्निर्मित और बेहतर CredKing पासवर्ड स्प्रेइंग उपकरण, IP पतों को घुमाने, गुमनाम रहने और थ्रॉटलिंग को हराने के लिए FireProx API का उपयोग करता हैhttps://github.com/knavesec/CredMaster
नामविवरणURL
IvyIvy एक पेलोड निर्माण फ्रेमवर्क है जो मेमोरी में सीधे मनमाना VBA (मैक्रो) स्रोत कोड के निष्पादन के लिए है।https://github.com/optiv/Ivy
PEzorओपन-सोर्स PE पैकरhttps://github.com/phra/PEzor
GadgetToJScript.NET सीरियलाइज़्ड गैजेट उत्पन्न करने के लिए एक उपकरण जो JS/VBS/VBA स्क्रिप्ट से BinaryFormatter का उपयोग करके डिसीरियलाइज़ होने पर .NET असेंबली लोड/निष्पादन को ट्रिगर कर सकता है।https://github.com/med0x2e/GadgetToJScript
ScareCrowEDR बायपास के आसपास डिज़ाइन किया गया पेलोड निर्माण फ्रेमवर्क।https://github.com/optiv/ScareCrow
DonutDonut एक स्थिति-स्वतंत्र कोड है जो VBScript, JScript, EXE, DLL फ़ाइलों और dotNET असेंबली के इन-मेमोरी निष्पादन को सक्षम करता है।https://github.com/TheWover/donut
MystikalmacOS प्रारंभिक प्रवेश पेलोड जनरेटरhttps://github.com/D00MFist/Mystikal
charlottec++ पूरी तरह से अनडिटेक्टेड शेलकोड लॉन्चर ;)https://github.com/9emin1/charlotte
InvisibilityCloakC# पोस्ट-एक्सप्लॉइटेशन उपकरणों के लिए प्रूफ-ऑफ-कॉन्सेप्ट अस्पष्टीकरण टूलकिट। यह C# विज़ुअल स्टूडियो प्रोजेक्ट के लिए नीचे दी गई कार्रवाइयाँ करेगा।https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate एक फ्रेमवर्क है जो प्रबंधित .NET कोड के माध्यम से अप्रबंधित कोड को हुक करने वाले पेलोड के विकास को सुविधाजनक बनाता है।https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglementयह रिपोजिटरी उदाहरण प्रदान करती है कि कैसे VBA का उपयोग एक साधारण ड्रॉपर या शेल इंजेक्टर से परे आक्रामक उद्देश्यों के लिए किया जा सकता है। जैसे-जैसे हम अधिक उपयोग के मामले विकसित करेंगे, रिपोजिटरी को अपडेट किया जाएगा।https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGenछोटा Excel BIFF8 जनरेटर, *.xls में एम्बेडेड 4.0 मैक्रोज़ के लिएhttps://github.com/aaaddress1/xlsGen
darkarmourWindows AV चोरीhttps://github.com/bats3c/darkarmour
InlineWhispersCobalt Strike के Beacon Object Files (BOF) में डायरेक्ट सिस्टम कॉल के साथ काम करने का उपकरणhttps://github.com/outflanknl/InlineWhispers
EvilClippyदुर्भावनापूर्ण MS Office दस्तावेज़ बनाने के लिए एक क्रॉस-प्लेटफ़ॉर्म सहायक। VBA मैक्रोज़ को छिपा सकता है, VBA कोड को स्टॉम्प कर सकता है (P-Code के माध्यम से) और मैक्रो विश्लेषण उपकरणों को भ्रमित कर सकता है। Linux, OSX और Windows पर चलता है।https://github.com/outflanknl/EvilClippy
OfficePurgeOfficePurge के साथ अपने Office दस्तावेज़ों का VBA purge करें। VBA purging Office दस्तावेज़ों के मॉड्यूल स्ट्रीम से P-code को हटा देता है।https://github.com/fireeye/OfficePurge
ThreatCheckउन बाइट्स की पहचान करता है जिन्हें Microsoft Defender / AMSI Consumer फ़्लैग करता है।https://github.com/rasta-mouse/ThreatCheck
CrossC2CobaltStrike का क्रॉस-प्लेटफ़ॉर्म पेलोड उत्पन्न करेंhttps://github.com/gloxec/CrossC2
RulerRuler एक उपकरण है जो आपको MAPI/HTTP या RPC/HTTP प्रोटोकॉल के माध्यम से दूरस्थ रूप से Exchange सर्वरों के साथ बातचीत करने की अनुमति देता है।https://github.com/sensepost/ruler
DueDLLigenceएप्लिकेशन व्हाइटलिस्टिंग बायपास और DLL साइड-लोडिंग के लिए शेलकोड रनर फ्रेमवर्क। इस प्रोजेक्ट में शामिल शेलकोड calc.exe को लॉन्च करता है।https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop व्यावहारिक रूप से b33f द्वारा UrbanBishop की कार्बन कॉपी है, लेकिन सभी P/Invoke कॉल को D/Invoke से बदल दिया गया है।https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch का नाम Vincent Yiu द्वारा CACTUSTORCH की श्रद्धांजलि में रखा गया था। CACTUSTORCH की मूल अवधारणा यह है कि यह एक नई प्रक्रिया उत्पन्न करता है, मेमोरी का एक क्षेत्र आवंटित करता है, फिर उस लक्ष्य प्रक्रिया के भीतर वांछित शेलकोड चलाने के लिए CreateRemoteThread का उपयोग करता है। प्रक्रिया और शेलकोड दोनों उपयोगकर्ता द्वारा निर्दिष्ट किए जाते हैं।https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter मनमाना CSharp स्रोत कोड की पुनर्प्राप्ति और निष्पादन के लिए एक पेलोड निर्माण फ्रेमवर्क है। SharpShooter HTA, JS, VBS और WSF सहित विभिन्न प्रारूपों में पेलोड बनाने में सक्षम है।https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit C# में लिखी गई एक .NET पोस्ट-एक्सप्लॉइटेशन लाइब्रेरी हैhttps://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild.exe के बिना MSBuildhttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack @EmericNasi द्वारा एक उपकरण है जो पेंटेस्ट, डेमो और सोशल इंजीनियरिंग मूल्यांकन के लिए MS Office दस्तावेज़ों, VB स्क्रिप्ट्स और अन्य प्रारूपों के अस्पष्टीकरण और निर्माण को स्वचालित करने के लिए उपयोग किया जाता है।https://github.com/sevagas/macro_pack
inceptorटेम्पलेट-संचालित AV/EDR चोरी फ्रेमवर्कhttps://github.com/klezVirus/inceptor
mortarसुरक्षा उत्पादों (AV/EDR/XDR) की पहचान और रोकथाम को हराने और मोड़ने के लिए चोरी तकनीकhttps://github.com/0xsp-SRD/mortar
ProtectMyToolingमल्टी-पैकर रैपर जो हमें विभिन्न पैकर्स, अस्पष्टकर्ताओं और अन्य रेड टीम-उन्मुख हथियारों को डेज़ी-चेन करने देता है। कलाकृतियों वॉटरमार्किंग, IOC संग्रह और PE बैकडोरिंग के साथ विशेषता। आप इसे अपने इम्प्लांट के साथ फीड करते हैं, यह बहुत सारी चालाक चीजें करता है और अस्पष्ट निष्पादन योग्य उगलता है।https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze एक पेलोड टूलकिट है जो निलंबित प्रक्रियाओं, डायरेक्ट सिस्कॉल्स और वैकल्पिक निष्पादन विधियों का उपयोग करके EDR को बायपास करने के लिए हैhttps://github.com/optiv/Freeze
ShhhloaderShhhloader एक कार्य प्रगति पर शेलकोड लोडर है। यह इनपुट के रूप में कच्चा शेलकोड लेता है और एक C++ स्टब संकलित करता है जो AV/EDR को बायपास करने का प्रयास करने के लिए अलग-अलग चीजों का एक समूह करता हैhttps://github.com/icyguider/Shhhloader
DllShimmerDLL हाइजैकिंग को आसानी से हथियार बनाएं। किसी भी DLL में किसी भी फ़ंक्शन को बैकडोर करें।https://github.com/Print3M/DllShimmer
नामविवरणURL
o365-attack-toolkitOffice365 पर हमला करने के लिए एक टूलकिटhttps://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 एक मैन-इन-द-मिडिल अटैक फ्रेमवर्क है जो किसी भी वेब सेवा के क्रेडेंशियल और सत्र कुकीज़ को फिश करने के लिए उपयोग किया जाता है।https://github.com/kgretzky/evilginx2
GophishGophish एक ओपन-सोर्स फिशिंग टूलकिट है जो व्यवसायों और पेनिट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है। यह जल्दी और आसानी से फिशिंग अभियानों और सुरक्षा जागरूकता प्रशिक्षण को सेटअप और निष्पादित करने की क्षमता प्रदान करता है।https://github.com/gophish/gophish
PwnAuthPwnAuth एक वेब एप्लिकेशन फ्रेमवर्क है जो OAuth दुरुपयोग अभियानों को लॉन्च और प्रबंधित करने के लिए है।https://github.com/fireeye/PwnAuth
ModlishkaModlishka एक लचीला और शक्तिशाली रिवर्स प्रॉक्सी है, जो आपके नैतिक फिशिंग अभियानों को अगले स्तर पर ले जाएगा।https://github.com/drk1wi/Modlishka
नामविवरणURL
Cobalt StrikeCobalt Strike विरोधी सिमुलेशन और रेड टीम ऑपरेशन के लिए सॉफ्टवेयर है।https://cobaltstrike.com/
SpecterInsightSpecterInsight एक क्रॉस-प्लेटफ़ॉर्म, पोस्ट-एक्सप्लॉइटेशन कमांड और कंट्रोल फ्रेमवर्क है जो .NET पर आधारित है, जो रेड टीम एंगेजमेंट, थ्रेट इम्यूलेशन और प्रशिक्षण के लिए है। यह आउट-ऑफ-द-बॉक्स विभिन्न प्रकार के अस्पष्ट पेलोड प्रदान करता है और पहचान से बचने को एक मुख्य विशेषता बनाता है। कमांड आउटपुट JSON प्रारूप में लौटाया जाता है और पूर्व-निर्मित डैशबोर्ड के साथ संचालन के विश्लेषण के लिए ELK को निर्यात किया जाता है।https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel वर्तमान C2 बाजार में सबसे उन्नत रेड टीम और विरोधी सिमुलेशन सॉफ्टवेयर है।https://bruteratel.com/
EmpireEmpire 5 एक पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क है जिसमें एक शुद्ध-PowerShell Windows एजेंट और Python 3.x Linux/OS X एजेंटों के साथ संगतता शामिल है।https://github.com/BC-SECURITY/Empire
PoshC2PoshC2 एक प्रॉक्सी अवेयर C2 फ्रेमवर्क है जो पेनिट्रेशन टेस्टर्स को रेड टीमिंग, पोस्ट-एक्सप्लॉइटेशन और पार्श्व गति में सहायता करने के लिए उपयोग किया जाता है।https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM कमांड एंड कंट्रोल - JScript RAThttps://github.com/zerosum0x0/koadic
merlinMerlin एक क्रॉस-प्लेटफ़ॉर्म पोस्ट-एक्सप्लॉइटेशन कमांड एंड कंट्रोल सर्वर और एजेंट है जो Go में लिखा गया है।https://github.com/Ne0nd0g/merlin
Mythicpython3, docker, docker-compose और एक वेब ब्राउज़र UI के साथ निर्मित एक क्रॉस-प्लेटफ़ॉर्म, पोस्ट-एक्सप्लॉइट, रेड टीमिंग फ्रेमवर्क।https://github.com/its-a-feature/Mythic
CovenantCovenant एक .NET कमांड और कंट्रोल फ्रेमवर्क है जिसका उद्देश्य .NET के हमले की सतह को उजागर करना, आक्रामक .NET ट्रेडक्राफ्ट के उपयोग को आसान बनाना और रेड टीमर्स के लिए एक सहयोगी कमांड और कंट्रोल प्लेटफॉर्म के रूप में कार्य करना है।https://github.com/cobbr/Covenant
shad0wभारी निगरानी वाले वातावरण में गुप्त रूप से संचालित करने के लिए डिज़ाइन किया गया एक पोस्ट एक्सप्लॉइटेशन फ्रेमवर्कhttps://github.com/bats3c/shad0w
SliverSliver एक सामान्य प्रयोजन क्रॉस-प्लेटफ़ॉर्म इम्प्लांट फ्रेमवर्क है जो Mutual-TLS, HTTP(S) और DNS पर C2 का समर्थन करता है।https://github.com/BishopFox/sliver
SILENTTRINITYPython और .NET के DLR द्वारा संचालित एक अतुल्यकालिक, सहयोगी पोस्ट-एक्सप्लॉइटेशन एजेंटhttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy एक ओपनसोर्स, क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android) रिमोट एडमिनिस्ट्रेशन और पोस्ट-एक्सप्लॉइटेशन टूल है जो मुख्य रूप से python में लिखा गया हैhttps://github.com/n1nj4sec/pupy
HavocHavoc एक आधुनिक और मैलीबल पोस्ट-एक्सप्लॉइटेशन कमांड और कंट्रोल फ्रेमवर्क है, जिसे @C5pider द्वारा बनाया गया है।https://github.com/HavocFramework/Havoc
NimPlantNim और Python में लिखा गया एक हल्का प्रथम-चरण C2 इम्प्लांटhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2 एक कमांड एंड कंट्रोल (C2) फ्रेमवर्क है जो C# में लिखा गया है। इसमें एक ASP.NET Core टीम सर्वर, एक .NET Framework इम्प्लांट और एक .NET MAUI क्लाइंट शामिल है।https://github.com/rasta-mouse/SharpC2
Lokiस्क्रिप्ट-जैकिंग संवेदनशील इलेक्ट्रॉन एप्लिकेशन के लिए Node.js कमांड एंड कंट्रोलhttps://github.com/boku7/Loki
AdaptixC2Adaptix एक विस्तार योग्य पोस्ट-एक्सप्लॉइटेशन और विरोधी अनुकरण फ्रेमवर्क है जो पेनिट्रेशन टेस्टर्स के लिए बनाया गया है। Adaptix सर्वर Golang में लिखा गया है और ऑपरेटर लचीलापन प्रदान करने के लिए है।https://github.com/Adaptix-Framework/AdaptixC2
NimhawkNim में लिखा गया एक शक्तिशाली, मॉड्यूलर, हल्का और कुशल कमांड एंड कंट्रोल फ्रेमवर्क।https://github.com/hdbreaker/Nimhawk
नामविवरणURL
pwndropरेड टीमर्स के लिए स्व-तैनात फ़ाइल होस्टिंग सेवा, HTTP और WebDAV पर आसानी से पेलोड अपलोड और साझा करने की अनुमति देता है।https://github.com/kgretzky/pwndrop
C2concealerCobalt Strike में उपयोग के लिए यादृच्छिक C2 मैलीबल प्रोफाइल उत्पन्न करने वाला एक कमांड लाइन टूल।https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsसंभावित फ्रंटेबल डोमेन खोजेंhttps://github.com/rvrsh3ll/FindFrontableDomains
Domain Hunterफिशिंग और C2 डोमेन नामों के लिए अच्छे उम्मीदवारों को निर्धारित करने के लिए समाप्त डोमेन की श्रेणी/प्रतिष्ठा और Archive.org इतिहास की जाँच करता हैhttps://github.com/threatexpress/domainhunter
RedWardenलचीला CobaltStrike Malleable Redirectorhttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay एक Azure फ़ंक्शन है जो Cobalt Strike Malleable C2 प्रोफाइल के आधार पर आने वाले अनुरोधों को सत्यापित करके Cobalt Strike बीकन ट्रैफ़िक को मान्य और रिले करता है।https://github.com/Flangvik/AzureC2Relay
C3C3 (Custom Command and Control) एक उपकरण है जो रेड टीमों को तेजी से विशिष्ट कमांड और कंट्रोल चैनल (C2) विकसित करने और उपयोग करने की अनुमति देता है।https://github.com/FSecureLABS/C3
Chameleonप्रॉक्सी वर्गीकरण से बचने के लिए एक उपकरणhttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideCobalt Strike Malleable C2 Design and Reference Guidehttps://github.com/threatexpress/malleable-c2/
redirect.rulesत्वरित और गंदा डायनेमिक redirect.rules जनरेटरhttps://github.com/0xZDH/redirect.rules
CobaltBusAzure Servicebus के साथ Cobalt Strike बाहरी C2 एकीकरण, Azure Servicebus के माध्यम से C2 ट्रैफ़िकhttps://github.com/Flangvik/CobaltBus
SourcePointSourcePoint Cobalt Strike कमांड और कंट्रोल सर्वर के लिए एक C2 प्रोफाइल जनरेटर है जो चोरी सुनिश्चित करने के लिए डिज़ाइन किया गया है।https://github.com/Tylous/SourcePoint
RedGuardRedGuard एक C2 फ्रंट फ्लो कंट्रोल टूल है, ब्लू टीम्स, AVs, EDRs चेक से बच सकता है।https://github.com/wikiZ/RedGuard
skyhookIDS डिटेक्शन को बायपास करने के लिए बनाया गया एक राउंड-ट्रिप अस्पष्ट HTTP फ़ाइल ट्रांसफर सेटअप।https://github.com/blackhillsinfosec/skyhook
GraphStrikeMicrosoft Graph API पर Cobalt Strike HTTPS बीकनिंगhttps://github.com/RedSiege/GraphStrike
नामविवरणURL
RedELKरेड टीम का SIEM - रेड टीम्स के लिए उपकरण जो ब्लू टीम गतिविधियों पर नज़र रखने और अलर्ट करने के साथ-साथ दीर्घकालिक संचालन में बेहतर उपयोगिता के लिए उपयोग किया जाता है।https://github.com/outflanknl/RedELK
Elastic for Red TeamingElastic का उपयोग करके रेड टीम SIEM कॉन्फ़िगर करने के लिए संसाधनों का रिपॉजिटरी।https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye एक दृश्य विश्लेषणात्मक उपकरण है जो रेड और ब्लू टीम संचालन का समर्थन करता हैhttps://github.com/cisagov/RedEye
नामविवरणURL
AggressiveProxyAggressiveProxy एक .NET 3.5 बाइनरी (LetMeOutSharp) और एक Cobalt Strike आक्रामक स्क्रिप्ट (AggressiveProxy.cna) का संयोजन है। एक बार LetMeOutSharp को वर्कस्टेशन पर निष्पादित करने के बाद, यह सभी उपलब्ध प्रॉक्सी कॉन्फ़िगरेशन को गणना करने का प्रयास करेगा और पहचाने गए प्रॉक्सी कॉन्फ़िगरेशन का उपयोग करके HTTP(s) पर Cobalt Strike सर्वर के साथ संवाद करने का प्रयास करेगा।https://github.com/EncodeGroup/AggressiveProxy
GopherC# उपकरण जो आसान लक्ष्य खोजने के लिए हैhttps://github.com/EncodeGroup/Gopher
SharpEDRCheckerचल रही प्रक्रियाओं, प्रक्रिया मेटाडेटा, आपकी वर्तमान प्रक्रिया में लोड की गई DLL और प्रत्येक DLL के मेटाडेटा, सामान्य इंस्टॉल निर्देशिकाओं, स्थापित सेवाओं और प्रत्येक सेवा बाइनरी के मेटाडेटा, स्थापित ड्राइवरों और प्रत्येक ड्राइवर के मेटाडेटा की जाँच करता है, यह सब ज्ञात रक्षात्मक उत्पादों जैसे AV, EDR और लॉगिंग टूल की उपस्थिति के लिए।https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFयह रिपोजिटरी दो उद्देश्यों की पूर्ति करना चाहती है। पहला यह BOF में लागू बुनियादी स्थितिजन्य जागरूकता आदेशों का एक अच्छा सेट प्रदान करता है।https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt एक C# प्रोजेक्ट है जो आक्रामक और रक्षात्मक सुरक्षा दृष्टिकोणों से प्रासंगिक कई सुरक्षा-उन्मुख होस्ट-सर्वे "सुरक्षा जाँच" करता है।https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye एक खोज उपकरण है जो रेड टीमों को विशिष्ट कीवर्ड वाली फ़ाइलें खोजने में सहायता करने के लिए बनाया गया है।https://github.com/vivami/SauronEye
SharpSharesडोमेन में सुलभ नेटवर्क शेयरों की गणना करने के लिए मल्टीथ्रेडेड C# .NET असेंबलीhttps://github.com/mitchmoser/SharpShares
SharpAppLockerGet-AppLockerPolicy PowerShell cmdlet का C# पोर्ट जिसमें विस्तारित सुविधाएँ हैं। इसमें एक विशिष्ट प्रकार के नियमों और कार्यों को फ़िल्टर और खोजने की क्षमता शामिल है।https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter ListNetworks का एक संशोधित और कंसोल संस्करण हैhttps://github.com/rvrsh3ll/SharpPrinter
नामविवरणURL
--------------------
StandInStandIn एक छोटा AD पोस्ट-कॉम्प्रोमाइज़ टूलकिट है। StandIn इसलिए बनाया गया क्योंकि हाल ही में xforcered में हमें रिसोर्स-आधारित प्रतिबंधित प्रतिनिधिमंडल करने के लिए .NET मूल समाधान की आवश्यकता थी।https://github.com/FuzzySecurity/StandIn
Recon-ADADSI और रिफ्लेक्टिव DLL पर आधारित एक AD रीकॉन टूलhttps://github.com/outflanknl/Recon-AD
BloodHoundडोमेन एडमिन के छह डिग्रीhttps://github.com/BloodHoundAD/BloodHound
PSPKIAuditएक्टिव डायरेक्टरी सर्टिफिकेट सर्विसेज (AD CS) के ऑडिट के लिए PowerShell टूलकिट।https://github.com/GhostPack/PSPKIAudit
SharpViewharmj0y के PowerView का C# कार्यान्वयनhttps://github.com/tevora-threat/SharpView
RubeusRubeus कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए एक C# टूलसेट है। यह Benjamin Delpy के Kekeo प्रोजेक्ट (CC BY-NC-SA 4.0 लाइसेंस) और Vincent LE TOUX के MakeMeEnterpriseAdmin प्रोजेक्ट (GPL v3.0 लाइसेंस) से भारी रूप से अनुकूलित है।https://github.com/GhostPack/Rubeus
nanorobeusKerberos टिकट प्रबंधित करने के लिए एक न्यूनतम उपकरण। रेडटीम फ्रेमवर्क का समर्थन करता है।https://github.com/wavvs/nanorobeus
GrouperAD ग्रुप पॉलिसी में कमजोर सेटिंग्स खोजने में मदद करने के लिए एक PowerShell स्क्रिप्ट। (पदावनत, इसके बजाय Grouper2 का उपयोग करें!)https://github.com/l0ss/Grouper
ImproHoundBloodHound में उन हमले के पथों की पहचान करें जो आपके AD टियरिंग को तोड़ रहे हैं।https://github.com/improsec/ImproHound
ADReconADRecon एक उपकरण है जो एक्टिव डायरेक्टरी के बारे में जानकारी एकत्र करता है और एक रिपोर्ट उत्पन्न करता है जो लक्ष्य AD वातावरण की वर्तमान स्थिति का समग्र चित्र प्रदान कर सकता है।https://github.com/adrecon/ADRecon
ADCSPwnएक उपकरण जो मशीन खातों (Petitpotam) से प्रमाणीकरण मजबूर करके और सर्टिफिकेट सेवा पर रिले करके सक्रिय निर्देशिका नेटवर्क में विशेषाधिकार बढ़ाता है।https://github.com/bats3c/ADCSPwn
नामविवरणURL
MimikatzMimikatz एक ओपन-सोर्स एप्लिकेशन है जो उपयोगकर्ताओं को Kerberos टिकट जैसे प्रमाणीकरण क्रेडेंशियल देखने और सहेजने की अनुमति देता है।https://github.com/gentilkiwi/mimikatz
Dumpertप्रत्यक्ष सिस्टम कॉल और API अनहुकिंग का उपयोग करके LSASS मेमोरी डंपर।https://github.com/outflanknl/Dumpert
CredBanditCredBandit एक प्रूफ ऑफ कॉन्सेप्ट बीकन ऑब्जेक्ट फ़ाइल (BOF) है जो एक प्रक्रिया की पूर्ण इन-मेमोरी डंप करने और उसे आपके पहले से मौजूद बीकन संचार चैनल के माध्यम से वापस भेजने के लिए स्थिर x64 syscalls का उपयोग करता है।https://github.com/xforcered/CredBandit
CloneVaultCloneVault एक रेड टीम ऑपरेटर को विंडोज क्रेडेंशियल मैनेजर से विशेषताओं सहित प्रविष्टियों को निर्यात और आयात करने की अनुमति देता है।https://github.com/mdsecactivebreach/CloneVault
SharpLAPSLDAP से LAPS पासवर्ड प्राप्त करेंhttps://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI @gentilkiwi के Mimikatz प्रोजेक्ट से कुछ DPAPI कार्यक्षमता का C# पोर्ट है।https://github.com/GhostPack/SharpDPAPI
KeeThiefमेमोरी से KeePass 2.X की सामग्री निकालने के साथ-साथ KeePass ट्रिगर सिस्टम के बैकडोरिंग और गणना की अनुमति देता है।https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz @gentilkiwi के Mimikatz प्रोजेक्ट के थोड़ा संशोधित संस्करण और @subtee के .NET PE लोडर का संयोजन है।https://github.com/GhostPack/SafetyKatz
forkatzSeTrustedCredmanAccessPrivilege का उपयोग करके forshaw तकनीक का उपयोग करके क्रेडेंशियल डंपhttps://github.com/Barbarisch/forkatz
PPLKillerLSA सुरक्षा (उर्फ प्रोटेक्टेड प्रोसेस लाइट) को बायपास करने का उपकरणhttps://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneLaZagne प्रोजेक्ट एक ओपन सोर्स एप्लिकेशन है जिसका उपयोग स्थानीय कंप्यूटर पर संग्रहीत बहुत सारे पासवर्ड प्राप्त करने के लिए किया जाता है।https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial, 2019 से चुपके से lsass मेमोरी डंप करना और "Cilence" को बायपास करना।https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordGet-GPPPassword का .NET कार्यान्वयन। ग्रुप पॉलिसी प्रेफरेंसेस के माध्यम से धकेले गए खातों के लिए सादा पाठ पासवर्ड और अन्य जानकारी प्राप्त करता है।https://github.com/outflanknl/Net-GPPPassword
SharpChromiumकुकीज़, इतिहास और सहेजे गए लॉगिन जैसे Chromium डेटा प्राप्त करने के लिए .NET 4.0 CLR प्रोजेक्ट।https://github.com/djhohnstein/SharpChromium
ChloniumChlonium एक एप्लिकेशन है जो Chromium कुकीज़ को क्लोन करने के लिए डिज़ाइन किया गया है।https://github.com/rxwx/chlonium
SharpCloudSharpCloud Amazon Web Services, Microsoft Azure, और Google Compute से संबंधित क्रेडेंशियल फ़ाइलों के अस्तित्व की जांच करने के लिए एक सरल C# उपयोगिता है।https://github.com/chrismaddalena/SharpCloud
pypykatzशुद्ध Python में Mimikatz कार्यान्वयन। कम से कम इसका एक हिस्सा :)https://github.com/skelsec/pypykatz
nanodumpएक बीकन ऑब्जेक्ट फ़ाइल जो LSASS प्रक्रिया का मिनीडंप बनाती है।https://github.com/helpsystems/nanodump
KohKoh एक C# और बीकन ऑब्जेक्ट फ़ाइल (BOF) टूलसेट है जो जानबूझकर टोकन/लॉगन सत्र लीकेज के माध्यम से उपयोगकर्ता क्रेडेंशियल सामग्री को कैप्चर करने की अनुमति देता है।https://github.com/GhostPack/Koh
PPLBladeप्रोटेक्टेड प्रोसेस डंपर टूल जो मेमोरी डंप को अस्पष्ट करने और डिस्क पर गिराए बिना रिमोट वर्कस्टेशन पर स्थानांतरित करने का समर्थन करता है।https://github.com/tastypepperoni/PPLBlade
TrickDumpकेवल NTAPIS का उपयोग करके lsass डंप करें, 3 प्रोग्राम चलाकर 3 JSON और 1 ZIP फ़ाइल बनाएं... और बाद में Minidump उत्पन्न करें!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue एक विंडोज क्रेडेंशियल हार्वेस्टिंग तकनीक है जो इंटरेक्टिव यूज़र RunAs कुंजी का लाभ उठाकर और DCOM के माध्यम से NTLM प्रमाणीकरण को मजबूर करके रिमोट यूज़र से समझौता करने में सक्षम बनाती है।https://github.com/3lp4tr0n/RemoteMonologue
नामविवरणURL
ElevateKitएलिवेट किट दर्शाता है कि कैसे Cobalt Strike के बीकन पेलोड के साथ तृतीय-पक्ष विशेषाधिकार वृद्धि हमलों का उपयोग किया जाए।https://github.com/rsmudge/ElevateKit
WatsonWatson एक .NET टूल है जो लापता KBs की गणना करने और विशेषाधिकार वृद्धि कमजोरियों के लिए एक्सप्लॉइट सुझाने के लिए डिज़ाइन किया गया है।https://github.com/rasta-mouse/Watson
SharpUpSharpUp विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है। वर्तमान में, केवल सबसे सामान्य जांचों को पोर्ट किया गया है; अभी तक कोई वेपनाइज़ेशन फंक्शन लागू नहीं किया गया है।https://github.com/GhostPack/SharpUp
dazzleUPएक उपकरण जो विंडोज ऑपरेटिंग सिस्टम में गलत कॉन्फ़िगरेशन और लापता अपडेट के कारण विशेषाधिकार वृद्धि कमजोरियों का पता लगाता है। dazzleUP निम्नलिखित कमजोरियों का पता लगाता है।https://github.com/hlldz/dazzleUP
PEASSविशेषाधिकार वृद्धि अद्भुत स्क्रिप्ट सूट (रंगों के साथ)https://github.com/carlospolop/PEASS-ng
SweetPotatoसर्विस खातों से SYSTEM तक विभिन्न मूल विंडोज विशेषाधिकार वृद्धि तकनीकों का संग्रहhttps://github.com/CCob/SweetPotato
MultiPotatoSeImpersonate विशेषाधिकारों के माध्यम से SYSTEM प्राप्त करने के लिए एक और पोटैटोhttps://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpविंडोज डोमेन वातावरण में एक सार्वभौमिक नो-फिक्स स्थानीय विशेषाधिकार वृद्धि जहां LDAP साइनिंग लागू नहीं है (डिफ़ॉल्ट सेटिंग्स)।https://github.com/Dec0ne/KrbRelayUp
GodPotatoजब तक आपके पास ImpersonatePrivilege अनुमति है, तब तक आप SYSTEM हैं!https://github.com/BeichenDream/GodPotato
PrivKitPrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो विंडोज ओएस पर गलत कॉन्फ़िगरेशन के कारण विशेषाधिकार वृद्धि कमजोरियों का पता लगाता है।https://github.com/mertdas/PrivKit
नामविवरणURL
RefleXXionRefleXXion एक उपयोगिता है जो AV/EPP/EDR आदि द्वारा उपयोग किए जाने वाले यूज़र-मोड हुक को बायपास करने में सहायता के लिए डिज़ाइन की गई है।https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast C में लिखा गया एक उपकरण है जो EDR डिटेक्शन (कर्नेल कॉलबैक और ETW TI प्रदाता) और LSASS सुरक्षा को बायपास करने के लिए एक कमजोर हस्ताक्षरित ड्राइवर को हथियार बनाता है।https://github.com/wavestone-cdt/EDRSandblast
unDefenderमूल सिम्बोलिक लिंक और NT पथों का दुरुपयोग करके आपके पसंदीदा एंटीमैलवेयर को मारना।https://github.com/APTortellini/unDefender
Backstabएंटीमैलवेयर संरक्षित प्रक्रियाओं को मारने का उपकरणhttps://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOFCobalt Strike BOF जो एक बलिदान प्रक्रिया उत्पन्न करता है, उसमें शेलकोड इंजेक्ट करता है, और पेलोड निष्पादित करता है। Arbitrary Code Guard (ACG), BlockDll, और PPID स्पूफिंग के साथ बलिदान प्रक्रिया उत्पन्न करके EDR/UserLand हुक से बचने के लिए बनाया गया।https://github.com/boku7/spawn
BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object FilesBOF.NET एक छोटा मूल BOF ऑब्जेक्ट है जो BOF.NET प्रबंधित रनटाइम के साथ संयुक्त है जो Cobalt Strike BOFs को सीधे .NET में विकसित करने में सक्षम बनाता है। BOF.NET मूल संकलन की जटिलता और मैन्युअल रूप से मूल API आयात करने के सिरदर्द को दूर करता है।https://github.com/CCob/BOF.NET
NetLoaderफ़ाइलपथ या url से किसी भी C# बाइनरी को लोड करता है, रनटाइम पर AMSI पैच करता है और विंडोज डिफेंडर को बायपास करता है।https://github.com/Flangvik/NetLoader
FindObjects-BOFएक Cobalt Strike बीकन ऑब्जेक्ट फ़ाइल (BOF) प्रोजेक्ट जो विशिष्ट मॉड्यूल या प्रोसेस हैंडल के लिए प्रक्रियाओं की गणना करने के लिए प्रत्यक्ष सिस्टम कॉल का उपयोग करता है।https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerC# आधारित यूनिवर्सल API अनहुकर - स्वचालित रूप से API हाइव्स (ntdll.dll, kernel32.dll, user32.dll, advapi32.dll, और kernelbase.dll) को अनहुक करता है।https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteविंडोज इवेंट लॉगिंग द्वारा रिपोर्ट किए जा रहे इवेंट्स पर एक फ़िल्टर लागू करेंhttps://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly एक प्रूफ ऑफ कॉन्सेप्ट बीकन ऑब्जेक्ट फ़ाइल (BOF) है जो सुरक्षा पेशेवरों को Cobalt Strikes के पारंपरिक फोर्क और रन execute-assembly मॉड्यूल के विकल्प के रूप में इन-प्रोसेस .NET असेंबली निष्पादन करने की अनुमति देता है।https://github.com/xforcered/InlineExecute-Assembly
Phant0mविंडोज इवेंट लॉग किलरhttps://github.com/hlldz/Phant0m
SharpBlockएंट्री पॉइंट निष्पादन को रोककर EDR के सक्रिय प्रोजेक्शन DLL को बायपास करने की एक विधि।https://github.com/CCob/SharpBlock
NtdllUnpatcherEDR बायपास के लिए उदाहरण कोड, कृपया इस प्रकार के मैलवेयर के विरुद्ध ब्लू टीम डिटेक्शन क्षमताओं का परीक्षण करने के लिए इसका उपयोग करें जो EDR के यूज़रलैंड हुक को बायपास करेगा।https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibraryआक्रामक संचालन के लिए LoadLibrary।https://github.com/bats3c/DarkLoadLibrary
BlockETWएक प्रक्रिया में ETW टेलीमेट्री को ब्लॉक करने के लिए .Net 3.5 / 4.5 असेंबलीhttps://github.com/Soledge/BlockEtw
firewalkerइस रेपो में एक सरल लाइब्रेरी है जिसका उपयोग मौजूदा कोड में FireWalker हुक बायपास क्षमताओं को जोड़ने के लिए किया जा सकता है।https://github.com/mdsecactivebreach/firewalker
KillDefenderBOFKillDefender का बीकन ऑब्जेक्ट फ़ाइल PoC कार्यान्वयनhttps://github.com/Cerbersec/KillDefenderBOF
MangleMangle एक उपकरण है जो EDRs से पता लगाने से बचने के लिए संकलित निष्पादन योग्य (.exe या DLL) के पहलुओं में हेरफेर करता है।https://github.com/optiv/Mangle
AceLdrमेमोरी स्कैनर चोरी के लिए Cobalt Strike UDRL।https://github.com/kyleavery/AceLdr
AtomLdrउन्नत चोरी सुविधाओं के साथ CA DLL लोडरhttps://github.com/NUL0x4C/AtomLdr
Inline-Execute-PECobaltStrike बीकन में अप्रबंधित विंडोज निष्पादन योग्य निष्पादित करेंhttps://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip मौजूदा हस्ताक्षर को अमान्य या तोड़े बिना ऑथेंटिकोड हस्ताक्षरित PE फ़ाइलों (exe, dll, sys ..etc) को पैच करने का एक उपकरण है।https://github.com/med0x2e/SigFlip
Blackoutएंटी-मैलवेयर संरक्षित प्रक्रियाओं को मारें (BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhostएक मेमोरी-आधारित चोरी तकनीक जो शेलकोड को प्रक्रिया शुरू से अंत तक अदृश्य बनाती है।https://github.com/lem0nSec/ShellGhost
PoolPartyBof@SafeBreach और @0xDeku द्वारा PoolParty प्रक्रिया इंजेक्शन तकनीक का एक बीकन ऑब्जेक्ट फ़ाइल कार्यान्वयन, जो विंडोज थ्रेड पूल का दुरुपयोग करता है।https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerएक उपकरण जो एंडपॉइंट डिटेक्शन और रिस्पांस (EDR) एजेंटों को सर्वर को सुरक्षा घटनाओं की रिपोर्ट करने से रोकने के लिए विंडोज फ़िल्टरिंग प्लेटफ़ॉर्म (WFP) का उपयोग करता है।https://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze एक उपकरण है जो EDR, एंटीमैलवेयर की प्रक्रिया को कोमा की स्थिति में डाल देता है।https://github.com/TwoSevenOneT/EDR-Freeze
नामविवरणURL
SharpStayस्थायित्व स्थापित करने के लिए .NET प्रोजेक्टhttps://github.com/0xthirteen/SharpStay
SharPersistC# में लिखा गया विंडोज स्थायित्व टूलकिट।https://github.com/fireeye/SharPersist
SharpHideछिपी हुई रजिस्ट्री कुंजियाँ बनाने का उपकरण।https://github.com/outflanknl/SharpHide
DoUCMeयह एक नया कंप्यूटर खाता बनाने के लिए NetUserAdd Win32 API का लाभ उठाता है। यह USER_INFO_1 प्रकार के usri1_priv को 0x1000 पर सेट करके किया जाता है।https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(वेब एप्लिकेशन सर्वर के लिए HTTP पर TCP टनलिंग)https://github.com/nccgroup/ABPTTS
pivotnacciHTTP एजेंटों के माध्यम से सॉक्स कनेक्शन बनाने का उपकरणhttps://github.com/blackarrowsec/pivotnacci
reGeorgreDuh का उत्तराधिकारी, एक बैस्टियन वेबसर्वर को हैक करें और DMZ के माध्यम से SOCKS प्रॉक्सी बनाएं। Pivot और pwn।https://github.com/sensepost/reGeorg
DAMPविवेकाधीन ACL संशोधन परियोजना: होस्ट-आधारित सुरक्षा विवरणक संशोधन के माध्यम से स्थायित्व।https://github.com/HarmJ0y/DAMP
IIS-RaidMicrosoft IIS (इंटरनेट सूचना सेवाएं) के लिए एक मूल बैकडोर मॉड्यूलhttps://github.com/0x09AL/IIS-Raid
SharPyShellC# वेब एप्लिकेशन के लिए छोटा और अस्पष्ट ASP.NET वेबशेलhttps://github.com/antonioCoco/SharPyShell
ScheduleRunnerरेड टीम ऑपरेशन में स्थायित्व और पार्श्व गति दोनों के लिए शेड्यूल किए गए कार्य को अनुकूलित करने के लिए अधिक लचीलापन वाला C# टूलhttps://github.com/netero1010/ScheduleRunner
SharpEventPersistइवेंट लॉग से शेलकोड लिखने/पढ़ने द्वारा स्थायित्वhttps://github.com/improsec/SharpEventPersist
KrakenKraken, @secu_x11 द्वारा कोडित एक मॉड्यूलर मल्टी-लैंग्वेज वेबशेल।https://github.com/kraken-ng/Kraken
HiddenDesktopCobalt Strike के लिए HVNChttps://github.com/WKL-Sec/HiddenDesktop
नामविवरणURL
Liquid SnakeLiquidSnake एक उपकरण है जो ऑपरेटरों को WMI इवेंट सब्सक्रिप्शन और GadgetToJScript का उपयोग करके फ़ाइल रहित पार्श्व गति करने की अनुमति देता है।https://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLSQL सर्वर पर हमला करने के लिए एक PowerShell टूलकिटhttps://github.com/NetSPI/PowerUpSQL
SQLReconआक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया C# MS SQL टूलकिट।https://github.com/skahwah/SQLRecon
SCShellफ़ाइल रहित पार्श्व गति उपकरण जो कमांड चलाने के लिए ChangeServiceConfigA पर निर्भर करता है।https://github.com/Mr-Un1k0d3r/SCShell
SharpRDPप्रमाणित कमांड निष्पादन के लिए रिमोट डेस्कटॉप प्रोटोकॉल कंसोल एप्लिकेशनhttps://github.com/0xthirteen/SharpRDP
MoveKitMovekit SharpMove और SharpRDP .NET असेंबली के साथ execute_assembly फंक्शन का लाभ उठाकर अंतर्निहित Cobalt Strike पार्श्व गति का एक विस्तार है।https://github.com/0xthirteen/MoveKit
SharpNoPSExecपार्श्व गति के लिए फ़ाइल रहित कमांड निष्पादन।https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayLLMNR/NBT-NS/mDNS पॉइज़नर और NTLMv1/2 रिले।https://github.com/lgandx/Responder
impacketImpacket नेटवर्क प्रोटोकॉल के साथ काम करने के लिए Python कक्षाओं का संग्रह है। Impacket पैकेट तक निम्न-स्तरीय प्रोग्रामेटिक एक्सेस प्रदान करने पर केंद्रित है और कुछ प्रोटोकॉल (जैसे SMB1-3 और MSRPC) के लिए स्वयं प्रोटोकॉल कार्यान्वयन प्रदान करता है।https://github.com/SecureAuthCorp/impacket
FarmerFarmer विंडोज डोमेन में NetNTLM हैश एकत्र करने की एक परियोजना है।https://github.com/mdsecactivebreach/Farmer
CIMplantWMImplant का C# पोर्ट जो रिमोट सिस्टम को क्वेरी करने के लिए CIM या WMI का उपयोग करता है। यह प्रदान किए गए क्रेडेंशियल या वर्तमान उपयोगकर्ता के सत्र का उपयोग कर सकता है।https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell powershell.exe को स्पॉन किए बिना PowerShell स्क्रिप्ट और कमांड को दूरस्थ रूप से निष्पादित करने के लिए MSBuild.exe पर निर्भर करता है। आप उसी दृष्टिकोण का उपयोग करके कच्चा शेलकोड भी निष्पादित कर सकते हैं।https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse C# में लिखा गया एक .NET एप्लिकेशन है जिसका उपयोग ग्रुप पॉलिसी ऑब्जेक्ट (GPO) पर उपयोगकर्ता के संपादन अधिकारों का लाभ उठाने के लिए किया जा सकता है ताकि उस GPO द्वारा नियंत्रित ऑब्जेक्ट से समझौता किया जा सके।https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteKerberos प्री-ऑथेंटिकेशन के माध्यम से मान्य एक्टिव डायरेक्टरी खातों को तेजी से ब्रूटफोर्स और गणना करने का उपकरणhttps://github.com/ropnop/kerbrute
mssqlproxymssqlproxy एक टूलकिट है जिसका उद्देश्य सॉकेट पुन: उपयोग के माध्यम से समझौता किए गए Microsoft SQL सर्वर के माध्यम से प्रतिबंधित वातावरण में पार्श्व गति करना है।https://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashPowerShell पास द हैश उपयोगिताएँhttps://github.com/Kevin-Robertson/Invoke-TheHash
InveighZeroपेनिट्रेशन टेस्टरों के लिए .NET IPv4/IPv6 मशीन-इन-द-मिडिल टूलhttps://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray LDAP का उपयोग करके डोमेन के सभी उपयोगकर्ताओं के विरुद्ध पासवर्ड स्प्रेइंग हमला करने के लिए एक सरल कोड सेट है और Cobalt Strike के साथ संगत है।https://github.com/jnqpblc/SharpSpray
CrackMapExecपेंटेस्टिंग नेटवर्क के लिए एक स्विस आर्मी चाकूhttps://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToAct@elad_shamir के शोध पर आधारित रिसोर्स-आधारित प्रतिबंधित प्रतिनिधिमंडल (msDS-AllowedToActOnBehalfOfOtherIdentity) के माध्यम से कंप्यूटर ऑब्जेक्ट टेकओवर का C# कार्यान्वयन।https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack डिस्कनेक्टेड सत्रों के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट .NET/C# रिमोट डेस्कटॉप प्रोटोकॉल (RDP) सत्र हाईजैक उपयोगिता है।https://github.com/bohops/SharpRDPHijack
CheeseToolsयह रिपॉजिटरी पहले से मौजूद MiscTool पर आधारित बनाया गया है, इसलिए rasta-mouse को उन्हें जारी करने और उन पर काम करने की सही प्रेरणा देने के लिए बड़ा धन्यवाद।https://github.com/klezVirus/CheeseTools
LatLoaderHavoc C2 फ्रेमवर्क के साथ स्वचालित पार्श्व गति प्रदर्शित करने के लिए PoC मॉड्यूल।https://github.com/icyguider/LatLoader
SharpSpraySharpSpray .NET C# में लिखा गया एक विंडोज डोमेन पासवर्ड स्प्रेइंग टूल है।https://github.com/iomoath/SharpSpray
MalSCCMयह उपकरण आपको स्थानीय या रिमोट SCCM सर्वरों का दुरुपयोग करके उन होस्ट पर दुर्भावनापूर्ण एप्लिकेशन तैनात करने की अनुमति देता है जिन्हें वे प्रबंधित करते हैं।https://github.com/nettitude/MalSCCM
Coercerएक Python स्क्रिप्ट जो 9 विधियों के माध्यम से स्वचालित रूप से एक विंडोज सर्वर को एक मनमानी मशीन पर प्रमाणित करने के लिए मजबूर करती है।https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit C# में लिखी गई एक .NET पोस्ट-एक्सप्लॉइटेशन लाइब्रेरी है जिसका उद्देश्य .NET के हमले की सतह को उजागर करना और रेड टीमर्स के लिए आक्रामक .NET के उपयोग को आसान बनाना है।https://github.com/cobbr/SharpSploit
orpheusसंशोधित KDC विकल्पों और एन्क्रिप्शन प्रकारों के साथ Kerberoast डिटेक्शन को बायपास करनाhttps://github.com/trustedsec/orpheus
goexecGoExec विंडोज डिवाइसों पर रिमोट निष्पादन प्राप्त करने के लिए उपयोग की जाने वाली कुछ विधियों पर एक नया दृष्टिकोण है। GoExec काफी हद तक अप्राप्त निष्पादन विधियों को लागू करता है और समग्र रूप से महत्वपूर्ण OPSEC सुधार प्रदान करता है।https://github.com/FalconOpsLLC/goexec
BitlockMoveBitlocker DCOM इंटरफेस और COM हाईजैकिंग के माध्यम से पार्श्व गतिhttps://github.com/rtecCyberSec/BitlockMove
नामविवरणURL
ChiselChisel एक तेज़ TCP/UDP टनल है, जो HTTP पर ट्रांसपोर्ट किया जाता है, SSH के माध्यम से सुरक्षित किया जाता है। क्लाइंट और सर्वर दोनों सहित एकल निष्पादन योग्य।https://github.com/jpillora/chisel
frpfrp एक तेज़ रिवर्स प्रॉक्सी है जो आपको NAT या फ़ायरवॉल के पीछे स्थित एक स्थानीय सर्वर को इंटरनेट पर एक्सपोज़ करने की अनुमति देता है।https://github.com/fatedier/frp
ligolo-ngएक उन्नत, फिर भी सरल, टनलिंग उपकरण जो TUN इंटरफ़ेस का उपयोग करता है।https://github.com/nicocha30/ligolo-ng
SockTailSockTail एक छोटा बाइनरी है जो एक डिवाइस को Tailscale नेटवर्क से जोड़ता है और पोर्ट 1080 पर एक स्थानीय SOCKS5 प्रॉक्सी को एक्सपोज़ करता है। यह रेड टीम ऑपरेशन के लिए है जहां आपको बिना किसी अजीब पोर्ट फॉरवर्ड, स्थायी डेमॉन या शोरगुल वाले टनल के सेटअप किए लक्ष्य सिस्टम में नेटवर्क एक्सेस की आवश्यकता होती है।https://github.com/Yeeb1/SockTail
नामविवरणURL
--------------------
SharpExfiltrateमॉड्यूलर C# फ्रेमवर्क जो सुरक्षित और विश्वसनीय चैनलों पर लूट को बहिर्निकासी करने के लिए है।https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorDNS अनुरोध गुप्त चैनल पर डेटा बहिर्निकासीhttps://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assess एक उपकरण है जिसका उपयोग बहिर्गमन डेटा का पता लगाने की क्षमताओं का परीक्षण करने के लिए किया जाता है।https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransfer एक डेटा बहिर्निकासी उपयोगिता है जो पहचान क्षमताओं का परीक्षण और संवर्धन करने के लिए डिज़ाइन की गई है। यह उपकरण उन्नत खतरा अभिनेताओं द्वारा उपयोग की जाने वाली वास्तविक दुनिया की डेटा बहिर्निकासी तकनीकों का अनुकरण करता है, जिससे संगठन अपनी सुरक्षा स्थिति का मूल्यांकन और सुधार कर सकते हैं।https://github.com/infosecn1nja/VeilTransfer
Control Validation Compassखतरा मॉडलिंग सहायक और पर्पल टीम सामग्री भंडार, सुरक्षा और खुफिया टीमों को 10,000+ सार्वजनिक रूप से सुलभ तकनीकी और नीति नियंत्रणों और 2,100+ आक्रामक सुरक्षा परीक्षणों की ओर इंगित करता है, जो लगभग 600 सामान्य हमलावर तकनीकों के साथ संरेखित हैं।https://controlcompass.github.io
नामविवरणURL
pacuAWS शोषण ढांचा, Amazon Web Services वातावरण की सुरक्षा के परीक्षण के लिए डिज़ाइन किया गया।https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapper आपके Amazon Web Services (AWS) वातावरण का विश्लेषण करने में मदद करता है।https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsAWS क्रेडेंशियल सेट से जुड़ी अनुमतियों की गणना करेंhttps://github.com/andresriancho/enumerate-iam
नामविवरणURL
Azure AD Connect password extractionयह टूलकिट Azure AD Connect सर्वरों से संग्रहीत Azure AD और Active Directory क्रेडेंशियल्स को निकालने और डिक्रिप्ट करने के कई तरीके प्रदान करता है।https://github.com/fox-it/adconnectdump
Storm SpotterAzure और Azure Active Directory ऑब्जेक्ट्स को ग्राफ करने के लिए Azure Red Team उपकरणhttps://github.com/Azure/Stormspotter
ROADtoolsAzure AD अन्वेषण ढांचा।https://github.com/dirkjanm/ROADtools
MicroBurst: A PowerShell Toolkit for Attacking AzureMicrosoft Azure सुरक्षा का आकलन करने के लिए स्क्रिप्ट का संग्रहhttps://github.com/NetSPI/MicroBurst
AADInternalsAzure AD और Office 365 के प्रशासन के लिए AADInternals PowerShell मॉड्यूलhttps://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltration O365 AAD खातों की गणना, स्प्रे, बहिर्निकासी और बैकडोर करने के लिए एक क्रॉस-प्लेटफ़ॉर्म ढांचा है।https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkM365 और Azure AD के सरल, तेज़ और प्रभावी सुरक्षा परीक्षण के लिए एक हमला उपकरण।https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerMicrosoft Graph API के साथ इंटरैक्ट करने के लिए एक पोस्ट-एक्सप्लॉइटेशन टूलसेटhttps://github.com/dafthack/GraphRunner/
ADOKitADOKit एक टूलकिट है जिसका उपयोग उपलब्ध REST API का लाभ उठाकर Azure DevOps Services पर हमला करने के लिए किया जा सकता है।https://github.com/xforcered/ADOKit
TokenTacticsAzure JWT टोकन हेरफेर टूलसेटhttps://github.com/rvrsh3ll/TokenTactics
MaestroMaestro एक पोस्ट-एक्सप्लॉइटेशन उपकरण है जिसे उपयोगकर्ता के पासवर्ड या Azure प्रमाणीकरण प्रवाह, टोकन हेरफेर और वेब-आधारित प्रशासन कंसोल के ज्ञान की आवश्यकता के बिना उपयोगकर्ता के वर्कस्टेशन पर C2 एजेंट से Intune/EntraID के साथ इंटरैक्ट करने के लिए डिज़ाइन किया गया है।https://github.com/Mayyhem/Maestro
नामविवरणURL
Stratus Red TeamStratus Red Team क्लाउड के लिए 'Atomic Red Team™' है, जो दानेदार और स्व-निहित तरीके से आक्रामक हमला तकनीकों का अनुकरण करने की अनुमति देता है।https://github.com/DataDog/stratus-red-team
Prelude Operatorडेवलपर-प्रथम उन्नत सुरक्षा के लिए एक प्लेटफ़ॉर्म· वास्तविक प्रतिद्वंद्वी हमलों की नकल करके अपने संगठन की रक्षा करें।https://www.preludesecurity.com/products/operator
Prelude Buildउत्पादन-तैयार सुरक्षा परीक्षणों के लेखन, परीक्षण और सत्यापन के लिए एक ओपन सोर्स IDE।https://www.preludesecurity.com/products/build
Calderaएक स्वचालित प्रतिद्वंद्वी अनुकरण प्रणाली जो Windows एंटरप्राइज़ नेटवर्क के भीतर समझौता के बाद प्रतिद्वंद्वी व्यवहार करती है।https://github.com/mitre/caldera
APTSimulatorएक Windows बैच स्क्रिप्ट जो उपकरणों और आउटपुट फ़ाइलों के एक सेट का उपयोग करके सिस्टम को ऐसा दिखाती है जैसे वह समझौता हुआ हो।https://github.com/NextronSystems/APTSimulator
Atomic Red TeamMitre ATT&CK Framework पर मैप किए गए छोटे और अत्यधिक पोर्टेबल डिटेक्शन परीक्षण।https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorफ्लाइटसिम एक हल्की उपयोगिता है जिसका उपयोग दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों और नेटवर्क दृश्यता का मूल्यांकन करने में मदद करने के लिए किया जाता है।https://github.com/alphasoc/flightsim
Mettaप्रतिद्वंद्वी अनुकरण करने के लिए एक सुरक्षा तैयारी उपकरण।https://github.com/uber-common/metta
Red Team Automation (RTA)RTA स्क्रिप्ट का एक ढांचा प्रदान करता है जिसे ब्लू टीमों को MITRE ATT&CK पर मॉडल किए गए दुर्भावनापूर्ण ट्रेडक्राफ्ट के खिलाफ अपनी पहचान क्षमताओं का परीक्षण करने की अनुमति देने के लिए डिज़ाइन किया गया है।https://github.com/endgameinc/RTA
TTPForgeTTPForge एक ढांचा है जो रणनीति, तकनीक और प्रक्रियाओं (TTP) के विकास, स्वचालन और निष्पादन को सुविधाजनक बनाने के लिए बनाया गया है।https://github.com/facebookincubator/TTPForge
नामविवरणURL
promptfooLLM अनुप्रयोगों और प्रॉम्प्ट का मूल्यांकन, परीक्षण और रेड-टीमिंग करने के लिए CLI और ढांचा।https://github.com/promptfoo/promptfoo
Garakभाषा मॉडल में कमजोरियों, जेलब्रेक और असुरक्षित व्यवहारों की जांच करने के लिए डिज़ाइन किया गया LLM भेद्यता स्कैनर।https://github.com/NVIDIA/garak
deepevalDeepEval एक उपयोग में सरल, ओपन-सोर्स LLM मूल्यांकन ढांचा है, जो बड़े भाषा मॉडल सिस्टम का मूल्यांकन करने के लिए है।https://github.com/confident-ai/deepeval
PyRITजनरेटिव AI के लिए पायथन जोखिम पहचान उपकरण (PyRIT) एक ओपन सोर्स ढांचा है जो सुरक्षा पेशेवरों और इंजीनियरों को जनरेटिव AI सिस्टम में सक्रिय रूप से जोखिमों की पहचान करने में सशक्त बनाने के लिए बनाया गया है।https://github.com/microsoft/PyRIT
FuzzyAIFuzzyAI Fuzzer स्वचालित LLM फज़िंग के लिए एक शक्तिशाली उपकरण है। इसे डेवलपर्स और सुरक्षा शोधकर्ताओं को अपने LLM API में जेलब्रेक की पहचान करने और संभावित सुरक्षा कमजोरियों को कम करने में मदद करने के लिए डिज़ाइन किया गया है।https://github.com/cyberark/FuzzyAI
नामविवरणURL
PentAGIपूरी तरह से स्वायत्त AI एजेंट प्रणाली जो जटिल पैठ परीक्षण कार्यों को करने में सक्षम है।https://github.com/vxcontrol/pentagi
HexStrike AIएक उन्नत MCP सर्वर जो AI एजेंटों को स्वचालित पेंटेस्टिंग, भेद्यता खोज, बग बाउंटी स्वचालन और सुरक्षा अनुसंधान के लिए 150+ साइबर सुरक्षा उपकरणों को स्वायत्त रूप से चलाने देता है।https://github.com/0x4m4/hexstrike-ai
CAIएक हल्का, ओपन-सोर्स ढांचा जो सुरक्षा पेशेवरों को AI-संचालित आक्रामक और रक्षात्मक स्वचालन बनाने और तैनात करने में सशक्त बनाता है।https://github.com/aliasrobotics/CAI
RedAmonएक AI-संचालित एजेंटिक रेड टीम ढांचा जो मानव हस्तक्षेप के बिना, टोही से शोषण से पोस्ट-एक्सप्लॉइटेशन तक आक्रामक सुरक्षा संचालन को स्वचालित करता है।https://github.com/samugit83/redamon
raptorRaptor Claude Code को एक सामान्य-उद्देश्य AI आक्रामक/रक्षात्मक सुरक्षा एजेंट में बदल देता है।https://github.com/gadievron/raptor
नामविवरणURL
Living Off The Land DriversLiving Off The Land Drivers प्रतिद्वंद्वियों द्वारा सुरक्षा नियंत्रणों को बायपास करने और हमले करने के लिए उपयोग किए जाने वाले विंडोज ड्राइवरों की एक क्यूरेटेड सूची है।https://www.loldrivers.io/
GTFOBinsGTFOBins यूनिक्स बाइनरी की एक क्यूरेटेड सूची है जिसका उपयोग गलत कॉन्फ़िगर सिस्टम में स्थानीय सुरक्षा प्रतिबंधों को बायपास करने के लिए किया जा सकता है।https://gtfobins.github.io
LOLBASLOLBAS परियोजना का लक्ष्य प्रत्येक बाइनरी, स्क्रिप्ट और लाइब्रेरी का दस्तावेजीकरण करना है जो Living Off The Land तकनीकों के लिए उपयोग किया जा सकता है।https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) Projectहमलावर फिशिंग, C&C, बहिर्निकासी और टूल डाउनलोड करते समय पता लगाने से बचने के लिए लोकप्रिय वैध डोमेन का उपयोग कर रहे हैं। नीचे दी गई वेबसाइटों की सूची हमलावरों को उनके डोमेन या सबडोमेन का उपयोग करने की अनुमति देती है।https://lots-project.com
Filesecहमलावरों द्वारा उपयोग किए जा रहे नवीनतम फ़ाइल एक्सटेंशन के साथ अपडेट रहें।https://filesec.io/
LOOBinsLiving Off the Orchard: macOS बाइनरी (LOOBins) विभिन्न बिल्ट-इन macOS बाइनरी और वे कैसे खतरा अभिनेताओं द्वारा दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग किए जा सकते हैं, इस पर विस्तृत जानकारी प्रदान करने के लिए डिज़ाइन किया गया है।https://www.loobins.io/
WTFBinsWTFBin(n): एक बाइनरी जो बिल्कुल मैलवेयर की तरह व्यवहार करती है, सिवाय इसके कि, किसी तरह, यह नहीं है? यह परियोजना संदिग्ध व्यवहार प्रदर्शित करने वाले हानिरहित अनुप्रयोगों की सूची बनाने का लक्ष्य रखती है। ये बाइनरी खतरे की खोज और स्वचालित डिटेक्शन में शोर और झूठी सकारात्मकता उत्पन्न कर सकती हैं।https://wtfbins.wtf/
Hijack Libsयह परियोजना DLL हाइजैकिंग उम्मीदवारों की एक क्यूरेटेड सूची प्रदान करती है।https://hijacklibs.net
नामविवरणURL
RedTeamCCodeरेड टीम C कोड रिपॉजिटरीhttps://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsइस रिपॉजिटरी में EDR के बारे में जानकारी है जो रेड टीम अभ्यास के दौरान उपयोगी हो सकती है।https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community Kitकम्युनिटी किट कोबाल्ट स्ट्राइक की क्षमताओं का विस्तार करने के लिए उपयोगकर्ता समुदाय द्वारा लिखे गए एक्सटेंशन का एक केंद्रीय भंडार है।https://cobalt-strike.github.io/community_kit/
नामविवरणURL
GhostwriterGhostwriter एक Django-आधारित वेब एप्लिकेशन है जिसे एक व्यक्ति या रेड टीम ऑपरेटरों की टीम द्वारा उपयोग करने के लिए डिज़ाइन किया गया है।https://github.com/GhostManager/Ghostwriter
VECTRVECTR एक उपकरण है जो विभिन्न हमले परिदृश्यों में पहचान और रोकथाम क्षमताओं को मापने के लिए आपकी रेड और ब्लू टीम परीक्षण गतिविधियों की ट्रैकिंग की सुविधा प्रदान करता है।https://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsएक ओपन-सोर्स सेल्फ-होस्टेड पर्पल टीम प्रबंधन वेब एप्लिकेशन।https://github.com/CyberCX-STA/PurpleOps
नामविवरणURL
APT REPORTदिलचस्प APT रिपोर्ट संग्रह और कुछ विशेष IOChttps://github.com/blackorbird/APT_REPORT
Awesome Threat Intelligenceअद्भुत खतरा खुफिया संसाधनों की एक क्यूरेटेड सूचीhttps://github.com/hslatman/awesome-threat-intelligence
deepdarkCTIडीप और डार्क वेब से साइबर खतरा खुफिया स्रोतों का संग्रहhttps://github.com/fastfire/deepdarkCTI
CTI Dashboardसाइबर सुरक्षा खतरों के बारे में वास्तविक समय में सूचित रहें! एक ही स्थान पर विभिन्न खतरा खुफिया विक्रेता रिपोर्ट और उपयोगी संसाधनों तक पहुंचें।https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson Rockयह जांचने के लिए मुफ्त साइबर अपराध खुफिया टूलसेट कि क्या कोई ईमेल पता या डोमेन Infostealer मैलवेयर हमले में समझौता किया गया था।https://www.hudsonrock.com/threat-intelligence-cybercrime-tools