
यह रिपॉजिटरी एक रेड टीमर और थ्रेट हंटर के लिए अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) शामिल करती है।
यह रिपॉजिटरी अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) रखती है जो विरोधी सिमुलेशन के दौरान आपकी मदद करेंगे और खतरे के शिकारी के लिए जानकारी के रूप में पता लगाने और रोकथाम नियंत्रण को आसान बना सकते हैं। नीचे दिए गए उपकरणों की सूची जो संभावित रूप से APT और मानव-संचालित रैनसमवेयर (HumOR) जैसे खतरे के अभिनेताओं द्वारा दुरुपयोग किया जा सकता है। यदि आप इस सूची में योगदान देना चाहते हैं तो मुझे एक पुल रिक्वेस्ट भेजें।
| नाम | विवरण | URL |
|---|---|---|
| RustScan | आधुनिक पोर्ट स्कैनर। तेज़ी से पोर्ट खोजें (अपनी सबसे तेज़ गति पर 3 सेकंड)। हमारी स्क्रिप्टिंग इंजन (Python, Lua, Shell समर्थित) के माध्यम से स्क्रिप्ट चलाएँ। | https://github.com/RustScan/RustScan |
| Amass | गहन हमला सतह मैपिंग और एसेट डिस्कवरी | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks एक SAST उपकरण है जो git रिपॉजिटरी में पासवर्ड, API कुंजी और टोकन जैसे हार्डकोडेड रहस्यों का पता लगाने के लिए है। | https://github.com/zricethezav/gitleaks |
| S3Scanner | खुले S3 बकेट को स्कैन करें और सामग्री डंप करें | https://github.com/sa7mon/S3Scanner |
| cloud_enum | मल्टी-क्लाउड OSINT उपकरण। AWS, Azure और Google Cloud में सार्वजनिक संसाधनों की गणना करें। | https://github.com/initstring/cloud_enum |
| Recon-ng | ओपन-सोर्स इंटेलिजेंस संग्रह उपकरण जो ओपन स्रोतों से जानकारी एकत्र करने में लगने वाले समय को कम करने पर केंद्रित है। | https://github.com/lanmaster53/recon-ng |
| buster | ईमेल जासूसी के लिए एक उन्नत उपकरण | https://github.com/sham00n/buster |
| linkedin2username | OSINT उपकरण: LinkedIn पर कंपनियों के लिए उपयोगकर्ता नाम सूची उत्पन्न करें | https://github.com/initstring/linkedin2username |
| WitnessMe | वेब इन्वेंटरी उपकरण, Pyppeteer (हेडलेस Chrome/Chromium) का उपयोग करके वेबपेजों के स्क्रीनशॉट लेता है और जीवन को आसान बनाने के लिए कुछ अतिरिक्त सुविधाएँ प्रदान करता है। | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) - Google Hacking Database स्क्रैपिंग और खोज को स्वचालित करें | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper एक उपकरण है जो जासूसी प्रक्रिया को स्वचालित करने का लक्ष्य रखता है। |
| नाम | विवरण | URL |
|---|---|---|
| BeEF | BeEF का पूरा नाम The Browser Exploitation Framework है। यह एक पेनिट्रेशन टेस्टिंग टूल है जो वेब ब्राउज़र पर केंद्रित है | https://github.com/beefproject/beef |
| नाम | विवरण | URL |
|---|---|---|
| Tidal Cyber | Tidal Cyber उद्यम संगठनों को उन प्रतिद्वंद्वी व्यवहारों को संबोधित करने के लिए अपनी सुरक्षा को परिभाषित, माप और सुधारने में मदद करता है जो उनके लिए सबसे महत्वपूर्ण हैं। | https://app.tidalcyber.com |
| नाम | विवरण | URL |
|---|---|---|
| Red Team Infrastructure Wiki | रेड टीम इंफ्रास्ट्रक्चर हार्डनिंग संसाधनों को एकत्र करने के लिए विकी | https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki |
| नाम | विवरण | URL |
|---|---|---|
| Nemesis | Nemesis एक आक्रामक डेटा संवर्धन पाइपलाइन और ऑपरेटर सहायता प्रणाली है। | https://github.com/SpecterOps/Nemesis |
कानून द्वारा संभव सीमा तक, रहमत नूरफौजी "@infosecn1nja" ने इस कार्य के सभी कॉपीराइट और संबंधित या पड़ोसी अधिकारों का त्याग कर दिया है।
| https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot एक ओपन-सोर्स इंटेलिजेंस (OSINT) ऑटोमेशन उपकरण है। यह लगभग हर उपलब्ध डेटा स्रोत के साथ एकीकृत होता है और डेटा विश्लेषण के लिए विभिन्न विधियों का उपयोग करता है, जिससे उस डेटा को नेविगेट करना आसान हो जाता है। | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan एक python वर्डलिस्ट-आधारित DNS उपडोमेन स्कैनर है। | https://github.com/rbsec/dnscan |
| spoofcheck | एक प्रोग्राम जो जाँचता है कि क्या किसी डोमेन से स्पूफ किया जा सकता है। प्रोग्राम SPF और DMARC रिकॉर्ड की जाँच करता है कि कमजोर कॉन्फ़िगरेशन जो स्पूफिंग की अनुमति देते हैं। | https://github.com/BishopFox/spoofcheck |
| LinkedInt | LinkedIn जासूसी उपकरण | https://github.com/vysecurity/LinkedInt |
| BBOT | Spiderfoot से प्रेरित रिकर्सिव इंटरनेट स्कैनर, लेकिन तेज़, अधिक विश्वसनीय और पेंटेस्टर्स, बग बाउंटी हंटर्स और डेवलपर्स के लिए अधिक अनुकूल बनाया गया है। | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato, या GitHub Attack Toolkit, एक गणना और हमला उपकरण है जो ब्लू टीमर्स और आक्रामक सुरक्षा अभ्यासियों दोनों को GitHub संगठन के सार्वजनिक और निजी रिपॉजिटरी में पाइपलाइन कमजोरियों की पहचान करने और शोषण करने की अनुमति देता है। | https://github.com/praetorian-inc/gato |
| नाम | विवरण | URL |
|---|
| SprayingToolkit | Lync/S4B, OWA और O365 के खिलाफ पासवर्ड स्प्रेइंग हमलों को बहुत तेज़, कम दर्दनाक और अधिक कुशल बनाने के लिए स्क्रिप्ट | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | मान्य क्रेडेंशियल के साथ O365 के माध्यम से जानकारी प्राप्त करें | https://github.com/nyxgeek/o365recon |
| CredMaster | पुनर्निर्मित और बेहतर CredKing पासवर्ड स्प्रेइंग उपकरण, IP पतों को घुमाने, गुमनाम रहने और थ्रॉटलिंग को हराने के लिए FireProx API का उपयोग करता है | https://github.com/knavesec/CredMaster |
| नाम | विवरण | URL |
|---|
| Ivy | Ivy एक पेलोड निर्माण फ्रेमवर्क है जो मेमोरी में सीधे मनमाना VBA (मैक्रो) स्रोत कोड के निष्पादन के लिए है। | https://github.com/optiv/Ivy |
| PEzor | ओपन-सोर्स PE पैकर | https://github.com/phra/PEzor |
| GadgetToJScript | .NET सीरियलाइज़्ड गैजेट उत्पन्न करने के लिए एक उपकरण जो JS/VBS/VBA स्क्रिप्ट से BinaryFormatter का उपयोग करके डिसीरियलाइज़ होने पर .NET असेंबली लोड/निष्पादन को ट्रिगर कर सकता है। | https://github.com/med0x2e/GadgetToJScript |
| ScareCrow | EDR बायपास के आसपास डिज़ाइन किया गया पेलोड निर्माण फ्रेमवर्क। | https://github.com/optiv/ScareCrow |
| Donut | Donut एक स्थिति-स्वतंत्र कोड है जो VBScript, JScript, EXE, DLL फ़ाइलों और dotNET असेंबली के इन-मेमोरी निष्पादन को सक्षम करता है। | https://github.com/TheWover/donut |
| Mystikal | macOS प्रारंभिक प्रवेश पेलोड जनरेटर | https://github.com/D00MFist/Mystikal |
| charlotte | c++ पूरी तरह से अनडिटेक्टेड शेलकोड लॉन्चर ;) | https://github.com/9emin1/charlotte |
| InvisibilityCloak | C# पोस्ट-एक्सप्लॉइटेशन उपकरणों के लिए प्रूफ-ऑफ-कॉन्सेप्ट अस्पष्टीकरण टूलकिट। यह C# विज़ुअल स्टूडियो प्रोजेक्ट के लिए नीचे दी गई कार्रवाइयाँ करेगा। | https://github.com/xforcered/InvisibilityCloak |
| Dendrobate | Dendrobate एक फ्रेमवर्क है जो प्रबंधित .NET कोड के माध्यम से अप्रबंधित कोड को हुक करने वाले पेलोड के विकास को सुविधाजनक बनाता है। | https://github.com/FuzzySecurity/Dendrobate |
| Offensive VBA and XLS Entanglement | यह रिपोजिटरी उदाहरण प्रदान करती है कि कैसे VBA का उपयोग एक साधारण ड्रॉपर या शेल इंजेक्टर से परे आक्रामक उद्देश्यों के लिए किया जा सकता है। जैसे-जैसे हम अधिक उपयोग के मामले विकसित करेंगे, रिपोजिटरी को अपडेट किया जाएगा। | https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement |
| xlsGen | छोटा Excel BIFF8 जनरेटर, *.xls में एम्बेडेड 4.0 मैक्रोज़ के लिए | https://github.com/aaaddress1/xlsGen |
| darkarmour | Windows AV चोरी | https://github.com/bats3c/darkarmour |
| InlineWhispers | Cobalt Strike के Beacon Object Files (BOF) में डायरेक्ट सिस्टम कॉल के साथ काम करने का उपकरण | https://github.com/outflanknl/InlineWhispers |
| EvilClippy | दुर्भावनापूर्ण MS Office दस्तावेज़ बनाने के लिए एक क्रॉस-प्लेटफ़ॉर्म सहायक। VBA मैक्रोज़ को छिपा सकता है, VBA कोड को स्टॉम्प कर सकता है (P-Code के माध्यम से) और मैक्रो विश्लेषण उपकरणों को भ्रमित कर सकता है। Linux, OSX और Windows पर चलता है। | https://github.com/outflanknl/EvilClippy |
| OfficePurge | OfficePurge के साथ अपने Office दस्तावेज़ों का VBA purge करें। VBA purging Office दस्तावेज़ों के मॉड्यूल स्ट्रीम से P-code को हटा देता है। | https://github.com/fireeye/OfficePurge |
| ThreatCheck | उन बाइट्स की पहचान करता है जिन्हें Microsoft Defender / AMSI Consumer फ़्लैग करता है। | https://github.com/rasta-mouse/ThreatCheck |
| CrossC2 | CobaltStrike का क्रॉस-प्लेटफ़ॉर्म पेलोड उत्पन्न करें | https://github.com/gloxec/CrossC2 |
| Ruler | Ruler एक उपकरण है जो आपको MAPI/HTTP या RPC/HTTP प्रोटोकॉल के माध्यम से दूरस्थ रूप से Exchange सर्वरों के साथ बातचीत करने की अनुमति देता है। | https://github.com/sensepost/ruler |
| DueDLLigence | एप्लिकेशन व्हाइटलिस्टिंग बायपास और DLL साइड-लोडिंग के लिए शेलकोड रनर फ्रेमवर्क। इस प्रोजेक्ट में शामिल शेलकोड calc.exe को लॉन्च करता है। | https://github.com/fireeye/DueDLLigence |
| RuralBishop | RuralBishop व्यावहारिक रूप से b33f द्वारा UrbanBishop की कार्बन कॉपी है, लेकिन सभी P/Invoke कॉल को D/Invoke से बदल दिया गया है। | https://github.com/rasta-mouse/RuralBishop |
| TikiTorch | TikiTorch का नाम Vincent Yiu द्वारा CACTUSTORCH की श्रद्धांजलि में रखा गया था। CACTUSTORCH की मूल अवधारणा यह है कि यह एक नई प्रक्रिया उत्पन्न करता है, मेमोरी का एक क्षेत्र आवंटित करता है, फिर उस लक्ष्य प्रक्रिया के भीतर वांछित शेलकोड चलाने के लिए CreateRemoteThread का उपयोग करता है। प्रक्रिया और शेलकोड दोनों उपयोगकर्ता द्वारा निर्दिष्ट किए जाते हैं। | https://github.com/rasta-mouse/TikiTorch |
| SharpShooter | SharpShooter मनमाना CSharp स्रोत कोड की पुनर्प्राप्ति और निष्पादन के लिए एक पेलोड निर्माण फ्रेमवर्क है। SharpShooter HTA, JS, VBS और WSF सहित विभिन्न प्रारूपों में पेलोड बनाने में सक्षम है। | https://github.com/mdsecactivebreach/SharpShooter |
| SharpSploit | SharpSploit C# में लिखी गई एक .NET पोस्ट-एक्सप्लॉइटेशन लाइब्रेरी है | https://github.com/cobbr/SharpSploit |
| MSBuildAPICaller | MSBuild.exe के बिना MSBuild | https://github.com/rvrsh3ll/MSBuildAPICaller |
| macro_pack | macro_pack @EmericNasi द्वारा एक उपकरण है जो पेंटेस्ट, डेमो और सोशल इंजीनियरिंग मूल्यांकन के लिए MS Office दस्तावेज़ों, VB स्क्रिप्ट्स और अन्य प्रारूपों के अस्पष्टीकरण और निर्माण को स्वचालित करने के लिए उपयोग किया जाता है। | https://github.com/sevagas/macro_pack |
| inceptor | टेम्पलेट-संचालित AV/EDR चोरी फ्रेमवर्क | https://github.com/klezVirus/inceptor |
| mortar | सुरक्षा उत्पादों (AV/EDR/XDR) की पहचान और रोकथाम को हराने और मोड़ने के लिए चोरी तकनीक | https://github.com/0xsp-SRD/mortar |
| ProtectMyTooling | मल्टी-पैकर रैपर जो हमें विभिन्न पैकर्स, अस्पष्टकर्ताओं और अन्य रेड टीम-उन्मुख हथियारों को डेज़ी-चेन करने देता है। कलाकृतियों वॉटरमार्किंग, IOC संग्रह और PE बैकडोरिंग के साथ विशेषता। आप इसे अपने इम्प्लांट के साथ फीड करते हैं, यह बहुत सारी चालाक चीजें करता है और अस्पष्ट निष्पादन योग्य उगलता है। | https://github.com/mgeeky/ProtectMyTooling |
| Freeze | Freeze एक पेलोड टूलकिट है जो निलंबित प्रक्रियाओं, डायरेक्ट सिस्कॉल्स और वैकल्पिक निष्पादन विधियों का उपयोग करके EDR को बायपास करने के लिए है | https://github.com/optiv/Freeze |
| Shhhloader | Shhhloader एक कार्य प्रगति पर शेलकोड लोडर है। यह इनपुट के रूप में कच्चा शेलकोड लेता है और एक C++ स्टब संकलित करता है जो AV/EDR को बायपास करने का प्रयास करने के लिए अलग-अलग चीजों का एक समूह करता है | https://github.com/icyguider/Shhhloader |
| DllShimmer | DLL हाइजैकिंग को आसानी से हथियार बनाएं। किसी भी DLL में किसी भी फ़ंक्शन को बैकडोर करें। | https://github.com/Print3M/DllShimmer |
| नाम | विवरण | URL |
|---|
| o365-attack-toolkit | Office365 पर हमला करने के लिए एक टूलकिट | https://github.com/mdsecactivebreach/o365-attack-toolkit |
| Evilginx2 | Evilginx2 एक मैन-इन-द-मिडिल अटैक फ्रेमवर्क है जो किसी भी वेब सेवा के क्रेडेंशियल और सत्र कुकीज़ को फिश करने के लिए उपयोग किया जाता है। | https://github.com/kgretzky/evilginx2 |
| Gophish | Gophish एक ओपन-सोर्स फिशिंग टूलकिट है जो व्यवसायों और पेनिट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है। यह जल्दी और आसानी से फिशिंग अभियानों और सुरक्षा जागरूकता प्रशिक्षण को सेटअप और निष्पादित करने की क्षमता प्रदान करता है। | https://github.com/gophish/gophish |
| PwnAuth | PwnAuth एक वेब एप्लिकेशन फ्रेमवर्क है जो OAuth दुरुपयोग अभियानों को लॉन्च और प्रबंधित करने के लिए है। | https://github.com/fireeye/PwnAuth |
| Modlishka | Modlishka एक लचीला और शक्तिशाली रिवर्स प्रॉक्सी है, जो आपके नैतिक फिशिंग अभियानों को अगले स्तर पर ले जाएगा। | https://github.com/drk1wi/Modlishka |
| नाम | विवरण | URL |
|---|
| Cobalt Strike | Cobalt Strike विरोधी सिमुलेशन और रेड टीम ऑपरेशन के लिए सॉफ्टवेयर है। | https://cobaltstrike.com/ |
| SpecterInsight | SpecterInsight एक क्रॉस-प्लेटफ़ॉर्म, पोस्ट-एक्सप्लॉइटेशन कमांड और कंट्रोल फ्रेमवर्क है जो .NET पर आधारित है, जो रेड टीम एंगेजमेंट, थ्रेट इम्यूलेशन और प्रशिक्षण के लिए है। यह आउट-ऑफ-द-बॉक्स विभिन्न प्रकार के अस्पष्ट पेलोड प्रदान करता है और पहचान से बचने को एक मुख्य विशेषता बनाता है। कमांड आउटपुट JSON प्रारूप में लौटाया जाता है और पूर्व-निर्मित डैशबोर्ड के साथ संचालन के विश्लेषण के लिए ELK को निर्यात किया जाता है। | https://practicalsecurityanalytics.com/specterinsight/ |
| Brute Ratel C4 | Brute Ratel वर्तमान C2 बाजार में सबसे उन्नत रेड टीम और विरोधी सिमुलेशन सॉफ्टवेयर है। | https://bruteratel.com/ |
| Empire | Empire 5 एक पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क है जिसमें एक शुद्ध-PowerShell Windows एजेंट और Python 3.x Linux/OS X एजेंटों के साथ संगतता शामिल है। | https://github.com/BC-SECURITY/Empire |
| PoshC2 | PoshC2 एक प्रॉक्सी अवेयर C2 फ्रेमवर्क है जो पेनिट्रेशन टेस्टर्स को रेड टीमिंग, पोस्ट-एक्सप्लॉइटेशन और पार्श्व गति में सहायता करने के लिए उपयोग किया जाता है। | https://github.com/nettitude/PoshC2 |
| Koadic | Koadic C3 COM कमांड एंड कंट्रोल - JScript RAT | https://github.com/zerosum0x0/koadic |
| merlin | Merlin एक क्रॉस-प्लेटफ़ॉर्म पोस्ट-एक्सप्लॉइटेशन कमांड एंड कंट्रोल सर्वर और एजेंट है जो Go में लिखा गया है। | https://github.com/Ne0nd0g/merlin |
| Mythic | python3, docker, docker-compose और एक वेब ब्राउज़र UI के साथ निर्मित एक क्रॉस-प्लेटफ़ॉर्म, पोस्ट-एक्सप्लॉइट, रेड टीमिंग फ्रेमवर्क। | https://github.com/its-a-feature/Mythic |
| Covenant | Covenant एक .NET कमांड और कंट्रोल फ्रेमवर्क है जिसका उद्देश्य .NET के हमले की सतह को उजागर करना, आक्रामक .NET ट्रेडक्राफ्ट के उपयोग को आसान बनाना और रेड टीमर्स के लिए एक सहयोगी कमांड और कंट्रोल प्लेटफॉर्म के रूप में कार्य करना है। | https://github.com/cobbr/Covenant |
| shad0w | भारी निगरानी वाले वातावरण में गुप्त रूप से संचालित करने के लिए डिज़ाइन किया गया एक पोस्ट एक्सप्लॉइटेशन फ्रेमवर्क | https://github.com/bats3c/shad0w |
| Sliver | Sliver एक सामान्य प्रयोजन क्रॉस-प्लेटफ़ॉर्म इम्प्लांट फ्रेमवर्क है जो Mutual-TLS, HTTP(S) और DNS पर C2 का समर्थन करता है। | https://github.com/BishopFox/sliver |
| SILENTTRINITY | Python और .NET के DLR द्वारा संचालित एक अतुल्यकालिक, सहयोगी पोस्ट-एक्सप्लॉइटेशन एजेंट | https://github.com/byt3bl33d3r/SILENTTRINITY |
| Pupy | Pupy एक ओपनसोर्स, क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android) रिमोट एडमिनिस्ट्रेशन और पोस्ट-एक्सप्लॉइटेशन टूल है जो मुख्य रूप से python में लिखा गया है | https://github.com/n1nj4sec/pupy |
| Havoc | Havoc एक आधुनिक और मैलीबल पोस्ट-एक्सप्लॉइटेशन कमांड और कंट्रोल फ्रेमवर्क है, जिसे @C5pider द्वारा बनाया गया है। | https://github.com/HavocFramework/Havoc |
| NimPlant | Nim और Python में लिखा गया एक हल्का प्रथम-चरण C2 इम्प्लांट | https://github.com/chvancooten/NimPlant |
| SharpC2 | SharpC2 एक कमांड एंड कंट्रोल (C2) फ्रेमवर्क है जो C# में लिखा गया है। इसमें एक ASP.NET Core टीम सर्वर, एक .NET Framework इम्प्लांट और एक .NET MAUI क्लाइंट शामिल है। | https://github.com/rasta-mouse/SharpC2 |
| Loki | स्क्रिप्ट-जैकिंग संवेदनशील इलेक्ट्रॉन एप्लिकेशन के लिए Node.js कमांड एंड कंट्रोल | https://github.com/boku7/Loki |
| AdaptixC2 | Adaptix एक विस्तार योग्य पोस्ट-एक्सप्लॉइटेशन और विरोधी अनुकरण फ्रेमवर्क है जो पेनिट्रेशन टेस्टर्स के लिए बनाया गया है। Adaptix सर्वर Golang में लिखा गया है और ऑपरेटर लचीलापन प्रदान करने के लिए है। | https://github.com/Adaptix-Framework/AdaptixC2 |
| Nimhawk | Nim में लिखा गया एक शक्तिशाली, मॉड्यूलर, हल्का और कुशल कमांड एंड कंट्रोल फ्रेमवर्क। | https://github.com/hdbreaker/Nimhawk |
| नाम | विवरण | URL |
|---|
| pwndrop | रेड टीमर्स के लिए स्व-तैनात फ़ाइल होस्टिंग सेवा, HTTP और WebDAV पर आसानी से पेलोड अपलोड और साझा करने की अनुमति देता है। | https://github.com/kgretzky/pwndrop |
| C2concealer | Cobalt Strike में उपयोग के लिए यादृच्छिक C2 मैलीबल प्रोफाइल उत्पन्न करने वाला एक कमांड लाइन टूल। | https://github.com/FortyNorthSecurity/C2concealer |
| FindFrontableDomains | संभावित फ्रंटेबल डोमेन खोजें | https://github.com/rvrsh3ll/FindFrontableDomains |
| Domain Hunter | फिशिंग और C2 डोमेन नामों के लिए अच्छे उम्मीदवारों को निर्धारित करने के लिए समाप्त डोमेन की श्रेणी/प्रतिष्ठा और Archive.org इतिहास की जाँच करता है | https://github.com/threatexpress/domainhunter |
| RedWarden | लचीला CobaltStrike Malleable Redirector | https://github.com/mgeeky/RedWarden |
| AzureC2Relay | AzureC2Relay एक Azure फ़ंक्शन है जो Cobalt Strike Malleable C2 प्रोफाइल के आधार पर आने वाले अनुरोधों को सत्यापित करके Cobalt Strike बीकन ट्रैफ़िक को मान्य और रिले करता है। | https://github.com/Flangvik/AzureC2Relay |
| C3 | C3 (Custom Command and Control) एक उपकरण है जो रेड टीमों को तेजी से विशिष्ट कमांड और कंट्रोल चैनल (C2) विकसित करने और उपयोग करने की अनुमति देता है। | https://github.com/FSecureLABS/C3 |
| Chameleon | प्रॉक्सी वर्गीकरण से बचने के लिए एक उपकरण | https://github.com/mdsecactivebreach/Chameleon |
| Cobalt Strike Malleable C2 Design and Reference Guide | Cobalt Strike Malleable C2 Design and Reference Guide | https://github.com/threatexpress/malleable-c2/ |
| redirect.rules | त्वरित और गंदा डायनेमिक redirect.rules जनरेटर | https://github.com/0xZDH/redirect.rules |
| CobaltBus | Azure Servicebus के साथ Cobalt Strike बाहरी C2 एकीकरण, Azure Servicebus के माध्यम से C2 ट्रैफ़िक | https://github.com/Flangvik/CobaltBus |
| SourcePoint | SourcePoint Cobalt Strike कमांड और कंट्रोल सर्वर के लिए एक C2 प्रोफाइल जनरेटर है जो चोरी सुनिश्चित करने के लिए डिज़ाइन किया गया है। | https://github.com/Tylous/SourcePoint |
| RedGuard | RedGuard एक C2 फ्रंट फ्लो कंट्रोल टूल है, ब्लू टीम्स, AVs, EDRs चेक से बच सकता है। | https://github.com/wikiZ/RedGuard |
| skyhook | IDS डिटेक्शन को बायपास करने के लिए बनाया गया एक राउंड-ट्रिप अस्पष्ट HTTP फ़ाइल ट्रांसफर सेटअप। | https://github.com/blackhillsinfosec/skyhook |
| GraphStrike | Microsoft Graph API पर Cobalt Strike HTTPS बीकनिंग | https://github.com/RedSiege/GraphStrike |
| नाम | विवरण | URL |
|---|
| RedELK | रेड टीम का SIEM - रेड टीम्स के लिए उपकरण जो ब्लू टीम गतिविधियों पर नज़र रखने और अलर्ट करने के साथ-साथ दीर्घकालिक संचालन में बेहतर उपयोगिता के लिए उपयोग किया जाता है। | https://github.com/outflanknl/RedELK |
| Elastic for Red Teaming | Elastic का उपयोग करके रेड टीम SIEM कॉन्फ़िगर करने के लिए संसाधनों का रिपॉजिटरी। | https://github.com/SecurityRiskAdvisors/RedTeamSIEM |
| RedEye | RedEye एक दृश्य विश्लेषणात्मक उपकरण है जो रेड और ब्लू टीम संचालन का समर्थन करता है | https://github.com/cisagov/RedEye |
| नाम | विवरण | URL |
|---|
| AggressiveProxy | AggressiveProxy एक .NET 3.5 बाइनरी (LetMeOutSharp) और एक Cobalt Strike आक्रामक स्क्रिप्ट (AggressiveProxy.cna) का संयोजन है। एक बार LetMeOutSharp को वर्कस्टेशन पर निष्पादित करने के बाद, यह सभी उपलब्ध प्रॉक्सी कॉन्फ़िगरेशन को गणना करने का प्रयास करेगा और पहचाने गए प्रॉक्सी कॉन्फ़िगरेशन का उपयोग करके HTTP(s) पर Cobalt Strike सर्वर के साथ संवाद करने का प्रयास करेगा। | https://github.com/EncodeGroup/AggressiveProxy |
| Gopher | C# उपकरण जो आसान लक्ष्य खोजने के लिए है | https://github.com/EncodeGroup/Gopher |
| SharpEDRChecker | चल रही प्रक्रियाओं, प्रक्रिया मेटाडेटा, आपकी वर्तमान प्रक्रिया में लोड की गई DLL और प्रत्येक DLL के मेटाडेटा, सामान्य इंस्टॉल निर्देशिकाओं, स्थापित सेवाओं और प्रत्येक सेवा बाइनरी के मेटाडेटा, स्थापित ड्राइवरों और प्रत्येक ड्राइवर के मेटाडेटा की जाँच करता है, यह सब ज्ञात रक्षात्मक उत्पादों जैसे AV, EDR और लॉगिंग टूल की उपस्थिति के लिए। | https://github.com/PwnDexter/SharpEDRChecker |
| Situational Awareness BOF | यह रिपोजिटरी दो उद्देश्यों की पूर्ति करना चाहती है। पहला यह BOF में लागू बुनियादी स्थितिजन्य जागरूकता आदेशों का एक अच्छा सेट प्रदान करता है। | https://github.com/trustedsec/CS-Situational-Awareness-BOF |
| Seatbelt | Seatbelt एक C# प्रोजेक्ट है जो आक्रामक और रक्षात्मक सुरक्षा दृष्टिकोणों से प्रासंगिक कई सुरक्षा-उन्मुख होस्ट-सर्वे "सुरक्षा जाँच" करता है। | https://github.com/GhostPack/Seatbelt |
| SauronEye | SauronEye एक खोज उपकरण है जो रेड टीमों को विशिष्ट कीवर्ड वाली फ़ाइलें खोजने में सहायता करने के लिए बनाया गया है। | https://github.com/vivami/SauronEye |
| SharpShares | डोमेन में सुलभ नेटवर्क शेयरों की गणना करने के लिए मल्टीथ्रेडेड C# .NET असेंबली | https://github.com/mitchmoser/SharpShares |
| SharpAppLocker | Get-AppLockerPolicy PowerShell cmdlet का C# पोर्ट जिसमें विस्तारित सुविधाएँ हैं। इसमें एक विशिष्ट प्रकार के नियमों और कार्यों को फ़िल्टर और खोजने की क्षमता शामिल है। | https://github.com/Flangvik/SharpAppLocker/ |
| SharpPrinter | Printer ListNetworks का एक संशोधित और कंसोल संस्करण है | https://github.com/rvrsh3ll/SharpPrinter |
| नाम | विवरण | URL |
| ----- | ----------- | ---- |
| StandIn | StandIn एक छोटा AD पोस्ट-कॉम्प्रोमाइज़ टूलकिट है। StandIn इसलिए बनाया गया क्योंकि हाल ही में xforcered में हमें रिसोर्स-आधारित प्रतिबंधित प्रतिनिधिमंडल करने के लिए .NET मूल समाधान की आवश्यकता थी। | https://github.com/FuzzySecurity/StandIn |
| Recon-AD | ADSI और रिफ्लेक्टिव DLL पर आधारित एक AD रीकॉन टूल | https://github.com/outflanknl/Recon-AD |
| BloodHound | डोमेन एडमिन के छह डिग्री | https://github.com/BloodHoundAD/BloodHound |
| PSPKIAudit | एक्टिव डायरेक्टरी सर्टिफिकेट सर्विसेज (AD CS) के ऑडिट के लिए PowerShell टूलकिट। | https://github.com/GhostPack/PSPKIAudit |
| SharpView | harmj0y के PowerView का C# कार्यान्वयन | https://github.com/tevora-threat/SharpView |
| Rubeus | Rubeus कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए एक C# टूलसेट है। यह Benjamin Delpy के Kekeo प्रोजेक्ट (CC BY-NC-SA 4.0 लाइसेंस) और Vincent LE TOUX के MakeMeEnterpriseAdmin प्रोजेक्ट (GPL v3.0 लाइसेंस) से भारी रूप से अनुकूलित है। | https://github.com/GhostPack/Rubeus |
| nanorobeus | Kerberos टिकट प्रबंधित करने के लिए एक न्यूनतम उपकरण। रेडटीम फ्रेमवर्क का समर्थन करता है। | https://github.com/wavvs/nanorobeus |
| Grouper | AD ग्रुप पॉलिसी में कमजोर सेटिंग्स खोजने में मदद करने के लिए एक PowerShell स्क्रिप्ट। (पदावनत, इसके बजाय Grouper2 का उपयोग करें!) | https://github.com/l0ss/Grouper |
| ImproHound | BloodHound में उन हमले के पथों की पहचान करें जो आपके AD टियरिंग को तोड़ रहे हैं। | https://github.com/improsec/ImproHound |
| ADRecon | ADRecon एक उपकरण है जो एक्टिव डायरेक्टरी के बारे में जानकारी एकत्र करता है और एक रिपोर्ट उत्पन्न करता है जो लक्ष्य AD वातावरण की वर्तमान स्थिति का समग्र चित्र प्रदान कर सकता है। | https://github.com/adrecon/ADRecon |
| ADCSPwn | एक उपकरण जो मशीन खातों (Petitpotam) से प्रमाणीकरण मजबूर करके और सर्टिफिकेट सेवा पर रिले करके सक्रिय निर्देशिका नेटवर्क में विशेषाधिकार बढ़ाता है। | https://github.com/bats3c/ADCSPwn |
| नाम | विवरण | URL |
|---|
| Mimikatz | Mimikatz एक ओपन-सोर्स एप्लिकेशन है जो उपयोगकर्ताओं को Kerberos टिकट जैसे प्रमाणीकरण क्रेडेंशियल देखने और सहेजने की अनुमति देता है। | https://github.com/gentilkiwi/mimikatz |
| Dumpert | प्रत्यक्ष सिस्टम कॉल और API अनहुकिंग का उपयोग करके LSASS मेमोरी डंपर। | https://github.com/outflanknl/Dumpert |
| CredBandit | CredBandit एक प्रूफ ऑफ कॉन्सेप्ट बीकन ऑब्जेक्ट फ़ाइल (BOF) है जो एक प्रक्रिया की पूर्ण इन-मेमोरी डंप करने और उसे आपके पहले से मौजूद बीकन संचार चैनल के माध्यम से वापस भेजने के लिए स्थिर x64 syscalls का उपयोग करता है। | https://github.com/xforcered/CredBandit |
| CloneVault | CloneVault एक रेड टीम ऑपरेटर को विंडोज क्रेडेंशियल मैनेजर से विशेषताओं सहित प्रविष्टियों को निर्यात और आयात करने की अनुमति देता है। | https://github.com/mdsecactivebreach/CloneVault |
| SharpLAPS | LDAP से LAPS पासवर्ड प्राप्त करें | https://github.com/swisskyrepo/SharpLAPS |
| SharpDPAPI | SharpDPAPI @gentilkiwi के Mimikatz प्रोजेक्ट से कुछ DPAPI कार्यक्षमता का C# पोर्ट है। | https://github.com/GhostPack/SharpDPAPI |
| KeeThief | मेमोरी से KeePass 2.X की सामग्री निकालने के साथ-साथ KeePass ट्रिगर सिस्टम के बैकडोरिंग और गणना की अनुमति देता है। | https://github.com/GhostPack/KeeThief |
| SafetyKatz | SafetyKatz @gentilkiwi के Mimikatz प्रोजेक्ट के थोड़ा संशोधित संस्करण और @subtee के .NET PE लोडर का संयोजन है। | https://github.com/GhostPack/SafetyKatz |
| forkatz | SeTrustedCredmanAccessPrivilege का उपयोग करके forshaw तकनीक का उपयोग करके क्रेडेंशियल डंप | https://github.com/Barbarisch/forkatz |
| PPLKiller | LSA सुरक्षा (उर्फ प्रोटेक्टेड प्रोसेस लाइट) को बायपास करने का उपकरण | https://github.com/RedCursorSecurityConsulting/PPLKiller |
| LaZagne | LaZagne प्रोजेक्ट एक ओपन सोर्स एप्लिकेशन है जिसका उपयोग स्थानीय कंप्यूटर पर संग्रहीत बहुत सारे पासवर्ड प्राप्त करने के लिए किया जाता है। | https://github.com/AlessandroZ/LaZagne |
| AndrewSpecial | AndrewSpecial, 2019 से चुपके से lsass मेमोरी डंप करना और "Cilence" को बायपास करना। | https://github.com/hoangprod/AndrewSpecial |
| Net-GPPPassword | Get-GPPPassword का .NET कार्यान्वयन। ग्रुप पॉलिसी प्रेफरेंसेस के माध्यम से धकेले गए खातों के लिए सादा पाठ पासवर्ड और अन्य जानकारी प्राप्त करता है। | https://github.com/outflanknl/Net-GPPPassword |
| SharpChromium | कुकीज़, इतिहास और सहेजे गए लॉगिन जैसे Chromium डेटा प्राप्त करने के लिए .NET 4.0 CLR प्रोजेक्ट। | https://github.com/djhohnstein/SharpChromium |
| Chlonium | Chlonium एक एप्लिकेशन है जो Chromium कुकीज़ को क्लोन करने के लिए डिज़ाइन किया गया है। | https://github.com/rxwx/chlonium |
| SharpCloud | SharpCloud Amazon Web Services, Microsoft Azure, और Google Compute से संबंधित क्रेडेंशियल फ़ाइलों के अस्तित्व की जांच करने के लिए एक सरल C# उपयोगिता है। | https://github.com/chrismaddalena/SharpCloud |
| pypykatz | शुद्ध Python में Mimikatz कार्यान्वयन। कम से कम इसका एक हिस्सा :) | https://github.com/skelsec/pypykatz |
| nanodump | एक बीकन ऑब्जेक्ट फ़ाइल जो LSASS प्रक्रिया का मिनीडंप बनाती है। | https://github.com/helpsystems/nanodump |
| Koh | Koh एक C# और बीकन ऑब्जेक्ट फ़ाइल (BOF) टूलसेट है जो जानबूझकर टोकन/लॉगन सत्र लीकेज के माध्यम से उपयोगकर्ता क्रेडेंशियल सामग्री को कैप्चर करने की अनुमति देता है। | https://github.com/GhostPack/Koh |
| PPLBlade | प्रोटेक्टेड प्रोसेस डंपर टूल जो मेमोरी डंप को अस्पष्ट करने और डिस्क पर गिराए बिना रिमोट वर्कस्टेशन पर स्थानांतरित करने का समर्थन करता है। | https://github.com/tastypepperoni/PPLBlade |
| TrickDump | केवल NTAPIS का उपयोग करके lsass डंप करें, 3 प्रोग्राम चलाकर 3 JSON और 1 ZIP फ़ाइल बनाएं... और बाद में Minidump उत्पन्न करें! | https://github.com/ricardojoserf/TrickDump |
| RemoteMonologue | RemoteMonologue एक विंडोज क्रेडेंशियल हार्वेस्टिंग तकनीक है जो इंटरेक्टिव यूज़र RunAs कुंजी का लाभ उठाकर और DCOM के माध्यम से NTLM प्रमाणीकरण को मजबूर करके रिमोट यूज़र से समझौता करने में सक्षम बनाती है। | https://github.com/3lp4tr0n/RemoteMonologue |
| नाम | विवरण | URL |
|---|
| ElevateKit | एलिवेट किट दर्शाता है कि कैसे Cobalt Strike के बीकन पेलोड के साथ तृतीय-पक्ष विशेषाधिकार वृद्धि हमलों का उपयोग किया जाए। | https://github.com/rsmudge/ElevateKit |
| Watson | Watson एक .NET टूल है जो लापता KBs की गणना करने और विशेषाधिकार वृद्धि कमजोरियों के लिए एक्सप्लॉइट सुझाने के लिए डिज़ाइन किया गया है। | https://github.com/rasta-mouse/Watson |
| SharpUp | SharpUp विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है। वर्तमान में, केवल सबसे सामान्य जांचों को पोर्ट किया गया है; अभी तक कोई वेपनाइज़ेशन फंक्शन लागू नहीं किया गया है। | https://github.com/GhostPack/SharpUp |
| dazzleUP | एक उपकरण जो विंडोज ऑपरेटिंग सिस्टम में गलत कॉन्फ़िगरेशन और लापता अपडेट के कारण विशेषाधिकार वृद्धि कमजोरियों का पता लगाता है। dazzleUP निम्नलिखित कमजोरियों का पता लगाता है। | https://github.com/hlldz/dazzleUP |
| PEASS | विशेषाधिकार वृद्धि अद्भुत स्क्रिप्ट सूट (रंगों के साथ) | https://github.com/carlospolop/PEASS-ng |
| SweetPotato | सर्विस खातों से SYSTEM तक विभिन्न मूल विंडोज विशेषाधिकार वृद्धि तकनीकों का संग्रह | https://github.com/CCob/SweetPotato |
| MultiPotato | SeImpersonate विशेषाधिकारों के माध्यम से SYSTEM प्राप्त करने के लिए एक और पोटैटो | https://github.com/S3cur3Th1sSh1t/MultiPotato |
| KrbRelayUp | विंडोज डोमेन वातावरण में एक सार्वभौमिक नो-फिक्स स्थानीय विशेषाधिकार वृद्धि जहां LDAP साइनिंग लागू नहीं है (डिफ़ॉल्ट सेटिंग्स)। | https://github.com/Dec0ne/KrbRelayUp |
| GodPotato | जब तक आपके पास ImpersonatePrivilege अनुमति है, तब तक आप SYSTEM हैं! | https://github.com/BeichenDream/GodPotato |
| PrivKit | PrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो विंडोज ओएस पर गलत कॉन्फ़िगरेशन के कारण विशेषाधिकार वृद्धि कमजोरियों का पता लगाता है। | https://github.com/mertdas/PrivKit |
| नाम | विवरण | URL |
|---|
| RefleXXion | RefleXXion एक उपयोगिता है जो AV/EPP/EDR आदि द्वारा उपयोग किए जाने वाले यूज़र-मोड हुक को बायपास करने में सहायता के लिए डिज़ाइन की गई है। | https://github.com/hlldz/RefleXXion |
| EDRSandBlast | EDRSandBlast C में लिखा गया एक उपकरण है जो EDR डिटेक्शन (कर्नेल कॉलबैक और ETW TI प्रदाता) और LSASS सुरक्षा को बायपास करने के लिए एक कमजोर हस्ताक्षरित ड्राइवर को हथियार बनाता है। | https://github.com/wavestone-cdt/EDRSandblast |
| unDefender | मूल सिम्बोलिक लिंक और NT पथों का दुरुपयोग करके आपके पसंदीदा एंटीमैलवेयर को मारना। | https://github.com/APTortellini/unDefender |
| Backstab | एंटीमैलवेयर संरक्षित प्रक्रियाओं को मारने का उपकरण | https://github.com/Yaxser/Backstab |
| SPAWN - Cobalt Strike BOF | Cobalt Strike BOF जो एक बलिदान प्रक्रिया उत्पन्न करता है, उसमें शेलकोड इंजेक्ट करता है, और पेलोड निष्पादित करता है। Arbitrary Code Guard (ACG), BlockDll, और PPID स्पूफिंग के साथ बलिदान प्रक्रिया उत्पन्न करके EDR/UserLand हुक से बचने के लिए बनाया गया। | https://github.com/boku7/spawn |
| BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object Files | BOF.NET एक छोटा मूल BOF ऑब्जेक्ट है जो BOF.NET प्रबंधित रनटाइम के साथ संयुक्त है जो Cobalt Strike BOFs को सीधे .NET में विकसित करने में सक्षम बनाता है। BOF.NET मूल संकलन की जटिलता और मैन्युअल रूप से मूल API आयात करने के सिरदर्द को दूर करता है। | https://github.com/CCob/BOF.NET |
| NetLoader | फ़ाइलपथ या url से किसी भी C# बाइनरी को लोड करता है, रनटाइम पर AMSI पैच करता है और विंडोज डिफेंडर को बायपास करता है। | https://github.com/Flangvik/NetLoader |
| FindObjects-BOF | एक Cobalt Strike बीकन ऑब्जेक्ट फ़ाइल (BOF) प्रोजेक्ट जो विशिष्ट मॉड्यूल या प्रोसेस हैंडल के लिए प्रक्रियाओं की गणना करने के लिए प्रत्यक्ष सिस्टम कॉल का उपयोग करता है। | https://github.com/outflanknl/FindObjects-BOF |
| SharpUnhooker | C# आधारित यूनिवर्सल API अनहुकर - स्वचालित रूप से API हाइव्स (ntdll.dll, kernel32.dll, user32.dll, advapi32.dll, और kernelbase.dll) को अनहुक करता है। | https://github.com/GetRektBoy724/SharpUnhooker |
| EvtMute | विंडोज इवेंट लॉगिंग द्वारा रिपोर्ट किए जा रहे इवेंट्स पर एक फ़िल्टर लागू करें | https://github.com/bats3c/EvtMute |
| InlineExecute-Assembly | InlineExecute-Assembly एक प्रूफ ऑफ कॉन्सेप्ट बीकन ऑब्जेक्ट फ़ाइल (BOF) है जो सुरक्षा पेशेवरों को Cobalt Strikes के पारंपरिक फोर्क और रन execute-assembly मॉड्यूल के विकल्प के रूप में इन-प्रोसेस .NET असेंबली निष्पादन करने की अनुमति देता है। | https://github.com/xforcered/InlineExecute-Assembly |
| Phant0m | विंडोज इवेंट लॉग किलर | https://github.com/hlldz/Phant0m |
| SharpBlock | एंट्री पॉइंट निष्पादन को रोककर EDR के सक्रिय प्रोजेक्शन DLL को बायपास करने की एक विधि। | https://github.com/CCob/SharpBlock |
| NtdllUnpatcher | EDR बायपास के लिए उदाहरण कोड, कृपया इस प्रकार के मैलवेयर के विरुद्ध ब्लू टीम डिटेक्शन क्षमताओं का परीक्षण करने के लिए इसका उपयोग करें जो EDR के यूज़रलैंड हुक को बायपास करेगा। | https://github.com/Kharos102/NtdllUnpatcher |
| DarkLoadLibrary | आक्रामक संचालन के लिए LoadLibrary। | https://github.com/bats3c/DarkLoadLibrary |
| BlockETW | एक प्रक्रिया में ETW टेलीमेट्री को ब्लॉक करने के लिए .Net 3.5 / 4.5 असेंबली | https://github.com/Soledge/BlockEtw |
| firewalker | इस रेपो में एक सरल लाइब्रेरी है जिसका उपयोग मौजूदा कोड में FireWalker हुक बायपास क्षमताओं को जोड़ने के लिए किया जा सकता है। | https://github.com/mdsecactivebreach/firewalker |
| KillDefenderBOF | KillDefender का बीकन ऑब्जेक्ट फ़ाइल PoC कार्यान्वयन | https://github.com/Cerbersec/KillDefenderBOF |
| Mangle | Mangle एक उपकरण है जो EDRs से पता लगाने से बचने के लिए संकलित निष्पादन योग्य (.exe या DLL) के पहलुओं में हेरफेर करता है। | https://github.com/optiv/Mangle |
| AceLdr | मेमोरी स्कैनर चोरी के लिए Cobalt Strike UDRL। | https://github.com/kyleavery/AceLdr |
| AtomLdr | उन्नत चोरी सुविधाओं के साथ CA DLL लोडर | https://github.com/NUL0x4C/AtomLdr |
| Inline-Execute-PE | CobaltStrike बीकन में अप्रबंधित विंडोज निष्पादन योग्य निष्पादित करें | https://github.com/Octoberfest7/Inline-Execute-PE |
| SigFlip | SigFlip मौजूदा हस्ताक्षर को अमान्य या तोड़े बिना ऑथेंटिकोड हस्ताक्षरित PE फ़ाइलों (exe, dll, sys ..etc) को पैच करने का एक उपकरण है। | https://github.com/med0x2e/SigFlip |
| Blackout | एंटी-मैलवेयर संरक्षित प्रक्रियाओं को मारें (BYOVD) | https://github.com/ZeroMemoryEx/Blackout |
| ShellGhost | एक मेमोरी-आधारित चोरी तकनीक जो शेलकोड को प्रक्रिया शुरू से अंत तक अदृश्य बनाती है। | https://github.com/lem0nSec/ShellGhost |
| PoolPartyBof | @SafeBreach और @0xDeku द्वारा PoolParty प्रक्रिया इंजेक्शन तकनीक का एक बीकन ऑब्जेक्ट फ़ाइल कार्यान्वयन, जो विंडोज थ्रेड पूल का दुरुपयोग करता है। | https://github.com/0xEr3bus/PoolPartyBof |
| EDRSilencer | एक उपकरण जो एंडपॉइंट डिटेक्शन और रिस्पांस (EDR) एजेंटों को सर्वर को सुरक्षा घटनाओं की रिपोर्ट करने से रोकने के लिए विंडोज फ़िल्टरिंग प्लेटफ़ॉर्म (WFP) का उपयोग करता है। | https://github.com/netero1010/EDRSilencer |
| EDR-Freeze | EDR-Freeze एक उपकरण है जो EDR, एंटीमैलवेयर की प्रक्रिया को कोमा की स्थिति में डाल देता है। | https://github.com/TwoSevenOneT/EDR-Freeze |
| नाम | विवरण | URL |
|---|
| SharpStay | स्थायित्व स्थापित करने के लिए .NET प्रोजेक्ट | https://github.com/0xthirteen/SharpStay |
| SharPersist | C# में लिखा गया विंडोज स्थायित्व टूलकिट। | https://github.com/fireeye/SharPersist |
| SharpHide | छिपी हुई रजिस्ट्री कुंजियाँ बनाने का उपकरण। | https://github.com/outflanknl/SharpHide |
| DoUCMe | यह एक नया कंप्यूटर खाता बनाने के लिए NetUserAdd Win32 API का लाभ उठाता है। यह USER_INFO_1 प्रकार के usri1_priv को 0x1000 पर सेट करके किया जाता है। | https://github.com/Ben0xA/DoUCMe |
| A Black Path Toward The Sun | (वेब एप्लिकेशन सर्वर के लिए HTTP पर TCP टनलिंग) | https://github.com/nccgroup/ABPTTS |
| pivotnacci | HTTP एजेंटों के माध्यम से सॉक्स कनेक्शन बनाने का उपकरण | https://github.com/blackarrowsec/pivotnacci |
| reGeorg | reDuh का उत्तराधिकारी, एक बैस्टियन वेबसर्वर को हैक करें और DMZ के माध्यम से SOCKS प्रॉक्सी बनाएं। Pivot और pwn। | https://github.com/sensepost/reGeorg |
| DAMP | विवेकाधीन ACL संशोधन परियोजना: होस्ट-आधारित सुरक्षा विवरणक संशोधन के माध्यम से स्थायित्व। | https://github.com/HarmJ0y/DAMP |
| IIS-Raid | Microsoft IIS (इंटरनेट सूचना सेवाएं) के लिए एक मूल बैकडोर मॉड्यूल | https://github.com/0x09AL/IIS-Raid |
| SharPyShell | C# वेब एप्लिकेशन के लिए छोटा और अस्पष्ट ASP.NET वेबशेल | https://github.com/antonioCoco/SharPyShell |
| ScheduleRunner | रेड टीम ऑपरेशन में स्थायित्व और पार्श्व गति दोनों के लिए शेड्यूल किए गए कार्य को अनुकूलित करने के लिए अधिक लचीलापन वाला C# टूल | https://github.com/netero1010/ScheduleRunner |
| SharpEventPersist | इवेंट लॉग से शेलकोड लिखने/पढ़ने द्वारा स्थायित्व | https://github.com/improsec/SharpEventPersist |
| Kraken | Kraken, @secu_x11 द्वारा कोडित एक मॉड्यूलर मल्टी-लैंग्वेज वेबशेल। | https://github.com/kraken-ng/Kraken |
| HiddenDesktop | Cobalt Strike के लिए HVNC | https://github.com/WKL-Sec/HiddenDesktop |
| नाम | विवरण | URL |
|---|
| Liquid Snake | LiquidSnake एक उपकरण है जो ऑपरेटरों को WMI इवेंट सब्सक्रिप्शन और GadgetToJScript का उपयोग करके फ़ाइल रहित पार्श्व गति करने की अनुमति देता है। | https://github.com/RiccardoAncarani/LiquidSnake |
| PowerUpSQL | SQL सर्वर पर हमला करने के लिए एक PowerShell टूलकिट | https://github.com/NetSPI/PowerUpSQL |
| SQLRecon | आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया C# MS SQL टूलकिट। | https://github.com/skahwah/SQLRecon |
| SCShell | फ़ाइल रहित पार्श्व गति उपकरण जो कमांड चलाने के लिए ChangeServiceConfigA पर निर्भर करता है। | https://github.com/Mr-Un1k0d3r/SCShell |
| SharpRDP | प्रमाणित कमांड निष्पादन के लिए रिमोट डेस्कटॉप प्रोटोकॉल कंसोल एप्लिकेशन | https://github.com/0xthirteen/SharpRDP |
| MoveKit | Movekit SharpMove और SharpRDP .NET असेंबली के साथ execute_assembly फंक्शन का लाभ उठाकर अंतर्निहित Cobalt Strike पार्श्व गति का एक विस्तार है। | https://github.com/0xthirteen/MoveKit |
| SharpNoPSExec | पार्श्व गति के लिए फ़ाइल रहित कमांड निष्पादन। | https://github.com/juliourena/SharpNoPSExec |
| Responder/MultiRelay | LLMNR/NBT-NS/mDNS पॉइज़नर और NTLMv1/2 रिले। | https://github.com/lgandx/Responder |
| impacket | Impacket नेटवर्क प्रोटोकॉल के साथ काम करने के लिए Python कक्षाओं का संग्रह है। Impacket पैकेट तक निम्न-स्तरीय प्रोग्रामेटिक एक्सेस प्रदान करने पर केंद्रित है और कुछ प्रोटोकॉल (जैसे SMB1-3 और MSRPC) के लिए स्वयं प्रोटोकॉल कार्यान्वयन प्रदान करता है। | https://github.com/SecureAuthCorp/impacket |
| Farmer | Farmer विंडोज डोमेन में NetNTLM हैश एकत्र करने की एक परियोजना है। | https://github.com/mdsecactivebreach/Farmer |
| CIMplant | WMImplant का C# पोर्ट जो रिमोट सिस्टम को क्वेरी करने के लिए CIM या WMI का उपयोग करता है। यह प्रदान किए गए क्रेडेंशियल या वर्तमान उपयोगकर्ता के सत्र का उपयोग कर सकता है। | https://github.com/FortyNorthSecurity/CIMplant |
| PowerLessShell | PowerLessShell powershell.exe को स्पॉन किए बिना PowerShell स्क्रिप्ट और कमांड को दूरस्थ रूप से निष्पादित करने के लिए MSBuild.exe पर निर्भर करता है। आप उसी दृष्टिकोण का उपयोग करके कच्चा शेलकोड भी निष्पादित कर सकते हैं। | https://github.com/Mr-Un1k0d3r/PowerLessShell |
| SharpGPOAbuse | SharpGPOAbuse C# में लिखा गया एक .NET एप्लिकेशन है जिसका उपयोग ग्रुप पॉलिसी ऑब्जेक्ट (GPO) पर उपयोगकर्ता के संपादन अधिकारों का लाभ उठाने के लिए किया जा सकता है ताकि उस GPO द्वारा नियंत्रित ऑब्जेक्ट से समझौता किया जा सके। | https://github.com/FSecureLABS/SharpGPOAbuse |
| kerbrute | Kerberos प्री-ऑथेंटिकेशन के माध्यम से मान्य एक्टिव डायरेक्टरी खातों को तेजी से ब्रूटफोर्स और गणना करने का उपकरण | https://github.com/ropnop/kerbrute |
| mssqlproxy | mssqlproxy एक टूलकिट है जिसका उद्देश्य सॉकेट पुन: उपयोग के माध्यम से समझौता किए गए Microsoft SQL सर्वर के माध्यम से प्रतिबंधित वातावरण में पार्श्व गति करना है। | https://github.com/blackarrowsec/mssqlproxy |
| Invoke-TheHash | PowerShell पास द हैश उपयोगिताएँ | https://github.com/Kevin-Robertson/Invoke-TheHash |
| InveighZero | पेनिट्रेशन टेस्टरों के लिए .NET IPv4/IPv6 मशीन-इन-द-मिडिल टूल | https://github.com/Kevin-Robertson/InveighZero |
| SharpSpray | SharpSpray LDAP का उपयोग करके डोमेन के सभी उपयोगकर्ताओं के विरुद्ध पासवर्ड स्प्रेइंग हमला करने के लिए एक सरल कोड सेट है और Cobalt Strike के साथ संगत है। | https://github.com/jnqpblc/SharpSpray |
| CrackMapExec | पेंटेस्टिंग नेटवर्क के लिए एक स्विस आर्मी चाकू | https://github.com/byt3bl33d3r/CrackMapExec |
| SharpAllowedToAct | @elad_shamir के शोध पर आधारित रिसोर्स-आधारित प्रतिबंधित प्रतिनिधिमंडल (msDS-AllowedToActOnBehalfOfOtherIdentity) के माध्यम से कंप्यूटर ऑब्जेक्ट टेकओवर का C# कार्यान्वयन। | https://github.com/pkb1s/SharpAllowedToAct |
| SharpRDPHijack | Sharp RDP Hijack डिस्कनेक्टेड सत्रों के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट .NET/C# रिमोट डेस्कटॉप प्रोटोकॉल (RDP) सत्र हाईजैक उपयोगिता है। | https://github.com/bohops/SharpRDPHijack |
| CheeseTools | यह रिपॉजिटरी पहले से मौजूद MiscTool पर आधारित बनाया गया है, इसलिए rasta-mouse को उन्हें जारी करने और उन पर काम करने की सही प्रेरणा देने के लिए बड़ा धन्यवाद। | https://github.com/klezVirus/CheeseTools |
| LatLoader | Havoc C2 फ्रेमवर्क के साथ स्वचालित पार्श्व गति प्रदर्शित करने के लिए PoC मॉड्यूल। | https://github.com/icyguider/LatLoader |
| SharpSpray | SharpSpray .NET C# में लिखा गया एक विंडोज डोमेन पासवर्ड स्प्रेइंग टूल है। | https://github.com/iomoath/SharpSpray |
| MalSCCM | यह उपकरण आपको स्थानीय या रिमोट SCCM सर्वरों का दुरुपयोग करके उन होस्ट पर दुर्भावनापूर्ण एप्लिकेशन तैनात करने की अनुमति देता है जिन्हें वे प्रबंधित करते हैं। | https://github.com/nettitude/MalSCCM |
| Coercer | एक Python स्क्रिप्ट जो 9 विधियों के माध्यम से स्वचालित रूप से एक विंडोज सर्वर को एक मनमानी मशीन पर प्रमाणित करने के लिए मजबूर करती है। | https://github.com/p0dalirius/Coercer |
| SharpSploit | SharpSploit C# में लिखी गई एक .NET पोस्ट-एक्सप्लॉइटेशन लाइब्रेरी है जिसका उद्देश्य .NET के हमले की सतह को उजागर करना और रेड टीमर्स के लिए आक्रामक .NET के उपयोग को आसान बनाना है। | https://github.com/cobbr/SharpSploit |
| orpheus | संशोधित KDC विकल्पों और एन्क्रिप्शन प्रकारों के साथ Kerberoast डिटेक्शन को बायपास करना | https://github.com/trustedsec/orpheus |
| goexec | GoExec विंडोज डिवाइसों पर रिमोट निष्पादन प्राप्त करने के लिए उपयोग की जाने वाली कुछ विधियों पर एक नया दृष्टिकोण है। GoExec काफी हद तक अप्राप्त निष्पादन विधियों को लागू करता है और समग्र रूप से महत्वपूर्ण OPSEC सुधार प्रदान करता है। | https://github.com/FalconOpsLLC/goexec |
| BitlockMove | Bitlocker DCOM इंटरफेस और COM हाईजैकिंग के माध्यम से पार्श्व गति | https://github.com/rtecCyberSec/BitlockMove |
| नाम | विवरण | URL |
|---|
| Chisel | Chisel एक तेज़ TCP/UDP टनल है, जो HTTP पर ट्रांसपोर्ट किया जाता है, SSH के माध्यम से सुरक्षित किया जाता है। क्लाइंट और सर्वर दोनों सहित एकल निष्पादन योग्य। | https://github.com/jpillora/chisel |
| frp | frp एक तेज़ रिवर्स प्रॉक्सी है जो आपको NAT या फ़ायरवॉल के पीछे स्थित एक स्थानीय सर्वर को इंटरनेट पर एक्सपोज़ करने की अनुमति देता है। | https://github.com/fatedier/frp |
| ligolo-ng | एक उन्नत, फिर भी सरल, टनलिंग उपकरण जो TUN इंटरफ़ेस का उपयोग करता है। | https://github.com/nicocha30/ligolo-ng |
| SockTail | SockTail एक छोटा बाइनरी है जो एक डिवाइस को Tailscale नेटवर्क से जोड़ता है और पोर्ट 1080 पर एक स्थानीय SOCKS5 प्रॉक्सी को एक्सपोज़ करता है। यह रेड टीम ऑपरेशन के लिए है जहां आपको बिना किसी अजीब पोर्ट फॉरवर्ड, स्थायी डेमॉन या शोरगुल वाले टनल के सेटअप किए लक्ष्य सिस्टम में नेटवर्क एक्सेस की आवश्यकता होती है। | https://github.com/Yeeb1/SockTail |
| नाम | विवरण | URL |
| ----- | ----------- | ---- |
| SharpExfiltrate | मॉड्यूलर C# फ्रेमवर्क जो सुरक्षित और विश्वसनीय चैनलों पर लूट को बहिर्निकासी करने के लिए है। | https://github.com/Flangvik/SharpExfiltrate |
| DNSExfiltrator | DNS अनुरोध गुप्त चैनल पर डेटा बहिर्निकासी | https://github.com/Arno0x/DNSExfiltrator |
| Egress-Assess | Egress-Assess एक उपकरण है जिसका उपयोग बहिर्गमन डेटा का पता लगाने की क्षमताओं का परीक्षण करने के लिए किया जाता है। | https://github.com/FortyNorthSecurity/Egress-Assess |
| VeilTransfer | VeilTransfer एक डेटा बहिर्निकासी उपयोगिता है जो पहचान क्षमताओं का परीक्षण और संवर्धन करने के लिए डिज़ाइन की गई है। यह उपकरण उन्नत खतरा अभिनेताओं द्वारा उपयोग की जाने वाली वास्तविक दुनिया की डेटा बहिर्निकासी तकनीकों का अनुकरण करता है, जिससे संगठन अपनी सुरक्षा स्थिति का मूल्यांकन और सुधार कर सकते हैं। | https://github.com/infosecn1nja/VeilTransfer |
| Control Validation Compass | खतरा मॉडलिंग सहायक और पर्पल टीम सामग्री भंडार, सुरक्षा और खुफिया टीमों को 10,000+ सार्वजनिक रूप से सुलभ तकनीकी और नीति नियंत्रणों और 2,100+ आक्रामक सुरक्षा परीक्षणों की ओर इंगित करता है, जो लगभग 600 सामान्य हमलावर तकनीकों के साथ संरेखित हैं। | https://controlcompass.github.io |
| नाम | विवरण | URL |
|---|
| pacu | AWS शोषण ढांचा, Amazon Web Services वातावरण की सुरक्षा के परीक्षण के लिए डिज़ाइन किया गया। | https://github.com/RhinoSecurityLabs/pacu |
| CloudMapper | CloudMapper आपके Amazon Web Services (AWS) वातावरण का विश्लेषण करने में मदद करता है। | https://github.com/duo-labs/cloudmapper |
| Enumerate IAM permissions | AWS क्रेडेंशियल सेट से जुड़ी अनुमतियों की गणना करें | https://github.com/andresriancho/enumerate-iam |
| नाम | विवरण | URL |
|---|
| Azure AD Connect password extraction | यह टूलकिट Azure AD Connect सर्वरों से संग्रहीत Azure AD और Active Directory क्रेडेंशियल्स को निकालने और डिक्रिप्ट करने के कई तरीके प्रदान करता है। | https://github.com/fox-it/adconnectdump |
| Storm Spotter | Azure और Azure Active Directory ऑब्जेक्ट्स को ग्राफ करने के लिए Azure Red Team उपकरण | https://github.com/Azure/Stormspotter |
| ROADtools | Azure AD अन्वेषण ढांचा। | https://github.com/dirkjanm/ROADtools |
| MicroBurst: A PowerShell Toolkit for Attacking Azure | Microsoft Azure सुरक्षा का आकलन करने के लिए स्क्रिप्ट का संग्रह | https://github.com/NetSPI/MicroBurst |
| AADInternals | Azure AD और Office 365 के प्रशासन के लिए AADInternals PowerShell मॉड्यूल | https://github.com/Gerenios/AADInternals |
| TeamFiltration | TeamFiltration O365 AAD खातों की गणना, स्प्रे, बहिर्निकासी और बैकडोर करने के लिए एक क्रॉस-प्लेटफ़ॉर्म ढांचा है। | https://github.com/Flangvik/TeamFiltration |
| MAAD Attack Framework | M365 और Azure AD के सरल, तेज़ और प्रभावी सुरक्षा परीक्षण के लिए एक हमला उपकरण। | https://github.com/vectra-ai-research/MAAD-AF |
| GraphRunner | Microsoft Graph API के साथ इंटरैक्ट करने के लिए एक पोस्ट-एक्सप्लॉइटेशन टूलसेट | https://github.com/dafthack/GraphRunner/ |
| ADOKit | ADOKit एक टूलकिट है जिसका उपयोग उपलब्ध REST API का लाभ उठाकर Azure DevOps Services पर हमला करने के लिए किया जा सकता है। | https://github.com/xforcered/ADOKit |
| TokenTactics | Azure JWT टोकन हेरफेर टूलसेट | https://github.com/rvrsh3ll/TokenTactics |
| Maestro | Maestro एक पोस्ट-एक्सप्लॉइटेशन उपकरण है जिसे उपयोगकर्ता के पासवर्ड या Azure प्रमाणीकरण प्रवाह, टोकन हेरफेर और वेब-आधारित प्रशासन कंसोल के ज्ञान की आवश्यकता के बिना उपयोगकर्ता के वर्कस्टेशन पर C2 एजेंट से Intune/EntraID के साथ इंटरैक्ट करने के लिए डिज़ाइन किया गया है। | https://github.com/Mayyhem/Maestro |
| नाम | विवरण | URL |
|---|
| Stratus Red Team | Stratus Red Team क्लाउड के लिए 'Atomic Red Team™' है, जो दानेदार और स्व-निहित तरीके से आक्रामक हमला तकनीकों का अनुकरण करने की अनुमति देता है। | https://github.com/DataDog/stratus-red-team |
| Prelude Operator | डेवलपर-प्रथम उन्नत सुरक्षा के लिए एक प्लेटफ़ॉर्म· वास्तविक प्रतिद्वंद्वी हमलों की नकल करके अपने संगठन की रक्षा करें। | https://www.preludesecurity.com/products/operator |
| Prelude Build | उत्पादन-तैयार सुरक्षा परीक्षणों के लेखन, परीक्षण और सत्यापन के लिए एक ओपन सोर्स IDE। | https://www.preludesecurity.com/products/build |
| Caldera | एक स्वचालित प्रतिद्वंद्वी अनुकरण प्रणाली जो Windows एंटरप्राइज़ नेटवर्क के भीतर समझौता के बाद प्रतिद्वंद्वी व्यवहार करती है। | https://github.com/mitre/caldera |
| APTSimulator | एक Windows बैच स्क्रिप्ट जो उपकरणों और आउटपुट फ़ाइलों के एक सेट का उपयोग करके सिस्टम को ऐसा दिखाती है जैसे वह समझौता हुआ हो। | https://github.com/NextronSystems/APTSimulator |
| Atomic Red Team | Mitre ATT&CK Framework पर मैप किए गए छोटे और अत्यधिक पोर्टेबल डिटेक्शन परीक्षण। | https://github.com/redcanaryco/atomic-red-team |
| Network Flight Simulator | फ्लाइटसिम एक हल्की उपयोगिता है जिसका उपयोग दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों और नेटवर्क दृश्यता का मूल्यांकन करने में मदद करने के लिए किया जाता है। | https://github.com/alphasoc/flightsim |
| Metta | प्रतिद्वंद्वी अनुकरण करने के लिए एक सुरक्षा तैयारी उपकरण। | https://github.com/uber-common/metta |
| Red Team Automation (RTA) | RTA स्क्रिप्ट का एक ढांचा प्रदान करता है जिसे ब्लू टीमों को MITRE ATT&CK पर मॉडल किए गए दुर्भावनापूर्ण ट्रेडक्राफ्ट के खिलाफ अपनी पहचान क्षमताओं का परीक्षण करने की अनुमति देने के लिए डिज़ाइन किया गया है। | https://github.com/endgameinc/RTA |
| TTPForge | TTPForge एक ढांचा है जो रणनीति, तकनीक और प्रक्रियाओं (TTP) के विकास, स्वचालन और निष्पादन को सुविधाजनक बनाने के लिए बनाया गया है। | https://github.com/facebookincubator/TTPForge |
| नाम | विवरण | URL |
|---|
| promptfoo | LLM अनुप्रयोगों और प्रॉम्प्ट का मूल्यांकन, परीक्षण और रेड-टीमिंग करने के लिए CLI और ढांचा। | https://github.com/promptfoo/promptfoo |
| Garak | भाषा मॉडल में कमजोरियों, जेलब्रेक और असुरक्षित व्यवहारों की जांच करने के लिए डिज़ाइन किया गया LLM भेद्यता स्कैनर। | https://github.com/NVIDIA/garak |
| deepeval | DeepEval एक उपयोग में सरल, ओपन-सोर्स LLM मूल्यांकन ढांचा है, जो बड़े भाषा मॉडल सिस्टम का मूल्यांकन करने के लिए है। | https://github.com/confident-ai/deepeval |
| PyRIT | जनरेटिव AI के लिए पायथन जोखिम पहचान उपकरण (PyRIT) एक ओपन सोर्स ढांचा है जो सुरक्षा पेशेवरों और इंजीनियरों को जनरेटिव AI सिस्टम में सक्रिय रूप से जोखिमों की पहचान करने में सशक्त बनाने के लिए बनाया गया है। | https://github.com/microsoft/PyRIT |
| FuzzyAI | FuzzyAI Fuzzer स्वचालित LLM फज़िंग के लिए एक शक्तिशाली उपकरण है। इसे डेवलपर्स और सुरक्षा शोधकर्ताओं को अपने LLM API में जेलब्रेक की पहचान करने और संभावित सुरक्षा कमजोरियों को कम करने में मदद करने के लिए डिज़ाइन किया गया है। | https://github.com/cyberark/FuzzyAI |
| नाम | विवरण | URL |
|---|
| PentAGI | पूरी तरह से स्वायत्त AI एजेंट प्रणाली जो जटिल पैठ परीक्षण कार्यों को करने में सक्षम है। | https://github.com/vxcontrol/pentagi |
| HexStrike AI | एक उन्नत MCP सर्वर जो AI एजेंटों को स्वचालित पेंटेस्टिंग, भेद्यता खोज, बग बाउंटी स्वचालन और सुरक्षा अनुसंधान के लिए 150+ साइबर सुरक्षा उपकरणों को स्वायत्त रूप से चलाने देता है। | https://github.com/0x4m4/hexstrike-ai |
| CAI | एक हल्का, ओपन-सोर्स ढांचा जो सुरक्षा पेशेवरों को AI-संचालित आक्रामक और रक्षात्मक स्वचालन बनाने और तैनात करने में सशक्त बनाता है। | https://github.com/aliasrobotics/CAI |
| RedAmon | एक AI-संचालित एजेंटिक रेड टीम ढांचा जो मानव हस्तक्षेप के बिना, टोही से शोषण से पोस्ट-एक्सप्लॉइटेशन तक आक्रामक सुरक्षा संचालन को स्वचालित करता है। | https://github.com/samugit83/redamon |
| raptor | Raptor Claude Code को एक सामान्य-उद्देश्य AI आक्रामक/रक्षात्मक सुरक्षा एजेंट में बदल देता है। | https://github.com/gadievron/raptor |
| नाम | विवरण | URL |
|---|
| Living Off The Land Drivers | Living Off The Land Drivers प्रतिद्वंद्वियों द्वारा सुरक्षा नियंत्रणों को बायपास करने और हमले करने के लिए उपयोग किए जाने वाले विंडोज ड्राइवरों की एक क्यूरेटेड सूची है। | https://www.loldrivers.io/ |
| GTFOBins | GTFOBins यूनिक्स बाइनरी की एक क्यूरेटेड सूची है जिसका उपयोग गलत कॉन्फ़िगर सिस्टम में स्थानीय सुरक्षा प्रतिबंधों को बायपास करने के लिए किया जा सकता है। | https://gtfobins.github.io |
| LOLBAS | LOLBAS परियोजना का लक्ष्य प्रत्येक बाइनरी, स्क्रिप्ट और लाइब्रेरी का दस्तावेजीकरण करना है जो Living Off The Land तकनीकों के लिए उपयोग किया जा सकता है। | https://lolbas-project.github.io/ |
| Living Off Trusted Sites (LOTS) Project | हमलावर फिशिंग, C&C, बहिर्निकासी और टूल डाउनलोड करते समय पता लगाने से बचने के लिए लोकप्रिय वैध डोमेन का उपयोग कर रहे हैं। नीचे दी गई वेबसाइटों की सूची हमलावरों को उनके डोमेन या सबडोमेन का उपयोग करने की अनुमति देती है। | https://lots-project.com |
| Filesec | हमलावरों द्वारा उपयोग किए जा रहे नवीनतम फ़ाइल एक्सटेंशन के साथ अपडेट रहें। | https://filesec.io/ |
| LOOBins | Living Off the Orchard: macOS बाइनरी (LOOBins) विभिन्न बिल्ट-इन macOS बाइनरी और वे कैसे खतरा अभिनेताओं द्वारा दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग किए जा सकते हैं, इस पर विस्तृत जानकारी प्रदान करने के लिए डिज़ाइन किया गया है। | https://www.loobins.io/ |
| WTFBins | WTFBin(n): एक बाइनरी जो बिल्कुल मैलवेयर की तरह व्यवहार करती है, सिवाय इसके कि, किसी तरह, यह नहीं है? यह परियोजना संदिग्ध व्यवहार प्रदर्शित करने वाले हानिरहित अनुप्रयोगों की सूची बनाने का लक्ष्य रखती है। ये बाइनरी खतरे की खोज और स्वचालित डिटेक्शन में शोर और झूठी सकारात्मकता उत्पन्न कर सकती हैं। | https://wtfbins.wtf/ |
| Hijack Libs | यह परियोजना DLL हाइजैकिंग उम्मीदवारों की एक क्यूरेटेड सूची प्रदान करती है। | https://hijacklibs.net |
| नाम | विवरण | URL |
|---|
| RedTeamCCode | रेड टीम C कोड रिपॉजिटरी | https://github.com/Mr-Un1k0d3r/RedTeamCCode |
| EDRs | इस रिपॉजिटरी में EDR के बारे में जानकारी है जो रेड टीम अभ्यास के दौरान उपयोगी हो सकती है। | https://github.com/Mr-Un1k0d3r/EDRs |
| Cobalt Strike Community Kit | कम्युनिटी किट कोबाल्ट स्ट्राइक की क्षमताओं का विस्तार करने के लिए उपयोगकर्ता समुदाय द्वारा लिखे गए एक्सटेंशन का एक केंद्रीय भंडार है। | https://cobalt-strike.github.io/community_kit/ |
| नाम | विवरण | URL |
|---|
| Ghostwriter | Ghostwriter एक Django-आधारित वेब एप्लिकेशन है जिसे एक व्यक्ति या रेड टीम ऑपरेटरों की टीम द्वारा उपयोग करने के लिए डिज़ाइन किया गया है। | https://github.com/GhostManager/Ghostwriter |
| VECTR | VECTR एक उपकरण है जो विभिन्न हमले परिदृश्यों में पहचान और रोकथाम क्षमताओं को मापने के लिए आपकी रेड और ब्लू टीम परीक्षण गतिविधियों की ट्रैकिंग की सुविधा प्रदान करता है। | https://github.com/SecurityRiskAdvisors/VECTR |
| PurpleOps | एक ओपन-सोर्स सेल्फ-होस्टेड पर्पल टीम प्रबंधन वेब एप्लिकेशन। | https://github.com/CyberCX-STA/PurpleOps |
| नाम | विवरण | URL |
|---|
| APT REPORT | दिलचस्प APT रिपोर्ट संग्रह और कुछ विशेष IOC | https://github.com/blackorbird/APT_REPORT |
| Awesome Threat Intelligence | अद्भुत खतरा खुफिया संसाधनों की एक क्यूरेटेड सूची | https://github.com/hslatman/awesome-threat-intelligence |
| deepdarkCTI | डीप और डार्क वेब से साइबर खतरा खुफिया स्रोतों का संग्रह | https://github.com/fastfire/deepdarkCTI |
| CTI Dashboard | साइबर सुरक्षा खतरों के बारे में वास्तविक समय में सूचित रहें! एक ही स्थान पर विभिन्न खतरा खुफिया विक्रेता रिपोर्ट और उपयोगी संसाधनों तक पहुंचें। | https://start.me/p/wMrA5z/cyber-threat-intelligence |
| Hudson Rock | यह जांचने के लिए मुफ्त साइबर अपराध खुफिया टूलसेट कि क्या कोई ईमेल पता या डोमेन Infostealer मैलवेयर हमले में समझौता किया गया था। | https://www.hudsonrock.com/threat-intelligence-cybercrime-tools |