#1Strumenti per mantenere un accesso a lungo termine a sistemi compromessi, anche dopo i riavvii.
Raccomandato da Kitploit

Framework di exploitation open-source con sistema modulare di payload, encoder e ausiliari per penetration testing, validazione delle vulnerabilità e…

Libreria Python per la manipolazione di protocolli di rete a basso livello, con implementazioni di SMB, MSRPC, Kerberos e WMI e strumenti per…

Binari e Script che Vivono della Terra - (LOLBins e LOLScripts)

PEASS - Suite di Script Fantastici per l'Escalation dei Privilegi (con colori)

Un piccolo strumento per giocare con la sicurezza di Windows

Framework di Emulazione Avversaria

Il patching del kernel Android e del sistema Android

Sfrutta computer bloccati/protetti da password tramite USB, rilascia una backdoor persistente basata su WebSocket, espone il router interno e sottrae…

Appunti completi di red teaming che coprono tecniche di sicurezza offensiva tra cui iniezione di codice, evasione della difesa, movimento laterale e…

Framework post-sfruttamento per test automatizzati di autenticazione di rete, raccolta di credenziali e movimento laterale in ambienti Windows/AD con…

Empire è un framework di post-exploitation ed emulazione avversaria utilizzato per aiutare Red Team e Penetration Tester.

Strumento multipiattaforma per il recupero delle credenziali che estrae password memorizzate da browser, client email, database, meccanismi di…

Vari suggerimenti e trucchi

Un framework collaborativo, multi-piattaforma, per red teaming

Un framework post-exploitation open-source per studenti, ricercatori e sviluppatori.

Cose semplici (relativamente) che ti permettono di scavare un po' più a fondo del solito.

Attacca e difendi Active Directory utilizzando attività di tradecraft avversario di post-exploitation moderna.

Seatbelt è un progetto in C# che esegue una serie di "controlli di sicurezza" di tipo host-survey orientati alla sicurezza, rilevanti sia da…