
Red-Team Attack Guid
Il progetto serve a raccogliere e organizzare i seguenti aspetti del Red Team
Mentalità offensiva del Red Team
Strumenti offensivi del Red Team
Metodi offensivi del Red Team
https://github.com/vulhub/vulhub Vulhub è un campo di addestramento alle vulnerabilità open source rivolto a tutti: senza conoscenze di Docker, bastano due comandi per compilare ed eseguire un'immagine completa del campo
https://github.com/Medicean/VulApps Raccoglie vari ambienti di vulnerabilità, uniformemente in formato Dockerfile per facilità d'uso. Include anche ambienti con strumenti di sicurezza.
https://github.com/bingohuang/docker-labs Crea piattaforme Docker online
https://github.com/Al1ex/CSPlugins vari plugin per CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg usare gli script Aggressor per personalizzare Cobalt Strike
https://github.com/rsmudge/armitage versione community di CobaltStrike, richiama msf, uno-a-molti con interfaccia
https://github.com/anbai-inc/CobaltStrike_Hanization versione localizzata in cinese di CobaltStrike 2.5, basata sulla libreria msf, ristrutturata dalla versione 3.0 in poi
https://github.com/rsmudge/cortana-scripts plugin estensibili per cs2.x e armitage; per la cs 3.x si usano gli AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts raccolta di script dalla cs 3.0 in poi
https://github.com/FortyNorthSecurity/AggressorAssessor raccolta di script di attacco automatizzati per cs3.x
https://github.com/Ridter/CS_Chinese_support/ plugin di localizzazione cinese per le informazioni trasmesse in cs3.0
https://github.com/verctor/CS_xor64 genera il file xor64.bin richiesto da cobaltstrike
https://github.com/ryhanson/ExternalC2 libreria per integrare i canali di comunicazione con il server External C2 di Cobalt Strike
https://github.com/threatexpress/cs2modrewrite strumento per convertire i file di configurazione di Cobalt Strike in script mod_rewrite
https://github.com/Mr-Un1k0d3r/CatMyFish cerca e classifica domini, imposta domini in whitelist per il C&C dei beacon di Cobalt Strike
https://github.com/threatexpress/malleable-c2 utilizza file jQuery per la comunicazione C2, con offuscamento JS nel file per bypassare il firewall
https://attack.mitre.org/wiki/Lateral_Movement riepilogo del lateral movement da parte dell'organizzazione MITRE
https://payloads.online/archivers/2018-11-30/1 comprendere a fondo l'autenticazione Windows - analisi del tema
https://github.com/klionsec/klionsec.github.io percorso di apprendimento di un esperto di reti interne
https://github.com/l3m0n/pentest_study apprendimento del penetration testing delle reti interne da zero
https://github.com/Ridter/Intranet_Penetration_Tips TIPS per il penetration testing delle reti interne
https://github.com/OpenWireSec/metasploit framework post-exploitation
https://github.com/EmpireProject/Empire framework di esecuzione comandi basato su poweshell
https://github.com/TheSecondSun/Bashark framework post-exploitation scritto interamente in script Bash, il "grande squalo"
https://github.com/JusticeRage/FFM py3, con funzionalità di download e upload, genera backdoor in script Python eseguibili, framework post-exploitation
https://github.com/DarkSpiritz/DarkSpiritz py2, framework post-exploitation
https://github.com/byt3bl33d3r/CrackMapExec il coltellino svizzero dei test di rete, include numerosi moduli come impacket e PowerSploit
https://github.com/SpiderLabs/scavenger rielaborazione di CrackMapExec per la scansione di informazioni sensibili nella rete interna
https://github.com/jmortega/python-pentesting python-pentesting-tool moduli funzionali per strumenti di sicurezza Python
https://github.com/dcsync/pycobalt py3, API Python per Cobalt Strike
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html scrittura di plugin correlati a CobaltStrike, uno-a-molti con interfaccia
https://github.com/0xdea/tactical-exploitation raccolta di script di test in Python/PowerShell
https://github.com/PowerShellMafia/PowerSploit raccolta di script di test PowerShell e framework di sviluppo
https://github.com/samratashok/nishang raccolta di script PowerShell e framework di exploit
https://github.com/PowerShellEmpire/PowerTools raccolta di script PowerShell, non più aggiornata
https://github.com/FuzzySecurity/PowerShell-Suite raccolta di script PowerShell
https://github.com/rvrsh3ll/Misc-Powershell-Scripts raccolta di script PowerShell
https://github.com/nccgroup/redsnarf ruba hash, decifra password, invoca di nascosto programmi come mimikatz, sfrutta RDP con più metodi, avvia shell da remoto, cancella le tracce
https://github.com/BloodHoundAD/BloodHound programma per analizzare le relazioni tra i membri del dominio e gli utenti; tramite script PowerShell esporta sessioni, computer, gruppi, utenti ecc. del dominio e, dopo l'importazione nel database, consente un'analisi visuale per attacchi mirati.
https://github.com/xorrior/RemoteRecon utilizza DotNetToJScript per screenshot, keylogging, furto di token, iniezione di DLL e codice dannoso
https://github.com/SkyLined/LocalNetworkScanner sfrutta le vulnerabilità del browser: quando la vittima apre l'URL, scansiona le informazioni sulla sua rete interna
https://github.com/fdiskyou/hunter richiama le API Windows per una raccolta molto completa di informazioni sulla rete interna
https://github.com/0xwindows/VulScritp- https://github.com/alphardex/looter framework di crawling leggero, paragonabile a Scrapy
https://github.com/luyishisi/Anti-Anti-Spider bypassa i sistemi anti-crawler
https://github.com/xchaoinfo/fuck-login simula l'accesso ad alcuni siti web comuni
https://github.com/Maicius/InterestingCrawler estrae i contenuti dei post (说说) di Qzone e li analizza
https://github.com/xjr7670/QQzone_crawler crawler dei feed di Qzone, utilizza il login tramite cookie per recuperare tutti i feed accessibili degli spazi degli amici e salvarli in locale