Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Red-Teaming-Toolkit — Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) per un red teamer e un threat hunter. | Kitploit
Strumenti/GitHubGitHub/infosecn1nja/red-teaming-toolkit
RicognizioneMovimento LateralePost-ExploitPhishingPenetration TestingCommand and ControlRed TeamingRisorse CurateSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) per un red teamer e un threat hunter.

Vedi Repository
10.6k2.4k3 mesi faRevisionato da Kitploit

Toolkit per Red Teaming

Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) che ti aiuteranno durante la simulazione avversaria e, come informazioni destinate ai cacciatori di minacce, possono semplificare il rilevamento e il controllo di prevenzione. L'elenco degli strumenti qui sotto potrebbe essere potenzialmente utilizzato in modo improprio da attori malintenzionati come APT e Ransomware Operato da Umani (HumOR). Se vuoi contribuire a questo elenco, inviami una pull request.


Indice

  • Riconoscimento
  • Accesso Iniziale
  • Consegna
  • Consapevolezza Situazionale
  • Dumping delle Credenziali
  • Escalation dei Privilegi
  • Evasione della Difesa
  • Persistenza
  • Movimento Laterale
  • Esfiltrazione
  • Varie

Riconoscimento

NomeDescrizioneURL
RustScanLo scanner di porte moderno. Trova le porte rapidamente (3 secondi al massimo). Esegui script attraverso il nostro motore di scripting (supportati Python, Lua, Shell).https://github.com/RustScan/RustScan
AmassMappatura approfondita della superficie di attacco e scoperta di assethttps://github.com/OWASP/Amass
gitleaksGitleaks è uno strumento SAST per rilevare segreti hardcodati come password, chiavi API e token nei repository git.https://github.com/zricethezav/gitleaks
S3ScannerScansiona bucket S3 aperti e scarica il contenutohttps://github.com/sa7mon/S3Scanner
cloud_enumStrumento OSINT multi-cloud. Enumera risorse pubbliche in AWS, Azure e Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngStrumento di raccolta informazioni da fonti aperte volto a ridurre il tempo speso nella raccolta di informazioni da fonti aperte.https://github.com/lanmaster53/recon-ng
busterUno strumento avanzato per la ricognizione delle emailhttps://github.com/sham00n/buster
linkedin2usernameStrumento OSINT: genera elenchi di nomi utente per aziende su LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeStrumento di inventario web, cattura screenshot di pagine web usando Pyppeteer (Chrome/Chromium headless) e fornisce alcune funzionalità extra per semplificare la vita.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Automatizza lo scraping e la ricerca del database Google Hackinghttps://github.com/opsdisk/pagodo
AttackSurfaceMapper

Accesso Iniziale

Forza Bruta

Sviluppo Payload

Consegna

Phishing

Attacco Watering Hole

NomeDescrizioneURL
BeEFBeEF è l'acronimo di The Browser Exploitation Framework. È uno strumento di penetration testing che si concentra sul browser webhttps://github.com/beefproject/beef

Comando e Controllo

Strumenti di Accesso Remoto (RAT)

Staging

Aggregazione Log

Consapevolezza Situazionale

Consapevolezza Situazionale Host

Credential Dumping

Privilege Escalation

Defense Evasion

Persistence

Lateral Movement

Tunneling

Varie

Difesa basata sulle minacce

NomeDescrizioneURL
Tidal CyberTidal Cyber aiuta le organizzazioni aziendali a definire, misurare e migliorare le proprie difese per affrontare i comportamenti avversari più importanti per loro.

Cloud

Amazon Web Services (AWS)

Azure

Emulazione dell'avversario

Red Teaming AI

Agente AI offensivo

Living Off the Living Off the Land

Script del Red Team

Infrastruttura del Red Team

NomeDescrizioneURL
Red Team Infrastructure WikiWiki per raccogliere risorse di hardening dell'infrastruttura del Red Teamhttps://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

NomeDescrizioneURL
NemesisNemesis è una pipeline di arricchimento dati offensiva e un sistema di supporto per operatori.https://github.com/SpecterOps/Nemesis

Report e Tracciamento

Intelligence sulle Minacce

Licenza

CC0

Per quanto possibile secondo la legge, Rahmat Nurfauzi "@infosecn1nja" ha rinunciato a tutti i diritti d'autore e diritti connessi o vicini a quest'opera.

Scarica lo strumento
AttackSurfaceMapper è uno strumento che mira ad automatizzare il processo di ricognizione.
https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot è uno strumento di automazione OSINT (intelligence da fonti aperte). Si integra con quasi tutte le fonti dati disponibili e utilizza una serie di metodi per l'analisi dei dati, rendendo quei dati facili da navigare.https://github.com/smicallef/spiderfoot
dnscandnscan è uno scanner di sottodomini DNS basato su wordlist in Python.https://github.com/rbsec/dnscan
spoofcheckUn programma che verifica se un dominio può essere spoofato. Il programma controlla i record SPF e DMARC per configurazioni deboli che consentono lo spoofing.https://github.com/BishopFox/spoofcheck
LinkedIntStrumento di ricognizione LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTScanner internet ricorsivo ispirato a Spiderfoot, ma progettato per essere più veloce, più affidabile e più amichevole per pentester, cacciatori di bug e sviluppatori.https://github.com/blacklanternsecurity/bbot
Gato (GitHub Attack Toolkit)Gato, o GitHub Attack Toolkit, è uno strumento di enumerazione e attacco che consente sia ai blue teamer che ai professionisti della sicurezza offensiva di identificare e sfruttare le vulnerabilità delle pipeline all'interno dei repository pubblici e privati di un'organizzazione GitHub.https://github.com/praetorian-inc/gato
NomeDescrizioneURL
SprayingToolkitScript per rendere gli attacchi di password spraying contro Lync/S4B, OWA e O365 molto più rapidi, meno dolorosi e più efficientihttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconRecupera informazioni tramite O365 con credenziali validehttps://github.com/nyxgeek/o365recon
CredMasterStrumento di password spraying rifattorizzato e migliorato di CredKing, utilizza le API FireProx per ruotare gli indirizzi IP, rimanere anonimi e superare il throttlinghttps://github.com/knavesec/CredMaster
NomeDescrizioneURL
IvyIvy è un framework per la creazione di payload per l'esecuzione di codice VBA (macro) arbitrario direttamente in memoria.https://github.com/optiv/Ivy
PEzorPacker PE open-sourcehttps://github.com/phra/PEzor
GadgetToJScriptUno strumento per generare gadget .NET serializzati che possono innescare il caricamento/esecuzione di assembly .NET quando deserializzati utilizzando BinaryFormatter da script JS/VBS/VBA.https://github.com/med0x2e/GadgetToJScript
ScareCrowFramework per la creazione di payload progettato per il bypass degli EDR.https://github.com/optiv/ScareCrow
DonutDonut è un codice indipendente dalla posizione che consente l'esecuzione in memoria di file VBScript, JScript, EXE, DLL e assembly dotNET.https://github.com/TheWover/donut
MystikalGeneratore di payload per l'accesso iniziale su macOShttps://github.com/D00MFist/Mystikal
charlottecaricatore di shellcode completamente non rilevato in C++ ;)https://github.com/9emin1/charlotte
InvisibilityCloakToolkit di offuscamento proof-of-concept per strumenti post-exploitation in C#. Esegue le seguenti azioni per un progetto C# in Visual Studio.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate è un framework che facilita lo sviluppo di payload che hookano codice non gestito tramite codice .NET gestito.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS EntanglementQuesto repository fornisce esempi di come VBA può essere utilizzato per scopi offensivi oltre a un semplice dropper o injector di shell. Man mano che sviluppiamo più casi d'uso, il repository verrà aggiornato.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGenPiccolo generatore Excel BIFF8, per incorporare macro 4.0 in *.xlshttps://github.com/aaaddress1/xlsGen
darkarmourEvasione AV su Windowshttps://github.com/bats3c/darkarmour
InlineWhispersStrumento per lavorare con chiamate di sistema dirette nei Beacon Object File (BOF) di Cobalt Strikehttps://github.com/outflanknl/InlineWhispers
EvilClippyUn assistente multipiattaforma per creare documenti MS Office dannosi. Può nascondere macro VBA, stomp codice VBA (tramite P-Code) e confondere gli strumenti di analisi delle macro. Funziona su Linux, OSX e Windows.https://github.com/outflanknl/EvilClippy
OfficePurgePulisci VBA dai tuoi documenti Office con OfficePurge. La pulizia VBA rimuove il P-code dai flussi di moduli all'interno dei documenti Office.https://github.com/fireeye/OfficePurge
ThreatCheckIdentifica i byte che Microsoft Defender / AMSI Consumer segnalano.https://github.com/rasta-mouse/ThreatCheck
CrossC2Genera payload multipiattaforma per CobaltStrikehttps://github.com/gloxec/CrossC2
RulerRuler è uno strumento che ti consente di interagire con server Exchange in remoto, tramite i protocolli MAPI/HTTP o RPC/HTTP.https://github.com/sensepost/ruler
DueDLLigenceFramework per il caricamento di shellcode per bypassare le whitelist delle applicazioni e il side-loading di DLL. Lo shellcode incluso in questo progetto genera calc.exe.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop è praticamente una copia carbone di UrbanBishop di b33f, ma tutte le chiamate P/Invoke sono state sostituite con D/Invoke.https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch è stato chiamato in omaggio a CACTUSTORCH di Vincent Yiu. Il concetto di base di CACTUSTORCH è che genera un nuovo processo, alloca una regione di memoria, quindi utilizza CreateRemoteThread per eseguire lo shellcode desiderato all'interno del processo di destinazione. Sia il processo che lo shellcode sono specificati dall'utente.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter è un framework per la creazione di payload per il recupero e l'esecuzione di codice CSharp arbitrario. SharpShooter è in grado di creare payload in vari formati, inclusi HTA, JS, VBS e WSF.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit è una libreria .NET per post-exploitation scritta in C#https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild senza MSBuild.exehttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack è uno strumento di @EmericNasi utilizzato per automatizzare l'offuscamento e la generazione di documenti MS Office, script VB e altri formati per pentest, demo e valutazioni di ingegneria sociale.https://github.com/sevagas/macro_pack
inceptorFramework per l'evasione AV/EDR guidato da templatehttps://github.com/klezVirus/inceptor
mortartecnica di evasione per sconfiggere e deviare il rilevamento e la prevenzione dei prodotti di sicurezza (AV/EDR/XDR)https://github.com/0xsp-SRD/mortar
ProtectMyToolingWrapper multi-packer che ci consente di concatenare vari packer, offuscatori e altre armi orientate al Red Team. Caratterizzato da watermarking degli artefatti, raccolta IOC e backdooring di PE. Fornisci il tuo impianto, fa molte cose subdole e produce un eseguibile offuscato.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze è un toolkit di payload per bypassare gli EDR utilizzando processi sospesi, syscall diretti e metodi di esecuzione alternativihttps://github.com/optiv/Freeze
ShhhloaderShhhloader è un caricatore di shellcode in fase di sviluppo. Prende shellcode grezzo come input e compila uno stub C++ che fa una serie di cose diverse per cercare di bypassare AV/EDRhttps://github.com/icyguider/Shhhloader
DllShimmerArmare il DLL hijacking facilmente. Backdoorare qualsiasi funzione in qualsiasi DLL.https://github.com/Print3M/DllShimmer
NomeDescrizioneURL
o365-attack-toolkitUn toolkit per attaccare Office365https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 è un framework di attacco man-in-the-middle utilizzato per il phishing di credenziali e cookie di sessione di qualsiasi servizio web.https://github.com/kgretzky/evilginx2
GophishGophish è un toolkit di phishing open-source progettato per aziende e penetration tester. Fornisce la possibilità di impostare ed eseguire rapidamente e facilmente campagne di phishing e formazione sulla consapevolezza della sicurezza.https://github.com/gophish/gophish
PwnAuthPwnAuth è un framework di applicazioni web per lanciare e gestire campagne di abuso OAuth.https://github.com/fireeye/PwnAuth
ModlishkaModlishka è un proxy inverso flessibile e potente che porterà le tue campagne di phishing etiche al livello successivo.https://github.com/drk1wi/Modlishka
NomeDescrizioneURL
Cobalt StrikeCobalt Strike è un software per simulazioni avversarie e operazioni Red Team.https://cobaltstrike.com/
SpecterInsightSpecterInsight è un framework di comando e controllo post-exploitation multipiattaforma basato su .NET per impegni Red Team, emulazione di minacce e formazione. Fornisce una varietà di payload offuscati pronti all'uso e rende l'evitare il rilevamento una caratteristica fondamentale. L'output dei comandi viene restituito in formato JSON ed esportato in ELK per l'analisi delle operazioni con dashboard predefinite.https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel è il software più avanzato per Red Team e simulazione avversaria nell'attuale mercato C2.https://bruteratel.com/
EmpireEmpire 5 è un framework post-exploitation che include un agente Windows puro PowerShell e compatibilità con agenti Linux/OS X Python 3.x.https://github.com/BC-SECURITY/Empire
PoshC2PoshC2 è un framework C2 che supporta proxy utilizzato per assistere i penetration tester con red teaming, post-exploitation e movimento laterale.https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM Command & Control - JScript RAThttps://github.com/zerosum0x0/koadic
merlinMerlin è un server e agente di comando e controllo post-exploitation multipiattaforma scritto in Go.https://github.com/Ne0nd0g/merlin
MythicUn framework di red teaming post-exploit multipiattaforma costruito con python3, docker, docker-compose e un'interfaccia utente del browser web.https://github.com/its-a-feature/Mythic
CovenantCovenant è un framework di comando e controllo .NET che mira a evidenziare la superficie di attacco di .NET, rendere più facile l'uso di tecniche offensive .NET e fungere da piattaforma di comando e controllo collaborativa per i red teamer.https://github.com/cobbr/Covenant
shad0wUn framework post-exploitation progettato per operare in modo occulto in ambienti fortemente monitoratihttps://github.com/bats3c/shad0w
SliverSliver è un framework di impianti multipiattaforma per uso generale che supporta C2 su Mutual-TLS, HTTP(S) e DNS.https://github.com/BishopFox/sliver
SILENTTRINITYUn agente post-exploitation asincrono e collaborativo basato su Python e DLR di .NEThttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy è uno strumento di amministrazione remota e post-exploitation open-source, multipiattaforma (Windows, Linux, OSX, Android) principalmente scritto in Pythonhttps://github.com/n1nj4sec/pupy
HavocHavoc è un framework di comando e controllo post-exploitation moderno e malleabile, creato da @C5pider.https://github.com/HavocFramework/Havoc
NimPlantUn impianto C2 di prima fase leggero scritto in Nim e Pythonhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2 è un framework di comando e controllo (C2) scritto in C#. Consiste in un Team Server ASP.NET Core, un impianto .NET Framework e un client .NET MAUI.https://github.com/rasta-mouse/SharpC2
LokiNode.js Command & Control per Script-Jacking di applicazioni Electron vulnerabilihttps://github.com/boku7/Loki
AdaptixC2Adaptix è un framework di post-exploitation ed emulazione avversaria estensibile realizzato per penetration tester. Il server Adaptix è scritto in Golang per consentire flessibilità all'operatore.https://github.com/Adaptix-Framework/AdaptixC2
NimhawkUn potente, modulare, leggero ed efficiente framework di comando e controllo scritto in Nim.https://github.com/hdbreaker/Nimhawk
NomeDescrizioneURL
pwndropServizio di hosting file auto-distribuibile per red teamer, che consente di caricare e condividere facilmente payload su HTTP e WebDAV.https://github.com/kgretzky/pwndrop
C2concealerUno strumento a riga di comando che genera profili malleabili C2 randomizzati per l'uso in Cobalt Strike.https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsCerca potenziali domini frontablehttps://github.com/rvrsh3ll/FindFrontableDomains
Domain HunterControlla i domini scaduti per categorizzazione/reputazione e cronologia Archive.org per determinare buoni candidati per nomi di dominio per phishing e C2https://github.com/threatexpress/domainhunter
RedWardenRedirector malleabile flessibile per CobaltStrikehttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay è una funzione Azure che convalida e inoltra il traffico dei beacon di Cobalt Strike verificando le richieste in arrivo in base a un profilo C2 malleabile di Cobalt Strike.https://github.com/Flangvik/AzureC2Relay
C3C3 (Custom Command and Control) è uno strumento che consente ai Red Team di sviluppare e utilizzare rapidamente canali di comando e controllo esoterici (C2).https://github.com/FSecureLABS/C3
ChameleonUno strumento per eludere la categorizzazione dei proxyhttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideGuida di progettazione e riferimento C2 malleabile per Cobalt Strikehttps://github.com/threatexpress/malleable-c2/
redirect.rulesGeneratore rapido e sporco di regole redirect dinamichehttps://github.com/0xZDH/redirect.rules
CobaltBusIntegrazione C2 esterna di Cobalt Strike con Azure Servicebus, traffico C2 tramite Azure Servicebushttps://github.com/Flangvik/CobaltBus
SourcePointSourcePoint è un generatore di profili C2 per server di comando e controllo di Cobalt Strike progettato per garantire l'evasione.https://github.com/Tylous/SourcePoint
RedGuardRedGuard è uno strumento di controllo del flusso frontale C2, può evitare controlli di Blue Team, AV, EDR.https://github.com/wikiZ/RedGuard
skyhookUna configurazione di trasferimento file HTTP offuscata andata e ritorno progettata per bypassare i rilevamenti IDS.https://github.com/blackhillsinfosec/skyhook
GraphStrikeInoltro HTTPS dei beacon di Cobalt Strike tramite Microsoft Graph APIhttps://github.com/RedSiege/GraphStrike
NomeDescrizioneURL
RedELKSIEM del Red Team - strumento per Red Team utilizzato per tracciare e allertare sulle attività del Blue Team, oltre a una migliore usabilità nelle operazioni a lungo termine.https://github.com/outflanknl/RedELK
Elastic for Red TeamingRepository di risorse per configurare un SIEM per Red Team utilizzando Elastic.https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye è uno strumento di analisi visiva che supporta le operazioni dei team Red e Bluehttps://github.com/cisagov/RedEye
NomeDescrizioneURL
AggressiveProxyAggressiveProxy è una combinazione di un binario .NET 3.5 (LetMeOutSharp) e uno script aggressor per Cobalt Strike (AggressiveProxy.cna). Una volta eseguito LetMeOutSharp su una workstation, tenterà di enumerare tutte le configurazioni proxy disponibili e tentare di comunicare con il server Cobalt Strike su HTTP(s) utilizzando le configurazioni proxy identificate.https://github.com/EncodeGroup/AggressiveProxy
GopherStrumento C# per scoprire frutti a portata di manohttps://github.com/EncodeGroup/Gopher
SharpEDRCheckerControlla i processi in esecuzione, i metadati dei processi, le DLL caricate nel processo corrente e i metadati di ogni DLL, le directory di installazione comuni, i servizi installati e i metadati dei binari di ogni servizio, i driver installati e i metadati di ogni driver, tutto per la presenza di prodotti difensivi noti come AV, EDR e strumenti di logging.https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFQuesto repo ha lo scopo di servire due scopi. Primo, fornisce un buon set di comandi di base per la consapevolezza situazionale implementati in BOF.https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt è un progetto C# che esegue una serie di "controlli di sicurezza" orientati alla sicurezza dell'host, rilevanti sia dal punto di vista offensivo che difensivo.https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye è uno strumento di ricerca costruito per aiutare i red team a trovare file contenenti parole chiave specifiche.https://github.com/vivami/SauronEye
SharpSharesAssembly .NET C# multithread per enumerare le condivisioni di rete accessibili in un dominiohttps://github.com/mitchmoser/SharpShares
SharpAppLockerPorting C# del cmdlet PowerShell Get-AppLockerPolicy con funzionalità estese. Include la possibilità di filtrare e cercare un tipo specifico di regole e azioni.https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter è una versione modificata e da console di ListNetworkshttps://github.com/rvrsh3ll/SharpPrinter
NameDescriptionURL
--------------------
StandInStandIn è un piccolo toolkit AD post-compromissione. StandIn è nato perché di recente da xforcered avevamo bisogno di una soluzione .NET nativa per eseguire la delega vincolata basata sulle risorse.https://github.com/FuzzySecurity/StandIn
Recon-ADUno strumento di ricognizione AD basato su ADSI e DLL riflessivehttps://github.com/outflanknl/Recon-AD
BloodHoundSei gradi di amministratore di dominiohttps://github.com/BloodHoundAD/BloodHound
PSPKIAuditToolkit PowerShell per il controllo di Active Directory Certificate Services (AD CS).https://github.com/GhostPack/PSPKIAudit
SharpViewImplementazione C# di PowerView di harmj0yhttps://github.com/tevora-threat/SharpView
RubeusRubeus è un set di strumenti C# per l'interazione grezza e gli abusi di Kerberos. È fortemente adattato dal progetto Kekeo di Benjamin Delpy (licenza CC BY-NC-SA 4.0) e dal progetto MakeMeEnterpriseAdmin di Vincent LE TOUX (licenza GPL v3.0).https://github.com/GhostPack/Rubeus
nanorobeusUno strumento minimalista per la gestione dei ticket Kerberos. Supporta framework redteamhttps://github.com/wavvs/nanorobeus
GrouperUno script PowerShell per aiutare a trovare impostazioni vulnerabili nei criteri di gruppo AD. (deprecato, usa Grouper2 invece!)https://github.com/l0ss/Grouper
ImproHoundIdentifica i percorsi di attacco in BloodHound che rompono la tua suddivisione in livelli ADhttps://github.com/improsec/ImproHound
ADReconADRecon è uno strumento che raccoglie informazioni su Active Directory e genera un report che può fornire un quadro olistico dello stato attuale dell'ambiente AD di destinazione.https://github.com/adrecon/ADRecon
ADCSPwnUno strumento per elevare i privilegi in una rete Active Directory forzando l'autenticazione da account macchina (Petitpotam) e inoltrandola al servizio certificati.https://github.com/bats3c/ADCSPwn
NameDescriptionURL
MimikatzMimikatz è un'applicazione open-source che consente agli utenti di visualizzare e salvare credenziali di autenticazione come i ticket Kerberos.https://github.com/gentilkiwi/mimikatz
DumpertDumper della memoria LSASS utilizzando chiamate di sistema dirette e unhooking delle API.https://github.com/outflanknl/Dumpert
CredBanditCredBandit è un proof of concept Beacon Object File (BOF) che utilizza syscall x64 statiche per eseguire un dump completo in memoria di un processo e rispedirlo attraverso il canale di comunicazione Beacon già esistente.https://github.com/xforcered/CredBandit
CloneVaultCloneVault consente a un operatore red team di esportare e importare voci, inclusi gli attributi, dal Windows Credential Manager.https://github.com/mdsecactivebreach/CloneVault
SharpLAPSRecupera la password LAPS da LDAPhttps://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI è un port C# di alcune funzionalità DPAPI dal progetto Mimikatz di @gentilkiwi.https://github.com/GhostPack/SharpDPAPI
KeeThiefConsente l'estrazione del materiale chiave di KeePass 2.X dalla memoria, nonché il backdooring e l'enumerazione del sistema di trigger di KeePass.https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz è una combinazione di una versione leggermente modificata del progetto Mimikatz di @gentilkiwi e del .NET PE Loader di @subtee.https://github.com/GhostPack/SafetyKatz
forkatzdump delle credenziali utilizzando la tecnica forshaw usando SeTrustedCredmanAccessPrivilegehttps://github.com/Barbarisch/forkatz
PPLKillerStrumento per bypassare la protezione LSA (alias Protected Process Light)https://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneIl progetto LaZagne è un'applicazione open source utilizzata per recuperare molte password memorizzate su un computer locale.https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial, dump della memoria di lsass in modo furtivo e bypassando 'Cilence' dal 2019.https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordImplementazione .NET di Get-GPPPassword. Recupera la password in chiaro e altre informazioni per account inviati tramite Preferenze Criteri di Gruppo.https://github.com/outflanknl/Net-GPPPassword
SharpChromiumProgetto .NET 4.0 CLR per recuperare dati Chromium, come cookie, cronologia e login salvati.https://github.com/djhohnstein/SharpChromium
ChloniumChlonium è un'applicazione progettata per clonare i cookie di Chromium.https://github.com/rxwx/chlonium
SharpCloudSharpCloud è una semplice utility C# per verificare l'esistenza di file di credenziali relativi ad Amazon Web Services, Microsoft Azure e Google Compute.https://github.com/chrismaddalena/SharpCloud
pypykatzImplementazione di Mimikatz in Python puro. Almeno una parte :)https://github.com/skelsec/pypykatz
nanodumpUn Beacon Object File che crea un minidump del processo LSASS.https://github.com/helpsystems/nanodump
KohKoh è un set di strumenti C# e Beacon Object File (BOF) che consente la cattura di materiale delle credenziali utente tramite rilascio intenzionale di token/sessioni di accesso.https://github.com/GhostPack/Koh
PPLBladeStrumento di dump di processi protetti che supporta l'offuscamento del dump della memoria e il suo trasferimento su workstation remote senza salvarlo su disco.https://github.com/tastypepperoni/PPLBlade
TrickDumpDump di lsass usando solo NTAPI eseguendo 3 programmi per creare 3 file JSON e 1 ZIP... e generare il Minidump in seguito!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue è una tecnica di raccolta di credenziali Windows che consente il compromesso di utenti remoti sfruttando la chiave Interactive User RunAs e forzando autenticazioni NTLM tramite DCOM.https://github.com/3lp4tr0n/RemoteMonologue
NameDescriptionURL
ElevateKitL'Elevate Kit dimostra come utilizzare attacchi di escalation di privilegi di terze parti con il payload Beacon di Cobalt Strike.https://github.com/rsmudge/ElevateKit
WatsonWatson è uno strumento .NET progettato per enumerare KB mancanti e suggerire exploit per vulnerabilità di escalation dei privilegi.https://github.com/rasta-mouse/Watson
SharpUpSharpUp è un port C# di varie funzionalità di PowerUp. Attualmente, solo i controlli più comuni sono stati portati; nessuna funzione di weaponization è stata ancora implementata.https://github.com/GhostPack/SharpUp
dazzleUPUno strumento che rileva le vulnerabilità di escalation dei privilegi causate da configurazioni errate e aggiornamenti mancanti nei sistemi operativi Windows. dazzleUP rileva le seguenti vulnerabilità.https://github.com/hlldz/dazzleUP
PEASSSUITE di script fantastici per l'escalation dei privilegi (con colori)https://github.com/carlospolop/PEASS-ng
SweetPotatoUna raccolta di varie tecniche native di escalation dei privilegi di Windows da account di servizio a SYSTEMhttps://github.com/CCob/SweetPotato
MultiPotatoUn'altra Potato per ottenere SYSTEM tramite privilegi SeImpersonatehttps://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpun'escalation di privilegi locale universale senza fix in ambienti di dominio Windows dove la firma LDAP non è applicata (le impostazioni predefinite).https://github.com/Dec0ne/KrbRelayUp
GodPotatoFinché hai il permesso ImpersonatePrivilege, allora sei SYSTEM!https://github.com/BeichenDream/GodPotato
PrivKitPrivKit è un semplice file oggetto beacon che rileva vulnerabilità di escalation dei privilegi causate da configurazioni errate su Windows OS.https://github.com/mertdas/PrivKit
NameDescriptionURL
RefleXXionRefleXXion è un'utility progettata per aiutare a bypassare gli hook in modalità utente utilizzati da AV/EPP/EDR ecc.https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast è uno strumento scritto in C che armalizza un driver firmato vulnerabile per bypassare le rilevazioni EDR (callback del kernel e provider ETW TI) e le protezioni LSASS.https://github.com/wavestone-cdt/EDRSandblast
unDefenderUccidere il tuo antimalware preferito abusando di collegamenti simbolici nativi e percorsi NT.https://github.com/APTortellini/unDefender
BackstabUno strumento per uccidere processi protetti da antimalwarehttps://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOFBOF per Cobalt Strike che genera un processo sacrificale, vi inietta shellcode ed esegue il payload. Costruito per eludere gli hook EDR/UserLand generando un processo sacrificale con Arbitrary Code Guard (ACG), BlockDll e spoofing PPID.https://github.com/boku7/spawn
BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object FilesBOF.NET è un piccolo oggetto BOF nativo combinato con il runtime gestito BOF.NET che consente lo sviluppo di BOF per Cobalt Strike direttamente in .NET. BOF.NET rimuove la complessità della compilazione nativa insieme ai grattacapi dell'importazione manuale di API native.https://github.com/CCob/BOF.NET
NetLoaderCarica qualsiasi binario C# da percorso file o URL, patchando AMSI e bypassando Windows Defender in fase di esecuzionehttps://github.com/Flangvik/NetLoader
FindObjects-BOFUn progetto Beacon Object File (BOF) per Cobalt Strike che utilizza chiamate di sistema dirette per enumerare processi per moduli specifici o handle di processo.https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerUnhooker API universale basato su C# - Sgancia automaticamente gli hive API (ntdll.dll, kernel32.dll, user32.dll, advapi32.dll e kernelbase.dll).https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteApplica un filtro agli eventi segnalati dalla registrazione eventi di Windowshttps://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly è un proof of concept Beacon Object File (BOF) che consente ai professionisti della sicurezza di eseguire l'esecuzione di assembly .NET in-process come alternativa al tradizionale modulo fork and run execute-assembly di Cobalt Strikehttps://github.com/xforcered/InlineExecute-Assembly
Phant0mKiller del registro eventi di Windowshttps://github.com/hlldz/Phant0m
SharpBlockUn metodo per bypassare le DLL di proiezione attiva dell'EDR impedendo l'esecuzione del punto di ingresso.https://github.com/CCob/SharpBlock
NtdllUnpatcherCodice di esempio per il bypass di EDR, per favore usalo per testare le capacità di rilevamento del blue team contro questo tipo di malware che bypasserà gli hook userland di EDR.https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibraryLoadLibrary per operazioni offensive.https://github.com/bats3c/DarkLoadLibrary
BlockETWAssembly .Net 3.5 / 4.5 per bloccare la telemetria ETW in un processohttps://github.com/Soledge/BlockEtw
firewalkerQuesto repository contiene una semplice libreria che può essere utilizzata per aggiungere capacità di bypass degli hook di FireWalker a codice esistentehttps://github.com/mdsecactivebreach/firewalker
KillDefenderBOFImplementazione PoC di Beacon Object File di KillDefenderhttps://github.com/Cerbersec/KillDefenderBOF
MangleMangle è uno strumento che manipola aspetti di eseguibili compilati (.exe o DLL) per evitare il rilevamento da parte degli EDRhttps://github.com/optiv/Mangle
AceLdrUDRL per Cobalt Strike per elusione degli scanner di memoria.https://github.com/kyleavery/AceLdr
AtomLdrCaricatore DLL CA con funzionalità evasive avanzatehttps://github.com/NUL0x4C/AtomLdr
Inline-Execute-PEEsegui eseguibili Windows non gestiti nei Beacon di CobaltStrikehttps://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip è uno strumento per patchare file PE firmati con authenticode (exe, dll, sys ecc.) senza invalidare o rompere la firma esistente.https://github.com/med0x2e/SigFlip
Blackoutuccidi processi protetti da anti-malware (BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhostUna tecnica di evasione basata sulla memoria che rende lo shellcode invisibile dall'inizio alla fine del processo.https://github.com/lem0nSec/ShellGhost
PoolPartyBofUn'implementazione come file oggetto beacon della tecnica di iniezione di processo PoolParty di @SafeBreach e @0xDeku, che abusa dei pool di thread di Windows.https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerUno strumento utilizza Windows Filtering Platform (WFP) per bloccare gli agenti Endpoint Detection and Response (EDR) dal segnalare eventi di sicurezza al serverhttps://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze è uno strumento che mette un processo di EDR, AntiMalware in uno stato di coma.https://github.com/TwoSevenOneT/EDR-Freeze
NameDescriptionURL
SharpStayProgetto .NET per installare la persistenzahttps://github.com/0xthirteen/SharpStay
SharPersistToolkit di persistenza per Windows scritto in C#.https://github.com/fireeye/SharPersist
SharpHideStrumento per creare chiavi di registro nascoste.https://github.com/outflanknl/SharpHide
DoUCMeQuesto sfrutta l'API Win32 NetUserAdd per creare un nuovo account computer. Questo viene fatto impostando usri1_priv del tipo USER_INFO_1 a 0x1000.https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(tunneling TCP su HTTP per server di applicazioni web)https://github.com/nccgroup/ABPTTS
pivotnacciUno strumento per creare connessioni socks tramite agenti HTTPhttps://github.com/blackarrowsec/pivotnacci
reGeorgIl successore di reDuh, comprometti un webserver bastione e crea proxy SOCKS attraverso la DMZ. Pivota e comprometti.https://github.com/sensepost/reGeorg
DAMPIl Progetto di Modifica ACL Discrezionali: Persistenza tramite Modifica del Descrittore di Sicurezza basato sull'Host.https://github.com/HarmJ0y/DAMP
IIS-RaidUn modulo backdoor nativo per Microsoft IIS (Internet Information Services)https://github.com/0x09AL/IIS-Raid
SharPyShellpiccola webshell ASP.NET offuscata per applicazioni web C#https://github.com/antonioCoco/SharPyShell
ScheduleRunnerUno strumento C# con maggiore flessibilità per personalizzare le attività pianificate sia per la persistenza che per il movimento laterale nelle operazioni red teamhttps://github.com/netero1010/ScheduleRunner
SharpEventPersistPersistenza scrivendo/leggendo shellcode dal registro eventihttps://github.com/improsec/SharpEventPersist
KrakenKraken, una webshell modulare multilingua codificata da @secu_x11.https://github.com/kraken-ng/Kraken
HiddenDesktopHVNC per Cobalt Strikehttps://github.com/WKL-Sec/HiddenDesktop
NameDescriptionURL
Liquid SnakeLiquidSnake è uno strumento che consente agli operatori di eseguire movimento laterale senza file utilizzando sottoscrizioni di eventi WMI e GadgetToJScripthttps://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLUn toolkit PowerShell per attaccare SQL Serverhttps://github.com/NetSPI/PowerUpSQL
SQLReconUn toolkit C# MS SQL progettato per ricognizione offensiva e post-sfruttamento.https://github.com/skahwah/SQLRecon
SCShellStrumento di movimento laterale senza file che si basa su ChangeServiceConfigA per eseguire comandihttps://github.com/Mr-Un1k0d3r/SCShell
SharpRDPApplicazione console Remote Desktop Protocol per esecuzione di comandi autenticatihttps://github.com/0xthirteen/SharpRDP
MoveKitMovekit è un'estensione del movimento laterale integrato di Cobalt Strike sfruttando la funzione execute_assembly con gli assembly .NET SharpMove e SharpRDP.https://github.com/0xthirteen/MoveKit
SharpNoPSExecEsecuzione di comandi senza file per movimento laterale.https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayPoisoner LLMNR/NBT-NS/mDNS e Relay NTLMv1/2.https://github.com/lgandx/Responder
impacketImpacket è una raccolta di classi Python per lavorare con i protocolli di rete. Impacket è focalizzato sul fornire accesso programmatico di basso livello ai pacchetti e per alcuni protocolli (es. SMB1-3 e MSRPC) l'implementazione del protocollo stessa.https://github.com/SecureAuthCorp/impacket
FarmerFarmer è un progetto per raccogliere hash NetNTLM in un dominio Windows.https://github.com/mdsecactivebreach/Farmer
CIMplantPort C# di WMImplant che utilizza CIM o WMI per interrogare sistemi remoti. Può utilizzare credenziali fornite o la sessione dell'utente corrente.https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell si basa su MSBuild.exe per eseguire remotamente script e comandi PowerShell senza generare powershell.exe. Puoi anche eseguire shellcode grezzo usando lo stesso approccio.https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse è un'applicazione .NET scritta in C# che può essere utilizzata per sfruttare i diritti di modifica di un utente su un oggetto Criteri di gruppo (GPO) al fine di compromettere gli oggetti controllati da quel GPO.https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteUno strumento per forzare rapidamente ed enumerare account Active Directory validi tramite pre-autenticazione Kerberoshttps://github.com/ropnop/kerbrute
mssqlproxymssqlproxy è un toolkit volto a eseguire movimento laterale in ambienti ristretti attraverso un Microsoft SQL Server compromesso tramite riutilizzo di sockethttps://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashUtility PowerShell Pass The Hashhttps://github.com/Kevin-Robertson/Invoke-TheHash
InveighZeroStrumento .NET IPv4/IPv6 man-in-the-middle per penetration testerhttps://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray un semplice set di codice per eseguire un attacco di password spraying contro tutti gli utenti di un dominio utilizzando LDAP ed è compatibile con Cobalt Strike.https://github.com/jnqpblc/SharpSpray
CrackMapExecUn coltellino svizzero per test di penetrazione di retihttps://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToActUn'implementazione C# di takeover di un oggetto computer tramite delega vincolata basata sulle risorse (msDS-AllowedToActOnBehalfOfOtherIdentity) basata sulla ricerca di @elad_shamir.https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack è un'utility proof-of-concept .NET/C# per il dirottamento di sessioni Remote Desktop Protocol (RDP) per sessioni disconnessehttps://github.com/bohops/SharpRDPHijack
CheeseToolsQuesto repository è stato creato basandosi sul già esistente MiscTool, quindi un grande ringraziamento a rasta-mouse per averli rilasciati e per avermi dato la giusta motivazione per lavorarci sopra.https://github.com/klezVirus/CheeseTools
LatLoaderModulo PoC per dimostrare il movimento laterale automatizzato con il framework Havoc C2.https://github.com/icyguider/LatLoader
SharpSpraySharpSpray è uno strumento di password spraying per domini Windows scritto in .NET C#.https://github.com/iomoath/SharpSpray
MalSCCMQuesto strumento ti consente di abusare di server SCCM locali o remoti per distribuire applicazioni dannose agli host che gestiscono.https://github.com/nettitude/MalSCCM
CoercerUno script Python per forzare automaticamente un server Windows ad autenticarsi su una macchina arbitraria attraverso 9 metodi.https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit è una libreria .NET post-sfruttamento scritta in C# che mira a evidenziare la superficie di attacco di .NET e rendere più facile l'uso di .NET offensivo per i red teamer.https://github.com/cobbr/SharpSploit
orpheusBypassare le rilevazioni Kerberoast con opzioni KDC modificate e tipi di crittografiahttps://github.com/trustedsec/orpheus
goexecGoExec è una nuova interpretazione di alcuni dei metodi utilizzati per ottenere esecuzione remota su dispositivi Windows. GoExec implementa una serie di metodi di esecuzione in gran parte non realizzati e fornisce significativi miglioramenti OPSEC nell'insieme.https://github.com/FalconOpsLLC/goexec
BitlockMoveMovimento laterale tramite interfacce DCOM di Bitlocker e hijacking COMhttps://github.com/rtecCyberSec/BitlockMove
NameDescriptionURL
ChiselChisel è un tunnel TCP/UDP veloce, trasportato su HTTP, protetto via SSH. Singolo eseguibile che include sia client che server.https://github.com/jpillora/chisel
frpfrp è un proxy inverso veloce che ti consente di esporre un server locale situato dietro un NAT o firewall a Internet.https://github.com/fatedier/frp
ligolo-ngUno strumento di tunneling avanzato ma semplice che utilizza un'interfaccia TUN.https://github.com/nicocha30/ligolo-ng
SockTailSockTail è un piccolo binario che unisce un dispositivo a una rete Tailscale ed espone un proxy SOCKS5 locale sulla porta 1080. È pensato per operazioni red team in cui è necessario l'accesso di rete a un sistema target senza impostare inoltri di porta instabili, demoni persistenti o tunnel rumorosi.https://github.com/Yeeb1/SockTail
NomeDescrizioneURL
--------------------
SharpExfiltrateFramework C# modulare per esfiltrare il bottino su canali sicuri e affidabili.https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorEsfiltrazione di dati tramite canale covert di richieste DNShttps://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assess è uno strumento utilizzato per testare le capacità di rilevamento del traffico in uscita.https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransfer è un'utilità di esfiltrazione dati progettata per testare e migliorare le capacità di rilevamento. Questo strumento simula tecniche di esfiltrazione dati del mondo reale utilizzate da attori di minacce avanzati, consentendo alle organizzazioni di valutare e migliorare la propria postura di sicurezza.https://github.com/infosecn1nja/VeilTransfer
https://app.tidalcyber.com
Control Validation CompassRepository di modellazione delle minacce e contenuti per il purple team, che indirizza i team di sicurezza e intelligence verso oltre 10.000 controlli tecnici e normativi pubblicamente accessibili e oltre 2.100 test di sicurezza offensiva, allineati con quasi 600 tecniche comuni degli attaccanti.https://controlcompass.github.io
NomeDescrizioneURL
pacuIl framework di sfruttamento AWS, progettato per testare la sicurezza degli ambienti Amazon Web Services.https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapper ti aiuta ad analizzare i tuoi ambienti Amazon Web Services (AWS).https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsEnumerare le autorizzazioni associate a un set di credenziali AWShttps://github.com/andresriancho/enumerate-iam
NomeDescrizioneURL
Azure AD Connect password extractionQuesto toolkit offre diversi modi per estrarre e decifrare le credenziali archiviate di Azure AD e Active Directory dai server Azure AD Connect.https://github.com/fox-it/adconnectdump
Storm SpotterStrumento Azure Red Team per la creazione di grafici di oggetti Azure e Azure Active Directoryhttps://github.com/Azure/Stormspotter
ROADtoolsIl framework di esplorazione di Azure AD.https://github.com/dirkjanm/ROADtools
MicroBurst: A PowerShell Toolkit for Attacking AzureUna raccolta di script per valutare la sicurezza di Microsoft Azurehttps://github.com/NetSPI/MicroBurst
AADInternalsModulo PowerShell AADInternals per l'amministrazione di Azure AD e Office 365https://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltration è un framework multipiattaforma per enumerare, spruzzare, esfiltrare e backdoorare account O365 AAD.https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkUno strumento di attacco per test di sicurezza semplici, veloci ed efficaci su M365 e Azure AD.https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerUn set di strumenti post-sfruttamento per interagire con l'API Microsoft Graphhttps://github.com/dafthack/GraphRunner/
ADOKitADOKit è un toolkit che può essere utilizzato per attaccare Azure DevOps Services sfruttando l'API REST disponibilehttps://github.com/xforcered/ADOKit
TokenTacticsSet di strumenti per la manipolazione dei token JWT di Azurehttps://github.com/rvrsh3ll/TokenTactics
MaestroMaestro è uno strumento post-sfruttamento progettato per interagire con Intune/EntraID da un agente C2 sul posto di lavoro di un utente, senza richiedere la conoscenza della password dell'utente o dei flussi di autenticazione di Azure, manipolazione dei token e console di amministrazione basata sul web.https://github.com/Mayyhem/Maestro
NomeDescrizioneURL
Stratus Red TeamStratus Red Team è "Atomic Red Team™" per il cloud, permettendo di emulare tecniche di attacco offensive in modo granulare e autonomo.https://github.com/DataDog/stratus-red-team
Prelude OperatorUna piattaforma per la sicurezza avanzata incentrata sullo sviluppatore. Difendi la tua organizzazione imitando attacchi avversari reali.https://www.preludesecurity.com/products/operator
Prelude BuildUn IDE open source per creare, testare e verificare test di sicurezza pronti per la produzione.https://www.preludesecurity.com/products/build
CalderaUn sistema automatizzato di emulazione dell'avversario che esegue comportamenti avversari post-compromissione all'interno di reti Windows Enterprise.https://github.com/mitre/caldera
APTSimulatorUno script Batch di Windows che utilizza un insieme di strumenti e file di output per far sembrare un sistema compromesso.https://github.com/NextronSystems/APTSimulator
Atomic Red TeamTest di rilevamento piccoli e altamente portatili mappati al framework MITRE ATT&CK.https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorflightsim è un'utilità leggera utilizzata per generare traffico di rete dannoso e aiutare i team di sicurezza a valutare i controlli di sicurezza e la visibilità della rete.https://github.com/alphasoc/flightsim
MettaUno strumento di preparazione alla sicurezza per eseguire simulazioni avversarie.https://github.com/uber-common/metta
Red Team Automation (RTA)RTA fornisce un framework di script progettati per consentire ai blue team di testare le proprie capacità di rilevamento contro tecniche dannose, modellate su MITRE ATT&CK.https://github.com/endgameinc/RTA
TTPForgeTTPForge è un framework creato per facilitare lo sviluppo, l'automazione e l'esecuzione di Tattiche, Tecniche e Procedure (TTP).https://github.com/facebookincubator/TTPForge
NomeDescrizioneURL
promptfooCLI e framework per valutare, testare e fare red teaming di applicazioni e prompt LLM.https://github.com/promptfoo/promptfoo
GarakScanner di vulnerabilità LLM progettato per sondare debolezze, jailbreak e comportamenti non sicuri nei modelli linguistici.https://github.com/NVIDIA/garak
deepevalDeepEval è un framework di valutazione LLM open source, facile da usare, per valutare sistemi di modelli linguistici di grandi dimensioni.https://github.com/confident-ai/deepeval
PyRITIl Python Risk Identification Tool per l'AI generativa (PyRIT) è un framework open source creato per consentire a professionisti della sicurezza e ingegneri di identificare proattivamente i rischi nei sistemi di AI generativa.https://github.com/microsoft/PyRIT
FuzzyAIIl FuzzyAI Fuzzer è un potente strumento per il fuzzing automatico di LLM. È progettato per aiutare sviluppatori e ricercatori di sicurezza a identificare jailbreak e mitigare potenziali vulnerabilità di sicurezza nelle loro API LLM.https://github.com/cyberark/FuzzyAI
NomeDescrizioneURL
PentAGISistema di agenti AI completamente autonomi in grado di eseguire complesse attività di penetration testing.https://github.com/vxcontrol/pentagi
HexStrike AIUn avanzato server MCP che consente agli agenti AI di eseguire autonomamente oltre 150 strumenti di cybersecurity per penetration testing automatizzato, scoperta di vulnerabilità, automazione del bug bounty e ricerca sulla sicurezza.https://github.com/0x4m4/hexstrike-ai
CAIUn framework open source leggero che consente ai professionisti della sicurezza di costruire e distribuire automazione offensiva e difensiva basata sull'AI.https://github.com/aliasrobotics/CAI
RedAmonUn framework red team agentico basato sull'AI che automatizza le operazioni di sicurezza offensive, dalla ricognizione allo sfruttamento fino al post-sfruttamento, senza intervento umano.https://github.com/samugit83/redamon
raptorRaptor trasforma Claude Code in un agente di sicurezza offensiva/difensiva AI per uso generale.https://github.com/gadievron/raptor
NomeDescrizioneURL
Living Off The Land DriversLiving Off The Land Drivers è un elenco curato di driver Windows utilizzati dagli avversari per bypassare i controlli di sicurezza e condurre attacchi.https://www.loldrivers.io/
GTFOBinsGTFOBins è un elenco curato di binari Unix che possono essere utilizzati per bypassare le restrizioni di sicurezza locali in sistemi malconfigurati.https://gtfobins.github.io
LOLBASL'obiettivo del progetto LOLBAS è documentare ogni binario, script e libreria che può essere utilizzato per tecniche di Living Off The Land.https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) ProjectGli attaccanti stanno utilizzando domini legittimi popolari durante il phishing, C&C, esfiltrazione e download di strumenti per eludere il rilevamento. L'elenco di siti web qui sotto consente agli attaccanti di utilizzare il loro dominio o sottodominio.https://lots-project.com
FilesecRimani aggiornato sulle ultime estensioni di file utilizzate dagli attaccanti.https://filesec.io/
LOOBinsLiving Off the Orchard: macOS Binaries (LOOBins) è progettato per fornire informazioni dettagliate su vari binari macOS integrati e su come possono essere utilizzati da attori malintenzionati per scopi dannosi.https://www.loobins.io/
WTFBinsWTFBin(n): un binario che si comporta esattamente come malware, tranne che, in qualche modo, non lo è? Questo progetto mira a catalogare applicazioni benigne che mostrano comportamenti sospetti. Questi binari possono generare rumore e falsi positivi nel threat hunting e nelle rilevazioni automatiche.https://wtfbins.wtf/
Hijack LibsQuesto progetto fornisce un elenco curato di candidati per DLL Hijacking.https://hijacklibs.net
NomeDescrizioneURL
RedTeamCCodeRepository di codice C per il Red Teamhttps://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsQuesto repository contiene informazioni sugli EDR che possono essere utili durante un esercizio di red team.https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community KitCommunity Kit è un repository centrale di estensioni scritte dalla community di utenti per estendere le capacità di Cobalt Strike.https://cobalt-strike.github.io/community_kit/
NomeDescrizioneURL
GhostwriterGhostwriter è un'applicazione web basata su Django progettata per essere utilizzata da un singolo o da un team di operatori red team.https://github.com/GhostManager/Ghostwriter
VECTRVECTR è uno strumento che facilita il tracciamento delle attività di test del red e blue team per misurare le capacità di rilevamento e prevenzione in diversi scenari di attacco.https://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsUn'applicazione web open source self-hosted per la gestione del purple team.https://github.com/CyberCX-STA/PurpleOps
NomeDescrizioneURL
APT REPORTRaccolta interessante di report APT e alcuni IOC specialihttps://github.com/blackorbird/APT_REPORT
Awesome Threat IntelligenceUn elenco curato di risorse Awesome Threat Intelligencehttps://github.com/hslatman/awesome-threat-intelligence
deepdarkCTIRaccolta di fonti di Cyber Threat Intelligence dal deep e dark webhttps://github.com/fastfire/deepdarkCTI
CTI DashboardRimani informato sulle minacce alla cybersecurity in tempo reale! Accedi a una varietà di report di vendor di threat intelligence e risorse utili tutte in un unico posto.https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson RockSet di strumenti gratuito per l'intelligence sul crimine informatico per verificare se un indirizzo email o un dominio è stato compromesso in un attacco malware Infostealer.https://www.hudsonrock.com/threat-intelligence-cybercrime-tools