
Raccolta curata di strumenti red team e pentest raggruppati per fase: payload, bypass AMSI, pivoting, persistenza, escalation dei privilegi, raccolta di credenziali ed esfiltrazione.
https://github.com/Dionach/CMSmap - Scanner per Wordpress, Joomla, Drupal
https://github.com/wpscanteam/wpscan - wordpress
https://github.com/m4ll0k/WPSeku https://github.com/swisskyrepo/Wordpresscan
https://github.com/coldfusion39/domi-owned - lotus domino
https://github.com/droope/droopescan - Drupal
https://github.com/rezasp/joomscan - Joomla
https://github.com/devanshbatham/ParamSpider - Estrazione di parametri dagli angoli oscuri degli archivi Web
https://github.com/Cillian-Collins/dirscraper - Ricerca di directory da file JavaScript
https://github.com/s0md3v/Breacher - Ricerca di pannelli di amministrazione
https://github.com/microsoft/restler-fuzzer - RESTler è il primo strumento di fuzzing stateful per API REST che testa automaticamente i servizi cloud tramite le loro API REST e trova bug di sicurezza e affidabilità in questi servizi.
https://github.com/itm4n/PrivescCheck - Script di enumerazione per l'escalation dei privilegi su Windows
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS - potente script di controllo per l'escalation dei privilegi con un ottimo output
https://github.com/sensepost/rattler - trova DLL vulnerabili per attacchi di preloading
https://github.com/Cybereason/siofra - scanner per DLL hijacking
https://github.com/0xbadjuju/Tokenvator - da admin a system
https://github.com/gtworek/Priv2Admin - Abusa dei privilegi di Windows
https://github.com/itm4n/UsoDllLoader - carica DLL dannose da system32
https://github.com/TsukiCTF/Lovely-Potato - Sfrutta i Potato con automazione
https://github.com/antonioCoco/RogueWinRM - da account di servizio a System
https://github.com/antonioCoco/RoguePotato - Un'altra escalation dei privilegi locale di Windows da account di servizio a System
https://github.com/itm4n/PrintSpoofer - Abuso dei privilegi di impersonificazione su Windows 10 e Server 2019
https://github.com/BeichenDream/BadPotato - il PrintSpoofer di itm4n in C#
https://github.com/itm4n/FullPowers - Recupera il set di privilegi predefinito di un account LOCAL/NETWORK SERVICE
https://github.com/Flangvik/BetterSafetyKatz - Fork di SafetyKatz che recupera dinamicamente l'ultima release precompilata di Mimikatz direttamente dal repository GitHub di gentilkiwi, applica patch alle firme a runtime e usa SharpSploit DInvoke per il PE-Load in memoria.
https://github.com/AlessandroZ/LaZagneForensic - lazagne remoto
https://github.com/djhohnstein/SharpWeb - Raccolta di credenziali del browser
https://github.com/moonD4rk/HackBrowserData - hack-browser-data è uno strumento open-source che può aiutarti a decrittare i dati [passwords|bookmarks|cookies|history] dal browser.
https://github.com/mwrlabs/SharpClipHistory - La funzionalità ClipHistory recupera le ultime 25 azioni di copia e incolla
https://github.com/outflanknl/Dumpert - dump di LSASS utilizzando chiamate di sistema dirette e API unhooking
https://github.com/b4rtik/SharpMiniDump - Crea un minidump del processo LSASS dalla memoria - usando Dumpert
Rapid Attack Infrastructure (RAI) Infrastruttura Red Team... Veloce... Rapida... Semplificata. Una delle fasi più noiose di un'operazione Red Team è di solito la configurazione dell'infrastruttura. Questo di solito comporta un teamserver o controller, domini, redirector e un server di phishing. https://github.com/obscuritylabs/RAI
Red Baron è un insieme di moduli e provider personalizzati/di terze parti per Terraform che tenta di automatizzare la creazione di infrastrutture resilienti, usa e getta, sicure e agili per i Red Team. https://github.com/byt3bl33d3r/Red-Baron
EvilURL genera domini dannosi unicode per l'IDN Homograph Attack e li rileva. https://github.com/UndeadSec/EvilURL
Domain Hunter controlla i domini scaduti, la categorizzazione Bluecoat e la cronologia di Archive.org per determinare buoni candidati per nomi di dominio di phishing e C2. https://github.com/threatexpress/domainhunter
PowerDNS è una semplice proof of concept per dimostrare l'esecuzione di script PowerShell utilizzando solo DNS. https://github.com/mdsecactivebreach/PowerDNS
Chameleon è uno strumento per eludere la categorizzazione dei proxy. https://github.com/mdsecactivebreach/Chameleon
CatMyFish cerca domini categorizzati che possono essere utilizzati durante un engagement di red teaming. Perfetto per configurare un dominio in whitelist per il C&C del tuo beacon Cobalt Strike. https://github.com/Mr-Un1k0d3r/CatMyFish
Malleable C2 è un linguaggio specifico di dominio per ridefinire gli indicatori nella comunicazione di Beacon. https://github.com/rsmudge/Malleable-C2-Profiles
Malleable-C2-Randomizer Questo script randomizza i profili Malleable C2 di Cobalt Strike tramite l'uso di un metalinguaggio, riducendo così le possibilità di attivare i controlli di rilevamento basati su firme. https://github.com/bluscreenofjeff/Malleable-C2-Randomizer
FindFrontableDomains cerca potenziali domini frontable.
https://github.com/freddiebarrsmith/Buffer-Overflow-Exploit-Development-Practice
https://github.com/hardenedlinux/linux-exploit-development-tutorial
https://www.mindmeister.com/pt/1746180947/web-attacks-bug-bounty-and-appsec-by-joas-antonio
https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio
https://www.mindmeister.com/pt/1781013629/the-best-labs-and-ctf-red-team-and-pentest
https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio
https://www.mindmeister.com/pt/1746187693/cyber-security-career-knowledge-by-joas-antonio
Strumenti di Phishing
https://github.com/rvrsh3ll/Rubeus-Rundll32## Strumenti di audit ed exploit di Active Directory
https://github.com/m4ll0k/WAScan - scanner tutto in uno
https://github.com/s0md3v/XSStrike - rilevamento XSS
https://github.com/federicodotta/Java-Deserialization-Scanner
https://github.com/sting8k/BurpSuite_403Bypasser - Estensione BurpSuite per bypassare le directory ristrette con errore 403
https://github.com/tennc/webshell - shellz
https://github.com/orf/xcat - iniezione XPath
https://github.com/almandin/fuxploider - Caricamento di file
https://github.com/nccgroup/freddy - deserializzazione
https://github.com/irsdl/IIS-ShortName-Scanner - sfruttamento della vulnerabilità dei nomi brevi di IIS
https://github.com/frohoff/ysoserial - Exploit di deserializzazione Java
https://github.com/pwntester/ysoserial.net - Exploit di deserializzazione .NET
https://github.com/internetwache/GitTools - Sfruttamento dell'esistenza della cartella .git
https://github.com/cujanovic/SSRF-Testing - Tutorial su SSRF
https://github.com/ambionics/phpggc - Generatore di payload PHP Unserialize
https://github.com/BuffaloWill/oxml_xxe - Generatore di payload XXE per Office malevoli
https://github.com/tijme/angularjs-csti-scanner - Scanner CSTI per AngularJS
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS - potente script di check dell'escalation dei privilegi con un bell'output
https://github.com/belane/linux-soft-exploit-suggester - ricerca di software installato vulnerabile
Cobalt Strike è un software per simulazioni di avversari (Adversary Simulation) e operazioni di Red Team. https://cobaltstrike.com/
Empire è un framework post-exploitation che include un agente Windows in puro PowerShell 2.0 e un agente Linux/OS X in puro Python 2.6/2.7. https://github.com/EmpireProject/Empire
Metasploit Framework è un progetto di sicurezza informatica che fornisce informazioni sulle vulnerabilità di sicurezza e aiuta nel test di penetrazione e nello sviluppo di firme IDS. https://github.com/rapid7/metasploit-framework
SILENTTRINITY è un agente post-exploitation basato su Python, IronPython, C#/.NET. https://github.com/byt3bl33d3r/SILENTTRINITY
Pupy è uno strumento open source, multipiattaforma (Windows, Linux, OSX, Android) di amministrazione remota e post-exploitation, scritto principalmente in Python. https://github.com/n1nj4sec/pupy
Koadic, o COM Command & Control, è un rootkit post-exploitation per Windows simile ad altri strumenti di test di penetrazione come Meterpreter e PowerShell Empire. https://github.com/zerosum0x0/koadic
PoshC2 è un framework C2 compatibile con i proxy, scritto interamente in PowerShell, per assistere i penetration tester in red teaming, post-exploitation e movimento laterale. https://github.com/nettitude/PoshC2_Python
Gcat è una backdoor stealth basata su Python che utilizza Gmail come server di comando e controllo. https://github.com/byt3bl33d3r/gcat
TrevorC2 è un sito web legittimo (navigabile) che incanala le comunicazioni client/server per l'esecuzione occulta di comandi. https://github.com/trustedsec/trevorc2
Merlin è un server Command & Control HTTP/2 e agente post-exploitation multipiattaforma scritto in Go. https://github.com/Ne0nd0g/merlin
Quasar è uno strumento di amministrazione remota veloce e leggero scritto in C#. Grazie all'elevata stabilità e a un'interfaccia utente facile da usare, Quasar è la soluzione perfetta di amministrazione remota per te.
MITRE CALDERA - Un sistema automatizzato di emulazione degli avversari che esegue comportamenti avversari post-compromissione all'interno di reti Windows Enterprise. https://github.com/mitre/caldera
APTSimulator - Uno script Batch di Windows che utilizza un insieme di strumenti e file di output per far sembrare un sistema compromesso. https://github.com/NextronSystems/APTSimulator
Atomic Red Team - Test di rilevamento piccoli e altamente portabili mappati sul framework Mitre ATT&CK. https://github.com/redcanaryco/atomic-red-team
Network Flight Simulator - flightsim è un'utilità leggera utilizzata per generare traffico di rete malevolo e aiutare i team di sicurezza a valutare i controlli di sicurezza e la visibilità della rete. https://github.com/alphasoc/flightsim
Metta - Uno strumento di preparazione alla sicurezza per eseguire simulazioni avversarie. https://github.com/uber-common/metta
Red Team Automation (RTA) - RTA fornisce un framework di script progettato per consentire ai blue team di testare le proprie capacità di rilevamento contro tecniche malevole, modellato su MITRE ATT&CK. https://github.com/endgameinc/RTA
https://drive.google.com/drive/u/0/folders/12Mvq6kE2HJDwN2CZhEGWizyWt87YunkU
https://github.com/wwong99/pentest-notes/blob/master/oscp_resources/OSCP-Survival-Guide.md
https://github.com/b4rtik/ATPMiniDump - Elude il rilevamento di furto di credenziali di WinDefender ATP
https://github.com/aas-n/spraykatz - procdump.exe remoto, copia del file di dump nel sistema locale e pypykatz per analisi/estrazione
https://github.com/0x09AL/RdpThief - estrae login RDP in tempo reale
https://github.com/chrismaddalena/SharpCloud - Semplice C# per verificare l'esistenza di file di credenziali relativi ad AWS, Microsoft Azure e Google Compute.
https://github.com/djhohnstein/SharpChromium - Progetto .NET 4.0 CLR per recuperare i dati di Chromium, come cookie, cronologia e login salvati.
https://github.com/jfmaes/SharpHandler - Questo progetto riutilizza gli handle aperti su LSASS per analizzare o creare un minidump di LSASS
https://github.com/V1V1/SharpScribbles - ThunderFox per le credenziali di Firefox, SitkyNotesExtract per "Note come password"
https://github.com/securesean/DecryptAutoLogon - Strumento a riga di comando per estrarre/decrittare la password che è stata memorizzata nella LSA da SysInternals AutoLogon
https://github.com/G0ldenGunSec/SharpSecDump - Porting .NET della funzionalità di dump remoto di SAM + LSA Secrets di secretsdump.py di impacket
https://github.com/EncodeGroup/Gopher - Strumento C# per scoprire obiettivi facili come SessionGopher
https://github.com/GhostPack/SharpDPAPI - Credenziali DPAPI via C#
Dump di LSASS senza Mimikatz
https://github.com/b4rtik/SharpKatz - Porting C# dei comandi sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync di mimikatz
Raccolta di credenziali specifica per Linux
https://github.com/mthbernardes/sshLooterC - Furto di credenziali SSH
https://github.com/blendin/3snake - Furto di credenziali SSH / Sudo / SU
https://github.com/TarlogicSecurity/tickey - Strumento per estrarre i ticket Kerberos dalle chiavi del kernel Linux.
Esfiltrazione Dati - Esfiltrazione DNS/ICMP/Wifi
https://github.com/spieglt/FlyingCarpet - Esfiltrazione Wifi
https://github.com/SECFORCE/Tunna - Tunna è un insieme di strumenti che incapsulano e instradano qualsiasi comunicazione TCP su HTTP
https://github.com/no0be/DNSlivery - Consegna semplice di file e payload via DNS
Postfix-Server-Setup La configurazione di un server di phishing è un processo molto lungo e noioso. Può richiedere ore per l'impostazione e può essere compromesso in pochi minuti. https://github.com/n0pe-sled/Postfix-Server-Setup
DomainFrontingLists un elenco di domini frontable per CDN. https://github.com/vysec/DomainFrontingLists
Apache2-Mod-Rewrite-Setup Implementa rapidamente Mod-Rewrite nella tua infrastruttura. https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup
regola mod_rewrite per aggirare le sandbox dei vendor. https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10
external_c2 framework un framework Python per l'uso con l'External C2 di Cobalt Strike. https://github.com/Und3rf10w/external_c2_framework
Malleable-C2-Profiles Una raccolta di profili utilizzati in diversi progetti con Cobalt Strike https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles
ExternalC2 una libreria per integrare canali di comunicazione con il server External C2 di Cobalt Strike. https://github.com/ryhanson/ExternalC2
cs2modrewrite uno strumento per convertire i profili Cobalt Strike in script mod_rewrite. https://github.com/threatexpress/cs2modrewrite
e2modrewrite uno strumento per convertire i profili Empire in script mod_rewrite di Apache. https://github.com/infosecn1nja/e2modrewrite
redi script automatizzato per configurare i redirector CobaltStrike (nginx reverse proxy, letsencrypt). https://github.com/taherio/redi
cat-sites Libreria di siti per la categorizzazione. https://github.com/audrummer15/cat-sites
ycsm è una rapida installazione tramite script per un redirector resiliente che utilizza nginx reverse proxy e letsencrypt, compatibile con alcuni popolari strumenti Post-Ex (Cobalt Strike, Empire, Metasploit, PoshC2). https://github.com/infosecn1nja/ycsm
Domain Fronting su Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting
DomainFrontDiscover Script e risultati per trovare domini CloudFront frontable. https://github.com/peewpw/DomainFrontDiscover
Infrastruttura Empire automatizzata https://github.com/bneg/RedTeam-Automation
Servire payload casuali con NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9
meek è un trasporto pluggable resistente al blocco per Tor. Codifica un flusso di dati come una sequenza di richieste e risposte HTTPS. https://github.com/arlolra/meek
CobaltStrike-ToolKit Alcuni script utili per CobaltStrike. https://github.com/killswitch-GUI/CobaltStrike-ToolKit
mkhtaccess_red Genera automaticamente un file HTaccess per la consegna di payload -- recupera automaticamente IP/reti/ecc. da aziende/fonti di sandbox note che sono state viste in precedenza e le reindirizza a un payload benigno. https://github.com/violentlydave/mkhtaccess_red
RedFile un'applicazione Flask WSGI che serve file in modo intelligente, ottima per fornire payload RedTeam condizionali. https://github.com/outflanknl/RedFile
keyserver Serve facilmente chiavi HTTP e DNS per una corretta protezione dei payload. https://github.com/leoloobeek/keyserver
DoHC2 consente di utilizzare la libreria ExternalC2 di Ryan Hanson (https://github.com/ryhanson/ExternalC2) per il command and control (C2) tramite DNS su HTTPS (DoH). È progettato per il popolare software di Adversary Simulation e Red Team Operations Cobalt Strike (https://www.cobaltstrike.com). https://github.com/SpiderLabs/DoHC2
HTran è un connection bouncer, una sorta di server proxy. Un programma "listener" viene installato furtivamente su un host ignaro in qualsiasi punto di Internet. https://github.com/HiwinCN/HTran
https://github.com/0xacb/viewgen - Deserializzazione ViewState .NET
https://github.com/Illuminopi/RCEvil.NET - Deserializzazione ViewState .NET
https://github.com/Anon-Exploiter/SUID3NUM - trova i binari SUID e li verifica su gtfobins / sfruttabili o meno
https://github.com/nccgroup/GTFOBLookup - GTFOBins offline
https://github.com/TH3xACE/SUDO_KILLER - sfruttamento delle configurazioni errate di sudo
https://github.com/hc0d3r/tas - manipola facilmente la tty e crea binari fake
https://github.com/andrew-d/static-binaries - non è proprio privesc ma utile
Covenant è un framework di comando e controllo .NET che mira a evidenziare la superficie d'attacco di .NET, semplificare l'uso delle tecniche offensive .NET e fungere da piattaforma collaborativa di comando e controllo per i red teamer. https://github.com/cobbr/Covenant
FactionC2 è un framework C2 che utilizza un'API basata su websocket che consente di interagire con agenti e trasporti. https://github.com/FactionC2/
DNScat2 è uno strumento progettato per creare un canale di comando e controllo (C&C) cifrato tramite il protocollo DNS. https://github.com/iagox86/dnscat2
Sliver è un framework di implant multipiattaforma generico che supporta C2 su Mutual-TLS, HTTP(S) e DNS. https://github.com/BishopFox/sliver
EvilOSX è un RAT malevolo (Remote Administration Tool) per macOS / OS X. https://github.com/Marten4n6/EvilOSX
EggShell è uno strumento di sorveglianza post-exploitation scritto in Python. Fornisce una sessione da riga di comando con funzionalità extra tra te e la macchina target. https://github.com/neoneggplant/EggShell