Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-Red-Teaming — Elenco di Risorse Awesome per il Red Teaming | Kitploit
Strumenti/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
Escalation di PrivilegiExploitPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elenco di Risorse Awesome per il Red Teaming

Vedi Repository
8.1k1.7k84 anni faRevisionato da Kitploit

Questa lista non è più aggiornata.

Awesome Red Teaming

Elenco di risorse Awesome Red Team / Red Teaming

Questa lista è per chiunque desideri imparare il Red Teaming ma non abbia un punto di partenza.

Comunque, questa è una risorsa in evoluzione e verrà aggiornata regolarmente con le ultime tattiche e tecniche avversarie basate su Mitre ATT&CK

Puoi aiutare inviando Pull Request per aggiungere ulteriori informazioni.

Table of Contents

  • Accesso Iniziale
  • Esecuzione
  • Persistenza
  • Escalation dei Privilegi
  • Evasione della Difesa
  • Accesso alle Credenziali
  • Scoperta
  • Movimento Laterale
  • Raccolta
  • Esfiltrazione
  • Comando e Controllo
  • Hacking di Dispositivi Embedded e Periferici
  • Varie
  • Gadget RedTeam
  • Ebook
  • Training
  • Certificazione

↑ Initial Access

  • La guida dell'autostoppista all'accesso iniziale
  • Come fare: macro Office multipiattaforma di Empire
  • Phishing con PowerPoint
  • PHISHING CON EMPIRE
  • Bash Bunny
  • Presentazione OWASP sull'ingegneria sociale - OWASP
  • Attacchi USB Drop: Il pericolo delle chiavette USB "smarrite e ritrovate"
  • Armare la scienza dei dati per l'ingegneria sociale: spear phishing automatizzato end-to-end su Twitter - Defcon 24
  • Cobalt Strike - Documentazione Spear Phishing
  • Blog di Cobalt Strike - Qual è la tecnica di phishing o exploit più diffusa?
  • Spear phishing con Cobalt Strike - Raphael Mudge
  • RICOGNIZIONE EMAIL E GENERAZIONE DI TEMPLATE PHISHING RESA SEMPLICE
  • Phishing per ottenere accesso
  • Macro Excel con PowerShell
  • PowerPoint e azioni personalizzate
  • Esecuzione di codice senza macro in MSWord
  • Payload phishing macro multipiattaforma

↑ Execution

  • Ricerca su CMSTP.exe,
  • One-liner Windows per scaricare payload remoti ed eseguire codice arbitrario
  • Eseguire comandi e bypassare AppLocker con script diagnostici PowerShell
  • Iniezione WSH: Un caso di studio
  • Gscript Dropper

↑ Persistence

  • Una visione della persistenza
  • Nascondere chiavi di registro con psreflect
  • Persistenza usando RunOnceEx – Nascosto da Autoruns.exe
  • Persistenza usando GlobalFlags nelle opzioni di esecuzione dei file immagine – Nascosto da Autoruns.exe
  • Inserire dati in flussi di dati alternati e come eseguirli – parte 2
  • Persistenza WMI con Cobalt Strike
  • Sfruttare tecniche INF-SCT Fetch & Execute per bypass, evasione e persistenza
  • Sfruttare tecniche INF-SCT Fetch & Execute per bypass, evasione e persistenza (Parte 2)
  • Vshadow: Abusare del servizio Volume Shadow per evasione, persistenza ed estrazione del database di Active Directory

↑ Privilege Escalation

User Account Control Bypass

  • Primo articolo: Benvenuto e UAC bypass senza file,
  • Sfruttare le variabili d'ambiente nelle attività pianificate per UAC bypass,
  • Leggere oltre l'UAC in 3 parti: Parte 1. Parte 2. Parte 3.
  • Bypassare UAC usando App Paths,
  • Bypass UAC "senza file" usando sdclt.exe,
  • UAC bypass o storia di tre escalation,
  • Bypass UAC "senza file" usando eventvwr.exe e hijack del registro,
  • Bypassare UAC su Windows 10 usando Pulizia disco,
  • Usare l'interfaccia COM IARPUninstallStringLauncher per bypassare UAC,
  • Bypass UAC senza file usando sdclt
  • Eventvwr File-less UAC Bypass CNA
  • Elenco whitelist UAC di Windows 7

Escalation

  • Checklist per l'escalation dei privilegi su Windows
  • Dal Patch Tuesday a DA
  • Un percorso per l'escalation dei privilegi

↑ Defense Evasion

  • Bypass di Windows 10 Device Guard
  • Elenco bypass App Locker
  • Binary firmati di Windows
  • Bypassare le protezioni di whitelisting delle applicazioni con script - Regsvr32.exe e COM Scriptlets (file .sct)
  • Bypassare il whitelisting delle applicazioni usando MSBuild.exe - Esempio di Device Guard e mitigazioni
  • Empire senza PowerShell
  • PowerShell senza PowerShell per bypassare la whitelist delle applicazioni
  • Mimikatz firmato MS in soli 3 passaggi
  • Nascondere il proprio processo da sysinternals
  • Attacchi di clonazione di certificati di firma del codice e difese
  • Monitoraggio API in userland e rilevamento di iniezione di codice
  • Evasione in memoria
  • Bypassare AMSI tramite hijack di server COM
  • Process doppelganging
  • Settimana di evasione di Microsoft ATA - Annuncio e dal giorno 1 al giorno 5
  • VEIL-EVASION RICHIESTA HTTPKEY CIFRATA AES: EVASIONE SANDBOX

↑ Credential Access

  • Token di accesso di Windows e credenziali alternative
  • Portare gli hash a casa con reGeorg ed Empire
  • Intercettare le password con Empire e vincere
  • Local Administrator Password Solution (LAPS) Parte 1
  • Local Administrator Password Solution (LAPS) Parte 2
  • USARE UN FILE SCF PER RACCOGLIERE HASH
  • Estrazione remota di hash su richiesta tramite modifica del descrittore di sicurezza dell'host
  • Archiviazione offensiva di dati cifrati
  • Guida pratica al relaying NTLM
  • Estrarre password in chiaro per tutti gli amministratori nel dominio usando Mimikatz DCSync
  • Estrazione degli hash delle password del dominio

↑ Discovery

  • Red Team operante in un ambiente moderno
  • Il mio primo approccio con BloodHound
  • Introduzione a BloodHound
  • Guida del Red Teamer a GPO e OU
  • Ricerca automatizzata di amministratori derivati
  • Guida del Pentester all'ambito dei gruppi
  • Enumerazione dei gruppi locali
  • Serie PowerUsage di PowerView #1 - Enumerazione massiva dei profili utente
  • Serie PowerUsage di PowerView #2 – Mappare i nomi brevi dei computer con il catalogo globale
  • Serie PowerUsage di PowerView #3 – Enumerare i diritti di modifica GPO in un dominio esterno
  • Serie PowerUsage di PowerView #4 – Trovare ACE tra trust
  • Aggressor PowerView
  • Conoscere il territorio con BloodHound
  • Scansione per privilegi di Active Directory e account privilegiati
  • Microsoft LAPS Security & Active Directory LAPS Configuration Recon
  • Direzione del trust: Un abilitatore per l'enumerazione e lo sfruttamento di Active Directory
  • Scoperta SPN

↑ Lateral Movement* Una storia di Citrix

  • Saltare la segregazione di rete con RDP
  • Pass hash pass ticket no pain
  • Abusare dei privilegi di DNSAdmins per l'escalation in Active Directory
  • Usare SQL Server per attaccare un Forest Trust
  • Estendere BloodHound per i Red Teamers
  • Considerazioni OPSEC per i comandi beacon
  • Il mio primo approccio con BloodHound
  • Kerberos Party Tricks: Armare i difetti del protocollo Kerberos
  • Movimento laterale usando Excel e DCOM
  • Osservare il territorio con BloodHound
  • Il diritto utente più pericoloso di cui (probabilmente) non hai mai sentito parlare
  • Post exploitation senza agenti
  • Una guida per attaccare i trust di dominio
  • Pass-the-Hash è morto: lunga vita a LocalAccountTokenFilterPolicy
  • Kerberoasting mirato
  • Kerberoasting senza Mimikatz

↑ Raccolta

  • Accesso agli appunti dalla schermata di blocco in Windows 10 Parte 1
  • Accesso agli appunti dalla schermata di blocco in Windows 10 Parte 2

↑ Esfiltrazione

  • Esfiltrazione dati via DNS — Cos'è e come usarla?
  • Tunnelling DNS
  • sg1: coltello svizzero per crittografia dei dati, esfiltrazione e comunicazione nascosta
  • Esfiltrazione dati su canale nascosto di richieste DNS: DNSExfiltrator
  • DET (estensibile) Toolkit per esfiltrazione dati
  • Esfiltrazione dati tramite injection di formule Parte1

↑ Comando e Controllo

Domain Fronting

  • Empre Domain Fronting
  • Fuga e Evasione dall'egresso di reti ristrette - Tom Steele e Chris Patten
  • Trovare domini frontabili
  • TOR Fronting – Utilizzare servizi nascosti per la privacy
  • Semplice PoC di domain fronting con server C2 GAE
  • Domain Fronting tramite domini alternativi Cloudfront
  • Trovare domini Azure frontabili - thoth / Fionnbharr (@a_profligate)
  • Google Groups: Post sul blog su 2000+ domini Azure trovati con Censys
  • Red Team Insights su HTTPS Domain Fronting di host Google usando Cobalt Strike
  • SSL Domain Fronting 101
  • Come ho identificato 93k domini CloudFront frontabili
  • Domini SSL CloudFront validati
  • Hijacking CloudFront
  • CloudFrunt GitHub Repo

Proxy di connessione

  • Reindirizzare i beacon DNS di Cobalt Strike
  • Configurazione Apache2 Mod Rewrite
  • Redirector HTTP C2 di Cobalt Strike con Apache mod_rewrite
  • Redirector ad alta reputazione e Domain Fronting
  • Redirector basati su cloud per hacking distribuito
  • Combattere i responder agli incidenti con Apache mod_rewrite
  • Reindirizzamento basato sul sistema operativo con Apache mod_rewrite
  • Reindirizzamento URI non validi con Apache mod_rewrite
  • Rafforza il tuo phishing con Apache mod_rewrite e reindirizzamento utenti mobili
  • Regola mod_rewrite per eludere i sandbox dei vendor
  • Scadenza dei link di phishing con Apache RewriteMap
  • Servire payload casuali con NGINX
  • Configurazione automatica di Mod_Rewrite
  • Redirector ibridi per Cobalt Strike
  • Espandi il tuo orizzonte Red Team – SAAS C2 moderno
  • RTOps: Automazione del deployment di redirector con Ansible

Servizi Web

  • C2 con Dropbox
  • C2 con Gmail
  • C2 con Twitter
  • Office 365 per C2 di Cobalt Strike
  • Red Team Insights su HTTPS Domain Fronting di host Google usando Cobalt Strike
  • Una backdoor stealthy per Windows basata su Python che usa Github come server C&C
  • External C2 (Comando e Controllo di terze parti)
  • Cobalt Strike tramite External C2 – beacon a casa nei modi più oscuri
  • External C2 per Cobalt Strike
  • Framework External C2 per Cobalt Strike
  • Framework External C2 - GitHub Repo
  • Nascondersi nella nuvola: Beacon C2 di Cobalt Strike usando le API di Amazon
  • Esplorare il framework ExternalC2 di Cobalt Strike

Protocollo a livello applicativo

  • C2 WebSocket
  • C2 WMI
  • C2 Sito Web
  • C2 Immagini
  • C2 Javascript
  • C2 Interfaccia Web
  • C2 con DNS
  • C2 con HTTPS
  • C2 con WebDAV
  • Presentazione di Merlin — Uno strumento di Comando & Controllo HTTP/2 multipiattaforma per post-exploitation
  • InternetExplorer.Application per C2

Infrastruttura

  • Deployment automatizzato di infrastruttura per Red Team con Terraform - Parte 1
  • Deployment automatizzato di infrastruttura per Red Team con Terraform - Parte 2
  • Infrastruttura Red Team - EBS cifrato su AWS
  • 6 CONSIGLI PER L'INFRASTRUTTURA RED TEAM
  • Come costruire un'infrastruttura C2 con Digital Ocean – Parte 1
  • Infrastruttura per operazioni continue di Red Team
  • Aggregazione e monitoraggio dei log dell'infrastruttura di attacco
  • Profili C2 malleabili randomizzati resi facili
  • Migrare la tua infrastruttura
  • C2 ICMP
  • Usare le funzionalità WebDAV come canale nascosto
  • Infrastruttura Red Team sicura
  • USCIRE DA BLUECOAT CON COBALTSTRIKE E LET'S ENCRYPT
  • Comando e Controllo usando Active Directory
  • Una visione per operazioni Red Team distribuite
  • Progettare un'infrastruttura di attacco Red Team nascosta ed efficace

↑ Hacking di dispositivi embedded e periferiche

  • Entrare con Proxmark3 e ProxBrute
  • Guida pratica alla copia di badge RFID
  • Contenuti di uno zaino da pentester fisico
  • MagSpoof - spoofer di carte di credito/banda magnetica
  • Sniffer per tastiere wireless
  • Hacking RFID con Proxmark 3
  • Coltello svizzero per RFID
  • Esplorare la superficie d'attacco NFC
  • Superare le smart card
  • Reverse engineering delle chiavi master HID iClass
  • Android Open Pwn Project (AOPP)

↑ Varie

  • Red Tips di Vysec
  • Consigli su Cobalt Strike per i red team di ccde 2016
  • Modelli per operazioni Red Team
  • Pianificare un esercizio Red Team
  • Raphael Mudge - Trucchi sporchi per Red Team
  • introduzione alla metodologia di resilienza dell'avversario parte 1
  • introduzione alla metodologia di resilienza dell'avversario parte 2
  • Red Team responsabile
  • Red Teaming per Pacific Rim CCDC 2017
  • Come mi sono preparato per il Red Team a PRCCDC 2015
  • Red Teaming per Pacific Rim CCDC 2016
  • Red Team responsabili
  • Awesome-CobaltStrike
  • RedTeaming da Zero a Uno Parte-1 Parte-2

↑ Gadget per Red Team

Impianti di rete

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

Audit Wi-Fi

  • WiFi Pineapple
  • Alpha Adattatore Wireless USB a lungo raggio
  • Wifi-Deauth Monster
  • Crazy PA
  • Signal Owl

IoT

  • BLE Key
  • Proxmark3
  • Sniffer Zigbee
  • Kit di exploit IoT Attify

Software Defined Radio - SDR

  • HackRF One Bundle
  • RTL-SDR
  • YARD stick one Bundle
  • Ubertooth

Varie

  • Key Grabber
  • Magspoof
  • Poison tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • O.MG Cable
  • Keysy
  • Dorothy per Okta SSO## ↑ Ebook
  • Next Generation Red Teaming
  • Attacco Cibernetico Mirato
  • Penetration Testing Avanzato: Hacking delle Reti più Sicure del Mondo
  • Playbook dell'Ingegnere Sociale: Pretexting Pratico
  • The Hacker Playbook 3: Guida Pratica al Penetration Testing
  • Come Hackerare come una PORNOSTAR: Un processo passo-passo per entrare in una BANCA

↑ Formazione ( Gratuito )

  • Tradecraft - un corso sulle operazioni di red team
  • Corso di Tattiche di Minaccia Avanzate e Note
  • FireEye - una sessione di lavagna bianca sulle operazioni di red team

Laboratorio Domestico

  • Costruire un Ambiente di Laboratorio Active Directory Efficace per Test
  • Configurare DetectionLab
  • vulnerable-AD - Script per rendere vulnerabile il tuo Laboratorio AD domestico

↑ Certificazioni

  • Specialista di Attacchi Simulati Certificato CREST
  • Manager di Attacchi Simulati Certificato CREST
  • SEC564: Operazioni di Red Team ed Emulazione delle Minacce
  • ELearn Security Penetration Testing eXtreme
  • Professionista Red Team Certificato
  • Esperto di Red Teaming Certificato
  • Specialista di Sicurezza Aziendale Certificato PentesterAcademy (PACES)
Scarica lo strumento
  • Abuso delle funzionalità di Microsoft Word per il phishing: "subDoc"
  • Phishing contro la Vista protetta
  • STAGER DI POWERSHELL EMPIRE 1: PHISHING CON MACRO OFFICE E EVASIONE DEGLI AV
  • PlugBot: Progetto di ricerca su botnet hardware
  • Luckystrike: Un generatore di documenti Office maligni
  • I pericoli sottovalutati dell'iniezione CSV
  • Malware DOC senza macro che evita il rilevamento con regole Yara
  • Phishing tra le whitelist di applicazioni
  • Esecuzione di payload Metasploit & Empire dalle proprietà dei documenti MS Office (parte 1 di 2)
  • Esecuzione di payload Metasploit & Empire dalle proprietà dei documenti MS Office (parte 2 di 2)
  • Portale di ingegneria sociale
  • Le 7 migliori tecniche di ingegneria sociale
  • Usare tattiche di ingegneria sociale per lo spionaggio dei big data - RSA Conference Europe 2012
  • USARE L'ATTACCO DDE CON POWERSHELL EMPIRE
  • Phishing su Twitter - POT
  • Microsoft Office – Hash NTLM tramite Frameset
  • Write-up Defense-In-Depth
  • Spear Phishing 101
  • Inserire dati in flussi di dati alternati e come eseguirli
  • AppLocker – Case study – Quanto è realmente insicuro? – Parte 1
  • AppLocker – Case study – Quanto è realmente insicuro? – Parte 2
  • Rafforzare Windows con AppLocker – basato sul Case study parte 2
  • Rafforzare Windows con AppLocker – basato sul Case study parte 2
  • Bypass dei collegamenti sicuri di Office 365
  • Bypass delle regole di riduzione della superficie di attacco di Windows Defender
  • Bypassare Device Guard UMCI usando CHM – CVE-2017-8625
  • Bypassare il whitelisting delle applicazioni con BGInfo
  • Clonare e ospitare portali captive malevoli usando un Wifi PineApple
  • https://bohops.com/2018/01/23/loading-alternate-data-stream-ads-dll-cpl-binaries-to-bypass-applocker/
  • Eseguire comandi e bypassare AppLocker con script diagnostici PowerShell
  • Funzionalità di mavinject.exe decostruita
  • Abusare delle autorizzazioni GPO
  • Abusare delle autorizzazioni di Active Directory con PowerView
  • Toasting AS-REP
  • Ottenere la merce con CrackMapExec: Parte 1
  • Ottenere la merce con CrackMapExec: Parte 2
  • DiskShadow: Il ritorno di VSS Evasion, Persistenza ed Estrazione del Database di Active Directory
  • Abusare di funzioni esportate e interfacce DCOM esposte per esecuzione di comandi pass-thru e movimento laterale
  • una guida per attaccare i trust di dominio
  • Pagina iniziale di Outlook – Un altro vettore Ruler
  • Moduli e shell di Outlook
  • Abusare della struttura del registro COM: CLSID, LocalServer32 e InprocServer32
  • LethalHTA - Una nuova tecnica di movimento laterale usando DCOM e HTA
  • Abusare di DCOM per un'ulteriore tecnica di movimento laterale
  • Servire payload casuali con Apache mod_rewrite
  • Server di posta resi facili
  • Proteggere il tuo C2 Empire con Apache mod_rewrite
  • Automatizzare i rilasci di Gophish con Ansible e Docker
  • Come scrivere profili C2 malleabili per Cobalt Strike
  • Come creare profili di comunicazione per Empire
  • Un coraggioso mondo nuovo: Malleable C2
  • Comando e Controllo malleabile