#1システム間を移動することで、侵害されたネットワーク内での制御を探索および拡大するためのツール。
Kitploit おすすめ

オフェンシブセキュリティトレーニング向けのハンズオンCI/CDパイプラインセキュリティワークショップ。Terraformラボ、AWSエクスプロイテーション、Kubernetesエスケープ、アーティファクトバックドアリングの演習を含む。

Azure AD 向けポストエクスプロイテーションツールキット: Microsoft Graph データの取得・検索、FOCI リフレッシュトークンの交換、およびトークンから Azure CLI 認証ファイルの生成。

Impacketライブラリを使用した学習目的の追加例。

Red Teaming & Pentesting用の様々なエンゲージメント向けチェックリスト

BloodHound 用の Python ベースのインジェスター

横移動(ラテラルムーブメント)のためのメモリ内共有ファイル感染

Windowsトークン偽装ツール

非特権セッションからプログラム的にWebClientを起動し、おいしい権限昇格を実現します。

JS/VBS/VBAベースのスクリプトからBinaryFormatterを使用してデシリアライズされた際に、.NETアセンブリの読み込み/実行をトリガーできる.NETシリアライズガジェットを生成するツール。

尝试混淆版本的 SharpCollection

Rusty Impersonate

Supershell C2 遠控平台,基於反向SSH隧道獲取完全交互式Shell

wmiexec.pyの新世代


DCOM と DLL ハイジャッキングを使用した横移動

Powershellを使用してKerberosを悪用するためのスクリプト

Active Directory の信頼関係を攻撃するための手法とツール。ペネトレーションテストやレッドチーム運用における、クロスドメインの横移動、権限昇格、侵害をカバーします。

Cobalt Strike BOFであり、別ユーザーのトークンを用いてプロセスを生成し、Beaconシェルコードを注入することで、偽装によるポストエクスプロイテーションとラテラルムーブメントを可能にします。