#1
サイバーセキュリティシミュレーションとレッドチーム運用のためのユニークなフレームワーク。新しい脆弱性、誤構成、特権昇格攻撃に対するWindows監査を実施し、ネットワーク内の高度な敵対者の戦術と技術を再現します。

SSH-Snakeは、自己増殖・自己複製するファイルレスのスクリプトであり、SSH秘密鍵とホストの発見というポストエクスプロイテーションタスクを自動化します。

悪意のあるショートカット生成ツール。安全でないファイル共有からNTLMハッシュを収集するために使用します。

impacket wmiexec.pyの修正版。レジストリから出力(データ、応答)を取得。SMB接続が不要。また、WMIHACKERのような横方向移動におけるアンチウイルスソフトウェアをバイパスする。

ネットワークピボッティング機能を備えた多機能なポストエクスプロイテーションフレームワーク。

C#で書かれたシンプルなリモートツール。

Firefoxのcookie.sqliteを介してペイロードを流出させ、HTML/JSを自動送信することで、レッドチーム作戦のためのステルスなファイアウォールバイパスを可能にするブラウザベースのC2トンネル。

PowerSploit - PowerShell ポストエクスプロイテーションフレームワーク

[POC] HTTPプロトコルを使用した非同期リバースシェル。

楽しみのために書かれたシンプルなPythonリバースシェル。

あなたのトラップの効果を高めるために設計されたPoCツールで、システム全体にパンくずリストとハニートークンを配置し、攻撃者をハニーポットへ誘導します。

macro_packは、@EmericNasi氏によるツールで、ペンテスト、デモ、ソーシャルエンジニアリング評価用のOffice文書、VBスクリプト、ショートカット、その他の形式の難読化と生成を自動化するために使用されます。macro_packの目標は、エクスプロイトとマルウェア対策バイパスを簡素化…

Pupyは、オープンソースでクロスプラットフォーム(Windows、Linux、OSX、Android)対応のC2およびポストエクスプロイテーションフレームワークであり、PythonとCで記述されています。

Empireは、PowerShellおよびPythonを使用したポストエクスプロイテーションエージェントです。

ネットワークペネトレーションテスト用スイスアーミーナイフ