#1システム間を移動することで、侵害されたネットワーク内での制御を探索および拡大するためのツール。
Kitploit おすすめ

Pure-Nim製のネットワーク列挙およびリモート実行ツールキットで、許可されたセキュリティ評価を目的としています。SMB、LDAP、Kerberos、WinRM、データベースクライアント、シークレット収集、DCSync、GPO操作、SOCKSルーティングをサポートします。
パケット無線向けの新しい軽量ハイブリッドルーティングメッシュプロトコル

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

Detection-aware BloodHound attack-path scoring - the quietest route to your objective, calibrated across five detection tiers…

クラウド侵入テストにおける状況認識の自動化。

レッドチームおよびペネトレーションテスター向けの単一ファイルHTMLチートシート。自動で攻撃者/ターゲット変数を注入し、OS対応のリバースシェルジェネレーター、7つのペンテストフェーズにわたるコマンドのスマートコピーボタンを備えています。

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

Radmin VPN を Linux で Wine 経由で実行 — カスタムドライバー、TAP ブリッジ、パケットロスゼロ

Windowsプロトコルライブラリ。SMBおよびRPCの実装などを含む。

Python向け非同期RDPクライアント(ヘッドレス)

Windows プリントスプーラーの権限昇格の脆弱性(CVE-2019-1040/CVE-2019-1019)が、ペネトレーションテスト用に Reflective DLL として実装されました。

リンクサーバーと複数の認証方法を介した横方向の移動、コマンド実行、NTLMリレー、ブルートフォース攻撃のための高度なMSSQL侵入テストツール。


リモートホストと通信するためのPowerShellスクリプト。

PythonによるOpenPsPipeJackの実装

GhostHound は、Active Directory の tombstone reanimation(トゥームストーンの再活性化)を第一級の攻撃経路として表面化する BloodHound OpenGraph 拡張機能です。SHOW_DELETED…

Active Directory、ADCS、SCCM、MSSQL に対する攻撃経路マッピング(BloodHound CE + OpenGraph データ使用)