#1システム間を移動することで、侵害されたネットワーク内での制御を探索および拡大するためのツール。
Kitploit おすすめ

ゼロ認証からドメイン管理者までの自動化されたActive Directory攻撃チェーンです。Kerberoast、AD CS ESC1-16、Shadow Credentials、RBCD、DCSync、Synacktiv…
HTB OneTwoSeven 完全ウォークスルー:決定論的認証情報、chroot シンボリックリンクエスケープ、リライトルールバイパス RCE、CVE-2024-1086 による root 権限取得

Wails で構築された Sliver C2 用のデスクトップオペレーターコンソール。gRPC サービスと直接連携することで、プロキシやプロトコルの再実装を必要とせずに、Sliver 向けのネイティブで軽量な GUI インターフェースを提供します。

読み取り専用のEntra IDアプリ資格情報評価:Graphの権限、Azure RBAC、到達可能なクラウドデータを列挙し、調査結果を権限昇格と横移動の経路にマッピングします。

ResponderポイズニングとImpacketリレー、secretsdumpを組み合わせ、資格情報の取得、ハッシュリレー、横移動を実行する自動化NTLMリレー攻撃ツール。

リモートデスクトッププロトコル .NET コンソールアプリケーション - 認証済みコマンド実行用

Rosemary: QUICを介したクロスプラットフォームのカーネルレベルピボッティング。TUN/TAP不要。proxychains不要。プロキシ設定不要。

Mythic向けのクロスプラットフォームC2エージェント。動的関数ロード、SOCKS5プロキシ、ファイル操作、シェルコードインジェクション、macOS/Windowsのポストエクスプロイテーションモジュールを備えています。

一般的なC#攻撃用ツールのナイトリービルドです。各ツールのマスターブランチからビルドされ、Azure DevOpsリリースパイプラインを使用してCDI方式で公開されています。

Below の権限昇格 (CVE-2025-27591) の PoC エクスプロイト。world-writable なログディレクトリ内のシンボリックリンク操作により、ローカルでの root アクセスを可能にします。

ビルドパイプラインのセキュリティリスクを実証するためのCI/CDレッドチームフレームワーク

CVE-2026-54121 (Certighost) AD CS DCなりすましPoC。パッチ適用済みのSAN処理 + MAQセーフなアカウント再利用。

👻 CVE-2026-54121 - 最高のCertiGhost AD CS Multi-Exploit Framework | 不正なDC/LDAPサーバー、証明書の悪用、PKINITハッシュ抽出を備えた高度なツールキット。特徴:…

ターゲット内C#製のMicrosoft SQL Server(MS SQL / MSSQL)用ポストエクスプロイテーションツールで、任意の深さのリンクサーバーチェーンをたどり、各ホップでカスケードログイン権限借用を行います。

AI駆動の意思決定エンジンを搭載したペネトレーションテストフレームワーク

cve-2025-53779-kerberos_bypass_reproduction の再現

Conquest は、Nim で開発された、多機能で柔軟性の高いコマンド&コントロール/ポストエクスプロイテーションフレームワークです。

ターゲットシステム上でKerberos TGTを自動的に抽出または更新するためのAsync BOF。