#1高速で依存関係ゼロのGo製認証情報テストツール。SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB、および20以上のプロトコルへのブルートフォース攻撃。Hydraの代替で、nerva/naabuパイプラインとのネイティブ統合を特徴とする。

Pass the Hash を named pipe に渡し、token Impersonation を行う

レッドチーム向け C# シンプル HTTP & WebDAV サーバー(Net-NTLM ハッシュキャプチャ機能付き)

PowerShell for Pentesters コースのリポジトリ

Puttyセッションを乗っ取り、会話をスニッフィングし、Linuxコマンドを注入するため。

D(COM) V(ulnerability) S(canner) 別名 Devious swiss army knife - DCOM オブジェクトを使用した横方向の移動

最新のWindowsシステムにおける保護されたセッションから資格情報を抽出する概念実証ツール

ネットワークの次元をBloodhoundのデータに反映させるツールコレクション

軽量なGoバイナリで、デバイスをTailscaleネットワークに参加させ、一時的なレッドチームアクセスのためにローカルSOCKS5プロキシを公開します。XOR難読化された認証キー、カスタムコントロールサーバー、ゼロ永続化をサポートします。

Venom C2は、レッドチームの永続化を目的とした、依存関係のないPython3製のCommand & Controlフレームワークです。

Mythic向けのクロスプラットフォームC2エージェント。動的関数ロード、SOCKS5プロキシ、ファイル操作、シェルコードインジェクション、macOS/Windowsのポストエクスプロイテーションモジュールを備えています。

Conquest は、Nim で開発された、多機能で柔軟性の高いコマンド&コントロール/ポストエクスプロイテーションフレームワークです。

WSMan.Automation COMオブジェクトを使用してWinRM経由でリモートコマンドを実行するための概念実証(PoC)ソースコードとスクリプトのコレクション

完全にモジュール化された永続性フレームワーク

Windows ID、Kerberos、PKIの内部構造に関する包括的な自習用マニュアル。クレデンシャルダンプ、チケット偽造、ドメイン永続化、レッドチームおよびブルーチーム向けの検出戦略を網羅。