#1Windows向けにコンパイルされた優れたCrackMapExecツール

KHAOS は、エージェントのトラフィックをエンタープライズネットワークがすでに信頼しているクラウドサービス経由でルーティングする、モダンな C2 フレームワークです。

CVE-2024-0044: "run-as any app" 高深刻度の脆弱性、Android バージョン 12 および 13 に影響を与える


DCOM ラテラルムーブメント POC - IMsiServer インターフェースを悪用し、リモートでペイロードをアップロードして実行する

Powerglotは、ポリグロットを使用して攻撃的なPowerShellスクリプトをエンコードします。ステゴマルウェア、権限昇格、ラテラルムーブメント、リバースシェルなどに有用な攻撃的セキュリティツールです。

PowerShellベースのポストエクスプロイトフレームワークで、Active Directory環境における横移動(ラテラルムーブメント)を目的としています。メモリ内で実行され、名前付きパイプのコマンドチャネルとモジュール式のポストエクスプロイトツールを備えています。

FudgeC2 - チームコラボレーションおよびポストエクスプロイト活動のために設計されたコマンド&コントロールフレームワーク。

PowerViewに着想を得た.NETベースのActive Directory列挙ツール。ドメイン、ユーザー、コンピューター、グループ、共有、セッションを列挙します。LDAPクエリ、権限昇格チェック、WMIおよびタスクスケジューラを介した横方向移動の発見をサポートします。

ネイティブシンボリックリンクとNTパスを悪用し、有効なドライバーサービスをハイジャックして任意の(署名済み)ドライバーをロードする

リモートシステム上の特権スケジュールタスクを列挙するツール

SCM操作を介してWindows上の445/tcpをバインド解除する手法のBOFおよびPython3実装

ビルドパイプラインのセキュリティリスクを実証するためのCI/CDレッドチームフレームワーク

ファイルレスの横移動ツール。WMI Event Subscriptions を使用して .NET アセンブリをメモリ内で実行し、名前付きパイプを介したシェルコードインジェクションによりリモート Windows システムを侵害します。

リモートホストと通信するためのPowerShellスクリプト。

psexecsvc - PSExecのネイティブサービス実装のPython実装

OUned プロジェクトは、gPLink ポイズニングを通じて Active Directory 組織単位 (OU) の ACL 悪用を自動化します。