#1Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

Responderは、LLMNR、NBT-NS、MDNSポイズナーであり、NTLMv1/NTLMv2/LMv2、拡張セキュリティNTLMSSP、およびBasic HTTP認証をサポートする組み込みのHTTP/SMB/MSSQL/FTP/LDAP不正認証サーバーを備えています。

Infection Monkey - オープンソースのアドバーサリエミュレーションプラットフォーム

一般的なC#攻撃用ツールのナイトリービルドです。各ツールのマスターブランチからビルドされ、Azure DevOpsリリースパイプラインを使用してCDI方式で公開されています。

素晴らしいCobaltStrikeリソースのリスト

PowerShell Runspace ポストエクスプロイテーションツールキット

PowerShellに関する私の雑感

三つ頭の犬を手懐けようとしている。

Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShel…

📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。

AIエージェント型レッドチームフレームワーク。偵察からエクスプロイテーション、ポストエクスプロイテーションまで、人間の介入を一切必要とせずに攻撃的セキュリティ運用を自動化します。

PowerUpSQL: SQL Server攻撃のためのPowerShellツールキット

Nim (https://nim-lang.org/) を武器化する私の実験

クラウド侵入テストにおける状況認識の自動化。

アンチウイルスソフトウェアをバイパスするラテラルムーブメントコマンド実行ツール

Windows Active Directory の一般的な列挙・攻撃手法をまとめたチートシート。

Red Teaming & Pentesting用の様々なエンゲージメント向けチェックリスト