#1ペネトレーションテスターがおいしいキャンディを見つけるためのツール、by @l0ss および @Sh3r4 ( Twitter: @/mikeloss および @/sh3r4_hax )

WPA2-Enterpriseネットワークに対する標的型evil twin攻撃。敵対的ポータル攻撃を使用した間接的なワイヤレスピボット。

Internal Monologue Attack: LSASSに触れずにNTLMハッシュを取得する

50以上のC#製オフェンシブセキュリティツールをバンドルしたPowerShellラッパー。レッドチーム演習におけるポストエクスプロイテーション、特権昇格、資格情報のダンプ、ラテラルムーブメント、Active Directory偵察を目的としています。

Socksプロキシ、およびPowerShellを使用したリバースSocksサーバー。

The Shadow Attack Framework

プロキシ対応のC2フレームワークで、レッドチームのポストエクスプロイテーションやラテラルムーブメントを支援するために使用されます。

ChangeServiceConfigAに依存してコマンドを実行するファイルレスな横展開ツール

SharpWMIは、さまざまなWMI機能のC#実装です。

wmiexec.pyの新世代

Cobalt Strike(およびその他のC2フレームワーク)とBOFおよびリフレクティブDLLローディング技術を通じて統合するツールのコレクション。

SharpGPOAbuseの部分的なPython実装

RedSnarfは、Windows環境向けのペンテスト/レッドチーム向けツールです。

メモリからWindows資格情報(パスワード、ハッシュ、Kerberosチケット)を抽出し、パスザハッシュ、パスザチケット、ゴールデンチケット攻撃を実行するツール。

PowerShell MachineAccountQuota および DNS エクスプロイトツール

ファイルを介してTCP接続をトンネリングする

Supershell C2 遠控平台,基於反向SSH隧道獲取完全交互式Shell