#1SessionGopherは、WinSCP、PuTTY、SuperPuTTY、FileZilla、Microsoft リモート デスクトップなどのリモートアクセスツールの保存されたセッション情報をWMIを使用して抽出するPowerShellツールです。リモートまたはローカルで実行できます。

Custom Command and Control (C3)。既存の攻撃用ツールキットとの統合を提供しつつ、カスタムC2チャネルを迅速にプロトタイピングするためのフレームワーク。

SharpSploitは、C#で書かれた.NETポストエクスプロイトライブラリです。

SigFlipは、既存の署名を無効にしたり破壊したりすることなく、authenticode署名されたPEファイル(exe、dll、sysなど)にパッチを適用するためのツールです。

このリポジトリでは、Officeドキュメントのマクロにおけるコード実行とAV回避の方法について説明しています。

情報セキュリティの準備態勢を整えるための敵対的シミュレーションツール

Gh0st ベースのリモートコントロールプログラム: 端末管理、プロセス管理、ウィンドウ管理、リモートデスクトップ、ファイル管理、音声管理、ビデオ管理、サービス管理、レジストリ管理などの機能を実装し、全コードを最適化してレイアウトを整理し、メモリリークの欠陥を修正しました。プログラムは安定して動作し…

ペネトレーションテストに関する私のノート

harmj0y's PowerView の C# 実装

pwncat - 強化版netcat、ファイアウォール・IDS/IPS回避、バインド/リバースシェル、自己注入シェル、ポート転送機能を備え、Python (PSE) で完全にスクリプト可能

常に拡張中のRed Teamチートシート

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY および AV回避、AMSIパッチ適用

Beacon Object Filesを使用して実装されたリモート操作コマンド

NCC GroupのFull Spectrum Attack Simulation (FSAS)チームによって公開された情報。

研究ノート & .NETのDLRを武器化するためのPoCコードを含むツールボックス

AD Minerは、Active Directory監査ツールであり、#Bloodhoundグラフデータベースからデータを解析するためにCypherクエリを活用し、セキュリティ上の脆弱性を明らかにします。