#1
Windowsプロトコルライブラリ。SMBおよびRPCの実装などを含む。

ステルスレッドチーム運用のために作成されたオープンソースC2サーバー

Windows プリントスプーラーのエクスプロイトを、実用的な悪用を目的として他のユーティリティと共にコンテナ化したコレクション。


強力な内部ネットワークペネトレーション支援ツール集 - Yassoを風の如く。rdp、ssh、redis、postgres、mongodb、mssql、mysql、winrmなどのサービスのブルートフォース攻撃に対応、高速なポートスキャン、強力なWebフィンガープリント識別、各種内蔵サービスのワンク…

.Net版のimpacketのsecretsdump.pyが持つリモートSAMおよびLSAシークレットのダンプ機能の移植


Windows環境向けのKerberosリレーフレームワーク。LDAP、SMB、HTTP、RPCプロトコルを介した認証リレー、特権昇格、横移動を可能にします。

Red Teamerがエンゲージメントで使用するPowerShell関数のコレクション

SlackをC2サーバーとして使用するGolang製インプラント

リンクサーバーと複数の認証方法を介した横方向の移動、コマンド実行、NTLMリレー、ブルートフォース攻撃のための高度なMSSQL侵入テストツール。


これはPowerShellベースのツールで、RATのように動作するように設計されています。そのインターフェースはシェルであり、サポートされているコマンドはすべて、ネットワーク/リモートマシンで使用するためにWMI同等のコマンドに変換されます。WMImplantはWMIベースです。

セキュリティ専門家がリモートのMicrosoft Windowsベースのシステムにアクセスして操作するためのツール。

SpoolSample -> Responder w/NetNTLM ダウングレード -> NetNTLMv1 -> NTLM -> Kerberos Silver Ticket

Windows の権限昇格: ユーザーからドメイン管理者へ

ネットワーク内のSMBを介して、認証情報が有効、無効、またはローカル管理者として有効かを大規模に識別するように設計されたマルチスレッドツール。さらに、ユーザーハンター機能も追加されました。

このツールは、バックドア/ルートキットをセットアップし、バックドアが既に設定されている場合、特定のプロセスを隠蔽し、Metasploitのセッションを無制限かつ透過的にします。たとえプロセスが強制終了されても、再実行されます。常に別のプロセスを起動しながら動作するプロセスが存在するため、このプロセス…