#1システム間を移動することで、侵害されたネットワーク内での制御を探索および拡大するためのツール。
Kitploit おすすめ

.NET アセンブリをロード/インジェクトする方法;(spawnto) プロセスがロードした CLR AppDomainManager を再利用し、Stomping Loader/.NET アセンブリ PE DOS ヘッダーを破壊し、.NET 関連モジュールをアンリンクし、ETW+AMSI…
bashで書かれたLinuxポストエクスプロイテーションフレームワークで、レッドチームによる永続化、偵察、権限昇格、および痕跡を残さない活動を支援するために設計されています。

WindowsとCobalt Strikeを学ぶために書かれたBeacon BOFのコレクション

リモートKerberosリレーを簡単に!高度なKerberosリレーフレームワーク

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

C# によるコマンド&コントロールフレームワーク

StandIn は、小さな .NET35/45 AD ポストエクスプロイテーションツールキットです。

インジェクション可能なC++ dllの概念実証(PoC)で、ネイキッドインラインフッキングと直接メモリ改変を使用して、TeamViewerの権限を変更します。

Aggressor Script、Kits、Malleable C2 Profiles、External C2 など

WMIイベントフィルターとMSBuild実行を利用し、LogFileEventConsumerを介してリモートWindowsシステムにシェルコードを展開するファイルレス横断移動ツール。

PurpleSharpは、監視されたWindows環境において攻撃テレメトリを生成する目的で、敵対者の手法を実行するC#の敵対者シミュレーションツールです。

オンプレミスのExchangeサーバー向けのEWSエンドポイントへのNTLMリレーツールです。ハッカー向けのOWAを提供します。

BOF for Kerberos abuse(Rubeusの重要な機能の一部を実装)

横方向移動のためのファイルレスコマンド実行を取得する。

端末サポート、データトンネリング、高度なピボット機能を備えたリバースシェル。

ネットワークピボットツールキット

ドメイン監査の自動化を行うPowershellスクリプト

Microsoft Configuration Manager(SCCM)を悪用して、管理コンソールなしで水平移動、資格情報収集、およびNTLM認証強制を実行するためのC#ポストエクスプロイトツール。