#1SCCMSecrets.pyは、認証情報の収集、初期アクセス、およびラテラルムーブメントを目的として、SCCMポリシーの配布を悪用することを目的としたツールです。

リモートprocdumpとlsassプロセスの解析を自動化する認証情報収集ツール

C2ポストエクスプロイテーションフレームワーク

WebDAVからLDAPへのNTLM認証を中継し、LDAP署名の強制を必要とせずにリソースベースの制約付き委任(RBCD)を活用して、ドメイン参加済みWindowsワークステーション上でのローカル権限昇格をSYSTEMまで自動化します。

VPNPivotツールを使用してネットワークを探索する

Rustで書かれたLinuxおよびWindowsホストを標的とするMythic C2エージェント

自動化されたDLLハイジャックの発見、検証、確認。ローカルの設定ミスを武器化された確定した攻撃経路に変換します。

Active Directory の偵察および Red Team 向けの Active Directory Web サービス (ADWS) 経由のエクスプロイト。

PowerShell C2サーバーとインプラント

パスワードマネージャーやWindowsユーティリティにインジェクションを行い、DLLプロキシ、COMハイジャック、AppDomainManagerインジェクションを介して認証情報を収集する、ポストエクスプロイテーション型の認証情報収集ツールキット。

TCPポートリダイレクションユーティリティ

Windowsレジストリからリモートでシークレットをダンプするツール

SMBeagle - ファイル共有監査ツール

Active Directory環境内のWindowsクライアントを標的に、悪意のある更新プログラムを作成・承認・展開することでWSUSを介した横方向の移動を可能にするC#ツール。

mssqlproxyは、侵害されたMicrosoft SQL Serverを介してソケット再利用により制限された環境での横方向の移動を実行することを目的としたツールキットです。

脆弱なドライバ(BYOVD)を悪用してAV/EDRプロセスを終了させる

プロセスから漏洩したトークンを盗み取り、SYSTEMレベルのアクセス、ユーザー偽装、パスワードなしでのデスクトップ切り替えを可能にするWindowsトークン窃取および権限昇格ツール。