
AD-Attack-Defense
最新のポストエクスプロイテーションにおける敵対者のトレードクラフト活動を用いてActive Directoryを攻撃・防御する

レッドチーム向け自律型ハッキングエージェント

(比較的)シンプルながら、通常よりも少し深く掘り下げることを可能にするツール群。

厳選されたペネトレーションテストWiki。日々更新されるテクニック、スクリプト、チェックリストを提供し、偵察、Web、クラウド、モバイル、ポストエクスプロイトをカバー。OSCPおよび実際のエンゲージメント向けに設計。

Seatbeltは、攻撃的および防御的なセキュリティの観点から関連する、セキュリティ指向のホスト調査「安全性チェック」を多数実行するC#プロジェクトです。

このチートシートは、CTFプレイヤーと初心者を対象に、例を使って権限昇格の基礎を理解するためのものです。

高度でありながらシンプルな、TUNインターフェースを使用したトンネリング/ピボッティングツールです。

Ghost Frameworkは、Android Debug Bridgeを利用してAndroidデバイスにリモートアクセスするAndroidポストエクスプロイテーションフレームワークです。

Python リモート管理ツール (RAT)

Linuxカーネルの特権昇格エクスプロイトへの露出を監査し、ヒューリスティック分析と設定/sysctlチェックを使用してカーネル強化セキュリティ対策を検証します。

OSWE, OSEP, OSED, OSEE


List of Awesome CobaltStrike Resources

Infection Monkey - オープンソースのアドバーサリエミュレーションプラットフォーム

gitにおける透過的なファイル暗号化

アクティブディレクトリ証明書サービスの列挙と悪用のためのツール

AIを活用した敵対的シミュレーションおよびレッドチーミングプラットフォーム

C#ツールで、Active Directory Certificate Services (AD CS)の設定ミスを列挙し悪用するためのもので、証明書テンプレートの悪用、特権昇格、ドメイン永続化を可能にします。