Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Red-Teaming-Toolkit — このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。 | Kitploit
ツール/GitHubGitHub/infosecn1nja/red-teaming-toolkit
偵察横移動ポストエクスプロイトフィッシングペネトレーションテストコマンド&コントロールレッドチーミング厳選リソースペイロード開発
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。

10.6k2.4k3ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Red Teaming Toolkit

このリポジトリには、攻撃者シミュレーション中に役立つ最先端のオープンソースセキュリティツール(OST)が含まれており、脅威ハンター向けの情報として、検出および防御制御を容易にすることも目的としています。以下にリストされているツールは、APTやヒューマンオペレーテッドランサムウェア(HumOR)などの脅威アクターによって悪用される可能性があります。このリストに貢献したい場合は、プルリクエストを送信してください。


目次

  • 偵察
  • 初期アクセス
  • 配送
  • 状況認識
  • 認証情報ダンプ
  • 権限昇格
  • 防御回避
  • 永続化
  • 横方向の移動
  • データ窃取
  • その他

偵察

名前説明URL
RustScan最新のポートスキャナー。素早くポートを発見(最速で3秒)。スクリプトエンジン(Python、Lua、Shell対応)を通じてスクリプトを実行。https://github.com/RustScan/RustScan
Amass詳細な攻撃対象領域マッピングと資産発見https://github.com/OWASP/Amass
gitleaksGitleaksは、gitリポジトリ内のパスワード、APIキー、トークンなどのハードコードされたシークレットを検出するためのSASTツールです。https://github.com/zricethezav/gitleaks
S3ScannerオープンなS3バケットをスキャンして内容をダンプするhttps://github.com/sa7mon/S3Scanner
cloud_enumマルチクラウドOSINTツール。AWS、Azure、Google Cloudの公開リソースを列挙します。https://github.com/initstring/cloud_enum
Recon-ngオープンソースインテリジェンス収集ツール。オープンソースからの情報収集にかかる時間を短縮することを目的としています。https://github.com/lanmaster53/recon-ng
buster高度な電子メール偵察ツールhttps://github.com/sham00n/buster
linkedin2usernameOSINTツール:LinkedIn上の企業向けのユーザー名リストを生成します。https://github.com/initstring/linkedin2username
WitnessMeWebインベントリツール。Pyppeteer(ヘッドレスChrome/Chromium)を使用してWebページのスクリーンショットを撮り、生活を楽にするための追加機能も提供します。https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo(Passive Google Dork) - Google Hacking Databaseのスクレイピングと検索を自動化します。https://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapperは、偵察プロセスを自動化することを目的としたツールです。https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFootはオープンソースインテリジェンス(OSINT)自動化ツールです。利用可能なほぼすべてのデータソースと統合し、データ分析のためのさまざまな方法を活用して、データを簡単にナビゲートできるようにします。https://github.com/smicallef/spiderfoot

初期アクセス

ブルートフォース

ペイロード開発

配送

フィッシング

水飲み場攻撃

名前説明URL
BeEFBeEFはBrowser Exploitation Frameworkの略です。Webブラウザに焦点を当てたペネトレーションテストツールです。https://github.com/beefproject/beef

コマンド&コントロール

リモートアクセスツール(RAT)

ステージング

ログ集約

状況認識

ホスト状況認識

資格情報ダンプ

特権昇格

防御回避

永続化

横方向移動

トンネリング

その他

脅威に基づく防御

名称説明URL
Tidal CyberTidal Cyberは、エンタープライズ組織が、自社にとって最も重要な敵対者の振る舞いに対処するための防御を定義、測定、改善するのを支援します。https://app.tidalcyber.com
Control Validation Compass脅威モデリング支援および紫チーム向けコンテンツリポジトリ。セキュリティおよびインテリジェンスチームに、10,000件以上の公開技術・ポリシーコントロールと2,100件以上の攻撃的セキュリティテストを、約600の一般的な攻撃者のテクニックに沿って提供します。

クラウド

Amazon Web Services (AWS)

Azure

敵対者エミュレーション

AIレッドチーミング

攻撃的AIエージェント

Living Off the Land (正規ツールの悪用) の活用

レッドチームスクリプト

レッドチームインフラストラクチャ

名称説明URL
Red Team Infrastructure Wikiレッドチームインフラストラクチャの強化リソースを収集するWikihttps://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

名称説明URL
NemesisNemesisは、攻撃的なデータエンリッチメントパイプラインおよびオペレーターサポートシステムです。https://github.com/SpecterOps/Nemesis

報告と追跡

脅威インテリジェンス

ライセンス

CC0

法律で認められる範囲において、Rahmat Nurfauzi "@infosecn1nja" はこの作品に関するすべての著作権および関連する権利を放棄しています。

ツールをダウンロード
dnscandnscanは、PythonのワードリストベースのDNSサブドメインスキャナーです。https://github.com/rbsec/dnscan
spoofcheckドメインがなりすまし可能かどうかをチェックするプログラム。SPFおよびDMARCレコードの弱い構成をチェックし、なりすましを許可するものを特定します。https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn偵察ツールhttps://github.com/vysecurity/LinkedInt
BBOTSpiderfootに触発された再帰的インターネットスキャナー。ただし、より高速で信頼性が高く、ペネトレーションテスター、バグバウンティハンター、開発者にとって使いやすいように設計されています。https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato(またはGitHub Attack Toolkit)は、ブルーチームと攻撃側のセキュリティ実践者の両方が、GitHub組織の公開および非公開リポジトリ内のパイプラインの脆弱性を特定して悪用できるようにする列挙および攻撃ツールです。https://github.com/praetorian-inc/gato
名前説明URL
SprayingToolkitLync/S4B、OWA、O365に対するパスワードスプレー攻撃をより迅速かつ効率的にするためのスクリプトhttps://github.com/byt3bl33d3r/SprayingToolkit
o365recon有効な資格情報を使用してO365経由で情報を取得するhttps://github.com/nyxgeek/o365recon
CredMasterリファクタリングおよび改良されたCredKingパスワードスプレーツール。FireProx APIを使用してIPアドレスをローテーションし、匿名性を維持し、スロットリングを回避します。https://github.com/knavesec/CredMaster
名前説明URL
IvyIvyは、任意のVBA(マクロ)ソースコードをメモリ内で直接実行するためのペイロード作成フレームワークです。https://github.com/optiv/Ivy
PEzorオープンソースのPEパッカーhttps://github.com/phra/PEzor
GadgetToJScriptBinaryFormatterを使用してJS/VBS/VBAスクリプトから逆シリアル化された際に.NETアセンブリのロード/実行をトリガーできる.NETシリアル化ガジェットを生成するツール。https://github.com/med0x2e/GadgetToJScript
ScareCrowEDRバイパスを中心に設計されたペイロード作成フレームワーク。https://github.com/optiv/ScareCrow
DonutDonutは、VBScript、JScript、EXE、DLLファイル、dotNETアセンブリのメモリ内実行を可能にする位置独立コードです。https://github.com/TheWover/donut
MystikalmacOS初期アクセス用ペイロードジェネレーターhttps://github.com/D00MFist/Mystikal
charlottec++完全に検出されないシェルコードランチャー ;)https://github.com/9emin1/charlotte
InvisibilityCloakC#ポストエクスプロイトツール向けの難読化ツールキット(概念実証)。C# Visual Studioプロジェクトに対して以下のアクションを実行します。https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobateは、マネージド.NETコードを通じてアンマネージドコードをフックするペイロードの開発を容易にするフレームワークです。https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglementこのリポジトリは、単純なドロッパーやシェルインジェクターを超えて、VBAを攻撃目的でどのように使用できるかの例を提供します。より多くのユースケースを開発するにつれて、リポジトリは更新されます。https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGen小さなExcel BIFF8ジェネレーター。*.xlsファイルに4.0マクロを埋め込みます。https://github.com/aaaddress1/xlsGen
darkarmourWindows AV回避https://github.com/bats3c/darkarmour
InlineWhispersCobalt StrikeのBeacon Object Files(BOF)で直接システムコールを扱うためのツールhttps://github.com/outflanknl/InlineWhispers
EvilClippy悪意のあるMS Officeドキュメントを作成するためのクロスプラットフォームアシスタント。VBAマクロを隠蔽し、VBAコードをストンプ(P-Code経由)し、マクロ分析ツールを混乱させることができます。Linux、OSX、Windowsで動作します。https://github.com/outflanknl/EvilClippy
OfficePurgeOfficePurgeでOfficeドキュメントのVBAをパージします。VBAパージは、Officeドキュメント内のモジュールストリームからP-Codeを削除します。https://github.com/fireeye/OfficePurge
ThreatCheckMicrosoft Defender / AMSIコンシューマーがフラグを立てるバイトを特定します。https://github.com/rasta-mouse/ThreatCheck
CrossC2CobaltStrikeのクロスプラットフォームペイロードを生成します。https://github.com/gloxec/CrossC2
RulerRulerは、MAPI/HTTPまたはRPC/HTTPプロトコルを介してExchangeサーバーとリモートで対話できるツールです。https://github.com/sensepost/ruler
DueDLLigenceアプリケーションホワイトリスティングバイパスとDLLサイドローディングのためのシェルコードランナーフレームワーク。このプロジェクトに含まれるシェルコードはcalc.exeを起動します。https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishopは、b33fによるUrbanBishopの実質的なコピーですが、すべてのP/Invoke呼び出しがD/Invokeに置き換えられています。https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorchは、Vincent YiuによるCACTUSTORCHに敬意を表して名付けられました。CACTUSTORCHの基本概念は、新しいプロセスを生成し、メモリ領域を割り当て、CreateRemoteThreadを使用してそのターゲットプロセス内で目的のシェルコードを実行することです。プロセスとシェルコードの両方がユーザーによって指定されます。https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooterは、任意のCSharpソースコードを取得して実行するためのペイロード作成フレームワークです。SharpShooterは、HTA、JS、VBS、WSFなど、さまざまな形式でペイロードを作成できます。https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploitは、C#で書かれた.NETポストエクスプロイトライブラリです。https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild.exeを使用しないMSBuildhttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_packは、@EmericNasiによるツールで、MS Officeドキュメント、VBスクリプト、その他の形式の難読化と生成を自動化し、ペネトレーションテスト、デモ、ソーシャルエンジニアリング評価に使用されます。https://github.com/sevagas/macro_pack
inceptorテンプレート駆動型AV/EDR回避フレームワークhttps://github.com/klezVirus/inceptor
mortarセキュリティ製品(AV/EDR/XDR)の検出と防止を打ち負かし、回避するための回避技術https://github.com/0xsp-SRD/mortar
ProtectMyTooling複数のパッカーを連結できるマルチパッカーラッパー。さまざまなパッカー、難読化ツール、その他のレッドチーム向け兵器をチェーン接続できます。成果物の透かし入れ、IOC収集、PEバックドアリングなどの機能があります。インプラントを入力すると、多くのこっそりした処理を行い、難読化された実行可能ファイルを出力します。https://github.com/mgeeky/ProtectMyTooling
FreezeFreezeは、サスペンドプロセス、直接システムコール、代替実行方法を使用してEDRをバイパスするためのペイロードツールキットです。https://github.com/optiv/Freeze
ShhhloaderShhhloaderは、進行中のシェルコードローダーです。生のシェルコードを入力として受け取り、AV/EDRをバイパスするためのさまざまな処理を行うC++スタブをコンパイルします。https://github.com/icyguider/Shhhloader
DllShimmerDLLハイジャックを簡単に武器化します。任意のDLL内の任意の関数にバックドアを仕掛けます。https://github.com/Print3M/DllShimmer
名前説明URL
o365-attack-toolkitOffice365を攻撃するためのツールキットhttps://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2は、任意のWebサービスのフィッシング資格情報とセッションCookieに使用される中間者攻撃フレームワークです。https://github.com/kgretzky/evilginx2
GophishGophishは、企業やペネトレーションテスター向けに設計されたオープンソースのフィッシングツールキットです。フィッシングエンゲージメントやセキュリティ意識向上トレーニングを迅速かつ簡単にセットアップして実行する機能を提供します。https://github.com/gophish/gophish
PwnAuthPwnAuthは、OAuth悪用キャンペーンを開始および管理するためのWebアプリケーションフレームワークです。https://github.com/fireeye/PwnAuth
ModlishkaModlishkaは、柔軟で強力なリバースプロキシであり、倫理的なフィッシングキャンペーンを次のレベルに引き上げます。https://github.com/drk1wi/Modlishka
名前説明URL
Cobalt StrikeCobalt Strikeは、攻撃者シミュレーションおよびレッドチームオペレーションのためのソフトウェアです。https://cobaltstrike.com/
SpecterInsightSpecterInsightは、.NETベースのクロスプラットフォームポストエクスプロイトコマンド&コントロールフレームワークで、レッドチーム演習、脅威エミュレーション、トレーニング向けに設計されています。さまざまな難読化ペイロードをすぐに提供し、検出を回避することを中核機能としています。コマンド出力はJSON形式で返され、事前構築されたダッシュボードを使用して運用分析のためにELKにエクスポートされます。https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratelは、現在のC2市場で最も先進的なレッドチーム&攻撃者シミュレーションソフトウェアです。https://bruteratel.com/
EmpireEmpire 5は、純粋なPowerShell WindowsエージェントとPython 3.x Linux/OS Xエージェントとの互換性を含むポストエクスプロイトフレームワークです。https://github.com/BC-SECURITY/Empire
PoshC2PoshC2は、プロキシ対応のC2フレームワークで、ペネトレーションテスターがレッドチーミング、ポストエクスプロイト、横方向の移動を行う際に支援するために使用されます。https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM Command & Control - JScript RAThttps://github.com/zerosum0x0/koadic
merlinMerlinは、Goで書かれたクロスプラットフォームのポストエクスプロイトコマンド&コントロールサーバーおよびエージェントです。https://github.com/Ne0nd0g/merlin
Mythicpython3、docker、docker-compose、WebブラウザUIを使用して構築されたクロスプラットフォームのポストエクスプロイト、レッドチーミングフレームワーク。https://github.com/its-a-feature/Mythic
CovenantCovenantは、.NETの攻撃対象領域を強調し、攻撃的な.NETトレードクラフトの使用を容易にし、レッドチーマー向けの共同コマンド&コントロールプラットフォームとして機能する.NETコマンド&コントロールフレームワークです。https://github.com/cobbr/Covenant
shad0w厳重に監視された環境で隠密に動作するように設計されたポストエクスプロイトフレームワークhttps://github.com/bats3c/shad0w
SliverSliverは、Mutual-TLS、HTTP(S)、DNSを介したC2をサポートする汎用クロスプラットフォームインプラントフレームワークです。https://github.com/BishopFox/sliver
SILENTTRINITYPythonと.NETのDLRを利用した非同期で協調的なポストエクスプロイトエージェントhttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupyは、主にPythonで書かれたオープンソースのクロスプラットフォーム(Windows、Linux、OSX、Android)リモート管理およびポストエクスプロイトツールです。https://github.com/n1nj4sec/pupy
HavocHavocは、@C5piderによって作成された、現代的で可塑性のあるポストエクスプロイトコマンド&コントロールフレームワークです。https://github.com/HavocFramework/Havoc
NimPlantNimとPythonで書かれた軽量な初段C2インプラントhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2は、C#で書かれたコマンド&コントロール(C2)フレームワークです。ASP.NET Coreチームサーバー、.NET Frameworkインプラント、.NET MAUIクライアントで構成されています。https://github.com/rasta-mouse/SharpC2
Lokiスクリプトジャッキングに脆弱なElectronアプリケーションのためのNode.jsコマンド&コントロールhttps://github.com/boku7/Loki
AdaptixC2Adaptixは、ペネトレーションテスター向けに作られた拡張可能なポストエクスプロイトおよび攻撃エミュレーションフレームワークです。AdaptixサーバーはGolangで書かれており、オペレーターの柔軟性を考慮しています。https://github.com/Adaptix-Framework/AdaptixC2
NimhawkNimで書かれた、強力でモジュール式、軽量かつ効率的なコマンド&コントロールフレームワーク。https://github.com/hdbreaker/Nimhawk
名前説明URL
pwndropレッドチーマー向けの自己展開可能なファイルホスティングサービス。HTTPおよびWebDAVを介してペイロードを簡単にアップロードおよび共有できます。https://github.com/kgretzky/pwndrop
C2concealerCobalt Strikeで使用するランダム化されたC2 malleableプロファイルを生成するコマンドラインツール。https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsフロント可能なドメインを検索するhttps://github.com/rvrsh3ll/FindFrontableDomains
Domain Hunter期限切れドメインのカテゴリ化/評価とArchive.org履歴をチェックし、フィッシングやC2ドメイン名に適した候補を決定します。https://github.com/threatexpress/domainhunter
RedWarden柔軟なCobaltStrike Malleableリダイレクターhttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relayは、Cobalt Strike Malleable C2プロファイルに基づいて着信リクエストを検証し、Cobalt Strikeビーコントラフィックを中継するAzure関数です。https://github.com/Flangvik/AzureC2Relay
C3C3(Custom Command and Control)は、レッドチームが特殊なコマンド&コントロールチャネル(C2)を迅速に開発および活用できるようにするツールです。https://github.com/FSecureLABS/C3
Chameleonプロキシ分類を回避するためのツールhttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideCobalt Strike Malleable C2のデザインおよびリファレンスガイドhttps://github.com/threatexpress/malleable-c2/
redirect.rules迅速で粗雑な動的リダイレクトルールジェネレーターhttps://github.com/0xZDH/redirect.rules
CobaltBusAzure Servicebusを介したCobalt Strike External C2統合。Azure Servicebus経由のC2トラフィック。https://github.com/Flangvik/CobaltBus
SourcePointSourcePointは、Cobalt Strikeコマンド&コントロールサーバー向けのC2プロファイルジェネレーターで、回避を確実にするように設計されています。https://github.com/Tylous/SourcePoint
RedGuardRedGuardはC2フロントフロー制御ツールで、ブルーチーム、AV、EDRのチェックを回避できます。https://github.com/wikiZ/RedGuard
skyhookIDS検出をバイパスするために設計されたラウンドトリップ難読化HTTPファイル転送セットアップ。https://github.com/blackhillsinfosec/skyhook
GraphStrikeMicrosoft Graph APIを介したCobalt Strike HTTPSビーコン通信https://github.com/RedSiege/GraphStrike
名前説明URL
RedELKレッドチームのSIEM - ブルーチームの活動を追跡および警告するためのレッドチーム向けツールで、長期運用での使いやすさも向上。https://github.com/outflanknl/RedELK
Elastic for Red TeamingElasticを使用してレッドチームSIEMを構成するためのリソースリポジトリ。https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEyeは、レッド&ブルーチームの運用をサポートするビジュアル分析ツールです。https://github.com/cisagov/RedEye
名前説明URL
AggressiveProxyAggressiveProxyは、.NET 3.5バイナリ(LetMeOutSharp)とCobalt Strikeアグレッサースクリプト(AggressiveProxy.cna)の組み合わせです。LetMeOutSharpがワークステーション上で実行されると、利用可能なすべてのプロキシ構成を列挙し、識別されたプロキシ構成を使用してCobalt StrikeサーバーとHTTP(s)経由で通信を試みます。https://github.com/EncodeGroup/AggressiveProxy
Gopher低い果実を発見するためのC#ツールhttps://github.com/EncodeGroup/Gopher
SharpEDRChecker実行中のプロセス、プロセスメタデータ、現在のプロセスにロードされたDLLと各DLLのメタデータ、一般的なインストールディレクトリ、インストール済みサービスと各サービスのバイナリメタデータ、インストール済みドライバーと各ドライバーのメタデータをチェックし、AV、EDR、ロギングツールなどの既知の防御製品の存在を確認します。https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFこのリポジトリは2つの目的を果たします。まず、BOFで実装された基本的な状況認識コマンドの便利なセットを提供します。https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbeltは、攻撃および防御の両方のセキュリティ観点から関連する、セキュリティ指向のホスト調査「セーフティチェック」を多数実行するC#プロジェクトです。https://github.com/GhostPack/Seatbelt
SauronEyeSauronEyeは、特定のキーワードを含むファイルを見つけるためにレッドチームを支援するために構築された検索ツールです。https://github.com/vivami/SauronEye
SharpSharesドメイン内のアクセス可能なネットワーク共有を列挙するマルチスレッドC# .NETアセンブリhttps://github.com/mitchmoser/SharpShares
SharpAppLockerGet-AppLockerPolicy PowerShellコマンドレットのC#ポートで、機能が拡張されています。特定のタイプのルールとアクションをフィルタリングして検索する機能が含まれています。https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinterは、ListNetworksの修正版でコンソールバージョンです。https://github.com/rvrsh3ll/SharpPrinter
名前説明URL
--------------------
StandInStandInは、小規模なADポストエクスプロイトツールキットです。xforceredでリソースベースの制約付き委任を実行するために.NETネイティブソリューションが必要だったことから生まれました。https://github.com/FuzzySecurity/StandIn
Recon-ADADSIとリフレクティブDLLに基づくAD偵察ツールhttps://github.com/outflanknl/Recon-AD
BloodHoundDomain Adminへの6段階の関係性https://github.com/BloodHoundAD/BloodHound
PSPKIAuditActive Directory証明書サービス(AD CS)を監査するためのPowerShellツールキット。https://github.com/GhostPack/PSPKIAudit
SharpViewharmj0yのPowerViewのC#実装https://github.com/tevora-threat/SharpView
RubeusRubeusは、生のKerberos操作と悪用のためのC#ツールセットです。Benjamin DelpyのKekeoプロジェクト(CC BY-NC-SA 4.0ライセンス)とVincent LE TOUXのMakeMeEnterpriseAdminプロジェクト(GPL v3.0ライセンス)から大幅に適応されています。https://github.com/GhostPack/Rubeus
nanorobeusKerberosチケット管理のための最小限のツール。レッドチームフレームワークをサポートhttps://github.com/wavvs/nanorobeus
GrouperADグループポリシーの脆弱な設定を見つけるためのPowerShellスクリプト。(非推奨、代わりにGrouper2を使用してください!)https://github.com/l0ss/Grouper
ImproHoundADティアリングを破るBloodHound内の攻撃経路を特定するhttps://github.com/improsec/ImproHound
ADReconADReconは、Active Directoryに関する情報を収集し、ターゲットAD環境の現在の状態を全体的に把握できるレポートを生成するツールです。https://github.com/adrecon/ADRecon
ADCSPwnマシンアカウントからの認証を強制し(Petitpotam)、証明書サービスにリレーすることで、アクティブディレクトリネットワークで特権昇格を行うツール。https://github.com/bats3c/ADCSPwn
名前説明URL
MimikatzMimikatzは、Kerberosチケットなどの認証資格情報を表示および保存できるオープンソースアプリケーションです。https://github.com/gentilkiwi/mimikatz
DumpertダイレクトシステムコールとAPIフック解除を使用したLSASSメモリダンパー。https://github.com/outflanknl/Dumpert
CredBanditCredBanditは、静的x64システムコールを使用してプロセスの完全なインメモリダンプを実行し、既存のBeacon通信チャネルを介して送り返す、概念実証のBeacon Object File (BOF)です。https://github.com/xforcered/CredBandit
CloneVaultCloneVaultにより、レッドチームオペレーターはWindows資格情報マネージャーから属性を含むエントリをエクスポートおよびインポートできます。https://github.com/mdsecactivebreach/CloneVault
SharpLAPSLDAPからLAPSパスワードを取得するhttps://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPIは、@gentilkiwiのMimikatzプロジェクトのDPAPI機能の一部をC#に移植したものです。https://github.com/GhostPack/SharpDPAPI
KeeThiefメモリからKeePass 2.Xのキーマテリアルを抽出したり、KeePassのトリガーシステムのバックドア化や列挙を可能にします。https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatzは、@gentilkiwiのMimikatzプロジェクトと@subteeの.NET PEローダーのわずかに修正されたバージョンを組み合わせたものです。https://github.com/GhostPack/SafetyKatz
forkatzSeTrustedCredmanAccessPrivilegeを使用したforshawテクニックによる資格情報ダンプhttps://github.com/Barbarisch/forkatz
PPLKillerLSA保護(別名Protected Process Light)をバイパスするツールhttps://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneLaZagneプロジェクトは、ローカルコンピュータに保存されている多数のパスワードを取得するために使用されるオープンソースアプリケーションです。https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial、2019年からlsassメモリをステルス的にダンプし、「Cilence」をバイパスします。https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordGet-GPPPasswordの.NET実装。グループポリシー設定を通じてプッシュされたアカウントの平文パスワードやその他の情報を取得します。https://github.com/outflanknl/Net-GPPPassword
SharpChromiumChromiumのデータ(クッキー、履歴、保存済みログインなど)を取得するための.NET 4.0 CLRプロジェクト。https://github.com/djhohnstein/SharpChromium
ChloniumChloniumは、Chromiumクッキーをクローンするために設計されたアプリケーションです。https://github.com/rxwx/chlonium
SharpCloudSharpCloudは、Amazon Web Services、Microsoft Azure、Google Computeに関連する資格情報ファイルの存在をチェックするためのシンプルなC#ユーティリティです。https://github.com/chrismaddalena/SharpCloud
pypykatz純粋なPythonでのMimikatz実装。少なくともその一部:)https://github.com/skelsec/pypykatz
nanodumpLSASSプロセスのミニダンプを作成するBeacon Object File。https://github.com/helpsystems/nanodump
KohKohは、意図的なトークン/ログオンセッションリークを介してユーザー資格情報マテリアルをキャプチャできるC#およびBeacon Object File (BOF)ツールセットです。https://github.com/GhostPack/Koh
PPLBladeメモリダンプを難読化し、ディスクに保存せずにリモートワークステーションに転送することをサポートする保護プロセスダンパーツール。https://github.com/tastypepperoni/PPLBlade
TrickDumpNTAPIのみを使用してlsassをダンプし、3つのプログラムを実行して3つのJSONファイルと1つのZIPファイルを作成し、後でミニダンプを生成します!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologueは、対話ユーザーRunAsキーを活用し、DCOMを介してNTLM認証を強制することで、リモートユーザーを侵害可能にするWindows資格情報収集テクニックです。https://github.com/3lp4tr0n/RemoteMonologue
名前説明URL
ElevateKitElevate Kitは、Cobalt StrikeのBeaconペイロードでサードパーティの特権昇格攻撃を使用する方法を示しています。https://github.com/rsmudge/ElevateKit
WatsonWatsonは、不足しているKBを列挙し、特権昇格の脆弱性に対するエクスプロイトを提案するように設計された.NETツールです。https://github.com/rasta-mouse/Watson
SharpUpSharpUpは、さまざまなPowerUp機能のC#ポートです。現在、最も一般的なチェックのみが移植されています。兵器化機能はまだ実装されていません。https://github.com/GhostPack/SharpUp
dazzleUPWindowsオペレーティングシステムの誤設定や欠落アップデートによって引き起こされる特権昇格の脆弱性を検出するツール。dazzleUPは以下の脆弱性を検出します。https://github.com/hlldz/dazzleUP
PEASS特権昇格のための素晴らしいスクリプトスイート(カラー付き)https://github.com/carlospolop/PEASS-ng
SweetPotatoサービスアカウントからSYSTEMまでのさまざまなネイティブWindows特権昇格テクニックのコレクションhttps://github.com/CCob/SweetPotato
MultiPotatoSeImpersonate権限を介してSYSTEMを取得する別のポテトhttps://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpLDAP署名が強制されていない(デフォルト設定)Windowsドメイン環境における、修正不要の汎用ローカル特権昇格。https://github.com/Dec0ne/KrbRelayUp
GodPotatoImpersonatePrivilege権限さえあれば、あなたはSYSTEMです!https://github.com/BeichenDream/GodPotato
PrivKitPrivKitは、Windows OSの誤設定によって引き起こされる特権昇格の脆弱性を検出するシンプルなBeacon Object Fileです。https://github.com/mertdas/PrivKit
名前説明URL
RefleXXionRefleXXionは、AV/EPP/EDRなどが使用するユーザーモードフックをバイパスするのに役立つように設計されたユーティリティです。https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlastは、Cで書かれたツールで、脆弱な署名済みドライバーを武器化してEDR検出(カーネルコールバックとETW TIプロバイダー)とLSASS保護をバイパスします。https://github.com/wavestone-cdt/EDRSandblast
unDefenderネイティブシンボリックリンクとNTパスを悪用して、好みのアンチマルウェアを殺す。https://github.com/APTortellini/unDefender
Backstabアンチマルウェアの保護されたプロセスを強制終了するツールhttps://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOF犠牲プロセスを生成し、シェルコードを注入してペイロードを実行するCobalt Strike BOF。Arbitrary Code Guard (ACG)、BlockDll、PPID偽装を使用して犠牲プロセスを生成することで、EDR/ユーザーランドフックを回避するために構築されました。https://github.com/boku7/spawn
BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object FilesBOF.NETは、小さなネイティブBOFオブジェクトとBOF.NETマネージドランタイムを組み合わせたもので、Cobalt Strike BOFを直接.NETで開発できるようにします。BOF.NETは、ネイティブコンパイルの複雑さとネイティブAPIの手動インポートの面倒さを取り除きます。https://github.com/CCob/BOF.NET
NetLoaderファイルパスまたはURLから任意のC#バイナリをロードし、実行時にAMSIにパッチを当て、Windows Defenderをバイパスします。https://github.com/Flangvik/NetLoader
FindObjects-BOFダイレクトシステムコールを使用して、特定のモジュールやプロセスのハンドルを列挙するためのCobalt Strike Beacon Object File (BOF)プロジェクト。https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerC#ベースのユニバーサルAPIアンフッカー - APIハイブ(ntdll.dll、kernel32.dll、user32.dll、advapi32.dll、kernelbase.dll)を自動的にアンフックします。https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteWindowsイベントログによって報告されるイベントにフィルターを適用するhttps://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assemblyは、セキュリティ専門家がCobalt Strikeの従来のfork and run execute-assemblyモジュールの代替として、プロセス内.NETアセンブリ実行を実行できるようにする概念実証のBeacon Object File (BOF)です。https://github.com/xforcered/InlineExecute-Assembly
Phant0mWindowsイベントログキラーhttps://github.com/hlldz/Phant0m
SharpBlockエントリポイントの実行を防ぐことで、EDRのアクティブな投影DLLをバイパスする方法。https://github.com/CCob/SharpBlock
NtdllUnpatcherEDRバイパスのサンプルコード。このタイプのマルウェアがEDRのユーザーランドフックをバイパスする能力に対するブルーチームの検出能力をテストするために使用してください。https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibrary攻撃的な操作のためのLoadLibrary。https://github.com/bats3c/DarkLoadLibrary
BlockETWプロセス内のETWテレメトリをブロックする.Net 3.5 / 4.5アセンブリhttps://github.com/Soledge/BlockEtw
firewalkerこのリポジトリには、既存のコードにFireWalkerフックバイパス機能を追加するために使用できるシンプルなライブラリが含まれています。https://github.com/mdsecactivebreach/firewalker
KillDefenderBOFKillDefenderのBeacon Object File概念実装https://github.com/Cerbersec/KillDefenderBOF
MangleMangleは、コンパイル済み実行可能ファイル(.exeまたはDLL)の側面を操作してEDRからの検出を回避するツールです。https://github.com/optiv/Mangle
AceLdrメモリスキャナー回避のためのCobalt Strike UDRL。https://github.com/kyleavery/AceLdr
AtomLdr高度な回避機能を備えたCA DLLローダーhttps://github.com/NUL0x4C/AtomLdr
Inline-Execute-PECobaltStrike Beaconで管理されていないWindows実行可能ファイルを実行するhttps://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlipは、既存の署名を無効化または破壊することなく、Authenticode署名済みPEファイル(exe、dll、sysなど)にパッチを適用するためのツールです。https://github.com/med0x2e/SigFlip
Blackoutアンチマルウェアの保護されたプロセスを強制終了する(BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhostプロセスの開始から終了までシェルコードを見えなくするメモリベースの回避テクニック。https://github.com/lem0nSec/ShellGhost
PoolPartyBof@SafeBreachと@0xDekuによる、Windowsスレッドプールを悪用するPoolPartyプロセスインジェクションテクニックのBeacon Object File実装。https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerWindowsフィルタリングプラットフォーム(WFP)を使用して、Endpoint Detection and Response (EDR)エージェントがセキュリティイベントをサーバーに報告するのをブロックするツールhttps://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freezeは、EDR、アンチマルウェアのプロセスを昏睡状態にするツールです。https://github.com/TwoSevenOneT/EDR-Freeze
名前説明URL
SharpStay永続化をインストールするための.NETプロジェクトhttps://github.com/0xthirteen/SharpStay
SharPersistC#で書かれたWindows永続化ツールキット。https://github.com/fireeye/SharPersist
SharpHide隠しレジストリキーを作成するツール。https://github.com/outflanknl/SharpHide
DoUCMeこれは、NetUserAdd Win32 APIを利用して新しいコンピュータアカウントを作成します。これは、USER_INFO_1タイプのusri1_privを0x1000に設定することで行われます。https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(Webアプリケーションサーバー向けのHTTP over TCPトンネリング)https://github.com/nccgroup/ABPTTS
pivotnacciHTTPエージェント経由でSOCKS接続を行うツールhttps://github.com/blackarrowsec/pivotnacci
reGeorgreDuhの後継。要塞化されたWebサーバーを攻略し、DMZを通過するSOCKSプロキシを作成します。ピボットして攻略。https://github.com/sensepost/reGeorg
DAMP随意アクセス制御リスト修正プロジェクト: ホストベースのセキュリティ記述子修正による永続化。https://github.com/HarmJ0y/DAMP
IIS-RaidMicrosoft IIS (Internet Information Services)用のネイティブバックドアモジュールhttps://github.com/0x09AL/IIS-Raid
SharPyShellC# Webアプリケーション用の小さく難読化されたASP.NET Webシェルhttps://github.com/antonioCoco/SharPyShell
ScheduleRunnerレッドチーム運用における永続化と横方向移動の両方のためのスケジュールタスクをより柔軟にカスタマイズするC#ツールhttps://github.com/netero1010/ScheduleRunner
SharpEventPersistイベントログからのシェルコードの書き込み/読み取りによる永続化https://github.com/improsec/SharpEventPersist
KrakenKraken、@secu_x11によるモジュラー型マルチ言語Webシェル。https://github.com/kraken-ng/Kraken
HiddenDesktopCobalt Strike用HVNChttps://github.com/WKL-Sec/HiddenDesktop
名前説明URL
Liquid SnakeLiquidSnakeは、WMIイベントサブスクリプションとGadgetToJScriptを使用してファイルレス横方向移動を実行できるツールです。https://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLSQL Server攻撃のためのPowerShellツールキットhttps://github.com/NetSPI/PowerUpSQL
SQLRecon攻撃的な偵察とポストエクスプロイテーションのために設計されたC# MS SQLツールキット。https://github.com/skahwah/SQLRecon
SCShellChangeServiceConfigAに依存してコマンドを実行するファイルレス横方向移動ツールhttps://github.com/Mr-Un1k0d3r/SCShell
SharpRDP認証済みコマンド実行のためのリモートデスクトッププロトコルコンソールアプリケーションhttps://github.com/0xthirteen/SharpRDP
MoveKitMovekitは、SharpMoveおよびSharpRDP .NETアセンブリでexecute_assembly関数を利用することにより、組み込みのCobalt Strike横方向移動を拡張したものです。https://github.com/0xthirteen/MoveKit
SharpNoPSExec横方向移動のためのファイルレスコマンド実行。https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayLLMNR/NBT-NS/mDNSポイズナーおよびNTLMv1/2リレー。https://github.com/lgandx/Responder
impacketImpacketは、ネットワークプロトコルを扱うためのPythonクラスのコレクションです。Impacketは、パケットへの低レベルプログラムアクセス、および一部のプロトコル(例: SMB1-3やMSRPC)についてはプロトコル実装自体を提供することに焦点を当てています。https://github.com/SecureAuthCorp/impacket
FarmerFarmerは、WindowsドメインでNetNTLMハッシュを収集するためのプロジェクトです。https://github.com/mdsecactivebreach/Farmer
CIMplantCIMまたはWMIのいずれかを使用してリモートシステムを照会するWMImplantのC#ポート。提供された資格情報または現在のユーザーセッションを使用できます。https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShellは、MSBuild.exeに依存して、powershell.exeを起動せずにリモートでPowerShellスクリプトとコマンドを実行します。同じアプローチを使用して生のシェルコードを実行することもできます。https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuseは、C#で書かれた.NETアプリケーションで、グループポリシーオブジェクト(GPO)に対するユーザーの編集権限を利用して、そのGPOによって制御されるオブジェクトを侵害するために使用できます。https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteKerberos事前認証を通じて有効なActive Directoryアカウントを迅速にブルートフォースおよび列挙するツールhttps://github.com/ropnop/kerbrute
mssqlproxymssqlproxyは、ソケット再利用を介して侵害されたMicrosoft SQL Serverを通じて制限された環境で横方向移動を行うことを目的としたツールキットです。https://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashPowerShell Pass The Hashユーティリティhttps://github.com/Kevin-Robertson/Invoke-TheHash
InveighZeroペネトレーションテスター向け.NET IPv4/IPv6中間者攻撃ツールhttps://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSprayは、LDAPを使用してドメインの全ユーザーに対してパスワードスプレー攻撃を実行するシンプルなコードセットで、Cobalt Strikeと互換性があります。https://github.com/jnqpblc/SharpSpray
CrackMapExecネットワークペネトレーションテストのためのスイスアーミーナイフhttps://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToAct@elad_shamirの研究に基づいた、リソースベースの制約付き委任(msDS-AllowedToActOnBehalfOfOtherIdentity)を通じたコンピュータオブジェクト乗っ取りのC#実装。https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijackは、切断されたセッション用の概念実証.NET/C#リモートデスクトッププロトコル(RDP)セッションハイジャックユーティリティです。https://github.com/bohops/SharpRDPHijack
CheeseToolsこのリポジトリは、既存のMiscToolに基づいて作成されています。rasta-mouse氏のリリースと、それに取り組むための適切なモチベーションを与えてくれたことに大いに感謝します。https://github.com/klezVirus/CheeseTools
LatLoaderHavoc C2フレームワークを使用した自動横方向移動を実証するPoCモジュール。https://github.com/icyguider/LatLoader
SharpSpraySharpSprayは、.NET C#で書かれたWindowsドメインパスワードスプレーツールです。https://github.com/iomoath/SharpSpray
MalSCCMこのツールを使用すると、ローカルまたはリモートのSCCMサーバーを悪用して、管理対象のホストに悪意のあるアプリケーションを展開できます。https://github.com/nettitude/MalSCCM
Coercer9つの方法を通じてWindowsサーバーに任意のマシンへの認証を自動的に強制するPythonスクリプト。https://github.com/p0dalirius/Coercer
SharpSploitSharpSploitは、C#で書かれた.NETポストエクスプロイテーションライブラリで、.NETの攻撃面を強調し、レッドチーマーが攻撃的な.NETをより簡単に使用できるようにすることを目的としています。https://github.com/cobbr/SharpSploit
orpheus変更されたKDCオプションと暗号化タイプによるKerberoast検出のバイパスhttps://github.com/trustedsec/orpheus
goexecGoExecは、Windowsデバイスでリモート実行を実現するために使用されるいくつかの方法を新たに採用したものです。GoExecは、これまで実現されていなかった多くの実行方法を実装し、全体として大幅なOPSECの改善を提供します。https://github.com/FalconOpsLLC/goexec
BitlockMoveBitlocker DCOMインターフェースとCOMハイジャックを介した横方向移動https://github.com/rtecCyberSec/BitlockMove
名前説明URL
ChiselChiselは、HTTP経由で転送され、SSHで保護された高速TCP/UDPトンネルです。クライアントとサーバーの両方を含む単一の実行可能ファイル。https://github.com/jpillora/chisel
frpfrpは、NATやファイアウォールの背後にあるローカルサーバーをインターネットに公開できる高速リバースプロキシです。https://github.com/fatedier/frp
ligolo-ngTUNインターフェースを使用する、高度でありながらシンプルなトンネリングツール。https://github.com/nicocha30/ligolo-ng
SockTailSockTailは、デバイスをTailscaleネットワークに参加させ、ローカルのSOCKS5プロキシをポート1080で公開する小さなバイナリです。これは、不安定なポートフォワード、永続的なデーモン、またはノイズの多いトンネルを設定せずにターゲットシステムへのネットワークアクセスが必要なレッドチーム運用を目的としています。https://github.com/Yeeb1/SockTail
名称説明URL
--------------------
SharpExfiltrate安全で信頼性の高いチャネルを介して戦利品を外部に持ち出すためのモジュラー型C#フレームワーク。https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorDNSリクエストの隠れチャネルを介したデータの外部持ち出しhttps://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assessは、外部送信データの検出機能をテストするために使用されるツールです。https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransferは、データの外部持ち出しユーティリティであり、検出機能をテストおよび強化するために設計されています。このツールは、高度な脅威アクターが使用する実際のデータ外部持ち出し技術をシミュレートし、組織がセキュリティ体制を評価および改善できるようにします。https://github.com/infosecn1nja/VeilTransfer
https://controlcompass.github.io
名称説明URL
pacuAWS環境のセキュリティテスト用に設計されたAWSエクスプロイトフレームワーク。https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapperは、Amazon Web Services (AWS) 環境の分析を支援します。https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsAWS認証情報セットに関連付けられた権限を列挙しますhttps://github.com/andresriancho/enumerate-iam
名称説明URL
Azure AD Connect password extractionこのツールキットは、Azure AD Connectサーバーから保存されたAzure ADおよびActive Directoryの資格情報を抽出および復号するための複数の方法を提供します。https://github.com/fox-it/adconnectdump
Storm SpotterAzureおよびAzure Active Directoryオブジェクトをグラフ化するためのAzureレッドチームツールhttps://github.com/Azure/Stormspotter
ROADtoolsAzure AD探索フレームワーク。https://github.com/dirkjanm/ROADtools
MicroBurst: Azure攻撃用PowerShellツールキットMicrosoft Azureのセキュリティ評価のためのスクリプト集https://github.com/NetSPI/MicroBurst
AADInternalsAzure ADおよびOffice 365を管理するためのAADInternals PowerShellモジュールhttps://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltrationは、O365 AADアカウントの列挙、スプレー攻撃、外部持ち出し、バックドア設置を行うためのクロスプラットフォームフレームワークです。https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkM365およびAzure ADのシンプル、高速、効果的なセキュリティテストのための攻撃ツール。https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerMicrosoft Graph APIと対話するためのポストエクスプロイトツールセットhttps://github.com/dafthack/GraphRunner/
ADOKitADOKitは、利用可能なREST APIを活用してAzure DevOps Servicesを攻撃するために使用できるツールキットです。https://github.com/xforcered/ADOKit
TokenTacticsAzure JWTトークン操作ツールセットhttps://github.com/rvrsh3ll/TokenTactics
MaestroMaestroは、ユーザーのパスワードやAzure認証フロー、トークン操作、Webベースの管理コンソールを知らなくても、C2エージェントを介してユーザーのワークステーションからIntune/EntraIDと対話するために設計されたポストエクスプロイトツールです。https://github.com/Mayyhem/Maestro
名称説明URL
Stratus Red TeamStratus Red Teamは、クラウド向けの「Atomic Red Team™」であり、攻撃的な攻撃テクニックを細かく自己完結的にエミュレートできます。https://github.com/DataDog/stratus-red-team
Prelude Operator開発者ファーストの高度なセキュリティのためのプラットフォーム。実際の敵対的攻撃を模倣して組織を防御します。https://www.preludesecurity.com/products/operator
Prelude Build本番環境対応のセキュリティテストを作成、テスト、検証するためのオープンソースIDE。https://www.preludesecurity.com/products/build
CalderaWindowsエンタープライズネットワーク内で侵害後の敵対的振る舞いを実行する、自動敵対者エミュレーションシステム。https://github.com/mitre/caldera
APTSimulator一連のツールと出力ファイルを使用してシステムを侵害されたように見せるWindowsバッチスクリプト。https://github.com/NextronSystems/APTSimulator
Atomic Red TeamMitre ATT&CKフレームワークにマッピングされた、小型で非常に移植性の高い検出テスト。https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorflightsimは、悪意のあるネットワークトラフィックを生成し、セキュリティチームがセキュリティコントロールとネットワーク可視性を評価するのを支援する軽量ユーティリティです。https://github.com/alphasoc/flightsim
Metta敵対的シミュレーションを行うためのセキュリティ準備ツール。https://github.com/uber-common/metta
Red Team Automation (RTA)RTAは、ブルーチームがMITRE ATT&CKに基づいた悪意のあるトレードクラフトに対する検出機能をテストできるように設計されたスクリプトのフレームワークを提供します。https://github.com/endgameinc/RTA
TTPForgeTTPForgeは、戦術、技法、手順(TTP)の開発、自動化、実行を容易にするために作成されたフレームワークです。https://github.com/facebookincubator/TTPForge
名称説明URL
promptfooLLMアプリケーションとプロンプトの評価、テスト、レッドチーミングのためのCLIおよびフレームワーク。https://github.com/promptfoo/promptfoo
Garak言語モデルの弱点、脱獄、安全でない振る舞いを探るために設計されたLLM脆弱性スキャナー。https://github.com/NVIDIA/garak
deepevalDeepEvalは、大規模言語モデルシステムを評価するための、使いやすいオープンソースのLLM評価フレームワークです。https://github.com/confident-ai/deepeval
PyRIT生成AI向けPythonリスク識別ツール(PyRIT)は、セキュリティ専門家やエンジニアが生成AIシステムのリスクを積極的に特定できるようにするオープンソースフレームワークです。https://github.com/microsoft/PyRIT
FuzzyAIFuzzyAIファザーは、自動LLMファジングのための強力なツールです。開発者やセキュリティ研究者がLLM APIの脱獄を見つけ、潜在的なセキュリティ脆弱性を軽減するのに役立つように設計されています。https://github.com/cyberark/FuzzyAI
名称説明URL
PentAGI複雑なペネトレーションテストタスクを実行できる完全自律型AIエージェントシステム。https://github.com/vxcontrol/pentagi
HexStrike AIAIエージェントが自律的に150以上のサイバーセキュリティツールを実行し、自動ペネトレーションテスト、脆弱性発見、バグバウンティ自動化、セキュリティ研究を行うための高度なMCPサーバー。https://github.com/0x4m4/hexstrike-ai
CAIセキュリティ専門家がAIを活用した攻撃的・防御的自動化を構築および展開できる軽量なオープンソースフレームワーク。https://github.com/aliasrobotics/CAI
RedAmon人間の介入なしに、偵察からエクスプロイト、ポストエクスプロイトまで攻撃的セキュリティオペレーションを自動化するAI搭載エージェント型レッドチームフレームワーク。https://github.com/samugit83/redamon
raptorRaptorはClaude Codeを汎用のAI攻撃的/防御的セキュリティエージェントに変えます。https://github.com/gadievron/raptor
名称説明URL
Living Off The Land DriversLiving Off The Land Driversは、敵対者がセキュリティコントロールを回避し攻撃を実行するために使用するWindowsドライバーの厳選リストです。https://www.loldrivers.io/
GTFOBinsGTFOBinsは、設定ミスのあるシステムでローカルセキュリティ制限をバイパスするために使用できるUnixバイナリの厳選リストです。https://gtfobins.github.io
LOLBASLOLBASプロジェクトの目標は、Living Off The Landテクニックに使用できるすべてのバイナリ、スクリプト、ライブラリを文書化することです。https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) Project攻撃者は、フィッシング、C&C、外部持ち出し、ツールのダウンロードを行う際に、検出を回避するために一般的な正当なドメインを使用しています。以下のウェブサイトのリストは、攻撃者がそのドメインまたはサブドメインを使用することを許可しています。https://lots-project.com
Filesec攻撃者が使用している最新のファイル拡張子を常に把握しましょう。https://filesec.io/
LOOBinsLiving Off the Orchard: macOSバイナリ(LOOBins)は、macOSに組み込まれているさまざまなバイナリと、それらが脅威アクターによって悪意のある目的にどのように使用されるかについての詳細情報を提供するように設計されています。https://www.loobins.io/
WTFBinsWTFBin(n): まったくマルウェアのように振る舞うが、なぜかマルウェアではないバイナリ?このプロジェクトは、不審な動作を示す良性のアプリケーションをカタログ化することを目的としています。これらのバイナリは、脅威ハンティングや自動検出においてノイズや誤検知を引き起こす可能性があります。https://wtfbins.wtf/
Hijack Libsこのプロジェクトは、DLLハイジャックの候補となる厳選リストを提供します。https://hijacklibs.net
名称説明URL
RedTeamCCodeレッドチームCコードリポジトリhttps://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsこのリポジトリには、レッドチーム演習中に役立つ可能性のあるEDRに関する情報が含まれています。https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community KitCommunity Kitは、ユーザーコミュニティがCobalt Strikeの機能を拡張するために作成した拡張機能の中央リポジトリです。https://cobalt-strike.github.io/community_kit/
名称説明URL
GhostwriterGhostwriterは、個人またはレッドチームオペレーターのチームが使用するために設計されたDjangoベースのWebアプリケーションです。https://github.com/GhostManager/Ghostwriter
VECTRVECTRは、さまざまな攻撃シナリオにわたる検出および防御機能を測定するために、レッドチームとブルーチームのテスト活動を追跡しやすくするツールです。https://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsセルフホスト型のパープルチーム管理Webアプリケーション(オープンソース)。https://github.com/CyberCX-STA/PurpleOps
名称説明URL
APT REPORT興味深いAPTレポートのコレクションといくつかの特別なIOChttps://github.com/blackorbird/APT_REPORT
Awesome Threat Intelligence厳選された脅威インテリジェンスリソースのリストhttps://github.com/hslatman/awesome-threat-intelligence
deepdarkCTIダークウェブおよびディープウェブからのサイバー脅威インテリジェンス情報源のコレクションhttps://github.com/fastfire/deepdarkCTI
CTI Dashboardサイバーセキュリティの脅威についてリアルタイムで情報を入手しましょう!さまざまな脅威インテリジェンスベンダーのレポートや便利なリソースに、一箇所でアクセスできます。https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson RockメールアドレスやドメインがInfostealerマルウェア攻撃で侵害されたかどうかを確認するための無料のサイバー犯罪インテリジェンスツールセットhttps://www.hudsonrock.com/threat-intelligence-cybercrime-tools