
このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。
このリポジトリには、攻撃者シミュレーション中に役立つ最先端のオープンソースセキュリティツール(OST)が含まれており、脅威ハンター向けの情報として、検出および防御制御を容易にすることも目的としています。以下にリストされているツールは、APTやヒューマンオペレーテッドランサムウェア(HumOR)などの脅威アクターによって悪用される可能性があります。このリストに貢献したい場合は、プルリクエストを送信してください。
| 名前 | 説明 | URL |
|---|---|---|
| RustScan | 最新のポートスキャナー。素早くポートを発見(最速で3秒)。スクリプトエンジン(Python、Lua、Shell対応)を通じてスクリプトを実行。 | https://github.com/RustScan/RustScan |
| Amass | 詳細な攻撃対象領域マッピングと資産発見 | https://github.com/OWASP/Amass |
| gitleaks | Gitleaksは、gitリポジトリ内のパスワード、APIキー、トークンなどのハードコードされたシークレットを検出するためのSASTツールです。 | https://github.com/zricethezav/gitleaks |
| S3Scanner | オープンなS3バケットをスキャンして内容をダンプする | https://github.com/sa7mon/S3Scanner |
| cloud_enum | マルチクラウドOSINTツール。AWS、Azure、Google Cloudの公開リソースを列挙します。 | https://github.com/initstring/cloud_enum |
| Recon-ng | オープンソースインテリジェンス収集ツール。オープンソースからの情報収集にかかる時間を短縮することを目的としています。 | https://github.com/lanmaster53/recon-ng |
| buster | 高度な電子メール偵察ツール | https://github.com/sham00n/buster |
| linkedin2username | OSINTツール:LinkedIn上の企業向けのユーザー名リストを生成します。 | https://github.com/initstring/linkedin2username |
| WitnessMe | Webインベントリツール。Pyppeteer(ヘッドレスChrome/Chromium)を使用してWebページのスクリーンショットを撮り、生活を楽にするための追加機能も提供します。 | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo(Passive Google Dork) - Google Hacking Databaseのスクレイピングと検索を自動化します。 | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapperは、偵察プロセスを自動化することを目的としたツールです。 | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFootはオープンソースインテリジェンス(OSINT)自動化ツールです。利用可能なほぼすべてのデータソースと統合し、データ分析のためのさまざまな方法を活用して、データを簡単にナビゲートできるようにします。 | https://github.com/smicallef/spiderfoot |
| 名前 | 説明 | URL |
|---|---|---|
| BeEF | BeEFはBrowser Exploitation Frameworkの略です。Webブラウザに焦点を当てたペネトレーションテストツールです。 | https://github.com/beefproject/beef |
| 名称 | 説明 | URL |
|---|---|---|
| Tidal Cyber | Tidal Cyberは、エンタープライズ組織が、自社にとって最も重要な敵対者の振る舞いに対処するための防御を定義、測定、改善するのを支援します。 | https://app.tidalcyber.com |
| Control Validation Compass | 脅威モデリング支援および紫チーム向けコンテンツリポジトリ。セキュリティおよびインテリジェンスチームに、10,000件以上の公開技術・ポリシーコントロールと2,100件以上の攻撃的セキュリティテストを、約600の一般的な攻撃者のテクニックに沿って提供します。 |
| 名称 | 説明 | URL |
|---|---|---|
| Red Team Infrastructure Wiki | レッドチームインフラストラクチャの強化リソースを収集するWiki | https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki |
| 名称 | 説明 | URL |
|---|---|---|
| Nemesis | Nemesisは、攻撃的なデータエンリッチメントパイプラインおよびオペレーターサポートシステムです。 | https://github.com/SpecterOps/Nemesis |
法律で認められる範囲において、Rahmat Nurfauzi "@infosecn1nja" はこの作品に関するすべての著作権および関連する権利を放棄しています。
| dnscan | dnscanは、PythonのワードリストベースのDNSサブドメインスキャナーです。 | https://github.com/rbsec/dnscan |
| spoofcheck | ドメインがなりすまし可能かどうかをチェックするプログラム。SPFおよびDMARCレコードの弱い構成をチェックし、なりすましを許可するものを特定します。 | https://github.com/BishopFox/spoofcheck |
| LinkedInt | LinkedIn偵察ツール | https://github.com/vysecurity/LinkedInt |
| BBOT | Spiderfootに触発された再帰的インターネットスキャナー。ただし、より高速で信頼性が高く、ペネトレーションテスター、バグバウンティハンター、開発者にとって使いやすいように設計されています。 | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato(またはGitHub Attack Toolkit)は、ブルーチームと攻撃側のセキュリティ実践者の両方が、GitHub組織の公開および非公開リポジトリ内のパイプラインの脆弱性を特定して悪用できるようにする列挙および攻撃ツールです。 | https://github.com/praetorian-inc/gato |
| 名前 | 説明 | URL |
|---|
| SprayingToolkit | Lync/S4B、OWA、O365に対するパスワードスプレー攻撃をより迅速かつ効率的にするためのスクリプト | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | 有効な資格情報を使用してO365経由で情報を取得する | https://github.com/nyxgeek/o365recon |
| CredMaster | リファクタリングおよび改良されたCredKingパスワードスプレーツール。FireProx APIを使用してIPアドレスをローテーションし、匿名性を維持し、スロットリングを回避します。 | https://github.com/knavesec/CredMaster |
| 名前 | 説明 | URL |
|---|
| Ivy | Ivyは、任意のVBA(マクロ)ソースコードをメモリ内で直接実行するためのペイロード作成フレームワークです。 | https://github.com/optiv/Ivy |
| PEzor | オープンソースのPEパッカー | https://github.com/phra/PEzor |
| GadgetToJScript | BinaryFormatterを使用してJS/VBS/VBAスクリプトから逆シリアル化された際に.NETアセンブリのロード/実行をトリガーできる.NETシリアル化ガジェットを生成するツール。 | https://github.com/med0x2e/GadgetToJScript |
| ScareCrow | EDRバイパスを中心に設計されたペイロード作成フレームワーク。 | https://github.com/optiv/ScareCrow |
| Donut | Donutは、VBScript、JScript、EXE、DLLファイル、dotNETアセンブリのメモリ内実行を可能にする位置独立コードです。 | https://github.com/TheWover/donut |
| Mystikal | macOS初期アクセス用ペイロードジェネレーター | https://github.com/D00MFist/Mystikal |
| charlotte | c++完全に検出されないシェルコードランチャー ;) | https://github.com/9emin1/charlotte |
| InvisibilityCloak | C#ポストエクスプロイトツール向けの難読化ツールキット(概念実証)。C# Visual Studioプロジェクトに対して以下のアクションを実行します。 | https://github.com/xforcered/InvisibilityCloak |
| Dendrobate | Dendrobateは、マネージド.NETコードを通じてアンマネージドコードをフックするペイロードの開発を容易にするフレームワークです。 | https://github.com/FuzzySecurity/Dendrobate |
| Offensive VBA and XLS Entanglement | このリポジトリは、単純なドロッパーやシェルインジェクターを超えて、VBAを攻撃目的でどのように使用できるかの例を提供します。より多くのユースケースを開発するにつれて、リポジトリは更新されます。 | https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement |
| xlsGen | 小さなExcel BIFF8ジェネレーター。*.xlsファイルに4.0マクロを埋め込みます。 | https://github.com/aaaddress1/xlsGen |
| darkarmour | Windows AV回避 | https://github.com/bats3c/darkarmour |
| InlineWhispers | Cobalt StrikeのBeacon Object Files(BOF)で直接システムコールを扱うためのツール | https://github.com/outflanknl/InlineWhispers |
| EvilClippy | 悪意のあるMS Officeドキュメントを作成するためのクロスプラットフォームアシスタント。VBAマクロを隠蔽し、VBAコードをストンプ(P-Code経由)し、マクロ分析ツールを混乱させることができます。Linux、OSX、Windowsで動作します。 | https://github.com/outflanknl/EvilClippy |
| OfficePurge | OfficePurgeでOfficeドキュメントのVBAをパージします。VBAパージは、Officeドキュメント内のモジュールストリームからP-Codeを削除します。 | https://github.com/fireeye/OfficePurge |
| ThreatCheck | Microsoft Defender / AMSIコンシューマーがフラグを立てるバイトを特定します。 | https://github.com/rasta-mouse/ThreatCheck |
| CrossC2 | CobaltStrikeのクロスプラットフォームペイロードを生成します。 | https://github.com/gloxec/CrossC2 |
| Ruler | Rulerは、MAPI/HTTPまたはRPC/HTTPプロトコルを介してExchangeサーバーとリモートで対話できるツールです。 | https://github.com/sensepost/ruler |
| DueDLLigence | アプリケーションホワイトリスティングバイパスとDLLサイドローディングのためのシェルコードランナーフレームワーク。このプロジェクトに含まれるシェルコードはcalc.exeを起動します。 | https://github.com/fireeye/DueDLLigence |
| RuralBishop | RuralBishopは、b33fによるUrbanBishopの実質的なコピーですが、すべてのP/Invoke呼び出しがD/Invokeに置き換えられています。 | https://github.com/rasta-mouse/RuralBishop |
| TikiTorch | TikiTorchは、Vincent YiuによるCACTUSTORCHに敬意を表して名付けられました。CACTUSTORCHの基本概念は、新しいプロセスを生成し、メモリ領域を割り当て、CreateRemoteThreadを使用してそのターゲットプロセス内で目的のシェルコードを実行することです。プロセスとシェルコードの両方がユーザーによって指定されます。 | https://github.com/rasta-mouse/TikiTorch |
| SharpShooter | SharpShooterは、任意のCSharpソースコードを取得して実行するためのペイロード作成フレームワークです。SharpShooterは、HTA、JS、VBS、WSFなど、さまざまな形式でペイロードを作成できます。 | https://github.com/mdsecactivebreach/SharpShooter |
| SharpSploit | SharpSploitは、C#で書かれた.NETポストエクスプロイトライブラリです。 | https://github.com/cobbr/SharpSploit |
| MSBuildAPICaller | MSBuild.exeを使用しないMSBuild | https://github.com/rvrsh3ll/MSBuildAPICaller |
| macro_pack | macro_packは、@EmericNasiによるツールで、MS Officeドキュメント、VBスクリプト、その他の形式の難読化と生成を自動化し、ペネトレーションテスト、デモ、ソーシャルエンジニアリング評価に使用されます。 | https://github.com/sevagas/macro_pack |
| inceptor | テンプレート駆動型AV/EDR回避フレームワーク | https://github.com/klezVirus/inceptor |
| mortar | セキュリティ製品(AV/EDR/XDR)の検出と防止を打ち負かし、回避するための回避技術 | https://github.com/0xsp-SRD/mortar |
| ProtectMyTooling | 複数のパッカーを連結できるマルチパッカーラッパー。さまざまなパッカー、難読化ツール、その他のレッドチーム向け兵器をチェーン接続できます。成果物の透かし入れ、IOC収集、PEバックドアリングなどの機能があります。インプラントを入力すると、多くのこっそりした処理を行い、難読化された実行可能ファイルを出力します。 | https://github.com/mgeeky/ProtectMyTooling |
| Freeze | Freezeは、サスペンドプロセス、直接システムコール、代替実行方法を使用してEDRをバイパスするためのペイロードツールキットです。 | https://github.com/optiv/Freeze |
| Shhhloader | Shhhloaderは、進行中のシェルコードローダーです。生のシェルコードを入力として受け取り、AV/EDRをバイパスするためのさまざまな処理を行うC++スタブをコンパイルします。 | https://github.com/icyguider/Shhhloader |
| DllShimmer | DLLハイジャックを簡単に武器化します。任意のDLL内の任意の関数にバックドアを仕掛けます。 | https://github.com/Print3M/DllShimmer |
| 名前 | 説明 | URL |
|---|
| o365-attack-toolkit | Office365を攻撃するためのツールキット | https://github.com/mdsecactivebreach/o365-attack-toolkit |
| Evilginx2 | Evilginx2は、任意のWebサービスのフィッシング資格情報とセッションCookieに使用される中間者攻撃フレームワークです。 | https://github.com/kgretzky/evilginx2 |
| Gophish | Gophishは、企業やペネトレーションテスター向けに設計されたオープンソースのフィッシングツールキットです。フィッシングエンゲージメントやセキュリティ意識向上トレーニングを迅速かつ簡単にセットアップして実行する機能を提供します。 | https://github.com/gophish/gophish |
| PwnAuth | PwnAuthは、OAuth悪用キャンペーンを開始および管理するためのWebアプリケーションフレームワークです。 | https://github.com/fireeye/PwnAuth |
| Modlishka | Modlishkaは、柔軟で強力なリバースプロキシであり、倫理的なフィッシングキャンペーンを次のレベルに引き上げます。 | https://github.com/drk1wi/Modlishka |
| 名前 | 説明 | URL |
|---|
| Cobalt Strike | Cobalt Strikeは、攻撃者シミュレーションおよびレッドチームオペレーションのためのソフトウェアです。 | https://cobaltstrike.com/ |
| SpecterInsight | SpecterInsightは、.NETベースのクロスプラットフォームポストエクスプロイトコマンド&コントロールフレームワークで、レッドチーム演習、脅威エミュレーション、トレーニング向けに設計されています。さまざまな難読化ペイロードをすぐに提供し、検出を回避することを中核機能としています。コマンド出力はJSON形式で返され、事前構築されたダッシュボードを使用して運用分析のためにELKにエクスポートされます。 | https://practicalsecurityanalytics.com/specterinsight/ |
| Brute Ratel C4 | Brute Ratelは、現在のC2市場で最も先進的なレッドチーム&攻撃者シミュレーションソフトウェアです。 | https://bruteratel.com/ |
| Empire | Empire 5は、純粋なPowerShell WindowsエージェントとPython 3.x Linux/OS Xエージェントとの互換性を含むポストエクスプロイトフレームワークです。 | https://github.com/BC-SECURITY/Empire |
| PoshC2 | PoshC2は、プロキシ対応のC2フレームワークで、ペネトレーションテスターがレッドチーミング、ポストエクスプロイト、横方向の移動を行う際に支援するために使用されます。 | https://github.com/nettitude/PoshC2 |
| Koadic | Koadic C3 COM Command & Control - JScript RAT | https://github.com/zerosum0x0/koadic |
| merlin | Merlinは、Goで書かれたクロスプラットフォームのポストエクスプロイトコマンド&コントロールサーバーおよびエージェントです。 | https://github.com/Ne0nd0g/merlin |
| Mythic | python3、docker、docker-compose、WebブラウザUIを使用して構築されたクロスプラットフォームのポストエクスプロイト、レッドチーミングフレームワーク。 | https://github.com/its-a-feature/Mythic |
| Covenant | Covenantは、.NETの攻撃対象領域を強調し、攻撃的な.NETトレードクラフトの使用を容易にし、レッドチーマー向けの共同コマンド&コントロールプラットフォームとして機能する.NETコマンド&コントロールフレームワークです。 | https://github.com/cobbr/Covenant |
| shad0w | 厳重に監視された環境で隠密に動作するように設計されたポストエクスプロイトフレームワーク | https://github.com/bats3c/shad0w |
| Sliver | Sliverは、Mutual-TLS、HTTP(S)、DNSを介したC2をサポートする汎用クロスプラットフォームインプラントフレームワークです。 | https://github.com/BishopFox/sliver |
| SILENTTRINITY | Pythonと.NETのDLRを利用した非同期で協調的なポストエクスプロイトエージェント | https://github.com/byt3bl33d3r/SILENTTRINITY |
| Pupy | Pupyは、主にPythonで書かれたオープンソースのクロスプラットフォーム(Windows、Linux、OSX、Android)リモート管理およびポストエクスプロイトツールです。 | https://github.com/n1nj4sec/pupy |
| Havoc | Havocは、@C5piderによって作成された、現代的で可塑性のあるポストエクスプロイトコマンド&コントロールフレームワークです。 | https://github.com/HavocFramework/Havoc |
| NimPlant | NimとPythonで書かれた軽量な初段C2インプラント | https://github.com/chvancooten/NimPlant |
| SharpC2 | SharpC2は、C#で書かれたコマンド&コントロール(C2)フレームワークです。ASP.NET Coreチームサーバー、.NET Frameworkインプラント、.NET MAUIクライアントで構成されています。 | https://github.com/rasta-mouse/SharpC2 |
| Loki | スクリプトジャッキングに脆弱なElectronアプリケーションのためのNode.jsコマンド&コントロール | https://github.com/boku7/Loki |
| AdaptixC2 | Adaptixは、ペネトレーションテスター向けに作られた拡張可能なポストエクスプロイトおよび攻撃エミュレーションフレームワークです。AdaptixサーバーはGolangで書かれており、オペレーターの柔軟性を考慮しています。 | https://github.com/Adaptix-Framework/AdaptixC2 |
| Nimhawk | Nimで書かれた、強力でモジュール式、軽量かつ効率的なコマンド&コントロールフレームワーク。 | https://github.com/hdbreaker/Nimhawk |
| 名前 | 説明 | URL |
|---|
| pwndrop | レッドチーマー向けの自己展開可能なファイルホスティングサービス。HTTPおよびWebDAVを介してペイロードを簡単にアップロードおよび共有できます。 | https://github.com/kgretzky/pwndrop |
| C2concealer | Cobalt Strikeで使用するランダム化されたC2 malleableプロファイルを生成するコマンドラインツール。 | https://github.com/FortyNorthSecurity/C2concealer |
| FindFrontableDomains | フロント可能なドメインを検索する | https://github.com/rvrsh3ll/FindFrontableDomains |
| Domain Hunter | 期限切れドメインのカテゴリ化/評価とArchive.org履歴をチェックし、フィッシングやC2ドメイン名に適した候補を決定します。 | https://github.com/threatexpress/domainhunter |
| RedWarden | 柔軟なCobaltStrike Malleableリダイレクター | https://github.com/mgeeky/RedWarden |
| AzureC2Relay | AzureC2Relayは、Cobalt Strike Malleable C2プロファイルに基づいて着信リクエストを検証し、Cobalt Strikeビーコントラフィックを中継するAzure関数です。 | https://github.com/Flangvik/AzureC2Relay |
| C3 | C3(Custom Command and Control)は、レッドチームが特殊なコマンド&コントロールチャネル(C2)を迅速に開発および活用できるようにするツールです。 | https://github.com/FSecureLABS/C3 |
| Chameleon | プロキシ分類を回避するためのツール | https://github.com/mdsecactivebreach/Chameleon |
| Cobalt Strike Malleable C2 Design and Reference Guide | Cobalt Strike Malleable C2のデザインおよびリファレンスガイド | https://github.com/threatexpress/malleable-c2/ |
| redirect.rules | 迅速で粗雑な動的リダイレクトルールジェネレーター | https://github.com/0xZDH/redirect.rules |
| CobaltBus | Azure Servicebusを介したCobalt Strike External C2統合。Azure Servicebus経由のC2トラフィック。 | https://github.com/Flangvik/CobaltBus |
| SourcePoint | SourcePointは、Cobalt Strikeコマンド&コントロールサーバー向けのC2プロファイルジェネレーターで、回避を確実にするように設計されています。 | https://github.com/Tylous/SourcePoint |
| RedGuard | RedGuardはC2フロントフロー制御ツールで、ブルーチーム、AV、EDRのチェックを回避できます。 | https://github.com/wikiZ/RedGuard |
| skyhook | IDS検出をバイパスするために設計されたラウンドトリップ難読化HTTPファイル転送セットアップ。 | https://github.com/blackhillsinfosec/skyhook |
| GraphStrike | Microsoft Graph APIを介したCobalt Strike HTTPSビーコン通信 | https://github.com/RedSiege/GraphStrike |
| 名前 | 説明 | URL |
|---|
| RedELK | レッドチームのSIEM - ブルーチームの活動を追跡および警告するためのレッドチーム向けツールで、長期運用での使いやすさも向上。 | https://github.com/outflanknl/RedELK |
| Elastic for Red Teaming | Elasticを使用してレッドチームSIEMを構成するためのリソースリポジトリ。 | https://github.com/SecurityRiskAdvisors/RedTeamSIEM |
| RedEye | RedEyeは、レッド&ブルーチームの運用をサポートするビジュアル分析ツールです。 | https://github.com/cisagov/RedEye |
| 名前 | 説明 | URL |
|---|
| AggressiveProxy | AggressiveProxyは、.NET 3.5バイナリ(LetMeOutSharp)とCobalt Strikeアグレッサースクリプト(AggressiveProxy.cna)の組み合わせです。LetMeOutSharpがワークステーション上で実行されると、利用可能なすべてのプロキシ構成を列挙し、識別されたプロキシ構成を使用してCobalt StrikeサーバーとHTTP(s)経由で通信を試みます。 | https://github.com/EncodeGroup/AggressiveProxy |
| Gopher | 低い果実を発見するためのC#ツール | https://github.com/EncodeGroup/Gopher |
| SharpEDRChecker | 実行中のプロセス、プロセスメタデータ、現在のプロセスにロードされたDLLと各DLLのメタデータ、一般的なインストールディレクトリ、インストール済みサービスと各サービスのバイナリメタデータ、インストール済みドライバーと各ドライバーのメタデータをチェックし、AV、EDR、ロギングツールなどの既知の防御製品の存在を確認します。 | https://github.com/PwnDexter/SharpEDRChecker |
| Situational Awareness BOF | このリポジトリは2つの目的を果たします。まず、BOFで実装された基本的な状況認識コマンドの便利なセットを提供します。 | https://github.com/trustedsec/CS-Situational-Awareness-BOF |
| Seatbelt | Seatbeltは、攻撃および防御の両方のセキュリティ観点から関連する、セキュリティ指向のホスト調査「セーフティチェック」を多数実行するC#プロジェクトです。 | https://github.com/GhostPack/Seatbelt |
| SauronEye | SauronEyeは、特定のキーワードを含むファイルを見つけるためにレッドチームを支援するために構築された検索ツールです。 | https://github.com/vivami/SauronEye |
| SharpShares | ドメイン内のアクセス可能なネットワーク共有を列挙するマルチスレッドC# .NETアセンブリ | https://github.com/mitchmoser/SharpShares |
| SharpAppLocker | Get-AppLockerPolicy PowerShellコマンドレットのC#ポートで、機能が拡張されています。特定のタイプのルールとアクションをフィルタリングして検索する機能が含まれています。 | https://github.com/Flangvik/SharpAppLocker/ |
| SharpPrinter | Printerは、ListNetworksの修正版でコンソールバージョンです。 | https://github.com/rvrsh3ll/SharpPrinter |
| 名前 | 説明 | URL |
| ----- | ----------- | ---- |
| StandIn | StandInは、小規模なADポストエクスプロイトツールキットです。xforceredでリソースベースの制約付き委任を実行するために.NETネイティブソリューションが必要だったことから生まれました。 | https://github.com/FuzzySecurity/StandIn |
| Recon-AD | ADSIとリフレクティブDLLに基づくAD偵察ツール | https://github.com/outflanknl/Recon-AD |
| BloodHound | Domain Adminへの6段階の関係性 | https://github.com/BloodHoundAD/BloodHound |
| PSPKIAudit | Active Directory証明書サービス(AD CS)を監査するためのPowerShellツールキット。 | https://github.com/GhostPack/PSPKIAudit |
| SharpView | harmj0yのPowerViewのC#実装 | https://github.com/tevora-threat/SharpView |
| Rubeus | Rubeusは、生のKerberos操作と悪用のためのC#ツールセットです。Benjamin DelpyのKekeoプロジェクト(CC BY-NC-SA 4.0ライセンス)とVincent LE TOUXのMakeMeEnterpriseAdminプロジェクト(GPL v3.0ライセンス)から大幅に適応されています。 | https://github.com/GhostPack/Rubeus |
| nanorobeus | Kerberosチケット管理のための最小限のツール。レッドチームフレームワークをサポート | https://github.com/wavvs/nanorobeus |
| Grouper | ADグループポリシーの脆弱な設定を見つけるためのPowerShellスクリプト。(非推奨、代わりにGrouper2を使用してください!) | https://github.com/l0ss/Grouper |
| ImproHound | ADティアリングを破るBloodHound内の攻撃経路を特定する | https://github.com/improsec/ImproHound |
| ADRecon | ADReconは、Active Directoryに関する情報を収集し、ターゲットAD環境の現在の状態を全体的に把握できるレポートを生成するツールです。 | https://github.com/adrecon/ADRecon |
| ADCSPwn | マシンアカウントからの認証を強制し(Petitpotam)、証明書サービスにリレーすることで、アクティブディレクトリネットワークで特権昇格を行うツール。 | https://github.com/bats3c/ADCSPwn |
| 名前 | 説明 | URL |
|---|
| Mimikatz | Mimikatzは、Kerberosチケットなどの認証資格情報を表示および保存できるオープンソースアプリケーションです。 | https://github.com/gentilkiwi/mimikatz |
| Dumpert | ダイレクトシステムコールとAPIフック解除を使用したLSASSメモリダンパー。 | https://github.com/outflanknl/Dumpert |
| CredBandit | CredBanditは、静的x64システムコールを使用してプロセスの完全なインメモリダンプを実行し、既存のBeacon通信チャネルを介して送り返す、概念実証のBeacon Object File (BOF)です。 | https://github.com/xforcered/CredBandit |
| CloneVault | CloneVaultにより、レッドチームオペレーターはWindows資格情報マネージャーから属性を含むエントリをエクスポートおよびインポートできます。 | https://github.com/mdsecactivebreach/CloneVault |
| SharpLAPS | LDAPからLAPSパスワードを取得する | https://github.com/swisskyrepo/SharpLAPS |
| SharpDPAPI | SharpDPAPIは、@gentilkiwiのMimikatzプロジェクトのDPAPI機能の一部をC#に移植したものです。 | https://github.com/GhostPack/SharpDPAPI |
| KeeThief | メモリからKeePass 2.Xのキーマテリアルを抽出したり、KeePassのトリガーシステムのバックドア化や列挙を可能にします。 | https://github.com/GhostPack/KeeThief |
| SafetyKatz | SafetyKatzは、@gentilkiwiのMimikatzプロジェクトと@subteeの.NET PEローダーのわずかに修正されたバージョンを組み合わせたものです。 | https://github.com/GhostPack/SafetyKatz |
| forkatz | SeTrustedCredmanAccessPrivilegeを使用したforshawテクニックによる資格情報ダンプ | https://github.com/Barbarisch/forkatz |
| PPLKiller | LSA保護(別名Protected Process Light)をバイパスするツール | https://github.com/RedCursorSecurityConsulting/PPLKiller |
| LaZagne | LaZagneプロジェクトは、ローカルコンピュータに保存されている多数のパスワードを取得するために使用されるオープンソースアプリケーションです。 | https://github.com/AlessandroZ/LaZagne |
| AndrewSpecial | AndrewSpecial、2019年からlsassメモリをステルス的にダンプし、「Cilence」をバイパスします。 | https://github.com/hoangprod/AndrewSpecial |
| Net-GPPPassword | Get-GPPPasswordの.NET実装。グループポリシー設定を通じてプッシュされたアカウントの平文パスワードやその他の情報を取得します。 | https://github.com/outflanknl/Net-GPPPassword |
| SharpChromium | Chromiumのデータ(クッキー、履歴、保存済みログインなど)を取得するための.NET 4.0 CLRプロジェクト。 | https://github.com/djhohnstein/SharpChromium |
| Chlonium | Chloniumは、Chromiumクッキーをクローンするために設計されたアプリケーションです。 | https://github.com/rxwx/chlonium |
| SharpCloud | SharpCloudは、Amazon Web Services、Microsoft Azure、Google Computeに関連する資格情報ファイルの存在をチェックするためのシンプルなC#ユーティリティです。 | https://github.com/chrismaddalena/SharpCloud |
| pypykatz | 純粋なPythonでのMimikatz実装。少なくともその一部:) | https://github.com/skelsec/pypykatz |
| nanodump | LSASSプロセスのミニダンプを作成するBeacon Object File。 | https://github.com/helpsystems/nanodump |
| Koh | Kohは、意図的なトークン/ログオンセッションリークを介してユーザー資格情報マテリアルをキャプチャできるC#およびBeacon Object File (BOF)ツールセットです。 | https://github.com/GhostPack/Koh |
| PPLBlade | メモリダンプを難読化し、ディスクに保存せずにリモートワークステーションに転送することをサポートする保護プロセスダンパーツール。 | https://github.com/tastypepperoni/PPLBlade |
| TrickDump | NTAPIのみを使用してlsassをダンプし、3つのプログラムを実行して3つのJSONファイルと1つのZIPファイルを作成し、後でミニダンプを生成します! | https://github.com/ricardojoserf/TrickDump |
| RemoteMonologue | RemoteMonologueは、対話ユーザーRunAsキーを活用し、DCOMを介してNTLM認証を強制することで、リモートユーザーを侵害可能にするWindows資格情報収集テクニックです。 | https://github.com/3lp4tr0n/RemoteMonologue |
| 名前 | 説明 | URL |
|---|
| ElevateKit | Elevate Kitは、Cobalt StrikeのBeaconペイロードでサードパーティの特権昇格攻撃を使用する方法を示しています。 | https://github.com/rsmudge/ElevateKit |
| Watson | Watsonは、不足しているKBを列挙し、特権昇格の脆弱性に対するエクスプロイトを提案するように設計された.NETツールです。 | https://github.com/rasta-mouse/Watson |
| SharpUp | SharpUpは、さまざまなPowerUp機能のC#ポートです。現在、最も一般的なチェックのみが移植されています。兵器化機能はまだ実装されていません。 | https://github.com/GhostPack/SharpUp |
| dazzleUP | Windowsオペレーティングシステムの誤設定や欠落アップデートによって引き起こされる特権昇格の脆弱性を検出するツール。dazzleUPは以下の脆弱性を検出します。 | https://github.com/hlldz/dazzleUP |
| PEASS | 特権昇格のための素晴らしいスクリプトスイート(カラー付き) | https://github.com/carlospolop/PEASS-ng |
| SweetPotato | サービスアカウントからSYSTEMまでのさまざまなネイティブWindows特権昇格テクニックのコレクション | https://github.com/CCob/SweetPotato |
| MultiPotato | SeImpersonate権限を介してSYSTEMを取得する別のポテト | https://github.com/S3cur3Th1sSh1t/MultiPotato |
| KrbRelayUp | LDAP署名が強制されていない(デフォルト設定)Windowsドメイン環境における、修正不要の汎用ローカル特権昇格。 | https://github.com/Dec0ne/KrbRelayUp |
| GodPotato | ImpersonatePrivilege権限さえあれば、あなたはSYSTEMです! | https://github.com/BeichenDream/GodPotato |
| PrivKit | PrivKitは、Windows OSの誤設定によって引き起こされる特権昇格の脆弱性を検出するシンプルなBeacon Object Fileです。 | https://github.com/mertdas/PrivKit |
| 名前 | 説明 | URL |
|---|
| RefleXXion | RefleXXionは、AV/EPP/EDRなどが使用するユーザーモードフックをバイパスするのに役立つように設計されたユーティリティです。 | https://github.com/hlldz/RefleXXion |
| EDRSandBlast | EDRSandBlastは、Cで書かれたツールで、脆弱な署名済みドライバーを武器化してEDR検出(カーネルコールバックとETW TIプロバイダー)とLSASS保護をバイパスします。 | https://github.com/wavestone-cdt/EDRSandblast |
| unDefender | ネイティブシンボリックリンクとNTパスを悪用して、好みのアンチマルウェアを殺す。 | https://github.com/APTortellini/unDefender |
| Backstab | アンチマルウェアの保護されたプロセスを強制終了するツール | https://github.com/Yaxser/Backstab |
| SPAWN - Cobalt Strike BOF | 犠牲プロセスを生成し、シェルコードを注入してペイロードを実行するCobalt Strike BOF。Arbitrary Code Guard (ACG)、BlockDll、PPID偽装を使用して犠牲プロセスを生成することで、EDR/ユーザーランドフックを回避するために構築されました。 | https://github.com/boku7/spawn |
| BOF.NET - A .NET Runtime for Cobalt Strike's Beacon Object Files | BOF.NETは、小さなネイティブBOFオブジェクトとBOF.NETマネージドランタイムを組み合わせたもので、Cobalt Strike BOFを直接.NETで開発できるようにします。BOF.NETは、ネイティブコンパイルの複雑さとネイティブAPIの手動インポートの面倒さを取り除きます。 | https://github.com/CCob/BOF.NET |
| NetLoader | ファイルパスまたはURLから任意のC#バイナリをロードし、実行時にAMSIにパッチを当て、Windows Defenderをバイパスします。 | https://github.com/Flangvik/NetLoader |
| FindObjects-BOF | ダイレクトシステムコールを使用して、特定のモジュールやプロセスのハンドルを列挙するためのCobalt Strike Beacon Object File (BOF)プロジェクト。 | https://github.com/outflanknl/FindObjects-BOF |
| SharpUnhooker | C#ベースのユニバーサルAPIアンフッカー - APIハイブ(ntdll.dll、kernel32.dll、user32.dll、advapi32.dll、kernelbase.dll)を自動的にアンフックします。 | https://github.com/GetRektBoy724/SharpUnhooker |
| EvtMute | Windowsイベントログによって報告されるイベントにフィルターを適用する | https://github.com/bats3c/EvtMute |
| InlineExecute-Assembly | InlineExecute-Assemblyは、セキュリティ専門家がCobalt Strikeの従来のfork and run execute-assemblyモジュールの代替として、プロセス内.NETアセンブリ実行を実行できるようにする概念実証のBeacon Object File (BOF)です。 | https://github.com/xforcered/InlineExecute-Assembly |
| Phant0m | Windowsイベントログキラー | https://github.com/hlldz/Phant0m |
| SharpBlock | エントリポイントの実行を防ぐことで、EDRのアクティブな投影DLLをバイパスする方法。 | https://github.com/CCob/SharpBlock |
| NtdllUnpatcher | EDRバイパスのサンプルコード。このタイプのマルウェアがEDRのユーザーランドフックをバイパスする能力に対するブルーチームの検出能力をテストするために使用してください。 | https://github.com/Kharos102/NtdllUnpatcher |
| DarkLoadLibrary | 攻撃的な操作のためのLoadLibrary。 | https://github.com/bats3c/DarkLoadLibrary |
| BlockETW | プロセス内のETWテレメトリをブロックする.Net 3.5 / 4.5アセンブリ | https://github.com/Soledge/BlockEtw |
| firewalker | このリポジトリには、既存のコードにFireWalkerフックバイパス機能を追加するために使用できるシンプルなライブラリが含まれています。 | https://github.com/mdsecactivebreach/firewalker |
| KillDefenderBOF | KillDefenderのBeacon Object File概念実装 | https://github.com/Cerbersec/KillDefenderBOF |
| Mangle | Mangleは、コンパイル済み実行可能ファイル(.exeまたはDLL)の側面を操作してEDRからの検出を回避するツールです。 | https://github.com/optiv/Mangle |
| AceLdr | メモリスキャナー回避のためのCobalt Strike UDRL。 | https://github.com/kyleavery/AceLdr |
| AtomLdr | 高度な回避機能を備えたCA DLLローダー | https://github.com/NUL0x4C/AtomLdr |
| Inline-Execute-PE | CobaltStrike Beaconで管理されていないWindows実行可能ファイルを実行する | https://github.com/Octoberfest7/Inline-Execute-PE |
| SigFlip | SigFlipは、既存の署名を無効化または破壊することなく、Authenticode署名済みPEファイル(exe、dll、sysなど)にパッチを適用するためのツールです。 | https://github.com/med0x2e/SigFlip |
| Blackout | アンチマルウェアの保護されたプロセスを強制終了する(BYOVD) | https://github.com/ZeroMemoryEx/Blackout |
| ShellGhost | プロセスの開始から終了までシェルコードを見えなくするメモリベースの回避テクニック。 | https://github.com/lem0nSec/ShellGhost |
| PoolPartyBof | @SafeBreachと@0xDekuによる、Windowsスレッドプールを悪用するPoolPartyプロセスインジェクションテクニックのBeacon Object File実装。 | https://github.com/0xEr3bus/PoolPartyBof |
| EDRSilencer | Windowsフィルタリングプラットフォーム(WFP)を使用して、Endpoint Detection and Response (EDR)エージェントがセキュリティイベントをサーバーに報告するのをブロックするツール | https://github.com/netero1010/EDRSilencer |
| EDR-Freeze | EDR-Freezeは、EDR、アンチマルウェアのプロセスを昏睡状態にするツールです。 | https://github.com/TwoSevenOneT/EDR-Freeze |
| 名前 | 説明 | URL |
|---|
| SharpStay | 永続化をインストールするための.NETプロジェクト | https://github.com/0xthirteen/SharpStay |
| SharPersist | C#で書かれたWindows永続化ツールキット。 | https://github.com/fireeye/SharPersist |
| SharpHide | 隠しレジストリキーを作成するツール。 | https://github.com/outflanknl/SharpHide |
| DoUCMe | これは、NetUserAdd Win32 APIを利用して新しいコンピュータアカウントを作成します。これは、USER_INFO_1タイプのusri1_privを0x1000に設定することで行われます。 | https://github.com/Ben0xA/DoUCMe |
| A Black Path Toward The Sun | (Webアプリケーションサーバー向けのHTTP over TCPトンネリング) | https://github.com/nccgroup/ABPTTS |
| pivotnacci | HTTPエージェント経由でSOCKS接続を行うツール | https://github.com/blackarrowsec/pivotnacci |
| reGeorg | reDuhの後継。要塞化されたWebサーバーを攻略し、DMZを通過するSOCKSプロキシを作成します。ピボットして攻略。 | https://github.com/sensepost/reGeorg |
| DAMP | 随意アクセス制御リスト修正プロジェクト: ホストベースのセキュリティ記述子修正による永続化。 | https://github.com/HarmJ0y/DAMP |
| IIS-Raid | Microsoft IIS (Internet Information Services)用のネイティブバックドアモジュール | https://github.com/0x09AL/IIS-Raid |
| SharPyShell | C# Webアプリケーション用の小さく難読化されたASP.NET Webシェル | https://github.com/antonioCoco/SharPyShell |
| ScheduleRunner | レッドチーム運用における永続化と横方向移動の両方のためのスケジュールタスクをより柔軟にカスタマイズするC#ツール | https://github.com/netero1010/ScheduleRunner |
| SharpEventPersist | イベントログからのシェルコードの書き込み/読み取りによる永続化 | https://github.com/improsec/SharpEventPersist |
| Kraken | Kraken、@secu_x11によるモジュラー型マルチ言語Webシェル。 | https://github.com/kraken-ng/Kraken |
| HiddenDesktop | Cobalt Strike用HVNC | https://github.com/WKL-Sec/HiddenDesktop |
| 名前 | 説明 | URL |
|---|
| Liquid Snake | LiquidSnakeは、WMIイベントサブスクリプションとGadgetToJScriptを使用してファイルレス横方向移動を実行できるツールです。 | https://github.com/RiccardoAncarani/LiquidSnake |
| PowerUpSQL | SQL Server攻撃のためのPowerShellツールキット | https://github.com/NetSPI/PowerUpSQL |
| SQLRecon | 攻撃的な偵察とポストエクスプロイテーションのために設計されたC# MS SQLツールキット。 | https://github.com/skahwah/SQLRecon |
| SCShell | ChangeServiceConfigAに依存してコマンドを実行するファイルレス横方向移動ツール | https://github.com/Mr-Un1k0d3r/SCShell |
| SharpRDP | 認証済みコマンド実行のためのリモートデスクトッププロトコルコンソールアプリケーション | https://github.com/0xthirteen/SharpRDP |
| MoveKit | Movekitは、SharpMoveおよびSharpRDP .NETアセンブリでexecute_assembly関数を利用することにより、組み込みのCobalt Strike横方向移動を拡張したものです。 | https://github.com/0xthirteen/MoveKit |
| SharpNoPSExec | 横方向移動のためのファイルレスコマンド実行。 | https://github.com/juliourena/SharpNoPSExec |
| Responder/MultiRelay | LLMNR/NBT-NS/mDNSポイズナーおよびNTLMv1/2リレー。 | https://github.com/lgandx/Responder |
| impacket | Impacketは、ネットワークプロトコルを扱うためのPythonクラスのコレクションです。Impacketは、パケットへの低レベルプログラムアクセス、および一部のプロトコル(例: SMB1-3やMSRPC)についてはプロトコル実装自体を提供することに焦点を当てています。 | https://github.com/SecureAuthCorp/impacket |
| Farmer | Farmerは、WindowsドメインでNetNTLMハッシュを収集するためのプロジェクトです。 | https://github.com/mdsecactivebreach/Farmer |
| CIMplant | CIMまたはWMIのいずれかを使用してリモートシステムを照会するWMImplantのC#ポート。提供された資格情報または現在のユーザーセッションを使用できます。 | https://github.com/FortyNorthSecurity/CIMplant |
| PowerLessShell | PowerLessShellは、MSBuild.exeに依存して、powershell.exeを起動せずにリモートでPowerShellスクリプトとコマンドを実行します。同じアプローチを使用して生のシェルコードを実行することもできます。 | https://github.com/Mr-Un1k0d3r/PowerLessShell |
| SharpGPOAbuse | SharpGPOAbuseは、C#で書かれた.NETアプリケーションで、グループポリシーオブジェクト(GPO)に対するユーザーの編集権限を利用して、そのGPOによって制御されるオブジェクトを侵害するために使用できます。 | https://github.com/FSecureLABS/SharpGPOAbuse |
| kerbrute | Kerberos事前認証を通じて有効なActive Directoryアカウントを迅速にブルートフォースおよび列挙するツール | https://github.com/ropnop/kerbrute |
| mssqlproxy | mssqlproxyは、ソケット再利用を介して侵害されたMicrosoft SQL Serverを通じて制限された環境で横方向移動を行うことを目的としたツールキットです。 | https://github.com/blackarrowsec/mssqlproxy |
| Invoke-TheHash | PowerShell Pass The Hashユーティリティ | https://github.com/Kevin-Robertson/Invoke-TheHash |
| InveighZero | ペネトレーションテスター向け.NET IPv4/IPv6中間者攻撃ツール | https://github.com/Kevin-Robertson/InveighZero |
| SharpSpray | SharpSprayは、LDAPを使用してドメインの全ユーザーに対してパスワードスプレー攻撃を実行するシンプルなコードセットで、Cobalt Strikeと互換性があります。 | https://github.com/jnqpblc/SharpSpray |
| CrackMapExec | ネットワークペネトレーションテストのためのスイスアーミーナイフ | https://github.com/byt3bl33d3r/CrackMapExec |
| SharpAllowedToAct | @elad_shamirの研究に基づいた、リソースベースの制約付き委任(msDS-AllowedToActOnBehalfOfOtherIdentity)を通じたコンピュータオブジェクト乗っ取りのC#実装。 | https://github.com/pkb1s/SharpAllowedToAct |
| SharpRDPHijack | Sharp RDP Hijackは、切断されたセッション用の概念実証.NET/C#リモートデスクトッププロトコル(RDP)セッションハイジャックユーティリティです。 | https://github.com/bohops/SharpRDPHijack |
| CheeseTools | このリポジトリは、既存のMiscToolに基づいて作成されています。rasta-mouse氏のリリースと、それに取り組むための適切なモチベーションを与えてくれたことに大いに感謝します。 | https://github.com/klezVirus/CheeseTools |
| LatLoader | Havoc C2フレームワークを使用した自動横方向移動を実証するPoCモジュール。 | https://github.com/icyguider/LatLoader |
| SharpSpray | SharpSprayは、.NET C#で書かれたWindowsドメインパスワードスプレーツールです。 | https://github.com/iomoath/SharpSpray |
| MalSCCM | このツールを使用すると、ローカルまたはリモートのSCCMサーバーを悪用して、管理対象のホストに悪意のあるアプリケーションを展開できます。 | https://github.com/nettitude/MalSCCM |
| Coercer | 9つの方法を通じてWindowsサーバーに任意のマシンへの認証を自動的に強制するPythonスクリプト。 | https://github.com/p0dalirius/Coercer |
| SharpSploit | SharpSploitは、C#で書かれた.NETポストエクスプロイテーションライブラリで、.NETの攻撃面を強調し、レッドチーマーが攻撃的な.NETをより簡単に使用できるようにすることを目的としています。 | https://github.com/cobbr/SharpSploit |
| orpheus | 変更されたKDCオプションと暗号化タイプによるKerberoast検出のバイパス | https://github.com/trustedsec/orpheus |
| goexec | GoExecは、Windowsデバイスでリモート実行を実現するために使用されるいくつかの方法を新たに採用したものです。GoExecは、これまで実現されていなかった多くの実行方法を実装し、全体として大幅なOPSECの改善を提供します。 | https://github.com/FalconOpsLLC/goexec |
| BitlockMove | Bitlocker DCOMインターフェースとCOMハイジャックを介した横方向移動 | https://github.com/rtecCyberSec/BitlockMove |
| 名前 | 説明 | URL |
|---|
| Chisel | Chiselは、HTTP経由で転送され、SSHで保護された高速TCP/UDPトンネルです。クライアントとサーバーの両方を含む単一の実行可能ファイル。 | https://github.com/jpillora/chisel |
| frp | frpは、NATやファイアウォールの背後にあるローカルサーバーをインターネットに公開できる高速リバースプロキシです。 | https://github.com/fatedier/frp |
| ligolo-ng | TUNインターフェースを使用する、高度でありながらシンプルなトンネリングツール。 | https://github.com/nicocha30/ligolo-ng |
| SockTail | SockTailは、デバイスをTailscaleネットワークに参加させ、ローカルのSOCKS5プロキシをポート1080で公開する小さなバイナリです。これは、不安定なポートフォワード、永続的なデーモン、またはノイズの多いトンネルを設定せずにターゲットシステムへのネットワークアクセスが必要なレッドチーム運用を目的としています。 | https://github.com/Yeeb1/SockTail |
| 名称 | 説明 | URL |
| ----- | ----------- | ---- |
| SharpExfiltrate | 安全で信頼性の高いチャネルを介して戦利品を外部に持ち出すためのモジュラー型C#フレームワーク。 | https://github.com/Flangvik/SharpExfiltrate |
| DNSExfiltrator | DNSリクエストの隠れチャネルを介したデータの外部持ち出し | https://github.com/Arno0x/DNSExfiltrator |
| Egress-Assess | Egress-Assessは、外部送信データの検出機能をテストするために使用されるツールです。 | https://github.com/FortyNorthSecurity/Egress-Assess |
| VeilTransfer | VeilTransferは、データの外部持ち出しユーティリティであり、検出機能をテストおよび強化するために設計されています。このツールは、高度な脅威アクターが使用する実際のデータ外部持ち出し技術をシミュレートし、組織がセキュリティ体制を評価および改善できるようにします。 | https://github.com/infosecn1nja/VeilTransfer |
| 名称 | 説明 | URL |
|---|
| pacu | AWS環境のセキュリティテスト用に設計されたAWSエクスプロイトフレームワーク。 | https://github.com/RhinoSecurityLabs/pacu |
| CloudMapper | CloudMapperは、Amazon Web Services (AWS) 環境の分析を支援します。 | https://github.com/duo-labs/cloudmapper |
| Enumerate IAM permissions | AWS認証情報セットに関連付けられた権限を列挙します | https://github.com/andresriancho/enumerate-iam |
| 名称 | 説明 | URL |
|---|
| Azure AD Connect password extraction | このツールキットは、Azure AD Connectサーバーから保存されたAzure ADおよびActive Directoryの資格情報を抽出および復号するための複数の方法を提供します。 | https://github.com/fox-it/adconnectdump |
| Storm Spotter | AzureおよびAzure Active Directoryオブジェクトをグラフ化するためのAzureレッドチームツール | https://github.com/Azure/Stormspotter |
| ROADtools | Azure AD探索フレームワーク。 | https://github.com/dirkjanm/ROADtools |
| MicroBurst: Azure攻撃用PowerShellツールキット | Microsoft Azureのセキュリティ評価のためのスクリプト集 | https://github.com/NetSPI/MicroBurst |
| AADInternals | Azure ADおよびOffice 365を管理するためのAADInternals PowerShellモジュール | https://github.com/Gerenios/AADInternals |
| TeamFiltration | TeamFiltrationは、O365 AADアカウントの列挙、スプレー攻撃、外部持ち出し、バックドア設置を行うためのクロスプラットフォームフレームワークです。 | https://github.com/Flangvik/TeamFiltration |
| MAAD Attack Framework | M365およびAzure ADのシンプル、高速、効果的なセキュリティテストのための攻撃ツール。 | https://github.com/vectra-ai-research/MAAD-AF |
| GraphRunner | Microsoft Graph APIと対話するためのポストエクスプロイトツールセット | https://github.com/dafthack/GraphRunner/ |
| ADOKit | ADOKitは、利用可能なREST APIを活用してAzure DevOps Servicesを攻撃するために使用できるツールキットです。 | https://github.com/xforcered/ADOKit |
| TokenTactics | Azure JWTトークン操作ツールセット | https://github.com/rvrsh3ll/TokenTactics |
| Maestro | Maestroは、ユーザーのパスワードやAzure認証フロー、トークン操作、Webベースの管理コンソールを知らなくても、C2エージェントを介してユーザーのワークステーションからIntune/EntraIDと対話するために設計されたポストエクスプロイトツールです。 | https://github.com/Mayyhem/Maestro |
| 名称 | 説明 | URL |
|---|
| Stratus Red Team | Stratus Red Teamは、クラウド向けの「Atomic Red Team™」であり、攻撃的な攻撃テクニックを細かく自己完結的にエミュレートできます。 | https://github.com/DataDog/stratus-red-team |
| Prelude Operator | 開発者ファーストの高度なセキュリティのためのプラットフォーム。実際の敵対的攻撃を模倣して組織を防御します。 | https://www.preludesecurity.com/products/operator |
| Prelude Build | 本番環境対応のセキュリティテストを作成、テスト、検証するためのオープンソースIDE。 | https://www.preludesecurity.com/products/build |
| Caldera | Windowsエンタープライズネットワーク内で侵害後の敵対的振る舞いを実行する、自動敵対者エミュレーションシステム。 | https://github.com/mitre/caldera |
| APTSimulator | 一連のツールと出力ファイルを使用してシステムを侵害されたように見せるWindowsバッチスクリプト。 | https://github.com/NextronSystems/APTSimulator |
| Atomic Red Team | Mitre ATT&CKフレームワークにマッピングされた、小型で非常に移植性の高い検出テスト。 | https://github.com/redcanaryco/atomic-red-team |
| Network Flight Simulator | flightsimは、悪意のあるネットワークトラフィックを生成し、セキュリティチームがセキュリティコントロールとネットワーク可視性を評価するのを支援する軽量ユーティリティです。 | https://github.com/alphasoc/flightsim |
| Metta | 敵対的シミュレーションを行うためのセキュリティ準備ツール。 | https://github.com/uber-common/metta |
| Red Team Automation (RTA) | RTAは、ブルーチームがMITRE ATT&CKに基づいた悪意のあるトレードクラフトに対する検出機能をテストできるように設計されたスクリプトのフレームワークを提供します。 | https://github.com/endgameinc/RTA |
| TTPForge | TTPForgeは、戦術、技法、手順(TTP)の開発、自動化、実行を容易にするために作成されたフレームワークです。 | https://github.com/facebookincubator/TTPForge |
| 名称 | 説明 | URL |
|---|
| promptfoo | LLMアプリケーションとプロンプトの評価、テスト、レッドチーミングのためのCLIおよびフレームワーク。 | https://github.com/promptfoo/promptfoo |
| Garak | 言語モデルの弱点、脱獄、安全でない振る舞いを探るために設計されたLLM脆弱性スキャナー。 | https://github.com/NVIDIA/garak |
| deepeval | DeepEvalは、大規模言語モデルシステムを評価するための、使いやすいオープンソースのLLM評価フレームワークです。 | https://github.com/confident-ai/deepeval |
| PyRIT | 生成AI向けPythonリスク識別ツール(PyRIT)は、セキュリティ専門家やエンジニアが生成AIシステムのリスクを積極的に特定できるようにするオープンソースフレームワークです。 | https://github.com/microsoft/PyRIT |
| FuzzyAI | FuzzyAIファザーは、自動LLMファジングのための強力なツールです。開発者やセキュリティ研究者がLLM APIの脱獄を見つけ、潜在的なセキュリティ脆弱性を軽減するのに役立つように設計されています。 | https://github.com/cyberark/FuzzyAI |
| 名称 | 説明 | URL |
|---|
| PentAGI | 複雑なペネトレーションテストタスクを実行できる完全自律型AIエージェントシステム。 | https://github.com/vxcontrol/pentagi |
| HexStrike AI | AIエージェントが自律的に150以上のサイバーセキュリティツールを実行し、自動ペネトレーションテスト、脆弱性発見、バグバウンティ自動化、セキュリティ研究を行うための高度なMCPサーバー。 | https://github.com/0x4m4/hexstrike-ai |
| CAI | セキュリティ専門家がAIを活用した攻撃的・防御的自動化を構築および展開できる軽量なオープンソースフレームワーク。 | https://github.com/aliasrobotics/CAI |
| RedAmon | 人間の介入なしに、偵察からエクスプロイト、ポストエクスプロイトまで攻撃的セキュリティオペレーションを自動化するAI搭載エージェント型レッドチームフレームワーク。 | https://github.com/samugit83/redamon |
| raptor | RaptorはClaude Codeを汎用のAI攻撃的/防御的セキュリティエージェントに変えます。 | https://github.com/gadievron/raptor |
| 名称 | 説明 | URL |
|---|
| Living Off The Land Drivers | Living Off The Land Driversは、敵対者がセキュリティコントロールを回避し攻撃を実行するために使用するWindowsドライバーの厳選リストです。 | https://www.loldrivers.io/ |
| GTFOBins | GTFOBinsは、設定ミスのあるシステムでローカルセキュリティ制限をバイパスするために使用できるUnixバイナリの厳選リストです。 | https://gtfobins.github.io |
| LOLBAS | LOLBASプロジェクトの目標は、Living Off The Landテクニックに使用できるすべてのバイナリ、スクリプト、ライブラリを文書化することです。 | https://lolbas-project.github.io/ |
| Living Off Trusted Sites (LOTS) Project | 攻撃者は、フィッシング、C&C、外部持ち出し、ツールのダウンロードを行う際に、検出を回避するために一般的な正当なドメインを使用しています。以下のウェブサイトのリストは、攻撃者がそのドメインまたはサブドメインを使用することを許可しています。 | https://lots-project.com |
| Filesec | 攻撃者が使用している最新のファイル拡張子を常に把握しましょう。 | https://filesec.io/ |
| LOOBins | Living Off the Orchard: macOSバイナリ(LOOBins)は、macOSに組み込まれているさまざまなバイナリと、それらが脅威アクターによって悪意のある目的にどのように使用されるかについての詳細情報を提供するように設計されています。 | https://www.loobins.io/ |
| WTFBins | WTFBin(n): まったくマルウェアのように振る舞うが、なぜかマルウェアではないバイナリ?このプロジェクトは、不審な動作を示す良性のアプリケーションをカタログ化することを目的としています。これらのバイナリは、脅威ハンティングや自動検出においてノイズや誤検知を引き起こす可能性があります。 | https://wtfbins.wtf/ |
| Hijack Libs | このプロジェクトは、DLLハイジャックの候補となる厳選リストを提供します。 | https://hijacklibs.net |
| 名称 | 説明 | URL |
|---|
| RedTeamCCode | レッドチームCコードリポジトリ | https://github.com/Mr-Un1k0d3r/RedTeamCCode |
| EDRs | このリポジトリには、レッドチーム演習中に役立つ可能性のあるEDRに関する情報が含まれています。 | https://github.com/Mr-Un1k0d3r/EDRs |
| Cobalt Strike Community Kit | Community Kitは、ユーザーコミュニティがCobalt Strikeの機能を拡張するために作成した拡張機能の中央リポジトリです。 | https://cobalt-strike.github.io/community_kit/ |
| 名称 | 説明 | URL |
|---|
| Ghostwriter | Ghostwriterは、個人またはレッドチームオペレーターのチームが使用するために設計されたDjangoベースのWebアプリケーションです。 | https://github.com/GhostManager/Ghostwriter |
| VECTR | VECTRは、さまざまな攻撃シナリオにわたる検出および防御機能を測定するために、レッドチームとブルーチームのテスト活動を追跡しやすくするツールです。 | https://github.com/SecurityRiskAdvisors/VECTR |
| PurpleOps | セルフホスト型のパープルチーム管理Webアプリケーション(オープンソース)。 | https://github.com/CyberCX-STA/PurpleOps |
| 名称 | 説明 | URL |
|---|
| APT REPORT | 興味深いAPTレポートのコレクションといくつかの特別なIOC | https://github.com/blackorbird/APT_REPORT |
| Awesome Threat Intelligence | 厳選された脅威インテリジェンスリソースのリスト | https://github.com/hslatman/awesome-threat-intelligence |
| deepdarkCTI | ダークウェブおよびディープウェブからのサイバー脅威インテリジェンス情報源のコレクション | https://github.com/fastfire/deepdarkCTI |
| CTI Dashboard | サイバーセキュリティの脅威についてリアルタイムで情報を入手しましょう!さまざまな脅威インテリジェンスベンダーのレポートや便利なリソースに、一箇所でアクセスできます。 | https://start.me/p/wMrA5z/cyber-threat-intelligence |
| Hudson Rock | メールアドレスやドメインがInfostealerマルウェア攻撃で侵害されたかどうかを確認するための無料のサイバー犯罪インテリジェンスツールセット | https://www.hudsonrock.com/threat-intelligence-cybercrime-tools |