Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-Red-Teaming — 素晴らしいレッドチーミングリソースのリスト | Kitploit
ツール/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
特権昇格エクスプロイトポストエクスプロイトペネトレーションテスト学習と教育レッドチーミング厳選リソース
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

素晴らしいレッドチーミングリソースのリスト

リポジトリを見る
8.1k1.7k84年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

This List is no longer updated.

Awesome Red Teaming

List of Awesome Red Team / Red Teaming リソースのリスト

このリストは、Red Teamingについて学びたいが始める場所がない人のためのものです。

とにかく、これは生きたリソースであり、Mitre ATT&CK に基づいた最新の敵対的戦術とテクニックで定期的に更新されます。

Pull Requestを送信して情報を追加することで貢献できます。

目次

  • 初期アクセス
  • 実行
  • 永続化
  • 権限昇格
  • 防御回避
  • 認証情報へのアクセス
  • 発見
  • 横方向の移動
  • 収集
  • 外部への持ち出し
  • コマンド&コントロール
  • 組み込み機器および周辺機器のハッキング
  • その他
  • RedTeam ガジェット
  • 電子書籍
  • トレーニング(無料)
  • 認定資格

↑ 初期アクセス

  • ヒッチハイカーの初期アクセスガイド
  • 方法: EmpireのクロスプラットフォームOfficeマクロ
  • PowerPointを使ったフィッシング
  • EMPIREを使ったフィッシング
  • Bash Bunny
  • ソーシャルエンジニアリングのOWASPプレゼンテーション - OWASP
  • USBドロップ攻撃:「落とし物」USBスティックの危険性
  • ソーシャルエンジニアリングのためのデータサイエンスの武器化:Twitterでの自動E2Eスピアフィッシング - Defcon 24
  • Cobalt Strike - スピアフィッシングのドキュメント
  • Cobalt Strike ブログ - 定番のフィッシング手法やエクスプロイトは?
  • Cobalt Strikeを使ったスピアフィッシング - Raphael Mudge
  • メール偵察とフィッシングテンプレート生成を簡単に
  • アクセスのためのフィッシング
  • PowerShellを使ったExcelマクロ
  • PowerPointとカスタムアクション
  • MSWordでのマクロレスコード実行
  • マルチプラットフォームのマクロフィッシングペイロード
  • フィッシングのためのMicrosoft Word機能の悪用:「subDoc」
  • 保護ビューに対するフィッシング
  • POWERSHELL EMPIRE ステージャー 1: オフィスマクロを使ったフィッシングとAV回避
  • PlugBot: ハードウェアボットネット研究プロジェクト
  • Luckystrike: 悪意のあるOffice文書ジェネレーター
  • CSVインジェクションの驚くほど過小評価された危険性
  • Yaraルールで検出を回避するMacroless DOCマルウェア
  • アプリのホワイトリスト間でのフィッシング
  • MS Office文書プロパティからのMetasploit & Empireペイロードの実行(パート1/2)
  • MS Office文書プロパティからのMetasploit & Empireペイロードの実行(パート2/2)
  • ソーシャルエンジニアポータル
  • 7つのベストソーシャルエンジニアリング攻撃
  • ビッグデータスパイのためのソーシャルエンジニアリング戦術の活用 - RSA Conference Europe 2012
  • DDE攻撃をPowerShell Empireと併用する
  • Twitterでのフィッシング - POT
  • Microsoft Office – フレームセットを介したNTLMハッシュ
  • 多層防御の解説
  • スピアフィッシング101

↑ 実行

  • CMSTP.exeに関する研究、
  • リモートペイロードをダウンロードし任意のコードを実行するWindows一行コマンド
  • PowerShell診断スクリプトを使用したコマンド実行とAppLocker回避
  • WSHインジェクション:ケーススタディ
  • Gscript Dropper

↑ 永続化

  • 永続化の展望
  • psreflectを使用したレジストリキーの隠蔽
  • RunOnceExを使用した永続化 – Autoruns.exeから隠蔽
  • イメージファイル実行オプションのGlobalFlagsを使用した永続化 – Autoruns.exeから隠蔽
  • 代替データストリームへのデータ配置とその実行方法 – パート2
  • Cobalt StrikeによるWMI永続化
  • INF-SCT Fetch & Executeテクニックを利用した回避、エスケープ、永続化
  • INF-SCT Fetch & Executeテクニックを利用した回避、エスケープ、永続化(パート2)
  • Vshadow: シャドウコピーサービスの悪用による回避、永続化、Active Directoryデータベース抽出

↑ 権限昇格

ユーザーアカウント制御バイパス

  • 初回投稿:ようこそ、そしてファイルレスUACバイパス、
  • スケジュールタスクの環境変数を悪用したUACバイパス、
  • UACを読み解く(3部構成): パート1 パート2 パート3
  • アプリパスを使用したUACバイパス、
  • sdclt.exeを使用したファイルレスUACバイパス、
  • UACバイパス、または3つの昇格に関する話、
  • eventvwr.exeとレジストリハイジャックを使用したファイルレスUACバイパス、
  • Windows 10でのディスククリーンアップを使用したUACバイパス、
  • IARPUninstallStringLauncher COMインターフェースを使用したUACバイパス、
  • sdcltを使用したファイルレスUACバイパス
  • EventvwrファイルレスUACバイパスCNA
  • Windows 7 UACホワイトリスト

昇格

  • Windows権限昇格チェックリスト
  • Patch Tuesdayからドメイン管理者へ
  • 権限昇格の道筋

↑ 防御回避

  • Windows 10 Device Guardバイパス
  • AppLockerバイパスリスト
  • Windows署名済みバイナリ
  • アプリケーションホワイトリストスクリプト保護のバイパス - Regsvr32.exe & COMスクリプトレット(.sctファイル)
  • MSBuild.exeを使用したアプリケーションホワイトリストのバイパス - Device Guardの例と緩和策
  • PowerShellなしのEmpire
  • PowerShellを使わずにアプリのホワイトリストをバイパスするPowerShell
  • たった3ステップでMS署名済みmimikatz
  • Sysinternalsからプロセスを隠す
  • コード署名証明書のクローン攻撃とその防御
  • ユーザーランドAPI監視とコードインジェクション検出
  • メモリ内での回避
  • COMサーバーハイジャックによるAMSIバイパス
  • プロセスドッペルギャンギング
  • Microsoft ATA回避週間 - 発表とDay 1からDay 5
  • VEIL-EVASION AES暗号化HTTPKEYリクエスト:サンドボックス回避
  • 代替データストリームへのデータ配置とその実行
  • AppLocker – ケーススタディ – 実際どの程度安全でないのか? – パート1

↑ 認証情報へのアクセス

  • Windowsアクセストークンと代替資格情報
  • reGeorgとEmpireでハッシュを持ち帰る
  • Empireでパスワードを傍受して勝利する
  • ローカル管理者パスワードソリューション(LAPS)パート1
  • ローカル管理者パスワードソリューション(LAPS)パート2
  • SCFファイルを使用したハッシュ収集
  • ホストセキュリティ記述子の変更によるオンデマンドのリモートハッシュ抽出
  • 攻撃的な暗号化データストレージ
  • NTLMリレーの実践ガイド
  • Mimikatz DCSyncを使用したドメイン内全管理者の平文パスワードダンプ
  • ドメインパスワードハッシュのダンプ

↑ 発見

  • 現代環境におけるレッドチーム運用
  • BloodHoundとの初めての体験
  • BloodHoundの紹介
  • レッドチーマーのためのGPOとOUガイド
  • 自動化された派生管理者検索
  • ペネトレーションテスターのためのグループスコーピングガイド
  • ローカルグループ列挙
  • PowerView PowerUsageシリーズ #1 - 大量ユーザープロファイル列挙
  • PowerView PowerUsageシリーズ #2 – グローバルカタログによるコンピュータの短縮名のマッピング
  • PowerView PowerUsageシリーズ #3 – 外部ドメインでのGPO編集権限の列挙
  • PowerView PowerUsageシリーズ #4 – クロスフォレストACEの発見
  • Aggressor PowerView
  • BloodHoundによる状況把握
  • Active Directory特権と特権アカウントのスキャン
  • Microsoft LAPSのセキュリティとActive Directory LAPS構成の偵察
  • 信頼の方向性:Active Directory列挙と信頼悪用のための有効化
  • SPN発見

↑ 横方向の移動* Citrixストーリー

  • RDPによるネットワーク分離の突破
  • パスハッシュ、パスチケットで苦労なし
  • Active Directoryでの権限昇格のためのDNSAdmins権限の悪用
  • フォレストトラスト攻撃におけるSQL Serverの使用
  • レッドチーマー向けBloodHoundの拡張
  • ビーコンコマンドのOPSEC考慮事項
  • BloodHoundとの初めての経験
  • Kerberosパーティートリック:Kerberosプロトコルの欠陥を武器化する
  • ExcelアプリケーションとDCOMを用いた水平移動
  • BloodHoundを用いた状況把握
  • おそらく聞いたことのない最も危険なユーザー権限
  • エージェントレスのポストエクスプロイテーション
  • ドメイン信頼攻撃ガイド
  • Pass-the-Hashは死んだ:LocalAccountTokenFilterPolicyの長寿
  • 標的型Kerberoasting
  • Mimikatz不要のKerberoasting
  • GPO権限の悪用
  • PowerViewによるActive Directory権限の悪用

↑ 収集

  • Windows 10のロック画面からクリップボードにアクセスする パート1
  • Windows 10のロック画面からクリップボードにアクセスする パート2

↑ 外部送信

  • DNSデータ外部送信 — これは何か、使い方
  • DNSトンネリング
  • sg1:データ暗号化、外部送信、隠蔽通信のためのスイスアーミーナイフ
  • DNS要求隠蔽チャネルを介したデータ外部送信:DNSExfiltrator
  • DET(拡張可能)データ外部送信ツールキット
  • 数式インジェクションによるデータ外部送信 パート1

↑ コマンド&コントロール

ドメインフロンティング

  • Empireドメインフロンティング
  • 制限されたネットワークからの脱出と回避 - Tom Steele and Chris Patten
  • フロント可能なドメインの検索
  • TORフロンティング – プライバシーのための隠しサービスの活用
  • GAE C2サーバーを用いたシンプルなドメインフロンティングPoC
  • Cloudfront代替ドメインを介したドメインフロンティング
  • フロント可能なAzureドメインの検索 - thoth / Fionnbharr (@a_profligate)
  • Googleグループ:Censysを使用して2000以上のAzureドメインを見つけるブログ投稿
  • Cobalt Strikeを使用したHTTPSドメインフロンティングGoogleホストに関するレッドチームの洞察
  • SSLドメインフロンティング101
  • 93,000のドメインフロント可能なCloudFrontドメインを特定した方法
  • 検証済みCloudFront SSLドメイン
  • CloudFrontハイジャッキング
  • CloudFrunt GitHubリポジトリ

接続プロキシ

  • Cobalt Strike DNSビーコンのリダイレクト
  • Apache2Mod Rewrite設定
  • Apache mod_rewriteを用いたCobalt Strike HTTP C2リダイレクター
  • 高評価リダイレクターとドメインフロンティング
  • 分散ハッキングのためのクラウドベースのリダイレクター
  • Apache mod_rewriteによるインシデントレスポンダーへの対抗
  • Apache mod_rewriteによるOSベースのリダイレクション
  • Apache mod_rewriteによる無効なURIリダイレクション
  • Apache mod_rewriteとモバイルユーザーリダイレクションでフィッシングを強化
  • ベンダーサンドボックスを回避するmod_rewriteルール
  • Apache RewriteMapでフィッシングリンクを期限切れにする
  • NGINXでランダムペイロードを提供する
  • Mod_Rewrite自動設定
  • ハイブリッドCobalt Strikeリダイレクター
  • 視野を広げるレッドチーム – モダンSAAS C2
  • RTOps:Ansibleによるリダイレクター展開の自動化

Webサービス

  • Dropboxを用いたC2
  • gmailを用いたC2
  • twitterを用いたC2
  • Cobalt Strike C2のためのOffice 365
  • Cobalt Strikeを使用したHTTPSドメインフロンティングGoogleホストに関するレッドチームの洞察
  • GithubをC&Cサーバーとして使用するステルスなPythonベースのWindowsバックドア
  • External C2(サードパーティコマンド&コントロール)
  • 外部C2を介したCobalt Strike – 最もあいまいな方法でビーコンを自宅に届ける
  • Cobalt Strike用外部C2
  • Cobalt Strike用外部C2フレームワーク
  • 外部C2フレームワーク - GitHubリポジトリ
  • クラウドに隠れる:Amazon APIを使用したCobalt StrikeビーコンC2
  • Cobalt StrikeのExternalC2フレームワークを探る

アプリケーション層プロトコル

  • C2 WebSocket
  • C2 WMI
  • C2 Webサイト
  • C2 画像
  • C2 Javascript
  • C2 Webインターフェース
  • DNSを用いたC2
  • httpsを用いたC2
  • webdavを用いたC2
  • Merlinの紹介 — クロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールツール
  • C2のためのInternetExplorer.Application

インフラストラクチャ

  • Terraformによる自動レッドチームインフラストラクチャ展開 - パート1
  • Terraformによる自動レッドチームインフラストラクチャ展開 - パート2
  • レッドチームインフラストラクチャ - AWS暗号化EBS
  • 6つのレッドチームインフラストラクチャのヒント
  • Digital OceanでC2インフラを構築する方法 – パート1
  • 継続的なレッドチーム運用のためのインフラストラクチャ
  • 攻撃インフラストラクチャのログ集約と監視
  • ランダム化されたMalleable C2プロファイルを簡単に
  • インフラストラクチャの移行
  • ICMP C2
  • WebDAV機能を隠蔽チャネルとして利用する
  • 安全なレッドチームインフラストラクチャ
  • BLUECOATからの脱出 with COBALTSTIKE & LET'S ENCRYPT
  • Active Directoryを使用したコマンド&コントロール
  • 分散レッドチーム運用のビジョン
  • 効果的な隠蔽レッドチーム攻撃インフラの設計
  • Apache mod_rewriteでランダムペイロードを提供する
  • メールサーバーを簡単に

↑ 組み込みおよび周辺機器のハッキング

  • Proxmark3とProxBruteで始める
  • RFIDバッジコピーの実践ガイド
  • 物理ペンテスターバックパックの中身
  • MagSpoof - クレジットカード/磁気ストライプスプーファー
  • ワイヤレスキーボードスニファー
  • Proxmark 3を使ったRFIDハッキング
  • RFID用スイスアーミーナイフ
  • NFC攻撃面の探求
  • スマートカードを出し抜く
  • HID iClassマスターキーのリバースエンジニアリング
  • AndroidオープンPwnプロジェクト(AOPP)

↑ その他

  • Vysecのレッドチップス
  • 2016 CCDCレッドチーム向けCobalt Strikeのヒント
  • レッドチーム運用のモデル
  • レッドチーム演習の計画
  • Raphael Mudge - ダーティレッドチームのトリック
  • 敵対的レジリエンス手法の紹介 パート1
  • 敵対的レジリエンス手法の紹介 パート2
  • 責任あるレッドチーム
  • Pacific Rim CCDC 2017のためのレッドチーミング
  • PRCCDC 2015でレッドチームをするための準備方法
  • Pacific Rim CCDC 2016のためのレッドチーミング
  • 責任あるレッドチーム
  • Awesome-CobaltStrike
  • RedTeaming from Zero to One パート1 パート2

↑ レッドチームガジェット

ネットワークインプラント

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

WiFi監査

  • WiFi Pineapple
  • AlphaロングレンジワイヤレスUSB
  • WiFi-Deauthモンスター
  • Crazy PA
  • Signal Owl

IoT

  • BLE Key
  • Proxmark3
  • Zigbeeスニファー
  • Attify IoT Exploit Kit

SDR (ソフトウェア無線)

  • HackRF Oneバンドル
  • RTL-SDR
  • YARD stick oneバンドル
  • Ubertooth

その他

  • Key Grabber
  • Magspoof
  • Poison tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • O.MGケーブル
  • Keysy
  • Okta SSO用Dorothy## ↑ 電子書籍
  • 次世代レッドチーミング
  • 標的型サイバー攻撃
  • 高度なペネトレーションテスト:世界で最も安全なネットワークをハッキングする
  • ソーシャルエンジニアのプレイブック 実践的プリテキスティング
  • ハッカープレイブック3:ペネトレーションテスト実践ガイド
  • ポルノスターのようにハッキングする方法:銀行に侵入するためのステップバイステップのプロセス

↑ トレーニング ( 無料 )

  • トレードクラフト - レッドチーム運用に関するコース
  • 高度な脅威戦術コース&ノート
  • FireEye - レッドチーム運用のホワイトボードセッション

ホームラボ

  • テストのための効果的なActive Directoryラボ環境の構築
  • DetectionLabのセットアップ
  • vulnerable-AD - 自宅のADラボを脆弱にするスクリプト

↑ 認定資格

  • CREST認定シミュレーション攻撃スペシャリスト
  • CREST認定シミュレーション攻撃マネージャー
  • SEC564:レッドチーム運用と脅威エミュレーション
  • ELearn Security ペネトレーションテスティング eXtreme
  • 認定レッドチームプロフェッショナル
  • 認定レッドチーミングエキスパート
  • PentesterAcademy 認定エンタープライズセキュリティスペシャリスト (PACES)
ツールをダウンロード
  • AppLocker – ケーススタディ – 実際どの程度安全でないのか? – パート2
  • AppLockerによるWindowsの堅牢化 – ケーススタディパート1に基づく
  • AppLockerによるWindowsの堅牢化 – ケーススタディパート2に基づく
  • Office 365 Safe Linksバイパス
  • Windows Defender攻撃面の縮小ルールのバイパス
  • CHMを使用したDevice Guard UMCIのバイパス – CVE-2017-8625
  • BGInfoを使用したアプリケーションホワイトリストのバイパス
  • Wifi PineAppleを使った悪意のあるキャプティブポータルのクローンとホスティング
  • 代替データストリーム(ADS)DLL/CPLバイナリをロードしてAppLockerをバイパスする
  • PowerShell診断スクリプトを使用したコマンド実行とAppLockerバイパス
  • mavinject.exe機能の分解
  • AS-REP Roasting
  • CrackMapExecで成果を得る:パート1
  • CrackMapExecで成果を得る:パート2
  • DiskShadow:VSS回避、永続化、Active Directoryデータベース抽出の復活
  • エクスポートされた関数と公開されたDCOMインターフェースを悪用したパススルーコマンド実行と水平移動
  • ドメイン信頼攻撃ガイド
  • Outlookホームページ – もう一つのRulerベクター
  • Outlookフォームとシェル
  • COMレジストリ構造の悪用:CLSID、LocalServer32、InprocServer32
  • LethalHTA - DCOMとHTAを用いた新たな水平移動手法
  • さらなる水平移動手法のためのDCOM悪用
  • Apache mod_rewriteでEmpire C2を保護する
  • AnsibleとDockerでGophishリリースを自動化
  • Cobalt Strike用Malleable C2プロファイルの書き方
  • Empire用通信プロファイルの作成方法
  • 新しい世界:Malleable C2
  • Malleableコマンド&コントロール