
BounceBack
↕️🤫 レッドチーム運用のセキュリティのためのステルスリダイレクター

↕️🤫 レッドチーム運用のセキュリティのためのステルスリダイレクター

🇺🇦 プロセス、ファイルシステム、レジストリオブジェクトを隠蔽し、プロセスを保護するなどが可能な、ユーザーモードインターフェースを備えたWindowsドライバー

この関数は上記のすべての機能を組み合わせ、ユーザーから必要な情報を受け取り、IPアドレスとMACアドレスの変更、responderおよびtcpdumpツールの起動、そしてnbtscanツールの実行を行います。

Windows Defenderの検出をバイパスできるリバースシェル

完全に設定可能で拡張可能なBash難読化フレームワーク。このツールは、レッドチームとブルーチームの両方を支援することを目的としています。

レッドチーム運用において、永続性とラテラルムーブメントの両方のためにスケジュールタスクをカスタマイズする際の柔軟性を高めたC#ツール

権威主義国家による検出を回避するための検閲回避ツール

Pythonベースの暗号化ツールであり、ソースコードをAES-256およびBase64で暗号化し、レジストリ、プロセス、MACアドレスチェックによるVM検出を回避し、ブルートフォース鍵実行によって復号されたペイロードを実行します。

セキュリティ製品(AV/EDR/XDR)による検出および防御を回避・迂回するための回避技術

pwncat - 強化版netcat、ファイアウォール・IDS/IPS回避、バインド/リバースシェル、自己注入シェル、ポート転送機能を備え、Python (PSE) で完全にスクリプト可能

任意のタイミングでポストエクスプロイテーションのプロンプトを展開するツール

Rogue APの自動展開に最適なツール、テンプレート選択機能 + 2FA対応。有線接続は不要。

UDPストリームを (fake) TCPストリームに変換し、Layer 3 & Layer 4 (NAPT) ファイアウォール/NAT を通過できるようにします。

Bypass 4xx HTTP response status codes and more. The tool is based on Python Requests, PycURL, and HTTP Client.

世界で最も強力なシステムアクティビティモニターエンジン · 強力な端末行動収集防御開発キット ~ EDR、ゼロトラスト、データセキュリティ、監査制御などのエンドポイントセキュリティソフトウェアが製品機能を迅速に実現できるように支援し、…

カーネルレベルのiptablesバックドアで、RFC 3514のevilビットが設定されたすべてのパケットを受け入れ、ファイアウォールルールをバイパスします。Linux向けのin-treeビルドとout-of-treeビルドを含みます。