
GoRedOps
🦫 | GoRedOpsは、Red Team向けの高度な技術と攻撃的なマルウェアを収集・共有するためのリポジトリであり、特にGoプログラミング言語に焦点を当てています。すべては教育目的のみで作成されています。

Legionは、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワーク侵入テストツールです。情報システムの発見、偵察、悪用を支援します。

401/403/404ページのバイパスをファズテストする

AMSI (AntiMalware Scan Interface) と PowerShell CLM (Constrained Language Mode) をバイパスし、FullLanguage PowerShell リバースシェルを提供するツール。

Freezeは、サスペンドプロセス、ダイレクトシステムコール、および代替実行方法を使用してEDRをバイパスするためのペイロードツールキットです。

.NET/PowerShell/VBA オフェンシブセキュリティ難読化ツール

シェルコードインジェクション手法。C++ヘッダ、スタンドアロンのRustプログラムまたはライブラリとして提供。

プログラム的に、複数のキーワード、ガジェットチェーン、オブジェクトタイプ、エンコーディング、ルールタイプを使用して、デシリアライゼーション悪用のためのハンティングルールを作成します。

RefleXXionは、AV/EPP/EDRなどが利用するユーザーモードフックのバイパスを支援するために設計されたユーティリティです。ユーザーモードフックをバイパスするために、まずLdrpThunkSignature配列内にあるNtOpenFile、NtCreateSection、NtOpenSec…

impacket wmiexec.pyの修正版。レジストリから出力(データ、応答)を取得。SMB接続が不要。また、WMIHACKERのような横方向移動におけるアンチウイルスソフトウェアをバイパスする。

Spray365は、カスタマイズ可能な2段階パスワードスプレー方式により、Microsoftアカウント(Office 365 / Azure AD)へのスプレー攻撃を容易にします。組み込みの実行プランには、Azure Smart…

C#で書かれたシンプルなリモートツール。

Gorsairは、APIを公開するリモートのDockerコンテナに対してルートアクセスを提供します。

パケットインスペクションとMalleable C2プロファイルの相関を通じて、Blue Teams、AV、EDR、スキャナーを撃退するCobalt Strike C2リバースプロキシ

MicrosoftのWDAPTセンサーの脆弱性を利用したCOMベースのバイパスを作成するためのフレームワーク。

Firefoxのcookie.sqliteを介してペイロードを流出させ、HTML/JSを自動送信することで、レッドチーム作戦のためのステルスなファイアウォールバイパスを可能にするブラウザベースのC2トンネル。

自動生成するツール:完璧なMeterpreter PowerShellペイロード