
nebula
AIを活用したペネトレーションテストアシスタント。リコン、ノート作成、脆弱性分析を自動化します。

CHOMTE.SHは、ペネトレーションテスト中の偵察タスクを自動化するために設計された強力なシェルスクリプトです。様々なGoベースのツールを活用して情報を収集し攻撃対象領域を特定することで、バグバウンティハンターやペネトレーションテスターにとって貴重な資産となります。

サーバー、ユーザー、脆弱性、攻撃ベクトル、ファイルを整理できる、APIアクセスとグラフ可視化機能を備えた共同ペンテストデータ管理プラットフォーム。

オープンソースのセルフホスト型パープルチーム管理Webアプリケーション。

C2ツールは、セグメント化されたネットワーク内でのステルスなコマンド&コントロールのために、LDAPユーザー属性を介してCobalt Strikeビーコンデータをルーティングします。

PAKURI-THONは、さまざまなペンテスティングツールとC4サーバー(コマンド&コントロールおよびチャット&コミュニケーションサーバー)でペンテスターをサポートするツールです。PAKURI-THONは、直感的なウェブ操作とチャットボットへのコマンドでほとんどの操作を実行できます。

Ansibleベースの攻撃プラットフォーム。標準化されたLinuxペネトレーションテスト環境を展開・管理し、自動ツールインストール、バージョン追跡、SSH/VNCアクセスを提供します。

BugBuntu Linux

ペンテストのタスクを自動化するために作られたツール。

Metasploitモジュールを活用した自動化ネットワークプロトコルスキャナ兼エクスプロイタ。大規模ネットワークでの迅速なペネトレーションテストを目的とし、SMB、SMTP、SNMPなどに対応しています。

Kali Linuxのツールと公開APIを統制し、ペネトレーションテストのための偵察データを収集、保存、分析する自動化された情報収集フレームワーク。

Thread Stack Spoofing - スキャナーやアナリストから注入されたシェルコードのメモリ割り当てをより良く隠すことを可能にする、高度なインメモリ回避技術のPoC

テンプレート駆動型AV/EDR回避フレームワーク

Kubesploitは、Golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントであり、コンテナ環境に焦点を当てています。

協調型マルチプラットフォームのレッドチーミングフレームワーク

AWSとDigital Ocean上での自動化されたレッドチームインフラストラクチャ展開のためのPythonベースのCLI。C2、メールサーバー、HTTP配信、フィッシングサーバーをモジュールでサポート。

強力な侵入テストツール。ローカル権限昇格、列挙、データ流出などの侵入タスクを自動化します... 自動化モジュールを使用または構築して、サイバーセキュリティ業務をスピードアップしましょう。

シンプルなUIで攻撃ツールを統合することを目的としたレッドチームエンゲージメントプラットフォーム