
redsails
RedSailsは、ホストベースのセキュリティ監視およびログ記録をバイパスすることを目的としたPythonベースのポストエクスプロイテーションプロジェクトです。DerbyCon 2017 Talk: https://www.youtube.com/watch?v=Ul8uPvlOsug

Stækka Metasploit - Metasploitの拡張

このツールは、バックドア/ルートキットをセットアップし、バックドアが既に設定されている場合、特定のプロセスを隠蔽し、Metasploitのセッションを無制限かつ透過的にします。たとえプロセスが強制終了されても、再実行されます。常に別のプロセスを起動しながら動作するプロセスが存在するため、このプロセス…

C#で書かれた、Metasploitを対象としたホスト型IDS

AWSペネトレーションテストの雑多なツール集

Python製ボットネットとバックドア

情報セキュリティの準備態勢を整えるための敵対的シミュレーションツール

複数のソースから収集されたCobalt Strike 3.0+向けのAggressorスクリプトのコレクション

監視アプリケーションからプロセスを隠蔽するポストエクスプロイテーションツール。

強力な自動バックドア化ユーティリティ

macOS / OS X向けの悪意あるRAT(リモート管理ツール)。

Azazelは、Jynx rootkit由来のオリジナルのLD_PRELOADテクニックに基づいたユーザーランドルートキットです。 より堅牢で追加機能があり、アンチデバッグとアンチ検出に重点を置いています。

SharpSploitは、C#で書かれた.NETポストエクスプロイトライブラリです。

学生、研究者、開発者のためのオープンソースのポストエクスプロイテーションフレームワーク。

認証されたJupyterインスタンスと対話するための対話型CLIアプリケーション。

bashで書かれたLinuxポストエクスプロイテーションフレームワークで、レッドチームによる永続化、偵察、権限昇格、および痕跡を残さない活動を支援するために設計されています。

SlackをC2サーバーとして使用するGolang製インプラント

XSSペイロードやポストエクスプロイテーションインプラントとして使用されるJavaScriptビーコンとC2。ウェブアプリサーバーやデスクトップソフトウェア上でユーザーを監視し、永続性を維持するために使用します。ブラウザ拡張機能、Electronアプリ、Node/Bunアプリのインプラントが含まれま…