
RATel
RAT-elは、Windowsマシンを制御できるオープンソースのペネトレーションテストツールです。クライアント・サーバーモデルで動作し、サーバーがコマンドを送信し、クライアントがそのコマンドを実行して結果をサーバーに返します。クライアントはアンチウイルスソフトウェアによる検出が完全に不可能です。

あなたが必要とする唯一のPHPウェブシェル。

Windows BITSを使用した持続的なダウンロード/アップロード/実行ツール(開発中)

ポストエクスプロレーションタスクにおいてリバースTCPシェルを支援する


*概念実証* Windows 7以降を実行しているWindowsマシンを攻撃し、永続的なバックドアを作成します。

SigFlipは、既存の署名を無効にしたり破壊したりすることなく、authenticode署名されたPEファイル(exe、dll、sysなど)にパッチを適用するためのツールです。

C#で記述されたポストエクスプロイテーションツールで、CIMまたはWMIを使用してリモートシステムを照会します。

LinuxおよびWindowsをサポートするクロスプラットフォームで、リバース/バインドシェルを介した列挙、権限昇格、永続化、C2操作を自動化するポストエクスプロイテーションプラットフォーム。

盗まれた認証局の秘密鍵を使用してActive Directory認証用の証明書を偽造し、偽造した.pfxファイルで永続的なドメインアクセスを可能にします。

C#ベースのツールで、対象バイナリにおけるDLL Hijackの発見と悪用のプロセスを自動化します。発見されたHijackパスは、後にRed Team OperationsにおいてEDRを回避するために武器化することができます。

WIP ハイパーバイザー向けポストエクスプロイテーションフレームワーク

イベントログへのシェルコードの書き込み/読み取りによる永続化

Windows COMハイジャック永続化ツール。検索、クラシック、タスクスケジューラ、TreatAsモードを備えています。.NET実行可能ファイルおよびCobalt Strike BOFとして利用可能で、レッドチーム運用向けです。

このリポジトリでは、Officeドキュメントのマクロにおけるコード実行とAV回避の方法について説明しています。

レッドチーム向けのPowerShellツールで、イベントログを停止し、ファイルやレジストリのアーティファクトを削除し、Windowsシステム上の複数ユーザーにわたってタイムスタンプを保存することで、実行痕跡を消去します。

ブルーチーム、インシデントレスポンダー、システム管理者がWindowsマシンに埋め込まれた永続化を調査するために使用できるPowershellモジュール。公式Twitter/Xアカウント @PersistSniper。❤️を込めて @last0x00 と @dottor_morte…

Python3ベースのC2サーバーで、レッドチーマーの生活を少し楽にします。ペイロードは既知のすべてのアンチウイルスとエンドポイントをバイパスできます。