
moukthar
Android リモート管理ツール

完全にモジュール化された永続性フレームワーク

グラフィカルデスクトッププログラムを介してキーストロークを自動化するスクリプト。

マルチスレッドのPythonリバースシェル:ペイロード生成、セッション管理、キーロギング、画面共有、および永続性を備え、Linuxシステム上での許可されたペネトレーションテスト向け。

Sinisterは、キーログをメールで送信するWindows/Linux用キーロガージェネレーターで、その他の有益なターゲット情報も添付します。

PowerShellベースのリバースシェルで、バックグラウンドタスクの実行、ファイル転送、レジストリとスタートアップフォルダを介した二重の永続化メカニズムを備え、レッドチーム運用に対応。

LD_PRELOADをベースにしたツールで、gccをハイジャックしてリンク中にバイナリへ悪意のあるコードを注入し、ソースコードを変更せずにステルスバックドアを展開可能にする。

SSHキーバックドア、cronジョブ、systemdサービス、LKMルートキット、LD_PRELOAD権限昇格のための11のモジュールを備えたLinux持続性ツールキット。CTF競技およびレッドチーム運用向けに設計されています。

ツールはレジストリを直接操作し、通常のイベントログをトリガーせずにスケジュールタスクを作成します。

C#ツール。スケジュールタスク、WMIイベント、スタートアップフォルダ、レジストリハイジャックなど複数の手法を用いてWindowsの永続性を確立するもので、レッドチームオペレーション向けに設計されています。

Telegram経由でシステムを遠隔操作する

Nimbo-C2は、もう一つの(シンプルで軽量な)C2フレームワークです。

DLL Application Directory Hijackingを使用してBeaconsを生成するCobaltStrike BOF

カーネルモードルートキット手法研究のPoC

モジュール式の攻撃ツールキットで、盗まれたCookieやPATを使用してAzure DevOps REST APIを悪用し、偵察、権限昇格、持続性を実現します。

🇺🇦 プロセス、ファイルシステム、レジストリオブジェクトを隠蔽し、プロセスを保護するなどが可能な、ユーザーモードインターフェースを備えたWindowsドライバー

クロスプラットフォーム リモートアクセス型トロイの木馬 (RAT)

インシデントレスポンダーが潜在的な敵対者の永続化メカニズムを発見するのに役立つPowerShellスクリプト。