
boopkit
Linux eBPFバックドア over TCP。リバースシェル、RCEを、事前の特権アクセス上で起動。Less Honkin, More Tonkin。

Nim (https://nim-lang.org/) を武器化する私の実験

AV回避クロスプラットフォームのバックドアおよび暗号化フレームワーク、統合された軽量WebUIを搭載

NTAPI関数のみを使用してlsassをダンプし、3つのJSONファイルと1つのZIPファイルを作成...そして後でMiniDumpファイルを生成します!

PowerShellベースのリバースシェルで、バックグラウンドタスクの実行、ファイル転送、レジストリとスタートアップフォルダを介した二重の永続化メカニズムを備え、レッドチーム運用に対応。

PowerShellベースのActive Directory列挙ツール。ネットワーク構成、ドメインオブジェクト、ユーザーセッション、共有権限を収集し、AV回避によりパスワード関連ファイル(SAM/SYSTEM)を抽出します。

RDPクライアント。マウス、キーボード、クリップボードの自動操作、ファイル転送、SOCKSプロキシ、ファイルをアップロードせずにPowerShell/シェルを介したリモートコマンド実行を拡張制御可能。

MultiDumpは、LSASSメモリを慎重にダンプおよび抽出するためのポストエクスプロイテーションツールです。

ファイアウォールを通過してキー入力を送信するためにDNS tunneling/exfiltrationを使用するキーロギングサーバーとクライアント。

whoamiを使わずに現在のユーザー名を取得するさまざまな方法

NTAPI関数のみを使用してMinidumpファイルを手作りすることでlsassをダンプする (MiniDumpWriteDumpを使用せず!!!)

Cobalt Strike用HVNC

SSHキーバックドア、cronジョブ、systemdサービス、LKMルートキット、LD_PRELOAD権限昇格のための11のモジュールを備えたLinux持続性ツールキット。CTF競技およびレッドチーム運用向けに設計されています。

複数の回避技術(間接システムコール、ETWパッチング、ドライバーまたはWERフォールトによるPPLバイパス)を備えたLSASSミニダンプ用C#ツール。暗号化/メモリ内の資格情報解析をサポート。

ドメインからBitLockerの回復キーを自動的に抽出するシステム管理またはポストエクスプロイトスクリプト。

Indirect Dynamic Syscall、Modified TartarusGateアプローチによるSSN + Syscallアドレスソート + APC Early Birdによるリモートプロセスインジェクション + ターゲットプロセスとして犠牲プロセスを起動 +…

C#ツール。スケジュールタスク、WMIイベント、スタートアップフォルダ、レジストリハイジャックなど複数の手法を用いてWindowsの永続性を確立するもので、レッドチームオペレーション向けに設計されています。

Active DirectoryのGPO悪用をNTLMリレー経由で自動化し、悪意のあるGPOテンプレート生成、ロケーションのなりすまし、および特権昇格や横方向移動のためのコマンド実行を可能にします。