
GPOddity
Active DirectoryのGPO悪用をNTLMリレー経由で自動化し、悪意のあるGPOテンプレート生成、ロケーションのなりすまし、および特権昇格や横方向移動のためのコマンド実行を可能にします。

Quicky を使用して、http または https 経由でファイルを迅速に提供します。

Telegram経由でシステムを遠隔操作する

Mac OSシステム上のユーザーの.plistをダンプし、クラック可能なハッシュに変換するツール

Nimbo-C2は、もう一つの(シンプルで軽量な)C2フレームワークです。

実行可能ファイルのセクション上でシェルコードを実行するためのProcessOverwritingのバリエーション

PPL保護をバイパスしてLSASSプロセスメモリをダンプし、ダンプファイルをXORで難読化し、RAWまたはSMBを介してリモートにディスクに書き込まずに流出させます。

eBPFベースのステルスコンテナ。プロセス、ソケット、eBPFオブジェクト、監査ログをシステム監視ツールから隠蔽し、隠密なポストエクスプロイト操作を可能にします。

Active Directoryの侵入テストのためのPowerShellツールキット。ドメイン/ユーザー/グループの列挙、信頼関係分析、RDP設定、セキュリティ評価の自動化を備えています。

1000以上のペネトレーションテストおよびセキュリティアセスメントツールを備えた包括的なセキュリティツールキット。

SMSベースのシェルのPoC。モバイルブロードバンド対応コンピュータからSMS経由でコマンドを送信し、応答を受信します。

DLL Application Directory Hijackingを使用してBeaconsを生成するCobaltStrike BOF

BOFベースのツールで、Chrome、Edge、Firefoxからハンドル複製とファイルレスダウンロードを通じてブラウザのクッキーと認証情報を抽出し、オフライン復号をサポートします。

Kerberos経由でサービスアカウントをLocalSystemへ昇格

SSHDベースのインプラントで、C2に到達するためのトンネリングメカニズムをサポート(DNS、ICMP、HTTPカプセル化、HTTP/Socksプロキシ、UDP...)

Windows Server 2012-2022およびWindows 8-11向けのDCOMベースの権限昇格ツール。ImpersonatePrivilegeを持つユーザーを、rpcss oxid脆弱性を介してNT AUTHORITY\SYSTEMに昇格させます。

DiscordボイスチャンネルC2フレームワーク。隠密のコマンド&コントロール運用のためのツールです。すべてのデータをボイスチャンネル上のRTPパケットで送信し、テキストチャットに痕跡を残しません。Windows、Linux、macOSでシェルコマンド、スクリーンショット、ファイル流出をサポートしま…