
KeePwn
KeePassの発見とシークレット抽出を自動化するpythonツール。

RustベースのPoC。Windowsファイバーを使用してメモリ内のコードをステルス実行し、制御ファイバーとペイロードファイバーを切り替えることでカーネルコールバックを介さずにEDRからペイロードスタックを隠蔽します。

Backup OperatorからDomain Adminへ昇格するために、4つのテクニックを使用: リモートサービス作成、DSRMレジストリ操作、SAM/SYSTEMハイブダンプ、および横移動と特権昇格のためのIFEO永続化。

SharpGPOAbuseの部分的なPython実装

レッドチーム向けのアンチフォレンジックツール、ポストエクスプロイテーションフェーズにおけるフットプリント消去に使用。

ゴールデン証明書を使用してNTDSをダンプし、UnPAC the hashを実行する

Event ViewerのデシリアライゼーションUACバイパスのBeacon Object File実装

攻撃的セキュリティ評価のための集中型データエンリッチメントプラットフォーム。収集したファイルを取り込み、強化し、人間とAI駆動のワークフローによる共同分析を可能にします。

Active Directory ACL乱用ツールキット:特権昇格、DCSync、オブジェクト所有権の変更、ログオンスクリプト操作およびグループメンバーシップ変更による水平移動のための

クロスプラットフォーム リモートアクセス型トロイの木馬 (RAT)

ネットワーク制限を回避するためにTelegramを介して通信するクロスプラットフォームなTelegramベースのRAT

Windows Defenderの検出をバイパスできるリバースシェル

SQLReconをベースにした、Python製の攻撃用MSSQLツールキット

レッドチーム運用において、永続性とラテラルムーブメントの両方のためにスケジュールタスクをカスタマイズする際の柔軟性を高めたC#ツール

RDP認証情報をAPIフッキング(Detours)とDLLインジェクションを介して盗み出し、ユーザー名とパスワードをファイルに記録する、レッドチームのポストエクスプロイテーション向けWindowsインプラント。

WMIイベントフィルターとMSBuild実行を利用し、LogFileEventConsumerを介してリモートWindowsシステムにシェルコードを展開するファイルレス横断移動ツール。

トークン漏洩を介してWindowsログオンセッショントークンをキャプチャし、資格情報の再利用となりすましを可能にします。Cobalt Strike BOF統合により、ポストエクスプロイテーションでのトークン窃取を実現します。

pwncat - 強化版netcat、ファイアウォール・IDS/IPS回避、バインド/リバースシェル、自己注入シェル、ポート転送機能を備え、Python (PSE) で完全にスクリプト可能