
k0otkit
k0otkitは、Kubernetesクラスタに対するペネトレーションで使用できる汎用的なポストペネトレーション手法です。

Active Directoryドメイン内のMicrosoft SCCMアセットを特定、プロファイリング、攻撃し、資格情報の取得とサイト乗っ取りを効率化するポストエクスプロイテーションツール。

Bash ポストエクスプロイテーションツールキット

MAAD Attack Framework - M365およびEntra ID(Azure AD)のセキュリティテストをシンプル、迅速、効果的に行うための攻撃ツール。

Backup Operatorsグループのアカウントメンバーから、ドメインコントローラー上でRDPやWinRMを使用せずにドメイン管理者になるまで

PAKURI-THONは、さまざまなペンテスティングツールとC4サーバー(コマンド&コントロールおよびチャット&コミュニケーションサーバー)でペンテスターをサポートするツールです。PAKURI-THONは、直感的なウェブ操作とチャットボットへのコマンドでほとんどの操作を実行できます。

レジストリを使用して隠しアカウントを作成するツール

オフラインDPAPI状態キー復号化を用いてブラウザ間でChromiumのクッキーとパスワードをクローン・インポートし、AES-256 GCM暗号化データベースをサポートするレッドチーム運用向けツールです。

C#を用いたシェルコードインジェクション手法の実装(古典的インジェクション、スレッドハイジャック、プロセスハロウイング、アトムボミング)。AES暗号化されたMeterpreterペイロードを利用し、AV回避研究に対応。

PrivKitは、Windows OSの設定ミスによって引き起こされる特権昇格の脆弱性を検出するシンプルなビーコンオブジェクトファイルです。

Seleniumを武器化し、Chromiumブラウザからの資格情報窃取、クッキーダンプ、電子メール流出、ファイル抽出を自動化し、レッドチーム作戦に活用します。

任意のタイミングでポストエクスプロイテーションのプロンプトを展開するツール

Windowsレジストリ内のdcc(ドメインキャッシュ認証情報)を操作するツールで、主にmimikatzとimpacketの研究に基づいています。

Vimanaは、Python APIやWebアプリケーションを監査するためのモジュラー型セキュリティフレームワークです。プラグインベースのアーキテクチャにより、セキュリティ専門家は自動化および手動の手法でPythonプロジェクトの評価、ファジング、分析を行うことができます。

Google Drive、OneDrive、YouTubeを隠れチャネルとして利用 - Google Drive、OneDrive、YouTube、Telegramにファイルをアップロードしてリモートからシステムを制御

RottenPotatoの新しいバージョン、C++ DLLおよびスタンドアロンC++バイナリとして - meterpreterやその他のツールは不要


パスワード保護されたzipからバイナリを実行する独自の手法