
TeamsImplant
Microsoft Teams向けのステルス性の高いDLLプロキシインプラントで、フッキング解除技術を介してAES暗号化シェルコードを注入し、Metasploit Meterpreterセッションによる永続的なバックドアアクセスを提供します。

Microsoft Teams向けのステルス性の高いDLLプロキシインプラントで、フッキング解除技術を介してAES暗号化シェルコードを注入し、Metasploit Meterpreterセッションによる永続的なバックドアアクセスを提供します。

Active Directoryの列挙を自動化するPowershellツール。

Project Ares は、C/C++ で書かれた Proof of Concept (PoC) ローダーで、Transacted Hollowing 技術に基づいています。

Windows環境における低レベルネットワークプロトコル操作のためのPythonライブラリ。SMB、MSRPC、Kerberos、WMIの実装を備え、認証攻撃、パス・ザ・ハッシュ、横方向移動のためのツールを提供します。

C#から新しいプロセスを起動する際にコマンドラインを偽装する方法

既存のプロセスに .NET アセンブリを注入する

攻撃的な偵察とポストエクスプロイトのために設計されたC# MS SQLツールキット

Kerberosで遊ぶための小さなツール。

Windowsクレデンシャル収穫ツール。偽のログオン画面を表示し、収集したパスワードをActive Directoryまたはローカルマシンに対して検証し、結果をコンソールまたはファイルに出力します。Cobalt…

Windows権限昇格ツール。SeImpersonate特権を名前付きパイプの偽装を介して悪用し、複数の実行方法(CreateProcessWithTokenW、CreateProcessAsUserW、CreateUser、BindShell)によるSYSTEMアクセスをサポートします。

ステルス型ドロッパー:リモートバイナリをディスクに保存せずに実行します(HTTP3対応、ICMP対応、不可視のトラック、クロスプラットフォーム、…)

レッドチームエンゲージメントのためのRust武器化

侵害後のAzureレッドチーム活動のためのPowerShellモジュール。マネージドID環境内でのトークン抽出、リソース列挙、および横方向の移動を自動化します。

運用セキュリティ上安全な、C#内から(別名SharpPick)のPowerShell実行空間。AMSI、制約言語モード、スクリプトブロックログが起動時に無効化されています。


LinuxまたはWindowsの被害者に対して、完全にインタラクティブなリバースシェルを自動的に起動します。

高速でステルス性の高い認証情報収集ツール