
SharpDPAPI
SharpDPAPI は、Mimikatz の DPAPI 機能の一部を移植した C# 実装です。

SharpDPAPI は、Mimikatz の DPAPI 機能の一部を移植した C# 実装です。

認証済みリモート実行を行うための.NETプロジェクト

Kubesploitは、Golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントであり、コンテナ環境に焦点を当てています。

協調型マルチプラットフォームのレッドチーミングフレームワーク

.NETツール。レジストリキー、スケジュールタスク、サービス、WMIイベント、COMハイジャック、LNKバックドアを介してWindowsの永続性をインストールし、昇格されたコンテキストと昇格されていないコンテキストの両方をサポートします。

Windowsの特権昇格の脆弱性を監査するためのC#ツール。PowerUpのチェックを移植し、引用符で囲まれていないサービスパス、変更可能なバイナリ、AlwaysInstallElevatedなどの誤設定をチェックします。

harmj0y's PowerView の C# 実装

SharpWMIは、さまざまなWMI機能のC#実装です。

Cobalt Strike ラテラルムーブメント用キット

Windows システムから保存されたWi-Fiパスワードを抽出して表示し、認証情報をテキストファイルに出力してローカルアクセスできるようにするVBScriptツール。

シンプルなUIで攻撃ツールを統合することを目的としたレッドチームエンゲージメントプラットフォーム

横方向移動のためのファイルレスコマンド実行を取得する。

Windows Privilegesを(悪)使用してOS内の権限を昇格させることを可能にするエクスプロイトパス。

ポストエクスプロイテーション段階でブルーチームとレッドチームがAPPLICATIONCONTROLポリシーをバイパスするために使用するツール

ファイルレスリング3ルートキット(インストーラと永続化機能付き)。プロセス、ファイル、ネットワーク接続などを隠蔽します。

reDuhの後継ツール。要塞Webサーバをpwnし、DMZ経由でSOCKSプロキシを作成。ピボットしてpwn。

kubectlベースのRed Team K8Sアドバーサリーエミュレーション

macOSの永続化メカニズムを適用・削除するCLIツールで、脅威エミュレーションやレッドチーム運用向けに設計されています。LaunchAgents、Cron、LoginHooksなど17のテクニックをサポートします。