#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

Active Directory 및 로컬 인프라를 위한 자동화된 공격 표면 평가 프레임워크로, 취약점을 도메인 장악, 권한 상승, 측면 이동으로 이어지는 공격 경로와 연관시키고, 수정 지침을 제공합니다.
Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

적군 모의 프레임워크

AWS, Azure, GCP 및 PaaS 플랫폼에서 열거, 권한 상승, 측면 이동 및 사후 침투를 위한 구조화된 단계를 제공하는 공급업체 중립적인 클라우드 보안 테스트 가이드입니다.


Windows의 termsrv.dll 파일을 패치하여 여러 동시 RDP 세션을 활성화하는 Python 스크립트로, Windows 10 버전 1703부터 1909까지 지원합니다.

시작 시 AMSI, Constrained Language Mode 및 Script Block Logging이 비활성화된 C# 내부의 OpSec-safe Powershell runspace (일명 SharpPick)

클라우드 침투 테스트를 위한 상황 인식 자동화

Linux 사후 침투 프레임워크로, bash로 작성되었으며 레드팀이 지속성, 정찰, 권한 상승 및 흔적을 남기지 않는 작업을 지원하도록 설계되었습니다.

Windows 환경을 위한 Kerberos 릴레이 프레임워크로, LDAP, SMB, HTTP 및 RPC 프로토콜을 통해 인증 릴레이, 권한 상승, 측면 이동을 가능하게 합니다.

OSCP field notebook: merged technique vault and numbered notes. MIT.

Active Directory 침투 테스트를 위한 PowerShell 도구 키트로, 도메인/사용자/그룹 열거, 트러스트 관계 분석, RDP 구성 및 보안 평가 자동화 기능을 제공합니다.

Responder는 LLMNR, NBT-NS 및 MDNS 중독자이며, 내장된 HTTP/SMB/MSSQL/FTP/LDAP 악성 인증 서버를 통해 NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 Basic HTTP 인증을 지원합니다.

세 머리 개를 길들이려는 중.

크로스 플랫폼 네트워크 실행 툴킷(SMB/Kerberos/WMI/LDAP/DCSync)으로, TrustedSec의 Titanis를 기반으로 구축되었으며 C#으로 NetExec 스타일 워크플로를 제공합니다.

CTF, 실제 애플리케이션, 연구 자료 및 뉴스를 통해 배운 각종 트릭/기법/노하우 등을 찾을 수 있는 페이지에 오신 것을 환영합니다.

Windows 보안을 가지고 놀 수 있는 작은 도구