#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

원격 Kerberos 릴레이를 쉽게! 고급 Kerberos 릴레이 프레임워크
이 도구는 일반적인 이벤트 로그를 트리거하지 않고 직접 레지스트리 조작을 통해 예약된 작업을 생성합니다.

Conquest는 Nim으로 개발된 기능이 풍부하고 유연한 명령 및 제어/사후 침투 프레임워크입니다.

CVE-2018-8581

Seclogon 서비스를 가지고 놀 수 있는 작은 도구

DCOM을 통한 인메모리 및 파일리스 측면 이동 기술 (.Net 역직렬화 활용)

Rapid psexec 스타일 공격 도구로, Samba를 사용하여 Windows 네트워크 전반에 걸쳐 원격 명령 실행, 자격 증명 덤프, 측면 이동을 수행하며 해시 전달 및 페이로드 생성을 지원합니다.

DCERPC 전용 printerbug.py 버전

단일 바이너리를 손상된 Kubernetes 파드에 드롭하고 클러스터 관리자, 노드 이스케이프, 시크릿 도난, 클라우드 IAM 탈취로 이어지는 모든 현실적인 공격 경로를 즉시 매핑하세요.

클릭 한 번으로 브라우저에서 NTLM 해시를 유출할 수 있는 새로운 0-day 취약점

C# 도구로 WinDivert 드라이버를 활용하여 Windows 포트 445 트래픽을 가로채고 리다이렉트하여 Cobalt Strike를 통한 NTLM 릴레이 공격을 가능하게 하며, 레드 팀 작전에서 측면 이동 및 자격 증명 수집을 지원합니다.

도메인에 가입되지 않은 컴퓨터에서 Windows API를 사용하여 PKINIT 인증을 수행하는 PowerShell 스크립트.

권한 없이 앱 바인딩된 보호된 자격 증명 및 쿠키 덤프하기

WMI 프로토콜을 통해 다양한 방식으로 명령어 실행을 수행하는 Python 스크립트 모음입니다.

gPLink 포이즈닝을 통해 Active Directory Organizational Units ACL 악용을 자동화하는 OUned 프로젝트

수정된 dropbear 서버로, 클라이언트 역할을 하며 인증 없이 로그인을 허용합니다.

문서화되지 않은 Windows Station API를 사용하여 원격으로 세션 열거