#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

공격적 보안 교육을 위한 실습형 CI/CD 파이프라인 보안 워크숍으로, Terraform 랩, AWS 익스플로잇, Kubernetes 탈출 및 아티팩트 백도어 삽입 실습을 다룹니다.

Azure AD용 사후 침투 도구 키트: Microsoft Graph 데이터 가져오기/검색, FOCI 새로 고침 토큰 교환, 토큰에서 Azure CLI 인증 파일 생성.

학습 목적으로 설계된 Impacket 라이브러리를 사용하는 추가 예제입니다.

Red Teaming 및 Pentesting 체크리스트: 다양한 엔게이지먼트용

A Python 기반 BloodHound 인제스터


Windows 토큰 가장 도구

권한이 없는 세션에서 프로그래밍 방식으로 WebClient를 시작하여 탐나는 권한 상승(privesc)을 가능하게 합니다.

.NET 직렬화 가젯(gadget)을 생성하는 도구로, JS/VBS/VBA 기반 스크립트에서 BinaryFormatter를 사용하여 역직렬화할 때 .NET 어셈블리 로드/실행을 트리거할 수 있습니다.

SharpCollection의 난독화 버전 시도

Rusty Impersonate

Supershell C2 원격 제어 플랫폼, 역방향 SSH 터널 기반의 완전한 대화형 셸 획득

새로운 세대의 wmiexec.py


DCOM 및 DLL 하이재킹을 이용한 수평 이동

Kerberos를 Powershell로 악용하는 몇 가지 스크립트

Active Directory 트러스트 관계를 공격하기 위한 기법과 도구로, 침투 테스트 및 레드 팀 운영에서의 크로스 도메인 측면 이동(lateral movement), 권한 상승(privilege escalation), 그리고 침해(compromise)를 다룹니다.

다른 사용자의 토큰을 사용하여 프로세스를 생성하고 Beacon 셸코드를 주입하여, 가장(impersonation)을 통한 사후 악용(post-exploitation) 및 횡적 이동(lateral movement)을 가능하게 하는 Cobalt Strike BOF