#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

Python3로 완전히 작성된 Discord 원격 관리 도구

사이버 보안 시뮬레이션 및 레드 팀 운영을 위한 독특한 프레임워크로, 최신 취약점, 잘못된 구성 및 권한 상승 공격에 대한 Windows 감사를 수행하며, 네트워크 내 고급 공격자의 전술과 기술을 모방합니다.

SSH-Snake는 SSH 개인 키 및 호스트 탐색의 사후 침투(post-exploitation) 작업을 자동화하는 자가 전파, 자가 복제, 파일리스(file-less) 스크립트입니다.

보안 취약한 파일 공유에서 NTLM 해시를 수집하기 위한 악성 바로가기 생성기.

impacket wmiexec.py의 수정 버전으로, 레지스트리에서 출력(데이터, 응답)을 가져오며, SMB 연결이 필요 없고, WMIHACKER와 같은 측면 이동에서 안티바이러스 소프트웨어를 우회합니다.

네트워크 피보팅 기능을 갖춘 풍부한 기능의 사후 침투 프레임워크.

C#으로 작성된 간단한 원격 도구.

브라우저 기반 C2 터널로, Firefox의 cookie.sqlite와 자동 제출 HTML/JS를 통해 페이로드를 유출하여 레드팀 작전을 위한 은밀한 방화벽 우회를 가능하게 합니다.

PowerSploit - PowerShell 사후 침투 프레임워크

[POC] HTTP 프로토콜을 사용하는 비동기 리버스 셸.

재미로 작성된 간단한 파이썬 리버스 셸입니다.

시스템 전반에 걸쳐 breadcrumbs와 honeytokens를 퍼뜨려 공격자를 honeypots로 유인하도록 설계된 PoC 도구입니다.

macro_pack은 @EmericNasi가 만든 도구로, 침투 테스트(pentest), 데모, 소셜 엔지니어링 평가를 위해 Office 문서, VB 스크립트, 바로 가기 및 기타 형식의 난독화와 생성을 자동화하는 데 사용됩니다. macro_pack의 목표는…

Pupy는 python과 C로 작성된 오픈소스, 크로스 플랫폼(Windows, Linux, OSX, Android) C2 및 포스트 익스플로잇 프레임워크입니다.

Empire는 PowerShell 및 Python 기반의 사후 침투 에이전트입니다.

네트워크 펜테스팅을 위한 스위스 아미 나이프