
이 저장소는 레드팀과 위협 헌터를 위한 최첨단 오픈소스 보안 도구(OST)를 포함하고 있습니다.
이 저장소는 공격자 시뮬레이션에 도움이 될 최첨단 오픈 소스 보안 도구(OST)와 위협 사냥꾼이 탐지 및 예방 제어를 더 쉽게 할 수 있도록 제공되는 정보를 포함합니다. 아래 도구 목록은 APT 및 인간 운영 랜섬웨어(HumOR)와 같은 위협 행위자에 의해 잠재적으로 오용될 수 있습니다. 이 목록에 기여하고 싶다면 풀 리퀘스트를 보내주세요.
| 이름 | 설명 | URL |
|---|---|---|
| RustScan | 최신 포트 스캐너. 포트를 빠르게(최대 3초) 찾습니다. 스크립팅 엔진(Python, Lua, Shell 지원)을 통해 스크립트를 실행합니다. | https://github.com/RustScan/RustScan |
| Amass | 심층 공격 표면 매핑 및 자산 검색 | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks는 git 저장소에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀을 탐지하는 SAST 도구입니다. | https://github.com/zricethezav/gitleaks |
| S3Scanner | 공개 S3 버킷을 스캔하고 내용을 덤프합니다. | https://github.com/sa7mon/S3Scanner |
| cloud_enum | 다중 클라우드 OSINT 도구. AWS, Azure, Google Cloud에서 공개 리소스를 열거합니다. | https://github.com/initstring/cloud_enum |
| Recon-ng | 오픈 소스 정보 수집 도구로, 오픈 소스에서 정보를 수집하는 시간을 줄이는 데 중점을 둡니다. | https://github.com/lanmaster53/recon-ng |
| buster | 고급 이메일 정찰 도구 | https://github.com/sham00n/buster |
| linkedin2username | OSINT 도구: LinkedIn에서 회사별 사용자 이름 목록 생성 | https://github.com/initstring/linkedin2username |
| WitnessMe | 웹 인벤토리 도구. Pyppeteer(헤드리스 Chrome/Chromium)를 사용하여 웹페이지 스크린샷을 찍고, 삶을 더 쉽게 만들어주는 추가 기능을 제공합니다. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) - Google 해킹 데이터베이스 스크래핑 및 검색 자동화 | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper는 정찰 프로세스를 자동화하는 도구입니다. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot는 오픈 소스 인텔리전스(OSINT) 자동화 도구입니다. 거의 모든 데이터 소스와 통합되며 데이터 분석을 위한 다양한 방법을 활용하여 데이터를 쉽게 탐색할 수 있습니다. | https://github.com/smicallef/spiderfoot |
| 이름 | 설명 | URL |
|---|---|---|
| BeEF | BeEF는 Browser Exploitation Framework의 약자입니다. 웹 브라우저에 초점을 맞춘 침투 테스트 도구입니다. | https://github.com/beefproject/beef |
| 이름 | 설명 | URL |
|---|---|---|
| Tidal Cyber | Tidal Cyber는 기업 조직이 가장 중요한 적대자 행동을 해결하기 위해 방어를 정의, 측정 및 개선하도록 지원합니다. | https://app.tidalcyber.com |
| Control Validation Compass | 위협 모델링 보조 도구 및 퍼플 팀 콘텐츠 저장소로, 보안 및 인텔리전스 팀에게 10,000개 이상의 공개적으로 접근 가능한 기술 및 정책 제어와 2,100개 이상의 공격 보안 테스트를 제시하며, 거의 600개의 일반적인 공격자 기술과 연계됩니다. |
| 이름 | 설명 | URL |
|---|---|---|
| Red Team Infrastructure Wiki | 레드 팀 인프라 강화 리소스를 수집하는 위키 | https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki |
| 이름 | 설명 | URL |
|---|---|---|
| Nemesis | Nemesis는 공격적 데이터 강화 파이프라인 및 운영자 지원 시스템입니다. | https://github.com/SpecterOps/Nemesis |
To the extent possible under law, Rahmat Nurfauzi "@infosecn1nja" has waived all copyright and related or neighboring rights to this work.
| dnscan | dnscan은 파이썬 워드리스트 기반 DNS 서브도메인 스캐너입니다. | https://github.com/rbsec/dnscan |
| spoofcheck | 도메인이 스푸핑될 수 있는지 확인하는 프로그램. SPF 및 DMARC 레코드에서 스푸핑을 허용하는 약한 구성을 확인합니다. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | LinkedIn 정찰 도구 | https://github.com/vysecurity/LinkedInt |
| BBOT | Spiderfoot에서 영감을 받은 재귀적 인터넷 스캐너이지만 더 빠르고, 더 안정적이며, 침투 테스터, 버그 바운티 헌터, 개발자에게 더 친숙하도록 설계되었습니다. | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato, 즉 GitHub Attack Toolkit은 블루 팀과 오펜시브 보안 실무자가 GitHub 조직의 공개 및 비공개 저장소 내 파이프라인 취약점을 식별하고 악용할 수 있도록 하는 열거 및 공격 도구입니다. | https://github.com/praetorian-inc/gato |
| 이름 | 설명 | URL |
|---|
| SprayingToolkit | Lync/S4B, OWA 및 O365에 대한 비밀번호 스프레이 공격을 훨씬 빠르고, 덜 고통스럽고, 더 효율적으로 만드는 스크립트 | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | 유효한 자격 증명으로 O365를 통해 정보 검색 | https://github.com/nyxgeek/o365recon |
| CredMaster | 리팩터링 및 개선된 CredKing 비밀번호 스프레이 도구. IP 주소를 로테이션하고 익명성을 유지하며 스로틀링을 회피하기 위해 FireProx API를 사용합니다. | https://github.com/knavesec/CredMaster |
| 이름 | 설명 | URL |
|---|
| Ivy | Ivy는 임의의 VBA (매크로) 소스 코드를 메모리에서 직접 실행하기 위한 페이로드 생성 프레임워크입니다. | https://github.com/optiv/Ivy |
| PEzor | 오픈 소스 PE 패커 | https://github.com/phra/PEzor |
| GadgetToJScript | BinaryFormatter를 사용하여 JS/VBS/VBA 스크립트에서 역직렬화될 때 .NET 어셈블리 로드/실행을 트리거할 수 있는 .NET 직렬화 가젯을 생성하는 도구입니다. | https://github.com/med0x2e/GadgetToJScript |
| ScareCrow | EDR 우회를 중심으로 설계된 페이로드 생성 프레임워크입니다. | https://github.com/optiv/ScareCrow |
| Donut | Donut은 VBScript, JScript, EXE, DLL 파일 및 dotNET 어셈블리의 메모리 내 실행을 가능하게 하는 위치 독립 코드입니다. | https://github.com/TheWover/donut |
| Mystikal | macOS 초기 접근 페이로드 생성기 | https://github.com/D00MFist/Mystikal |
| charlotte | c++ 완전 미탐지 셸코드 실행기 ;) | https://github.com/9emin1/charlotte |
| InvisibilityCloak | C# 포스트 익스플로잇 도구를 위한 개념 증명 난독화 툴킷. C# 비주얼 스튜디오 프로젝트에 대해 아래 작업을 수행합니다. | https://github.com/xforcered/InvisibilityCloak |
| Dendrobate | Dendrobate는 관리되는 .NET 코드를 통해 비관리 코드를 후킹하는 페이로드 개발을 용이하게 하는 프레임워크입니다. | https://github.com/FuzzySecurity/Dendrobate |
| Offensive VBA and XLS Entanglement | 이 저장소는 단순한 드로퍼나 셸 인젝터를 넘어 VBA가 공격 목적으로 어떻게 사용될 수 있는지에 대한 예제를 제공합니다. 더 많은 사용 사례가 개발됨에 따라 저장소가 업데이트됩니다. | https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement |
| xlsGen | 작은 Excel BIFF8 생성기, *.xls에 포함된 4.0 매크로용 | https://github.com/aaaddress1/xlsGen |
| darkarmour | Windows AV 우회 | https://github.com/bats3c/darkarmour |
| InlineWhispers | Cobalt Strike의 Beacon Object Files(BOF)에서 직접 시스템 호출을 작업하기 위한 도구 | https://github.com/outflanknl/InlineWhispers |
| EvilClippy | 악성 MS Office 문서 생성을 위한 크로스 플랫폼 도우미. VBA 매크로를 숨기고, VBA 코드(P-Code)를 스톰프하고, 매크로 분석 도구를 혼란시킬 수 있습니다. Linux, OSX, Windows에서 실행됩니다. | https://github.com/outflanknl/EvilClippy |
| OfficePurge | OfficePurge로 Office 문서의 VBA를 제거합니다. VBA 제거는 Office 문서 내 모듈 스트림에서 P-코드를 제거합니다. | https://github.com/fireeye/OfficePurge |
| ThreatCheck | Microsoft Defender/AMSI 소비자가 플래그하는 바이트를 식별합니다. | https://github.com/rasta-mouse/ThreatCheck |
| CrossC2 | CobaltStrike의 크로스 플랫폼 페이로드 생성 | https://github.com/gloxec/CrossC2 |
| Ruler | Ruler는 MAPI/HTTP 또는 RPC/HTTP 프로토콜을 통해 원격으로 Exchange 서버와 상호 작용할 수 있는 도구입니다. | https://github.com/sensepost/ruler |
| DueDLLigence | 애플리케이션 허용 목록 우회 및 DLL 사이드로딩을 위한 셸코드 실행기 프레임워크. 이 프로젝트에 포함된 셸코드는 calc.exe를 생성합니다. | https://github.com/fireeye/DueDLLigence |
| RuralBishop | RuralBishop은 b33f의 UrbanBishop을 거의 그대로 복사한 것이지만, 모든 P/Invoke 호출이 D/Invoke로 대체되었습니다. | https://github.com/rasta-mouse/RuralBishop |
| TikiTorch | TikiTorch는 Vincent Yiu의 CACTUSTORCH에 경의를 표하여 명명되었습니다. CACTUSTORCH의 기본 개념은 새 프로세스를 생성하고 메모리 영역을 할당한 다음 CreateRemoteThread를 사용하여 대상 프로세스 내에서 원하는 셸코드를 실행하는 것입니다. 프로세스와 셸코드는 모두 사용자가 지정합니다. | https://github.com/rasta-mouse/TikiTorch |
| SharpShooter | SharpShooter는 임의의 CSharp 소스 코드를 검색 및 실행하기 위한 페이로드 생성 프레임워크입니다. SharpShooter는 HTA, JS, VBS, WSF를 포함한 다양한 형식의 페이로드를 생성할 수 있습니다. | https://github.com/mdsecactivebreach/SharpShooter |
| SharpSploit | SharpSploit은 C#으로 작성된 .NET 포스트 익스플로잇 라이브러리입니다. | https://github.com/cobbr/SharpSploit |
| MSBuildAPICaller | MSBuild.exe 없이 MSBuild 사용 | https://github.com/rvrsh3ll/MSBuildAPICaller |
| macro_pack | macro_pack은 @EmericNasi의 도구로, 침투 테스트, 데모, 사회 공학 평가를 위해 MS Office 문서, VB 스크립트 및 기타 형식의 난독화 및 생성을 자동화하는 데 사용됩니다. | https://github.com/sevagas/macro_pack |
| inceptor | 템플릿 기반 AV/EDR 우회 프레임워크 | https://github.com/klezVirus/inceptor |
| mortar | 보안 제품(AV/EDR/XDR)의 탐지 및 방지를 회피하고 우회하는 기법 | https://github.com/0xsp-SRD/mortar |
| ProtectMyTooling | 다양한 패커, 난독화 도구 및 기타 레드 팀 지향 무기를 연결할 수 있는 멀티 패커 래퍼. 아티팩트 워터마킹, IOC 수집 및 PE 백도어링 기능 포함. 임플란트를 제공하면 많은 은밀한 작업을 수행하고 난독화된 실행 파일을 출력합니다. | https://github.com/mgeeky/ProtectMyTooling |
| Freeze | Freeze는 일시 중단된 프로세스, 직접 시스템 호출 및 대체 실행 방법을 사용하여 EDR을 우회하기 위한 페이로드 툴킷입니다. | https://github.com/optiv/Freeze |
| Shhhloader | Shhhloader는 진행 중인 셸코드 로더입니다. 원시 셸코드를 입력으로 받아 AV/EDR을 우회하기 위해 다양한 작업을 수행하는 C++ 스텁을 컴파일합니다. | https://github.com/icyguider/Shhhloader |
| DllShimmer | DLL 하이재킹을 쉽게 무기화합니다. 모든 DLL의 모든 함수를 백도어합니다. | https://github.com/Print3M/DllShimmer |
| 이름 | 설명 | URL |
|---|
| o365-attack-toolkit | Office365 공격을 위한 툴킷 | https://github.com/mdsecactivebreach/o365-attack-toolkit |
| Evilginx2 | Evilginx2는 모든 웹 서비스의 피싱 자격 증명 및 세션 쿠키를 위한 중간자 공격 프레임워크입니다. | https://github.com/kgretzky/evilginx2 |
| Gophish | Gophish는 기업 및 침투 테스터를 위해 설계된 오픈 소스 피싱 툴킷입니다. 피싱 캠페인 및 보안 인식 교육을 빠르고 쉽게 설정하고 실행할 수 있는 기능을 제공합니다. | https://github.com/gophish/gophish |
| PwnAuth | PwnAuth는 OAuth 남용 캠페인을 시작 및 관리하기 위한 웹 애플리케이션 프레임워크입니다. | https://github.com/fireeye/PwnAuth |
| Modlishka | Modlishka는 유연하고 강력한 리버스 프록시로, 윤리적인 피싱 캠페인을 한 단계 더 발전시킵니다. | https://github.com/drk1wi/Modlishka |
| 이름 | 설명 | URL |
|---|
| Cobalt Strike | Cobalt Strike는 공격자 시뮬레이션 및 레드 팀 운영을 위한 소프트웨어입니다. | https://cobaltstrike.com/ |
| SpecterInsight | SpecterInsight는 .NET 기반의 크로스 플랫폼 포스트 익스플로잇 명령 및 제어 프레임워크로, 레드 팀 활동, 위협 에뮬레이션 및 교육에 사용됩니다. 기본적으로 다양한 난독화된 페이로드를 제공하며 탐지 회피를 핵심 기능으로 합니다. 명령 출력은 JSON 형식으로 반환되고 사전 구축된 대시보드로 운영 분석을 위해 ELK로 내보내집니다. | https://practicalsecurityanalytics.com/specterinsight/ |
| Brute Ratel C4 | Brute Ratel은 현재 C2 시장에서 가장 발전된 레드 팀 및 공격자 시뮬레이션 소프트웨어입니다. | https://bruteratel.com/ |
| Empire | Empire 5는 순수 PowerShell Windows 에이전트와 Python 3.x Linux/OS X 에이전트 호환성을 포함하는 포스트 익스플로잇 프레임워크입니다. | https://github.com/BC-SECURITY/Empire |
| PoshC2 | PoshC2는 프록시 인식 C2 프레임워크로, 침투 테스터가 레드 팀, 포스트 익스플로잇 및 수평 이동을 지원하는 데 사용됩니다. | https://github.com/nettitude/PoshC2 |
| Koadic | Koadic C3 COM 명령 및 제어 - JScript RAT | https://github.com/zerosum0x0/koadic |
| merlin | Merlin은 Go로 작성된 크로스 플랫폼 포스트 익스플로잇 명령 및 제어 서버 및 에이전트입니다. | https://github.com/Ne0nd0g/merlin |
| Mythic | python3, docker, docker-compose 및 웹 브라우저 UI로 구축된 크로스 플랫폼 포스트 익스플로잇 레드 팀 프레임워크입니다. | https://github.com/its-a-feature/Mythic |
| Covenant | Covenant는 .NET의 공격 표면을 강조하고, 공격적인 .NET 트레이드크래프트 사용을 더 쉽게 만들며, 레드 팀을 위한 협업 명령 및 제어 플랫폼 역할을 하는 .NET 명령 및 제어 프레임워크입니다. | https://github.com/cobbr/Covenant |
| shad0w | 심하게 모니터링되는 환경에서 은밀하게 작동하도록 설계된 포스트 익스플로잇 프레임워크 | https://github.com/bats3c/shad0w |
| Sliver | Sliver는 Mutual-TLS, HTTP(S) 및 DNS를 통한 C2를 지원하는 범용 크로스 플랫폼 임플란트 프레임워크입니다. | https://github.com/BishopFox/sliver |
| SILENTTRINITY | Python과 .NET의 DLR로 구동되는 비동기 협업 포스트 익스플로잇 에이전트 | https://github.com/byt3bl33d3r/SILENTTRINITY |
| Pupy | Pupy는 주로 Python으로 작성된 오픈 소스 크로스 플랫폼(Windows, Linux, OSX, Android) 원격 관리 및 포스트 익스플로잇 도구입니다. | https://github.com/n1nj4sec/pupy |
| Havoc | Havoc는 @C5pider가 만든 현대적이고 유연한 포스트 익스플로잇 명령 및 제어 프레임워크입니다. | https://github.com/HavocFramework/Havoc |
| NimPlant | Nim과 Python으로 작성된 가벼운 1단계 C2 임플란트 | https://github.com/chvancooten/NimPlant |
| SharpC2 | SharpC2는 C#으로 작성된 명령 및 제어(C2) 프레임워크입니다. ASP.NET Core 팀 서버, .NET Framework 임플란트 및 .NET MAUI 클라이언트로 구성됩니다. | https://github.com/rasta-mouse/SharpC2 |
| Loki | Node.js 기반 명령 및 제어. 스크립트 재킹 취약점이 있는 Electron 애플리케이션을 대상으로 함 | https://github.com/boku7/Loki |
| AdaptixC2 | Adaptix는 침투 테스터를 위해 만들어진 확장 가능한 포스트 익스플로잇 및 공격자 에뮬레이션 프레임워크입니다. Adaptix 서버는 Golang으로 작성되어 운영자에게 유연성을 제공합니다. | https://github.com/Adaptix-Framework/AdaptixC2 |
| Nimhawk | Nim으로 작성된 강력하고 모듈식이며 가볍고 효율적인 명령 및 제어 프레임워크입니다. | https://github.com/hdbreaker/Nimhawk |
| 이름 | 설명 | URL |
|---|
| pwndrop | 레드 팀을 위한 자체 배포 가능한 파일 호스팅 서비스로, HTTP 및 WebDAV를 통해 페이로드를 쉽게 업로드하고 공유할 수 있습니다. | https://github.com/kgretzky/pwndrop |
| C2concealer | Cobalt Strike에서 사용할 무작위 C2 Malleable 프로필을 생성하는 명령줄 도구입니다. | https://github.com/FortyNorthSecurity/C2concealer |
| FindFrontableDomains | 프론팅 가능한 도메인 검색 | https://github.com/rvrsh3ll/FindFrontableDomains |
| Domain Hunter | 피싱 및 C2 도메인 이름에 적합한 후보를 결정하기 위해 만료된 도메인의 분류/평판 및 Archive.org 기록을 확인합니다. | https://github.com/threatexpress/domainhunter |
| RedWarden | 유연한 CobaltStrike Malleable 리디렉터 | https://github.com/mgeeky/RedWarden |
| AzureC2Relay | AzureC2Relay는 Cobalt Strike Malleable C2 프로필을 기반으로 들어오는 요청을 확인하여 Cobalt Strike 비콘 트래픽의 유효성을 검사하고 중계하는 Azure 함수입니다. | https://github.com/Flangvik/AzureC2Relay |
| C3 | C3 (Custom Command and Control)는 레드 팀이 난해한 명령 및 제어 채널(C2)을 신속하게 개발하고 활용할 수 있도록 하는 도구입니다. | https://github.com/FSecureLABS/C3 |
| Chameleon | 프록시 분류를 우회하는 도구 | https://github.com/mdsecactivebreach/Chameleon |
| Cobalt Strike Malleable C2 Design and Reference Guide | Cobalt Strike Malleable C2 디자인 및 참조 가이드 | https://github.com/threatexpress/malleable-c2/ |
| redirect.rules | 빠르고 간편한 동적 redirect.rules 생성기 | https://github.com/0xZDH/redirect.rules |
| CobaltBus | Azure Servicebus와 통합된 Cobalt Strike External C2, Azure Servicebus를 통한 C2 트래픽 | https://github.com/Flangvik/CobaltBus |
| SourcePoint | SourcePoint는 우회를 보장하도록 설계된 Cobalt Strike 명령 및 제어 서버용 C2 프로필 생성기입니다. | https://github.com/Tylous/SourcePoint |
| RedGuard | RedGuard는 C2 프론트 흐름 제어 도구로, 블루 팀, AV, EDR 검사를 피할 수 있습니다. | https://github.com/wikiZ/RedGuard |
| skyhook | IDS 탐지를 우회하도록 설계된 왕복 난독화 HTTP 파일 전송 설정입니다. | https://github.com/blackhillsinfosec/skyhook |
| GraphStrike | Microsoft Graph API를 통한 Cobalt Strike HTTPS 비콘 | https://github.com/RedSiege/GraphStrike |
| 이름 | 설명 | URL |
|---|
| RedELK | 레드 팀의 SIEM - 블루 팀 활동 추적 및 경보, 장기 운영에서의 더 나은 사용성을 위한 레드 팀 도구 | https://github.com/outflanknl/RedELK |
| Elastic for Red Teaming | Elastic을 사용하여 레드 팀 SIEM을 구성하기 위한 리소스 저장소 | https://github.com/SecurityRiskAdvisors/RedTeamSIEM |
| RedEye | RedEye는 레드 및 블루 팀 운영을 지원하는 시각적 분석 도구입니다. | https://github.com/cisagov/RedEye |
| 이름 | 설명 | URL |
|---|
| AggressiveProxy | AggressiveProxy는 .NET 3.5 바이너리(LetMeOutSharp)와 Cobalt Strike 공격자 스크립트(AggressiveProxy.cna)의 조합입니다. LetMeOutSharp가 워크스테이션에서 실행되면 사용 가능한 모든 프록시 구성을 열거하고 식별된 프록시 구성을 사용하여 Cobalt Strike 서버와 HTTP(s)를 통해 통신을 시도합니다. | https://github.com/EncodeGroup/AggressiveProxy |
| Gopher | 쉬운 목표를 찾기 위한 C# 도구 | https://github.com/EncodeGroup/Gopher |
| SharpEDRChecker | 실행 중인 프로세스, 프로세스 메타데이터, 현재 프로세스에 로드된 DLL 및 각 DLL 메타데이터, 일반적인 설치 디렉터리, 설치된 서비스 및 각 서비스 바이너리 메타데이터, 설치된 드라이버 및 각 드라이버 메타데이터를 검사하여 AV, EDR, 로깅 도구와 같은 알려진 방어 제품의 존재 여부를 확인합니다. | https://github.com/PwnDexter/SharpEDRChecker |
| Situational Awareness BOF | 이 저장소는 두 가지 목적을 제공합니다. 첫째, BOF로 구현된 기본적인 상황 인식 명령 세트를 제공합니다. | https://github.com/trustedsec/CS-Situational-Awareness-BOF |
| Seatbelt | Seatbelt는 공격 및 방어 보안 관점 모두에서 관련된 여러 보안 중심 호스트 조사 "안전 점검"을 수행하는 C# 프로젝트입니다. | https://github.com/GhostPack/Seatbelt |
| SauronEye | SauronEye는 특정 키워드가 포함된 파일을 찾기 위해 레드 팀을 돕기 위해 구축된 검색 도구입니다. | https://github.com/vivami/SauronEye |
| SharpShares | 도메인에서 액세스 가능한 네트워크 공유를 열거하는 멀티스레드 C# .NET 어셈블리 | https://github.com/mitchmoser/SharpShares |
| SharpAppLocker | 확장된 기능을 가진 Get-AppLockerPolicy PowerShell cmdlet의 C# 포트. 특정 유형의 규칙 및 작업을 필터링하고 검색하는 기능이 포함됩니다. | https://github.com/Flangvik/SharpAppLocker/ |
| SharpPrinter | Printer는 ListNetworks의 수정된 콘솔 버전입니다. | https://github.com/rvrsh3ll/SharpPrinter |
| 이름 | 설명 | URL |
| ----- | ----------- | ---- |
| StandIn | StandIn은 작은 AD 사후 침투 툴킷입니다. xforcered에서 리소스 기반 제한 위임을 수행하기 위해 .NET 네이티브 솔루션이 필요하여 만들어졌습니다. | https://github.com/FuzzySecurity/StandIn |
| Recon-AD | ADSI와 리플렉티브 DLL을 기반으로 한 AD 정찰 도구 | https://github.com/outflanknl/Recon-AD |
| BloodHound | 도메인 관리자의 6단계 분리 | https://github.com/BloodHoundAD/BloodHound |
| PSPKIAudit | Active Directory 인증서 서비스(AD CS) 감사를 위한 PowerShell 툴킷 | https://github.com/GhostPack/PSPKIAudit |
| SharpView | harmj0y의 PowerView를 C#으로 구현 | https://github.com/tevora-threat/SharpView |
| Rubeus | Rubeus는 원시 Kerberos 상호 작용 및 악용을 위한 C# 도구 세트입니다. Benjamin Delpy의 Kekeo 프로젝트(CC BY-NC-SA 4.0 라이선스)와 Vincent LE TOUX의 MakeMeEnterpriseAdmin 프로젝트(GPL v3.0 라이선스)를 크게 변형했습니다. | https://github.com/GhostPack/Rubeus |
| nanorobeus | Kerberos 티켓 관리를 위한 최소한의 도구입니다. 레드팀 프레임워크를 지원합니다. | https://github.com/wavvs/nanorobeus |
| Grouper | AD 그룹 정책에서 취약한 설정을 찾는 데 도움이 되는 PowerShell 스크립트입니다. (더 이상 사용되지 않음, 대신 Grouper2를 사용하세요!) | https://github.com/l0ss/Grouper |
| ImproHound | AD 계층을 손상시키는 BloodHound의 공격 경로를 식별합니다. | https://github.com/improsec/ImproHound |
| ADRecon | ADRecon은 Active Directory에 대한 정보를 수집하고 대상 AD 환경의 현재 상태에 대한 전체적인 그림을 제공하는 보고서를 생성하는 도구입니다. | https://github.com/adrecon/ADRecon |
| ADCSPwn | Petitpotam을 사용하여 머신 계정에서 인증을 강제로 요청하고 인증서 서비스로 중계하여 Active Directory 네트워크에서 권한을 상승시키는 도구입니다. | https://github.com/bats3c/ADCSPwn |
| 이름 | 설명 | URL |
|---|
| Mimikatz | Mimikatz는 사용자가 Kerberos 티켓과 같은 인증 자격 증명을 보고 저장할 수 있는 오픈 소스 애플리케이션입니다. | https://github.com/gentilkiwi/mimikatz |
| Dumpert | 직접 시스템 호출 및 API 후킹 해제를 사용하는 LSASS 메모리 덤퍼 | https://github.com/outflanknl/Dumpert |
| CredBandit | CredBandit은 정적 x64 syscall을 사용하여 프로세스의 전체 메모리 덤프를 수행하고 기존 Beacon 통신 채널을 통해 다시 전송하는 개념 증명 Beacon Object File(BOF)입니다. | https://github.com/xforcered/CredBandit |
| CloneVault | CloneVault를 사용하면 레드팀 운영자가 Windows 자격 증명 관리자의 항목과 특성을 내보내고 가져올 수 있습니다. | https://github.com/mdsecactivebreach/CloneVault |
| SharpLAPS | LDAP에서 LAPS 암호 검색 | https://github.com/swisskyrepo/SharpLAPS |
| SharpDPAPI | SharpDPAPI는 @gentilkiwi의 Mimikatz 프로젝트에서 일부 DPAPI 기능을 C#으로 포팅한 것입니다. | https://github.com/GhostPack/SharpDPAPI |
| KeeThief | 메모리에서 KeePass 2.X 키 자료를 추출하고 KeePass 트리거 시스템을 백도어 및 열거할 수 있습니다. | https://github.com/GhostPack/KeeThief |
| SafetyKatz | SafetyKatz는 @gentilkiwi의 Mimikatz 프로젝트와 @subtee의 .NET PE 로더를 약간 수정한 버전을 결합한 것입니다. | https://github.com/GhostPack/SafetyKatz |
| forkatz | SeTrustedCredmanAccessPrivilege를 사용하는 forshaw 기술을 통한 자격 증명 덤프 | https://github.com/Barbarisch/forkatz |
| PPLKiller | LSA 보호(Protected Process Light)를 우회하는 도구 | https://github.com/RedCursorSecurityConsulting/PPLKiller |
| LaZagne | LaZagne 프로젝트는 로컬 컴퓨터에 저장된 많은 암호를 검색하는 데 사용되는 오픈 소스 애플리케이션입니다. | https://github.com/AlessandroZ/LaZagne |
| AndrewSpecial | AndrewSpecial, 2019년부터 "Cilence"를 우회하여 lsass 메모리를 은밀하게 덤프합니다. | https://github.com/hoangprod/AndrewSpecial |
| Net-GPPPassword | Get-GPPPassword의 .NET 구현입니다. 그룹 정책 기본 설정을 통해 푸시된 계정의 일반 텍스트 암호 및 기타 정보를 검색합니다. | https://github.com/outflanknl/Net-GPPPassword |
| SharpChromium | 쿠키, 기록 및 저장된 로그인과 같은 Chromium 데이터를 검색하는 .NET 4.0 CLR 프로젝트입니다. | https://github.com/djhohnstein/SharpChromium |
| Chlonium | Chlonium은 Chromium 쿠키를 복제하도록 설계된 애플리케이션입니다. | https://github.com/rxwx/chlonium |
| SharpCloud | SharpCloud는 Amazon Web Services, Microsoft Azure 및 Google Compute와 관련된 자격 증명 파일의 존재 여부를 확인하는 간단한 C# 유틸리티입니다. | https://github.com/chrismaddalena/SharpCloud |
| pypykatz | 순수 Python으로 구현된 Mimikatz입니다. 적어도 일부는요 :) | https://github.com/skelsec/pypykatz |
| nanodump | LSASS 프로세스의 미니덤프를 생성하는 Beacon Object File입니다. | https://github.com/helpsystems/nanodump |
| Koh | Koh는 의도적인 토큰/로그온 세션 누출을 통해 사용자 자격 증명 자료를 캡처할 수 있는 C# 및 Beacon Object File(BOF) 도구 세트입니다. | https://github.com/GhostPack/Koh |
| PPLBlade | 메모리 덤프를 난독화하고 디스크에 떨어뜨리지 않고 원격 워크스테이션으로 전송하는 것을 지원하는 보호 프로세스 덤퍼 도구입니다. | https://github.com/tastypepperoni/PPLBlade |
| TrickDump | NTAPI만 사용하여 lsass를 덤프하고 3개의 프로그램을 실행하여 3개의 JSON과 1개의 ZIP 파일을 만든 후 나중에 Minidump를 생성합니다! | https://github.com/ricardojoserf/TrickDump |
| RemoteMonologue | RemoteMonologue는 Interactive User RunAs 키를 활용하고 DCOM을 통해 NTLM 인증을 강제하여 원격 사용자 침해를 가능하게 하는 Windows 자격 증명 수집 기술입니다. | https://github.com/3lp4tr0n/RemoteMonologue |
| 이름 | 설명 | URL |
|---|
| ElevateKit | Elevate Kit는 Cobalt Strike의 Beacon 페이로드와 함께 타사 권한 상승 공격을 사용하는 방법을 보여줍니다. | https://github.com/rsmudge/ElevateKit |
| Watson | Watson은 누락된 KB를 열거하고 권한 상승 취약점에 대한 익스플로잇을 제안하도록 설계된 .NET 도구입니다. | https://github.com/rasta-mouse/Watson |
| SharpUp | SharpUp은 다양한 PowerUp 기능을 C#으로 포팅한 것입니다. 현재 가장 일반적인 검사만 포팅되었으며, 무기화 기능은 아직 구현되지 않았습니다. | https://github.com/GhostPack/SharpUp |
| dazzleUP | Windows 운영 체제에서 잘못된 구성 및 누락된 업데이트로 인한 권한 상승 취약점을 감지하는 도구입니다. dazzleUP은 다음 취약점을 감지합니다. | https://github.com/hlldz/dazzleUP |
| PEASS | 권한 상승 어썸 스크립트 제품군 (컬러 포함) | https://github.com/carlospolop/PEASS-ng |
| SweetPotato | 서비스 계정에서 SYSTEM까지 다양한 네이티브 Windows 권한 상승 기술 모음 | https://github.com/CCob/SweetPotato |
| MultiPotato | SeImpersonate 권한을 통해 SYSTEM을 얻는 또 다른 포테이토 | https://github.com/S3cur3Th1sSh1t/MultiPotato |
| KrbRelayUp | LDAP 서명이 적용되지 않는 Windows 도메인 환경(기본 설정)에서 범용 수정 불필요 로컬 권한 상승 | https://github.com/Dec0ne/KrbRelayUp |
| GodPotato | ImpersonatePrivilege 권한만 있으면 당신이 SYSTEM입니다! | https://github.com/BeichenDream/GodPotato |
| PrivKit | PrivKit는 Windows OS의 잘못된 구성으로 인한 권한 상승 취약점을 감지하는 간단한 비콘 오브젝트 파일입니다. | https://github.com/mertdas/PrivKit |
| 이름 | 설명 | URL |
|---|
| RefleXXion | RefleXXion은 AV/EPP/EDR 등에서 사용하는 사용자 모드 후크를 우회하는 데 도움이 되도록 설계된 유틸리티입니다. | https://github.com/hlldz/RefleXXion |
| EDRSandBlast | EDRSandBlast는 취약한 서명된 드라이버를 무기화하여 EDR 탐지(커널 콜백 및 ETW TI 공급자) 및 LSASS 보호를 우회하는 C로 작성된 도구입니다. | https://github.com/wavestone-cdt/EDRSandblast |
| unDefender | 네이티브 심볼릭 링크와 NT 경로를 남용하여 원하는 안티맬웨어를 종료합니다. | https://github.com/APTortellini/unDefender |
| Backstab | 안티맬웨어 보호 프로세스를 종료하는 도구 | https://github.com/Yaxser/Backstab |
| SPAWN - Cobalt Strike BOF | 희생 프로세스를 생성하고, 셸코드를 주입한 후 페이로드를 실행하는 Cobalt Strike BOF입니다. Arbitrary Code Guard(ACG), BlockDll 및 PPID 스푸핑으로 희생 프로세스를 생성하여 EDR/UserLand 후크를 우회하도록 제작되었습니다. | https://github.com/boku7/spawn |
| BOF.NET - Cobalt Strike Beacon Object Files용 .NET 런타임 | BOF.NET은 BOF.NET 관리형 런타임과 결합된 작은 네이티브 BOF 개체로, .NET에서 직접 Cobalt Strike BOF를 개발할 수 있게 해줍니다. BOF.NET은 네이티브 컴파일의 복잡성과 네이티브 API를 수동으로 가져오는 번거로움을 제거합니다. | https://github.com/CCob/BOF.NET |
| NetLoader | 파일 경로 또는 URL에서 C# 바이너리를 로드하고, 런타임에 AMSI를 패치하고 Windows Defender를 우회합니다. | https://github.com/Flangvik/NetLoader |
| FindObjects-BOF | 직접 시스템 호출을 사용하여 특정 모듈 또는 프로세스 핸들에 대한 프로세스를 열거하는 Cobalt Strike Beacon Object File(BOF) 프로젝트입니다. | https://github.com/outflanknl/FindObjects-BOF |
| SharpUnhooker | C# 기반 범용 API 언후커 - API 하이브(ntdll.dll, kernel32.dll, user32.dll, advapi32.dll 및 kernelbase.dll)를 자동으로 언후크합니다. | https://github.com/GetRektBoy724/SharpUnhooker |
| EvtMute | Windows 이벤트 로깅에서 보고되는 이벤트에 필터 적용 | https://github.com/bats3c/EvtMute |
| InlineExecute-Assembly | InlineExecute-Assembly는 보안 전문가가 Cobalt Strike의 기존 fork and run execute-assembly 모듈의 대안으로 프로세스 내 .NET 어셈블리 실행을 수행할 수 있도록 하는 개념 증명 Beacon Object File(BOF)입니다. | https://github.com/xforcered/InlineExecute-Assembly |
| Phant0m | Windows 이벤트 로그 킬러 | https://github.com/hlldz/Phant0m |
| SharpBlock | 진입점 실행을 방지하여 EDR의 활성 프로젝션 DLL을 우회하는 방법입니다. | https://github.com/CCob/SharpBlock |
| NtdllUnpatcher | EDR 우회를 위한 예제 코드입니다. 블루팀이 이러한 유형의 EDR 사용자랜드 후크를 우회하는 맬웨어에 대한 탐지 기능을 테스트하는 데 사용하십시오. | https://github.com/Kharos102/NtdllUnpatcher |
| DarkLoadLibrary | 공격적 작업을 위한 LoadLibrary | https://github.com/bats3c/DarkLoadLibrary |
| BlockETW | 프로세스에서 ETW 텔레메트리를 차단하는 .Net 3.5 / 4.5 어셈블리 | https://github.com/Soledge/BlockEtw |
| firewalker | 이 저장소에는 기존 코드에 FireWalker 후크 우회 기능을 추가하는 데 사용할 수 있는 간단한 라이브러리가 포함되어 있습니다. | https://github.com/mdsecactivebreach/firewalker |
| KillDefenderBOF | KillDefender의 Beacon Object File PoC 구현 | https://github.com/Cerbersec/KillDefenderBOF |
| Mangle | Mangle은 컴파일된 실행 파일(.exe 또는 DLL)의 측면을 조작하여 EDR 탐지를 피하는 도구입니다. | https://github.com/optiv/Mangle |
| AceLdr | 메모리 스캐너 회피를 위한 Cobalt Strike UDRL | https://github.com/kyleavery/AceLdr |
| AtomLdr | 고급 회피 기능을 갖춘 CA DLL 로더 | https://github.com/NUL0x4C/AtomLdr |
| Inline-Execute-PE | CobaltStrike Beacon에서 관리되지 않는 Windows 실행 파일 실행 | https://github.com/Octoberfest7/Inline-Execute-PE |
| SigFlip | SigFlip은 기존 서명을 무효화하거나 손상시키지 않고 Authenticode 서명된 PE 파일(exe, dll, sys 등)을 패치하는 도구입니다. | https://github.com/med0x2e/SigFlip |
| Blackout | 안티맬웨어 보호 프로세스 종료 (BYOVD) | https://github.com/ZeroMemoryEx/Blackout |
| ShellGhost | 프로세스 시작부터 끝까지 셸코드를 보이지 않게 만드는 메모리 기반 회피 기술입니다. | https://github.com/lem0nSec/ShellGhost |
| PoolPartyBof | @SafeBreach와 @0xDeku의 PoolParty 프로세스 인젝션 기술을 구현한 비콘 오브젝트 파일로, Windows 스레드 풀을 악용합니다. | https://github.com/0xEr3bus/PoolPartyBof |
| EDRSilencer | WFP(Windows Filtering Platform)를 사용하여 EDR(엔드포인트 탐지 및 대응) 에이전트가 보안 이벤트를 서버에 보고하는 것을 차단하는 도구 | https://github.com/netero1010/EDRSilencer |
| EDR-Freeze | EDR-Freeze는 EDR, 안티맬웨어의 프로세스를 혼수 상태로 만드는 도구입니다. | https://github.com/TwoSevenOneT/EDR-Freeze |
| 이름 | 설명 | URL |
|---|
| SharpStay | 지속성 설치를 위한 .NET 프로젝트 | https://github.com/0xthirteen/SharpStay |
| SharPersist | C#으로 작성된 Windows 지속성 툴킷 | https://github.com/fireeye/SharPersist |
| SharpHide | 숨겨진 레지스트리 키를 생성하는 도구 | https://github.com/outflanknl/SharpHide |
| DoUCMe | 이 도구는 NetUserAdd Win32 API를 활용하여 새 컴퓨터 계정을 만듭니다. USER_INFO_1 유형의 usri1_priv를 0x1000으로 설정하여 수행합니다. | https://github.com/Ben0xA/DoUCMe |
| A Black Path Toward The Sun | (웹 애플리케이션 서버를 통한 HTTP 위 TCP 터널링) | https://github.com/nccgroup/ABPTTS |
| pivotnacci | HTTP 에이전트를 통해 SOCKS 연결을 만드는 도구 | https://github.com/blackarrowsec/pivotnacci |
| reGeorg | reDuh의 후속작으로, 요새 웹 서버를 장악하고 DMZ를 통해 SOCKS 프록시를 생성합니다. 피벗하고 장악하십시오. | https://github.com/sensepost/reGeorg |
| DAMP | Discretionary ACL Modification Project: 호스트 기반 보안 설명자 수정을 통한 지속성 | https://github.com/HarmJ0y/DAMP |
| IIS-Raid | Microsoft IIS(인터넷 정보 서비스)용 네이티브 백도어 모듈 | https://github.com/0x09AL/IIS-Raid |
| SharPyShell | C# 웹 애플리케이션을 위한 작고 난독화된 ASP.NET 웹쉘 | https://github.com/antonioCoco/SharPyShell |
| ScheduleRunner | 레드팀 운영에서 지속성 및 측면 이동을 위해 예약된 작업을 사용자 지정하는 더 많은 유연성을 제공하는 C# 도구 | https://github.com/netero1010/ScheduleRunner |
| SharpEventPersist | 이벤트 로그에서 셸코드 읽기/쓰기를 통한 지속성 | https://github.com/improsec/SharpEventPersist |
| Kraken | @secu_x11이 코딩한 모듈식 다중 언어 웹쉘, Kraken | https://github.com/kraken-ng/Kraken |
| HiddenDesktop | Cobalt Strike용 HVNC | https://github.com/WKL-Sec/HiddenDesktop |
| 이름 | 설명 | URL |
|---|
| Liquid Snake | LiquidSnake는 WMI 이벤트 구독 및 GadgetToJScript를 사용하여 파일리스 측면 이동을 수행할 수 있는 도구입니다. | https://github.com/RiccardoAncarani/LiquidSnake |
| PowerUpSQL | SQL Server 공격을 위한 PowerShell 툴킷 | https://github.com/NetSPI/PowerUpSQL |
| SQLRecon | 공격적 정찰 및 사후 침투를 위해 설계된 C# MS SQL 툴킷 | https://github.com/skahwah/SQLRecon |
| SCShell | ChangeServiceConfigA에 의존하여 명령을 실행하는 파일리스 측면 이동 도구 | https://github.com/Mr-Un1k0d3r/SCShell |
| SharpRDP | 인증된 명령 실행을 위한 원격 데스크톱 프로토콜 콘솔 애플리케이션 | https://github.com/0xthirteen/SharpRDP |
| MoveKit | Movekit은 SharpMove 및 SharpRDP .NET 어셈블리와 함께 execute_assembly 함수를 활용하여 Cobalt Strike의 기본 측면 이동을 확장한 것입니다. | https://github.com/0xthirteen/MoveKit |
| SharpNoPSExec | 측면 이동을 위한 파일리스 명령 실행 | https://github.com/juliourena/SharpNoPSExec |
| Responder/MultiRelay | LLMNR/NBT-NS/mDNS 포이즈너 및 NTLMv1/2 릴레이 | https://github.com/lgandx/Responder |
| impacket | Impacket은 네트워크 프로토콜 작업을 위한 Python 클래스 모음입니다. Impacket은 패킷에 대한 저수준 프로그래밍 방식 액세스와 일부 프로토콜(예: SMB1-3 및 MSRPC)의 경우 프로토콜 구현 자체에 중점을 둡니다. | https://github.com/SecureAuthCorp/impacket |
| Farmer | Farmer는 Windows 도메인에서 NetNTLM 해시를 수집하기 위한 프로젝트입니다. | https://github.com/mdsecactivebreach/Farmer |
| CIMplant | CIM 또는 WMI를 사용하여 원격 시스템을 쿼리하는 WMImplant의 C# 포트입니다. 제공된 자격 증명 또는 현재 사용자 세션을 사용할 수 있습니다. | https://github.com/FortyNorthSecurity/CIMplant |
| PowerLessShell | PowerLessShell은 MSBuild.exe에 의존하여 powershell.exe를 생성하지 않고 원격으로 PowerShell 스크립트와 명령을 실행합니다. 동일한 접근 방식을 사용하여 원시 셸코드를 실행할 수도 있습니다. | https://github.com/Mr-Un1k0d3r/PowerLessShell |
| SharpGPOAbuse | SharpGPOAbuse는 C#으로 작성된 .NET 애플리케이션으로, 사용자가 GPO(그룹 정책 개체)에 대한 편집 권한을 활용하여 해당 GPO가 제어하는 개체를 손상시키는 데 사용할 수 있습니다. | https://github.com/FSecureLABS/SharpGPOAbuse |
| kerbrute | Kerberos 사전 인증을 통해 유효한 Active Directory 계정을 빠르게 무차별 대입 및 열거하는 도구 | https://github.com/ropnop/kerbrute |
| mssqlproxy | mssqlproxy는 소켓 재사용을 통해 손상된 Microsoft SQL Server를 통해 제한된 환경에서 측면 이동을 수행하기 위한 툴킷입니다. | https://github.com/blackarrowsec/mssqlproxy |
| Invoke-TheHash | PowerShell Pass The Hash 유틸리티 | https://github.com/Kevin-Robertson/Invoke-TheHash |
| InveighZero | 침투 테스터를 위한 .NET IPv4/IPv6 머신 인 더 미들 도구 | https://github.com/Kevin-Robertson/InveighZero |
| SharpSpray | SharpSpray는 LDAP를 사용하여 도메인의 모든 사용자에 대해 암호 스프레이 공격을 수행하는 간단한 코드 세트로 Cobalt Strike와 호환됩니다. | https://github.com/jnqpblc/SharpSpray |
| CrackMapExec | 네트워크 침투 테스트를 위한 스위스 군용 나이프 | https://github.com/byt3bl33d3r/CrackMapExec |
| SharpAllowedToAct | @elad_shamir의 연구를 기반으로 리소스 기반 제한 위임(msDS-AllowedToActOnBehalfOfOtherIdentity)을 통한 컴퓨터 개체 탈취의 C# 구현 | https://github.com/pkb1s/SharpAllowedToAct |
| SharpRDPHijack | Sharp RDP Hijack은 연결이 끊긴 세션에 대한 개념 증명 .NET/C# RDP(원격 데스크톱 프로토콜) 세션 하이재킹 유틸리티입니다. | https://github.com/bohops/SharpRDPHijack |
| CheeseTools | 이 저장소는 이미 존재하는 MiscTool을 기반으로 만들어졌으므로, rasta-mouse에게 큰 찬사를 보냅니다. 그리고 그것들을 공개하고 작업할 올바른 동기를 주셔서 감사합니다. | https://github.com/klezVirus/CheeseTools |
| LatLoader | Havoc C2 프레임워크로 자동화된 측면 이동을 보여주는 PoC 모듈 | https://github.com/icyguider/LatLoader |
| SharpSpray | SharpSpray는 .NET C#으로 작성된 Windows 도메인 암호 스프레이 도구입니다. | https://github.com/iomoath/SharpSpray |
| MalSCCM | 이 도구를 사용하면 로컬 또는 원격 SCCM 서버를 악용하여 관리하는 호스트에 악성 애플리케이션을 배포할 수 있습니다. | https://github.com/nettitude/MalSCCM |
| Coercer | 9가지 방법을 통해 Windows 서버가 임의의 머신에 인증하도록 자동으로 강제하는 Python 스크립트 | https://github.com/p0dalirius/Coercer |
| SharpSploit | SharpSploit은 .NET의 공격 표면을 강조하고 레드팀이 공격적 .NET을 더 쉽게 사용할 수 있도록 하는 C#으로 작성된 .NET 사후 침투 라이브러리입니다. | https://github.com/cobbr/SharpSploit |
| orpheus | 수정된 KDC 옵션 및 암호화 유형으로 Kerberoast 탐지 우회 | https://github.com/trustedsec/orpheus |
| goexec | GoExec는 Windows 장치에서 원격 실행을 얻는 데 사용되는 일부 방법에 대한 새로운 접근 방식입니다. GoExec는 실현되지 않은 여러 실행 방법을 구현하고 전반적인 OPSEC 개선을 제공합니다. | https://github.com/FalconOpsLLC/goexec |
| BitlockMove | Bitlocker DCOM 인터페이스 및 COM 하이재킹을 통한 측면 이동 | https://github.com/rtecCyberSec/BitlockMove |
| 이름 | 설명 | URL |
|---|
| Chisel | Chisel은 HTTP를 통해 전송되고 SSH로 보호되는 빠른 TCP/UDP 터널입니다. 클라이언트와 서버를 모두 포함하는 단일 실행 파일입니다. | https://github.com/jpillora/chisel |
| frp | frp는 NAT 또는 방화벽 뒤에 있는 로컬 서버를 인터넷에 노출할 수 있는 빠른 역방향 프록시입니다. | https://github.com/fatedier/frp |
| ligolo-ng | TUN 인터페이스를 사용하는 고급이면서도 간단한 터널링 도구 | https://github.com/nicocha30/ligolo-ng |
| SockTail | SockTail은 장치를 Tailscale 네트워크에 연결하고 포트 1080에 로컬 SOCKS5 프록시를 노출하는 작은 바이너리입니다. 까다로운 포트 포워드, 영구 데몬 또는 시끄러운 터널을 설정하지 않고 대상 시스템에 대한 네트워크 액세스가 필요한 레드팀 운영을 위해 설계되었습니다. | https://github.com/Yeeb1/SockTail |
| 이름 | 설명 | URL |
| ----- | ----------- | ---- |
| SharpExfiltrate | 안전하고 신뢰할 수 있는 채널을 통해 전리품을 유출하기 위한 모듈형 C# 프레임워크 | https://github.com/Flangvik/SharpExfiltrate |
| DNSExfiltrator | DNS 요청 은닉 채널을 통한 데이터 유출 | https://github.com/Arno0x/DNSExfiltrator |
| Egress-Assess | Egress-Assess는 송신 데이터 탐지 기능을 테스트하는 데 사용되는 도구입니다. | https://github.com/FortyNorthSecurity/Egress-Assess |
| VeilTransfer | VeilTransfer는 탐지 기능을 테스트하고 향상시키기 위해 설계된 데이터 유출 유틸리티입니다. 이 도구는 고급 위협 행위자가 사용하는 실제 데이터 유출 기술을 시뮬레이션하여 조직이 보안 태세를 평가하고 개선할 수 있도록 합니다. | https://github.com/infosecn1nja/VeilTransfer |
| 이름 | 설명 | URL |
|---|
| pacu | Amazon Web Services 환경의 보안 테스트를 위해 설계된 AWS 익스플로잇 프레임워크 | https://github.com/RhinoSecurityLabs/pacu |
| CloudMapper | CloudMapper는 Amazon Web Services(AWS) 환경을 분석하는 데 도움을 줍니다. | https://github.com/duo-labs/cloudmapper |
| Enumerate IAM permissions | AWS 자격 증명 세트와 관련된 권한 열거 | https://github.com/andresriancho/enumerate-iam |
| 이름 | 설명 | URL |
|---|
| Azure AD Connect password extraction | 이 툴킷은 Azure AD Connect 서버에서 저장된 Azure AD 및 Active Directory 자격 증명을 추출하고 해독하는 여러 방법을 제공합니다. | https://github.com/fox-it/adconnectdump |
| Storm Spotter | Azure 및 Azure Active Directory 개체를 그래프로 표시하는 Azure 레드 팀 도구 | https://github.com/Azure/Stormspotter |
| ROADtools | Azure AD 탐색 프레임워크 | https://github.com/dirkjanm/ROADtools |
| MicroBurst: A PowerShell Toolkit for Attacking Azure | Microsoft Azure 보안 평가를 위한 스크립트 모음 | https://github.com/NetSPI/MicroBurst |
| AADInternals | Azure AD 및 Office 365 관리를 위한 AADInternals PowerShell 모듈 | https://github.com/Gerenios/AADInternals |
| TeamFiltration | TeamFiltration은 O365 AAD 계정을 열거, 스프레이, 유출 및 백도어하는 교차 플랫폼 프레임워크입니다. | https://github.com/Flangvik/TeamFiltration |
| MAAD Attack Framework | M365 및 Azure AD의 간단하고 빠르며 효과적인 보안 테스트를 위한 공격 도구 | https://github.com/vectra-ai-research/MAAD-AF |
| GraphRunner | Microsoft Graph API와 상호 작용하기 위한 사후 익스플로잇 툴셋 | https://github.com/dafthack/GraphRunner/ |
| ADOKit | ADOKit는 사용 가능한 REST API를 활용하여 Azure DevOps Services를 공격하는 데 사용할 수 있는 툴킷입니다. | https://github.com/xforcered/ADOKit |
| TokenTactics | Azure JWT 토큰 조작 툴셋 | https://github.com/rvrsh3ll/TokenTactics |
| Maestro | Maestro는 사용자의 워크스테이션에 있는 C2 에이전트에서 Intune/EntraID와 상호 작용하도록 설계된 사후 익스플로잇 도구로, 사용자 비밀번호나 Azure 인증 흐름, 토큰 조작, 웹 기반 관리 콘솔에 대한 지식이 필요하지 않습니다. | https://github.com/Mayyhem/Maestro |
| 이름 | 설명 | URL |
|---|
| Stratus Red Team | Stratus Red Team은 클라우드용 "Atomic Red Team™"으로, 공격 기술을 세분화되고 자체 포함된 방식으로 에뮬레이션할 수 있습니다. | https://github.com/DataDog/stratus-red-team |
| Prelude Operator | 개발자 우선 고급 보안을 위한 플랫폼. 실제 적대적 공격을 모방하여 조직을 방어하세요. | https://www.preludesecurity.com/products/operator |
| Prelude Build | 프로덕션 준비 보안 테스트를 작성, 테스트 및 검증하기 위한 오픈 소스 IDE. | https://www.preludesecurity.com/products/build |
| Caldera | Windows 엔터프라이즈 네트워크 내에서 손상 후 적대적 행동을 수행하는 자동화된 적대자 에뮬레이션 시스템. | https://github.com/mitre/caldera |
| APTSimulator | 일련의 도구와 출력 파일을 사용하여 시스템이 손상된 것처럼 보이게 하는 Windows 배치 스크립트. | https://github.com/NextronSystems/APTSimulator |
| Atomic Red Team | Mitre ATT&CK 프레임워크에 매핑된 작고 이식성이 뛰어난 탐지 테스트. | https://github.com/redcanaryco/atomic-red-team |
| Network Flight Simulator | flightsim은 악성 네트워크 트래픽을 생성하고 보안 팀이 보안 제어 및 네트워크 가시성을 평가하는 데 도움을 주는 경량 유틸리티입니다. | https://github.com/alphasoc/flightsim |
| Metta | 적대적 시뮬레이션을 수행하는 보안 준비 도구. | https://github.com/uber-common/metta |
| Red Team Automation (RTA) | RTA는 블루 팀이 MITRE ATT&CK를 모델로 한 악성 기법에 대한 탐지 기능을 테스트할 수 있도록 설계된 스크립트 프레임워크를 제공합니다. | https://github.com/endgameinc/RTA |
| TTPForge | TTPForge는 전술, 기술 및 절차(TTP)의 개발, 자동화 및 실행을 촉진하기 위해 만들어진 프레임워크입니다. | https://github.com/facebookincubator/TTPForge |
| 이름 | 설명 | URL |
|---|
| promptfoo | LLM 애플리케이션 및 프롬프트를 평가, 테스트 및 레드팀 공격하기 위한 CLI 및 프레임워크 | https://github.com/promptfoo/promptfoo |
| Garak | 언어 모델의 취약점, 탈옥 및 안전하지 않은 동작을 탐색하도록 설계된 LLM 취약점 스캐너 | https://github.com/NVIDIA/garak |
| deepeval | DeepEval은 대규모 언어 모델 시스템을 평가하기 위한 사용하기 쉬운 오픈 소스 LLM 평가 프레임워크입니다. | https://github.com/confident-ai/deepeval |
| PyRIT | 생성형 AI용 Python 위험 식별 도구(PyRIT)는 보안 전문가와 엔지니어가 생성형 AI 시스템의 위험을 사전에 식별할 수 있도록 구축된 오픈 소스 프레임워크입니다. | https://github.com/microsoft/PyRIT |
| FuzzyAI | FuzzyAI 퍼저는 자동화된 LLM 퍼징을 위한 강력한 도구입니다. 개발자와 보안 연구자가 LLM API의 탈옥을 식별하고 잠재적인 보안 취약점을 완화하는 데 도움이 되도록 설계되었습니다. | https://github.com/cyberark/FuzzyAI |
| 이름 | 설명 | URL |
|---|
| PentAGI | 복잡한 침투 테스트 작업을 수행할 수 있는 완전 자율 AI 에이전트 시스템 | https://github.com/vxcontrol/pentagi |
| HexStrike AI | 고급 MCP 서버로, AI 에이전트가 자동 침투 테스트, 취약점 발견, 버그 바운티 자동화 및 보안 연구를 위해 150개 이상의 사이버 보안 도구를 자율적으로 실행할 수 있게 합니다. | https://github.com/0x4m4/hexstrike-ai |
| CAI | 보안 전문가가 AI 기반 공격 및 방어 자동화를 구축하고 배포할 수 있도록 지원하는 경량 오픈 소스 프레임워크 | https://github.com/aliasrobotics/CAI |
| RedAmon | 정찰부터 익스플로잇, 사후 익스플로잇까지 공격 보안 작업을 사람의 개입 없이 자동화하는 AI 기반 에이전트 레드 팀 프레임워크 | https://github.com/samugit83/redamon |
| raptor | Raptor는 Claude Code를 범용 AI 공격/방어 보안 에이전트로 전환합니다. | https://github.com/gadievron/raptor |
| 이름 | 설명 | URL |
|---|
| Living Off The Land Drivers | Living Off The Land Drivers는 공격자가 보안 제어를 우회하고 공격을 수행하는 데 사용하는 Windows 드라이버의 선별된 목록입니다 | https://www.loldrivers.io/ |
| GTFOBins | GTFOBins는 잘못 구성된 시스템에서 로컬 보안 제한을 우회하는 데 사용할 수 있는 Unix 바이너리의 선별된 목록입니다 | https://gtfobins.github.io |
| LOLBAS | LOLBAS 프로젝트의 목표는 Living Off The Land 기술에 사용할 수 있는 모든 바이너리, 스크립트 및 라이브러리를 문서화하는 것입니다 | https://lolbas-project.github.io/ |
| Living Off Trusted Sites (LOTS) Project | 공격자는 피싱, C&C, 유출 및 도구 다운로드를 수행할 때 탐지를 피하기 위해 인기 있는 합법적인 도메인을 사용하고 있습니다. 아래 웹사이트 목록은 공격자가 자신의 도메인 또는 하위 도메인을 사용할 수 있도록 합니다 | https://lots-project.com |
| Filesec | 공격자가 사용하는 최신 파일 확장자에 대한 최신 정보를 확인하세요. | https://filesec.io/ |
| LOOBins | Living Off the Orchard: macOS 바이너리(LOOBins)는 다양한 내장 macOS 바이너리와 위협 행위자가 악의적인 목적으로 이를 사용할 수 있는 방법에 대한 자세한 정보를 제공하도록 설계되었습니다. | https://www.loobins.io/ |
| WTFBins | WTFBin(n): 맬웨어처럼 행동하지만 어떻게든 그렇지 않은 바이너리? 이 프로젝트는 의심스러운 동작을 보이는 양성 애플리케이션을 카탈로그화하는 것을 목표로 합니다. 이러한 바이너리는 위협 헌팅 및 자동 탐지에서 노이즈와 오탐을 발생시킬 수 있습니다. | https://wtfbins.wtf/ |
| Hijack Libs | 이 프로젝트는 DLL 하이재킹 후보의 선별된 목록을 제공합니다 | https://hijacklibs.net |
| 이름 | 설명 | URL |
|---|
| RedTeamCCode | 레드 팀 C 코드 저장소 | https://github.com/Mr-Un1k0d3r/RedTeamCCode |
| EDRs | 이 저장소에는 레드 팀 연습 중에 유용할 수 있는 EDR에 대한 정보가 포함되어 있습니다. | https://github.com/Mr-Un1k0d3r/EDRs |
| Cobalt Strike Community Kit | Community Kit는 Cobalt Strike의 기능을 확장하기 위해 사용자 커뮤니티가 작성한 확장 기능의 중앙 저장소입니다. | https://cobalt-strike.github.io/community_kit/ |
| 이름 | 설명 | URL |
|---|
| Ghostwriter | Ghostwriter는 개인 또는 레드 팀 운영자 팀이 사용하도록 설계된 Django 기반 웹 애플리케이션입니다. | https://github.com/GhostManager/Ghostwriter |
| VECTR | VECTR는 다양한 공격 시나리오에 대한 탐지 및 방지 기능을 측정하기 위해 레드 및 블루 팀 테스트 활동을 추적하는 데 도움이 되는 도구입니다. | https://github.com/SecurityRiskAdvisors/VECTR |
| PurpleOps | 오픈 소스 자체 호스팅 퍼플 팀 관리 웹 애플리케이션. | https://github.com/CyberCX-STA/PurpleOps |
| 이름 | 설명 | URL |
|---|
| APT REPORT | 흥미로운 APT 보고서 모음 및 일부 특수 IOC | https://github.com/blackorbird/APT_REPORT |
| Awesome Threat Intelligence | 선별된 Awesome Threat Intelligence 리소스 목록 | https://github.com/hslatman/awesome-threat-intelligence |
| deepdarkCTI | 딥 웹 및 다크 웹의 사이버 위협 인텔리전스 소스 모음 | https://github.com/fastfire/deepdarkCTI |
| CTI Dashboard | 실시간으로 사이버 보안 위협에 대한 정보를 확인하세요! 다양한 위협 인텔리전스 벤더 보고서와 유용한 리소스를 한 곳에서 이용할 수 있습니다. | https://start.me/p/wMrA5z/cyber-threat-intelligence |
| Hudson Rock | 이메일 주소나 도메인이 Infostealer 맬웨어 공격에 손상되었는지 확인하는 무료 사이버 범죄 인텔리전스 툴셋 | https://www.hudsonrock.com/threat-intelligence-cybercrime-tools |