Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Red-Teaming-Toolkit — 이 저장소는 레드팀과 위협 헌터를 위한 최첨단 오픈소스 보안 도구(OST)를 포함하고 있습니다. | Kitploit
도구/GitHubGitHub/infosecn1nja/red-teaming-toolkit
ReconnaissanceLateral MovementPost-ExploitationPhishingPenetration TestingCommand and ControlRed TeamingCurated ResourcesPayload Development
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

이 저장소는 레드팀과 위협 헌터를 위한 최첨단 오픈소스 보안 도구(OST)를 포함하고 있습니다.

10.6k2.4k3개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Red Teaming Toolkit

이 저장소는 공격자 시뮬레이션에 도움이 될 최첨단 오픈 소스 보안 도구(OST)와 위협 사냥꾼이 탐지 및 예방 제어를 더 쉽게 할 수 있도록 제공되는 정보를 포함합니다. 아래 도구 목록은 APT 및 인간 운영 랜섬웨어(HumOR)와 같은 위협 행위자에 의해 잠재적으로 오용될 수 있습니다. 이 목록에 기여하고 싶다면 풀 리퀘스트를 보내주세요.


목차

  • 정찰
  • 초기 접근
  • 전달
  • 상황 인식
  • 자격 증명 덤핑
  • 권한 상승
  • 방어 회피
  • 지속성
  • 수평 이동
  • 유출
  • 기타

정찰

이름설명URL
RustScan최신 포트 스캐너. 포트를 빠르게(최대 3초) 찾습니다. 스크립팅 엔진(Python, Lua, Shell 지원)을 통해 스크립트를 실행합니다.https://github.com/RustScan/RustScan
Amass심층 공격 표면 매핑 및 자산 검색https://github.com/OWASP/Amass
gitleaksGitleaks는 git 저장소에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀을 탐지하는 SAST 도구입니다.https://github.com/zricethezav/gitleaks
S3Scanner공개 S3 버킷을 스캔하고 내용을 덤프합니다.https://github.com/sa7mon/S3Scanner
cloud_enum다중 클라우드 OSINT 도구. AWS, Azure, Google Cloud에서 공개 리소스를 열거합니다.https://github.com/initstring/cloud_enum
Recon-ng오픈 소스 정보 수집 도구로, 오픈 소스에서 정보를 수집하는 시간을 줄이는 데 중점을 둡니다.https://github.com/lanmaster53/recon-ng
buster고급 이메일 정찰 도구https://github.com/sham00n/buster
linkedin2usernameOSINT 도구: LinkedIn에서 회사별 사용자 이름 목록 생성https://github.com/initstring/linkedin2username
WitnessMe웹 인벤토리 도구. Pyppeteer(헤드리스 Chrome/Chromium)를 사용하여 웹페이지 스크린샷을 찍고, 삶을 더 쉽게 만들어주는 추가 기능을 제공합니다.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Google 해킹 데이터베이스 스크래핑 및 검색 자동화https://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper는 정찰 프로세스를 자동화하는 도구입니다.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot는 오픈 소스 인텔리전스(OSINT) 자동화 도구입니다. 거의 모든 데이터 소스와 통합되며 데이터 분석을 위한 다양한 방법을 활용하여 데이터를 쉽게 탐색할 수 있습니다.https://github.com/smicallef/spiderfoot

초기 접근

무차별 대입

페이로드 개발

전달

피싱

워터링 홀 공격

이름설명URL
BeEFBeEF는 Browser Exploitation Framework의 약자입니다. 웹 브라우저에 초점을 맞춘 침투 테스트 도구입니다.https://github.com/beefproject/beef

명령 및 제어

원격 액세스 도구 (RAT)

스테이징

로그 수집

상황 인식

호스트 상황 인식

자격 증명 덤프

권한 상승

방어 회피

지속성

측면 이동

터널링

Miscellaneous

Threat-informed Defense

이름설명URL
Tidal CyberTidal Cyber는 기업 조직이 가장 중요한 적대자 행동을 해결하기 위해 방어를 정의, 측정 및 개선하도록 지원합니다.https://app.tidalcyber.com
Control Validation Compass위협 모델링 보조 도구 및 퍼플 팀 콘텐츠 저장소로, 보안 및 인텔리전스 팀에게 10,000개 이상의 공개적으로 접근 가능한 기술 및 정책 제어와 2,100개 이상의 공격 보안 테스트를 제시하며, 거의 600개의 일반적인 공격자 기술과 연계됩니다.

Cloud

Amazon Web Services (AWS)

Azure

Adversary Emulation

AI Red Teaming

Offensive AI Agent

Living Off the Living Off the Land

Red Team Scripts

Red Team Infrastructure

이름설명URL
Red Team Infrastructure Wiki레드 팀 인프라 강화 리소스를 수집하는 위키https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

이름설명URL
NemesisNemesis는 공격적 데이터 강화 파이프라인 및 운영자 지원 시스템입니다.https://github.com/SpecterOps/Nemesis

Reporting & Tracking

Threat Intelligence

License

CC0

To the extent possible under law, Rahmat Nurfauzi "@infosecn1nja" has waived all copyright and related or neighboring rights to this work.

도구 다운로드
dnscandnscan은 파이썬 워드리스트 기반 DNS 서브도메인 스캐너입니다.https://github.com/rbsec/dnscan
spoofcheck도메인이 스푸핑될 수 있는지 확인하는 프로그램. SPF 및 DMARC 레코드에서 스푸핑을 허용하는 약한 구성을 확인합니다.https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn 정찰 도구https://github.com/vysecurity/LinkedInt
BBOTSpiderfoot에서 영감을 받은 재귀적 인터넷 스캐너이지만 더 빠르고, 더 안정적이며, 침투 테스터, 버그 바운티 헌터, 개발자에게 더 친숙하도록 설계되었습니다.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, 즉 GitHub Attack Toolkit은 블루 팀과 오펜시브 보안 실무자가 GitHub 조직의 공개 및 비공개 저장소 내 파이프라인 취약점을 식별하고 악용할 수 있도록 하는 열거 및 공격 도구입니다.https://github.com/praetorian-inc/gato
이름설명URL
SprayingToolkitLync/S4B, OWA 및 O365에 대한 비밀번호 스프레이 공격을 훨씬 빠르고, 덜 고통스럽고, 더 효율적으로 만드는 스크립트https://github.com/byt3bl33d3r/SprayingToolkit
o365recon유효한 자격 증명으로 O365를 통해 정보 검색https://github.com/nyxgeek/o365recon
CredMaster리팩터링 및 개선된 CredKing 비밀번호 스프레이 도구. IP 주소를 로테이션하고 익명성을 유지하며 스로틀링을 회피하기 위해 FireProx API를 사용합니다.https://github.com/knavesec/CredMaster
이름설명URL
IvyIvy는 임의의 VBA (매크로) 소스 코드를 메모리에서 직접 실행하기 위한 페이로드 생성 프레임워크입니다.https://github.com/optiv/Ivy
PEzor오픈 소스 PE 패커https://github.com/phra/PEzor
GadgetToJScriptBinaryFormatter를 사용하여 JS/VBS/VBA 스크립트에서 역직렬화될 때 .NET 어셈블리 로드/실행을 트리거할 수 있는 .NET 직렬화 가젯을 생성하는 도구입니다.https://github.com/med0x2e/GadgetToJScript
ScareCrowEDR 우회를 중심으로 설계된 페이로드 생성 프레임워크입니다.https://github.com/optiv/ScareCrow
DonutDonut은 VBScript, JScript, EXE, DLL 파일 및 dotNET 어셈블리의 메모리 내 실행을 가능하게 하는 위치 독립 코드입니다.https://github.com/TheWover/donut
MystikalmacOS 초기 접근 페이로드 생성기https://github.com/D00MFist/Mystikal
charlottec++ 완전 미탐지 셸코드 실행기 ;)https://github.com/9emin1/charlotte
InvisibilityCloakC# 포스트 익스플로잇 도구를 위한 개념 증명 난독화 툴킷. C# 비주얼 스튜디오 프로젝트에 대해 아래 작업을 수행합니다.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate는 관리되는 .NET 코드를 통해 비관리 코드를 후킹하는 페이로드 개발을 용이하게 하는 프레임워크입니다.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglement이 저장소는 단순한 드로퍼나 셸 인젝터를 넘어 VBA가 공격 목적으로 어떻게 사용될 수 있는지에 대한 예제를 제공합니다. 더 많은 사용 사례가 개발됨에 따라 저장소가 업데이트됩니다.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGen작은 Excel BIFF8 생성기, *.xls에 포함된 4.0 매크로용https://github.com/aaaddress1/xlsGen
darkarmourWindows AV 우회https://github.com/bats3c/darkarmour
InlineWhispersCobalt Strike의 Beacon Object Files(BOF)에서 직접 시스템 호출을 작업하기 위한 도구https://github.com/outflanknl/InlineWhispers
EvilClippy악성 MS Office 문서 생성을 위한 크로스 플랫폼 도우미. VBA 매크로를 숨기고, VBA 코드(P-Code)를 스톰프하고, 매크로 분석 도구를 혼란시킬 수 있습니다. Linux, OSX, Windows에서 실행됩니다.https://github.com/outflanknl/EvilClippy
OfficePurgeOfficePurge로 Office 문서의 VBA를 제거합니다. VBA 제거는 Office 문서 내 모듈 스트림에서 P-코드를 제거합니다.https://github.com/fireeye/OfficePurge
ThreatCheckMicrosoft Defender/AMSI 소비자가 플래그하는 바이트를 식별합니다.https://github.com/rasta-mouse/ThreatCheck
CrossC2CobaltStrike의 크로스 플랫폼 페이로드 생성https://github.com/gloxec/CrossC2
RulerRuler는 MAPI/HTTP 또는 RPC/HTTP 프로토콜을 통해 원격으로 Exchange 서버와 상호 작용할 수 있는 도구입니다.https://github.com/sensepost/ruler
DueDLLigence애플리케이션 허용 목록 우회 및 DLL 사이드로딩을 위한 셸코드 실행기 프레임워크. 이 프로젝트에 포함된 셸코드는 calc.exe를 생성합니다.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop은 b33f의 UrbanBishop을 거의 그대로 복사한 것이지만, 모든 P/Invoke 호출이 D/Invoke로 대체되었습니다.https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch는 Vincent Yiu의 CACTUSTORCH에 경의를 표하여 명명되었습니다. CACTUSTORCH의 기본 개념은 새 프로세스를 생성하고 메모리 영역을 할당한 다음 CreateRemoteThread를 사용하여 대상 프로세스 내에서 원하는 셸코드를 실행하는 것입니다. 프로세스와 셸코드는 모두 사용자가 지정합니다.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter는 임의의 CSharp 소스 코드를 검색 및 실행하기 위한 페이로드 생성 프레임워크입니다. SharpShooter는 HTA, JS, VBS, WSF를 포함한 다양한 형식의 페이로드를 생성할 수 있습니다.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit은 C#으로 작성된 .NET 포스트 익스플로잇 라이브러리입니다.https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild.exe 없이 MSBuild 사용https://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack은 @EmericNasi의 도구로, 침투 테스트, 데모, 사회 공학 평가를 위해 MS Office 문서, VB 스크립트 및 기타 형식의 난독화 및 생성을 자동화하는 데 사용됩니다.https://github.com/sevagas/macro_pack
inceptor템플릿 기반 AV/EDR 우회 프레임워크https://github.com/klezVirus/inceptor
mortar보안 제품(AV/EDR/XDR)의 탐지 및 방지를 회피하고 우회하는 기법https://github.com/0xsp-SRD/mortar
ProtectMyTooling다양한 패커, 난독화 도구 및 기타 레드 팀 지향 무기를 연결할 수 있는 멀티 패커 래퍼. 아티팩트 워터마킹, IOC 수집 및 PE 백도어링 기능 포함. 임플란트를 제공하면 많은 은밀한 작업을 수행하고 난독화된 실행 파일을 출력합니다.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze는 일시 중단된 프로세스, 직접 시스템 호출 및 대체 실행 방법을 사용하여 EDR을 우회하기 위한 페이로드 툴킷입니다.https://github.com/optiv/Freeze
ShhhloaderShhhloader는 진행 중인 셸코드 로더입니다. 원시 셸코드를 입력으로 받아 AV/EDR을 우회하기 위해 다양한 작업을 수행하는 C++ 스텁을 컴파일합니다.https://github.com/icyguider/Shhhloader
DllShimmerDLL 하이재킹을 쉽게 무기화합니다. 모든 DLL의 모든 함수를 백도어합니다.https://github.com/Print3M/DllShimmer
이름설명URL
o365-attack-toolkitOffice365 공격을 위한 툴킷https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2는 모든 웹 서비스의 피싱 자격 증명 및 세션 쿠키를 위한 중간자 공격 프레임워크입니다.https://github.com/kgretzky/evilginx2
GophishGophish는 기업 및 침투 테스터를 위해 설계된 오픈 소스 피싱 툴킷입니다. 피싱 캠페인 및 보안 인식 교육을 빠르고 쉽게 설정하고 실행할 수 있는 기능을 제공합니다.https://github.com/gophish/gophish
PwnAuthPwnAuth는 OAuth 남용 캠페인을 시작 및 관리하기 위한 웹 애플리케이션 프레임워크입니다.https://github.com/fireeye/PwnAuth
ModlishkaModlishka는 유연하고 강력한 리버스 프록시로, 윤리적인 피싱 캠페인을 한 단계 더 발전시킵니다.https://github.com/drk1wi/Modlishka
이름설명URL
Cobalt StrikeCobalt Strike는 공격자 시뮬레이션 및 레드 팀 운영을 위한 소프트웨어입니다.https://cobaltstrike.com/
SpecterInsightSpecterInsight는 .NET 기반의 크로스 플랫폼 포스트 익스플로잇 명령 및 제어 프레임워크로, 레드 팀 활동, 위협 에뮬레이션 및 교육에 사용됩니다. 기본적으로 다양한 난독화된 페이로드를 제공하며 탐지 회피를 핵심 기능으로 합니다. 명령 출력은 JSON 형식으로 반환되고 사전 구축된 대시보드로 운영 분석을 위해 ELK로 내보내집니다.https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel은 현재 C2 시장에서 가장 발전된 레드 팀 및 공격자 시뮬레이션 소프트웨어입니다.https://bruteratel.com/
EmpireEmpire 5는 순수 PowerShell Windows 에이전트와 Python 3.x Linux/OS X 에이전트 호환성을 포함하는 포스트 익스플로잇 프레임워크입니다.https://github.com/BC-SECURITY/Empire
PoshC2PoshC2는 프록시 인식 C2 프레임워크로, 침투 테스터가 레드 팀, 포스트 익스플로잇 및 수평 이동을 지원하는 데 사용됩니다.https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM 명령 및 제어 - JScript RAThttps://github.com/zerosum0x0/koadic
merlinMerlin은 Go로 작성된 크로스 플랫폼 포스트 익스플로잇 명령 및 제어 서버 및 에이전트입니다.https://github.com/Ne0nd0g/merlin
Mythicpython3, docker, docker-compose 및 웹 브라우저 UI로 구축된 크로스 플랫폼 포스트 익스플로잇 레드 팀 프레임워크입니다.https://github.com/its-a-feature/Mythic
CovenantCovenant는 .NET의 공격 표면을 강조하고, 공격적인 .NET 트레이드크래프트 사용을 더 쉽게 만들며, 레드 팀을 위한 협업 명령 및 제어 플랫폼 역할을 하는 .NET 명령 및 제어 프레임워크입니다.https://github.com/cobbr/Covenant
shad0w심하게 모니터링되는 환경에서 은밀하게 작동하도록 설계된 포스트 익스플로잇 프레임워크https://github.com/bats3c/shad0w
SliverSliver는 Mutual-TLS, HTTP(S) 및 DNS를 통한 C2를 지원하는 범용 크로스 플랫폼 임플란트 프레임워크입니다.https://github.com/BishopFox/sliver
SILENTTRINITYPython과 .NET의 DLR로 구동되는 비동기 협업 포스트 익스플로잇 에이전트https://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy는 주로 Python으로 작성된 오픈 소스 크로스 플랫폼(Windows, Linux, OSX, Android) 원격 관리 및 포스트 익스플로잇 도구입니다.https://github.com/n1nj4sec/pupy
HavocHavoc는 @C5pider가 만든 현대적이고 유연한 포스트 익스플로잇 명령 및 제어 프레임워크입니다.https://github.com/HavocFramework/Havoc
NimPlantNim과 Python으로 작성된 가벼운 1단계 C2 임플란트https://github.com/chvancooten/NimPlant
SharpC2SharpC2는 C#으로 작성된 명령 및 제어(C2) 프레임워크입니다. ASP.NET Core 팀 서버, .NET Framework 임플란트 및 .NET MAUI 클라이언트로 구성됩니다.https://github.com/rasta-mouse/SharpC2
LokiNode.js 기반 명령 및 제어. 스크립트 재킹 취약점이 있는 Electron 애플리케이션을 대상으로 함https://github.com/boku7/Loki
AdaptixC2Adaptix는 침투 테스터를 위해 만들어진 확장 가능한 포스트 익스플로잇 및 공격자 에뮬레이션 프레임워크입니다. Adaptix 서버는 Golang으로 작성되어 운영자에게 유연성을 제공합니다.https://github.com/Adaptix-Framework/AdaptixC2
NimhawkNim으로 작성된 강력하고 모듈식이며 가볍고 효율적인 명령 및 제어 프레임워크입니다.https://github.com/hdbreaker/Nimhawk
이름설명URL
pwndrop레드 팀을 위한 자체 배포 가능한 파일 호스팅 서비스로, HTTP 및 WebDAV를 통해 페이로드를 쉽게 업로드하고 공유할 수 있습니다.https://github.com/kgretzky/pwndrop
C2concealerCobalt Strike에서 사용할 무작위 C2 Malleable 프로필을 생성하는 명령줄 도구입니다.https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomains프론팅 가능한 도메인 검색https://github.com/rvrsh3ll/FindFrontableDomains
Domain Hunter피싱 및 C2 도메인 이름에 적합한 후보를 결정하기 위해 만료된 도메인의 분류/평판 및 Archive.org 기록을 확인합니다.https://github.com/threatexpress/domainhunter
RedWarden유연한 CobaltStrike Malleable 리디렉터https://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay는 Cobalt Strike Malleable C2 프로필을 기반으로 들어오는 요청을 확인하여 Cobalt Strike 비콘 트래픽의 유효성을 검사하고 중계하는 Azure 함수입니다.https://github.com/Flangvik/AzureC2Relay
C3C3 (Custom Command and Control)는 레드 팀이 난해한 명령 및 제어 채널(C2)을 신속하게 개발하고 활용할 수 있도록 하는 도구입니다.https://github.com/FSecureLABS/C3
Chameleon프록시 분류를 우회하는 도구https://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideCobalt Strike Malleable C2 디자인 및 참조 가이드https://github.com/threatexpress/malleable-c2/
redirect.rules빠르고 간편한 동적 redirect.rules 생성기https://github.com/0xZDH/redirect.rules
CobaltBusAzure Servicebus와 통합된 Cobalt Strike External C2, Azure Servicebus를 통한 C2 트래픽https://github.com/Flangvik/CobaltBus
SourcePointSourcePoint는 우회를 보장하도록 설계된 Cobalt Strike 명령 및 제어 서버용 C2 프로필 생성기입니다.https://github.com/Tylous/SourcePoint
RedGuardRedGuard는 C2 프론트 흐름 제어 도구로, 블루 팀, AV, EDR 검사를 피할 수 있습니다.https://github.com/wikiZ/RedGuard
skyhookIDS 탐지를 우회하도록 설계된 왕복 난독화 HTTP 파일 전송 설정입니다.https://github.com/blackhillsinfosec/skyhook
GraphStrikeMicrosoft Graph API를 통한 Cobalt Strike HTTPS 비콘https://github.com/RedSiege/GraphStrike
이름설명URL
RedELK레드 팀의 SIEM - 블루 팀 활동 추적 및 경보, 장기 운영에서의 더 나은 사용성을 위한 레드 팀 도구https://github.com/outflanknl/RedELK
Elastic for Red TeamingElastic을 사용하여 레드 팀 SIEM을 구성하기 위한 리소스 저장소https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye는 레드 및 블루 팀 운영을 지원하는 시각적 분석 도구입니다.https://github.com/cisagov/RedEye
이름설명URL
AggressiveProxyAggressiveProxy는 .NET 3.5 바이너리(LetMeOutSharp)와 Cobalt Strike 공격자 스크립트(AggressiveProxy.cna)의 조합입니다. LetMeOutSharp가 워크스테이션에서 실행되면 사용 가능한 모든 프록시 구성을 열거하고 식별된 프록시 구성을 사용하여 Cobalt Strike 서버와 HTTP(s)를 통해 통신을 시도합니다.https://github.com/EncodeGroup/AggressiveProxy
Gopher쉬운 목표를 찾기 위한 C# 도구https://github.com/EncodeGroup/Gopher
SharpEDRChecker실행 중인 프로세스, 프로세스 메타데이터, 현재 프로세스에 로드된 DLL 및 각 DLL 메타데이터, 일반적인 설치 디렉터리, 설치된 서비스 및 각 서비스 바이너리 메타데이터, 설치된 드라이버 및 각 드라이버 메타데이터를 검사하여 AV, EDR, 로깅 도구와 같은 알려진 방어 제품의 존재 여부를 확인합니다.https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOF이 저장소는 두 가지 목적을 제공합니다. 첫째, BOF로 구현된 기본적인 상황 인식 명령 세트를 제공합니다.https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt는 공격 및 방어 보안 관점 모두에서 관련된 여러 보안 중심 호스트 조사 "안전 점검"을 수행하는 C# 프로젝트입니다.https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye는 특정 키워드가 포함된 파일을 찾기 위해 레드 팀을 돕기 위해 구축된 검색 도구입니다.https://github.com/vivami/SauronEye
SharpShares도메인에서 액세스 가능한 네트워크 공유를 열거하는 멀티스레드 C# .NET 어셈블리https://github.com/mitchmoser/SharpShares
SharpAppLocker확장된 기능을 가진 Get-AppLockerPolicy PowerShell cmdlet의 C# 포트. 특정 유형의 규칙 및 작업을 필터링하고 검색하는 기능이 포함됩니다.https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter는 ListNetworks의 수정된 콘솔 버전입니다.https://github.com/rvrsh3ll/SharpPrinter
이름설명URL
--------------------
StandInStandIn은 작은 AD 사후 침투 툴킷입니다. xforcered에서 리소스 기반 제한 위임을 수행하기 위해 .NET 네이티브 솔루션이 필요하여 만들어졌습니다.https://github.com/FuzzySecurity/StandIn
Recon-ADADSI와 리플렉티브 DLL을 기반으로 한 AD 정찰 도구https://github.com/outflanknl/Recon-AD
BloodHound도메인 관리자의 6단계 분리https://github.com/BloodHoundAD/BloodHound
PSPKIAuditActive Directory 인증서 서비스(AD CS) 감사를 위한 PowerShell 툴킷https://github.com/GhostPack/PSPKIAudit
SharpViewharmj0y의 PowerView를 C#으로 구현https://github.com/tevora-threat/SharpView
RubeusRubeus는 원시 Kerberos 상호 작용 및 악용을 위한 C# 도구 세트입니다. Benjamin Delpy의 Kekeo 프로젝트(CC BY-NC-SA 4.0 라이선스)와 Vincent LE TOUX의 MakeMeEnterpriseAdmin 프로젝트(GPL v3.0 라이선스)를 크게 변형했습니다.https://github.com/GhostPack/Rubeus
nanorobeusKerberos 티켓 관리를 위한 최소한의 도구입니다. 레드팀 프레임워크를 지원합니다.https://github.com/wavvs/nanorobeus
GrouperAD 그룹 정책에서 취약한 설정을 찾는 데 도움이 되는 PowerShell 스크립트입니다. (더 이상 사용되지 않음, 대신 Grouper2를 사용하세요!)https://github.com/l0ss/Grouper
ImproHoundAD 계층을 손상시키는 BloodHound의 공격 경로를 식별합니다.https://github.com/improsec/ImproHound
ADReconADRecon은 Active Directory에 대한 정보를 수집하고 대상 AD 환경의 현재 상태에 대한 전체적인 그림을 제공하는 보고서를 생성하는 도구입니다.https://github.com/adrecon/ADRecon
ADCSPwnPetitpotam을 사용하여 머신 계정에서 인증을 강제로 요청하고 인증서 서비스로 중계하여 Active Directory 네트워크에서 권한을 상승시키는 도구입니다.https://github.com/bats3c/ADCSPwn
이름설명URL
MimikatzMimikatz는 사용자가 Kerberos 티켓과 같은 인증 자격 증명을 보고 저장할 수 있는 오픈 소스 애플리케이션입니다.https://github.com/gentilkiwi/mimikatz
Dumpert직접 시스템 호출 및 API 후킹 해제를 사용하는 LSASS 메모리 덤퍼https://github.com/outflanknl/Dumpert
CredBanditCredBandit은 정적 x64 syscall을 사용하여 프로세스의 전체 메모리 덤프를 수행하고 기존 Beacon 통신 채널을 통해 다시 전송하는 개념 증명 Beacon Object File(BOF)입니다.https://github.com/xforcered/CredBandit
CloneVaultCloneVault를 사용하면 레드팀 운영자가 Windows 자격 증명 관리자의 항목과 특성을 내보내고 가져올 수 있습니다.https://github.com/mdsecactivebreach/CloneVault
SharpLAPSLDAP에서 LAPS 암호 검색https://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI는 @gentilkiwi의 Mimikatz 프로젝트에서 일부 DPAPI 기능을 C#으로 포팅한 것입니다.https://github.com/GhostPack/SharpDPAPI
KeeThief메모리에서 KeePass 2.X 키 자료를 추출하고 KeePass 트리거 시스템을 백도어 및 열거할 수 있습니다.https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz는 @gentilkiwi의 Mimikatz 프로젝트와 @subtee의 .NET PE 로더를 약간 수정한 버전을 결합한 것입니다.https://github.com/GhostPack/SafetyKatz
forkatzSeTrustedCredmanAccessPrivilege를 사용하는 forshaw 기술을 통한 자격 증명 덤프https://github.com/Barbarisch/forkatz
PPLKillerLSA 보호(Protected Process Light)를 우회하는 도구https://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneLaZagne 프로젝트는 로컬 컴퓨터에 저장된 많은 암호를 검색하는 데 사용되는 오픈 소스 애플리케이션입니다.https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial, 2019년부터 "Cilence"를 우회하여 lsass 메모리를 은밀하게 덤프합니다.https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordGet-GPPPassword의 .NET 구현입니다. 그룹 정책 기본 설정을 통해 푸시된 계정의 일반 텍스트 암호 및 기타 정보를 검색합니다.https://github.com/outflanknl/Net-GPPPassword
SharpChromium쿠키, 기록 및 저장된 로그인과 같은 Chromium 데이터를 검색하는 .NET 4.0 CLR 프로젝트입니다.https://github.com/djhohnstein/SharpChromium
ChloniumChlonium은 Chromium 쿠키를 복제하도록 설계된 애플리케이션입니다.https://github.com/rxwx/chlonium
SharpCloudSharpCloud는 Amazon Web Services, Microsoft Azure 및 Google Compute와 관련된 자격 증명 파일의 존재 여부를 확인하는 간단한 C# 유틸리티입니다.https://github.com/chrismaddalena/SharpCloud
pypykatz순수 Python으로 구현된 Mimikatz입니다. 적어도 일부는요 :)https://github.com/skelsec/pypykatz
nanodumpLSASS 프로세스의 미니덤프를 생성하는 Beacon Object File입니다.https://github.com/helpsystems/nanodump
KohKoh는 의도적인 토큰/로그온 세션 누출을 통해 사용자 자격 증명 자료를 캡처할 수 있는 C# 및 Beacon Object File(BOF) 도구 세트입니다.https://github.com/GhostPack/Koh
PPLBlade메모리 덤프를 난독화하고 디스크에 떨어뜨리지 않고 원격 워크스테이션으로 전송하는 것을 지원하는 보호 프로세스 덤퍼 도구입니다.https://github.com/tastypepperoni/PPLBlade
TrickDumpNTAPI만 사용하여 lsass를 덤프하고 3개의 프로그램을 실행하여 3개의 JSON과 1개의 ZIP 파일을 만든 후 나중에 Minidump를 생성합니다!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue는 Interactive User RunAs 키를 활용하고 DCOM을 통해 NTLM 인증을 강제하여 원격 사용자 침해를 가능하게 하는 Windows 자격 증명 수집 기술입니다.https://github.com/3lp4tr0n/RemoteMonologue
이름설명URL
ElevateKitElevate Kit는 Cobalt Strike의 Beacon 페이로드와 함께 타사 권한 상승 공격을 사용하는 방법을 보여줍니다.https://github.com/rsmudge/ElevateKit
WatsonWatson은 누락된 KB를 열거하고 권한 상승 취약점에 대한 익스플로잇을 제안하도록 설계된 .NET 도구입니다.https://github.com/rasta-mouse/Watson
SharpUpSharpUp은 다양한 PowerUp 기능을 C#으로 포팅한 것입니다. 현재 가장 일반적인 검사만 포팅되었으며, 무기화 기능은 아직 구현되지 않았습니다.https://github.com/GhostPack/SharpUp
dazzleUPWindows 운영 체제에서 잘못된 구성 및 누락된 업데이트로 인한 권한 상승 취약점을 감지하는 도구입니다. dazzleUP은 다음 취약점을 감지합니다.https://github.com/hlldz/dazzleUP
PEASS권한 상승 어썸 스크립트 제품군 (컬러 포함)https://github.com/carlospolop/PEASS-ng
SweetPotato서비스 계정에서 SYSTEM까지 다양한 네이티브 Windows 권한 상승 기술 모음https://github.com/CCob/SweetPotato
MultiPotatoSeImpersonate 권한을 통해 SYSTEM을 얻는 또 다른 포테이토https://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpLDAP 서명이 적용되지 않는 Windows 도메인 환경(기본 설정)에서 범용 수정 불필요 로컬 권한 상승https://github.com/Dec0ne/KrbRelayUp
GodPotatoImpersonatePrivilege 권한만 있으면 당신이 SYSTEM입니다!https://github.com/BeichenDream/GodPotato
PrivKitPrivKit는 Windows OS의 잘못된 구성으로 인한 권한 상승 취약점을 감지하는 간단한 비콘 오브젝트 파일입니다.https://github.com/mertdas/PrivKit
이름설명URL
RefleXXionRefleXXion은 AV/EPP/EDR 등에서 사용하는 사용자 모드 후크를 우회하는 데 도움이 되도록 설계된 유틸리티입니다.https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast는 취약한 서명된 드라이버를 무기화하여 EDR 탐지(커널 콜백 및 ETW TI 공급자) 및 LSASS 보호를 우회하는 C로 작성된 도구입니다.https://github.com/wavestone-cdt/EDRSandblast
unDefender네이티브 심볼릭 링크와 NT 경로를 남용하여 원하는 안티맬웨어를 종료합니다.https://github.com/APTortellini/unDefender
Backstab안티맬웨어 보호 프로세스를 종료하는 도구https://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOF희생 프로세스를 생성하고, 셸코드를 주입한 후 페이로드를 실행하는 Cobalt Strike BOF입니다. Arbitrary Code Guard(ACG), BlockDll 및 PPID 스푸핑으로 희생 프로세스를 생성하여 EDR/UserLand 후크를 우회하도록 제작되었습니다.https://github.com/boku7/spawn
BOF.NET - Cobalt Strike Beacon Object Files용 .NET 런타임BOF.NET은 BOF.NET 관리형 런타임과 결합된 작은 네이티브 BOF 개체로, .NET에서 직접 Cobalt Strike BOF를 개발할 수 있게 해줍니다. BOF.NET은 네이티브 컴파일의 복잡성과 네이티브 API를 수동으로 가져오는 번거로움을 제거합니다.https://github.com/CCob/BOF.NET
NetLoader파일 경로 또는 URL에서 C# 바이너리를 로드하고, 런타임에 AMSI를 패치하고 Windows Defender를 우회합니다.https://github.com/Flangvik/NetLoader
FindObjects-BOF직접 시스템 호출을 사용하여 특정 모듈 또는 프로세스 핸들에 대한 프로세스를 열거하는 Cobalt Strike Beacon Object File(BOF) 프로젝트입니다.https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerC# 기반 범용 API 언후커 - API 하이브(ntdll.dll, kernel32.dll, user32.dll, advapi32.dll 및 kernelbase.dll)를 자동으로 언후크합니다.https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteWindows 이벤트 로깅에서 보고되는 이벤트에 필터 적용https://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly는 보안 전문가가 Cobalt Strike의 기존 fork and run execute-assembly 모듈의 대안으로 프로세스 내 .NET 어셈블리 실행을 수행할 수 있도록 하는 개념 증명 Beacon Object File(BOF)입니다.https://github.com/xforcered/InlineExecute-Assembly
Phant0mWindows 이벤트 로그 킬러https://github.com/hlldz/Phant0m
SharpBlock진입점 실행을 방지하여 EDR의 활성 프로젝션 DLL을 우회하는 방법입니다.https://github.com/CCob/SharpBlock
NtdllUnpatcherEDR 우회를 위한 예제 코드입니다. 블루팀이 이러한 유형의 EDR 사용자랜드 후크를 우회하는 맬웨어에 대한 탐지 기능을 테스트하는 데 사용하십시오.https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibrary공격적 작업을 위한 LoadLibraryhttps://github.com/bats3c/DarkLoadLibrary
BlockETW프로세스에서 ETW 텔레메트리를 차단하는 .Net 3.5 / 4.5 어셈블리https://github.com/Soledge/BlockEtw
firewalker이 저장소에는 기존 코드에 FireWalker 후크 우회 기능을 추가하는 데 사용할 수 있는 간단한 라이브러리가 포함되어 있습니다.https://github.com/mdsecactivebreach/firewalker
KillDefenderBOFKillDefender의 Beacon Object File PoC 구현https://github.com/Cerbersec/KillDefenderBOF
MangleMangle은 컴파일된 실행 파일(.exe 또는 DLL)의 측면을 조작하여 EDR 탐지를 피하는 도구입니다.https://github.com/optiv/Mangle
AceLdr메모리 스캐너 회피를 위한 Cobalt Strike UDRLhttps://github.com/kyleavery/AceLdr
AtomLdr고급 회피 기능을 갖춘 CA DLL 로더https://github.com/NUL0x4C/AtomLdr
Inline-Execute-PECobaltStrike Beacon에서 관리되지 않는 Windows 실행 파일 실행https://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip은 기존 서명을 무효화하거나 손상시키지 않고 Authenticode 서명된 PE 파일(exe, dll, sys 등)을 패치하는 도구입니다.https://github.com/med0x2e/SigFlip
Blackout안티맬웨어 보호 프로세스 종료 (BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhost프로세스 시작부터 끝까지 셸코드를 보이지 않게 만드는 메모리 기반 회피 기술입니다.https://github.com/lem0nSec/ShellGhost
PoolPartyBof@SafeBreach와 @0xDeku의 PoolParty 프로세스 인젝션 기술을 구현한 비콘 오브젝트 파일로, Windows 스레드 풀을 악용합니다.https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerWFP(Windows Filtering Platform)를 사용하여 EDR(엔드포인트 탐지 및 대응) 에이전트가 보안 이벤트를 서버에 보고하는 것을 차단하는 도구https://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze는 EDR, 안티맬웨어의 프로세스를 혼수 상태로 만드는 도구입니다.https://github.com/TwoSevenOneT/EDR-Freeze
이름설명URL
SharpStay지속성 설치를 위한 .NET 프로젝트https://github.com/0xthirteen/SharpStay
SharPersistC#으로 작성된 Windows 지속성 툴킷https://github.com/fireeye/SharPersist
SharpHide숨겨진 레지스트리 키를 생성하는 도구https://github.com/outflanknl/SharpHide
DoUCMe이 도구는 NetUserAdd Win32 API를 활용하여 새 컴퓨터 계정을 만듭니다. USER_INFO_1 유형의 usri1_priv를 0x1000으로 설정하여 수행합니다.https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(웹 애플리케이션 서버를 통한 HTTP 위 TCP 터널링)https://github.com/nccgroup/ABPTTS
pivotnacciHTTP 에이전트를 통해 SOCKS 연결을 만드는 도구https://github.com/blackarrowsec/pivotnacci
reGeorgreDuh의 후속작으로, 요새 웹 서버를 장악하고 DMZ를 통해 SOCKS 프록시를 생성합니다. 피벗하고 장악하십시오.https://github.com/sensepost/reGeorg
DAMPDiscretionary ACL Modification Project: 호스트 기반 보안 설명자 수정을 통한 지속성https://github.com/HarmJ0y/DAMP
IIS-RaidMicrosoft IIS(인터넷 정보 서비스)용 네이티브 백도어 모듈https://github.com/0x09AL/IIS-Raid
SharPyShellC# 웹 애플리케이션을 위한 작고 난독화된 ASP.NET 웹쉘https://github.com/antonioCoco/SharPyShell
ScheduleRunner레드팀 운영에서 지속성 및 측면 이동을 위해 예약된 작업을 사용자 지정하는 더 많은 유연성을 제공하는 C# 도구https://github.com/netero1010/ScheduleRunner
SharpEventPersist이벤트 로그에서 셸코드 읽기/쓰기를 통한 지속성https://github.com/improsec/SharpEventPersist
Kraken@secu_x11이 코딩한 모듈식 다중 언어 웹쉘, Krakenhttps://github.com/kraken-ng/Kraken
HiddenDesktopCobalt Strike용 HVNChttps://github.com/WKL-Sec/HiddenDesktop
이름설명URL
Liquid SnakeLiquidSnake는 WMI 이벤트 구독 및 GadgetToJScript를 사용하여 파일리스 측면 이동을 수행할 수 있는 도구입니다.https://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLSQL Server 공격을 위한 PowerShell 툴킷https://github.com/NetSPI/PowerUpSQL
SQLRecon공격적 정찰 및 사후 침투를 위해 설계된 C# MS SQL 툴킷https://github.com/skahwah/SQLRecon
SCShellChangeServiceConfigA에 의존하여 명령을 실행하는 파일리스 측면 이동 도구https://github.com/Mr-Un1k0d3r/SCShell
SharpRDP인증된 명령 실행을 위한 원격 데스크톱 프로토콜 콘솔 애플리케이션https://github.com/0xthirteen/SharpRDP
MoveKitMovekit은 SharpMove 및 SharpRDP .NET 어셈블리와 함께 execute_assembly 함수를 활용하여 Cobalt Strike의 기본 측면 이동을 확장한 것입니다.https://github.com/0xthirteen/MoveKit
SharpNoPSExec측면 이동을 위한 파일리스 명령 실행https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayLLMNR/NBT-NS/mDNS 포이즈너 및 NTLMv1/2 릴레이https://github.com/lgandx/Responder
impacketImpacket은 네트워크 프로토콜 작업을 위한 Python 클래스 모음입니다. Impacket은 패킷에 대한 저수준 프로그래밍 방식 액세스와 일부 프로토콜(예: SMB1-3 및 MSRPC)의 경우 프로토콜 구현 자체에 중점을 둡니다.https://github.com/SecureAuthCorp/impacket
FarmerFarmer는 Windows 도메인에서 NetNTLM 해시를 수집하기 위한 프로젝트입니다.https://github.com/mdsecactivebreach/Farmer
CIMplantCIM 또는 WMI를 사용하여 원격 시스템을 쿼리하는 WMImplant의 C# 포트입니다. 제공된 자격 증명 또는 현재 사용자 세션을 사용할 수 있습니다.https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell은 MSBuild.exe에 의존하여 powershell.exe를 생성하지 않고 원격으로 PowerShell 스크립트와 명령을 실행합니다. 동일한 접근 방식을 사용하여 원시 셸코드를 실행할 수도 있습니다.https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse는 C#으로 작성된 .NET 애플리케이션으로, 사용자가 GPO(그룹 정책 개체)에 대한 편집 권한을 활용하여 해당 GPO가 제어하는 개체를 손상시키는 데 사용할 수 있습니다.https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteKerberos 사전 인증을 통해 유효한 Active Directory 계정을 빠르게 무차별 대입 및 열거하는 도구https://github.com/ropnop/kerbrute
mssqlproxymssqlproxy는 소켓 재사용을 통해 손상된 Microsoft SQL Server를 통해 제한된 환경에서 측면 이동을 수행하기 위한 툴킷입니다.https://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashPowerShell Pass The Hash 유틸리티https://github.com/Kevin-Robertson/Invoke-TheHash
InveighZero침투 테스터를 위한 .NET IPv4/IPv6 머신 인 더 미들 도구https://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray는 LDAP를 사용하여 도메인의 모든 사용자에 대해 암호 스프레이 공격을 수행하는 간단한 코드 세트로 Cobalt Strike와 호환됩니다.https://github.com/jnqpblc/SharpSpray
CrackMapExec네트워크 침투 테스트를 위한 스위스 군용 나이프https://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToAct@elad_shamir의 연구를 기반으로 리소스 기반 제한 위임(msDS-AllowedToActOnBehalfOfOtherIdentity)을 통한 컴퓨터 개체 탈취의 C# 구현https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack은 연결이 끊긴 세션에 대한 개념 증명 .NET/C# RDP(원격 데스크톱 프로토콜) 세션 하이재킹 유틸리티입니다.https://github.com/bohops/SharpRDPHijack
CheeseTools이 저장소는 이미 존재하는 MiscTool을 기반으로 만들어졌으므로, rasta-mouse에게 큰 찬사를 보냅니다. 그리고 그것들을 공개하고 작업할 올바른 동기를 주셔서 감사합니다.https://github.com/klezVirus/CheeseTools
LatLoaderHavoc C2 프레임워크로 자동화된 측면 이동을 보여주는 PoC 모듈https://github.com/icyguider/LatLoader
SharpSpraySharpSpray는 .NET C#으로 작성된 Windows 도메인 암호 스프레이 도구입니다.https://github.com/iomoath/SharpSpray
MalSCCM이 도구를 사용하면 로컬 또는 원격 SCCM 서버를 악용하여 관리하는 호스트에 악성 애플리케이션을 배포할 수 있습니다.https://github.com/nettitude/MalSCCM
Coercer9가지 방법을 통해 Windows 서버가 임의의 머신에 인증하도록 자동으로 강제하는 Python 스크립트https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit은 .NET의 공격 표면을 강조하고 레드팀이 공격적 .NET을 더 쉽게 사용할 수 있도록 하는 C#으로 작성된 .NET 사후 침투 라이브러리입니다.https://github.com/cobbr/SharpSploit
orpheus수정된 KDC 옵션 및 암호화 유형으로 Kerberoast 탐지 우회https://github.com/trustedsec/orpheus
goexecGoExec는 Windows 장치에서 원격 실행을 얻는 데 사용되는 일부 방법에 대한 새로운 접근 방식입니다. GoExec는 실현되지 않은 여러 실행 방법을 구현하고 전반적인 OPSEC 개선을 제공합니다.https://github.com/FalconOpsLLC/goexec
BitlockMoveBitlocker DCOM 인터페이스 및 COM 하이재킹을 통한 측면 이동https://github.com/rtecCyberSec/BitlockMove
이름설명URL
ChiselChisel은 HTTP를 통해 전송되고 SSH로 보호되는 빠른 TCP/UDP 터널입니다. 클라이언트와 서버를 모두 포함하는 단일 실행 파일입니다.https://github.com/jpillora/chisel
frpfrp는 NAT 또는 방화벽 뒤에 있는 로컬 서버를 인터넷에 노출할 수 있는 빠른 역방향 프록시입니다.https://github.com/fatedier/frp
ligolo-ngTUN 인터페이스를 사용하는 고급이면서도 간단한 터널링 도구https://github.com/nicocha30/ligolo-ng
SockTailSockTail은 장치를 Tailscale 네트워크에 연결하고 포트 1080에 로컬 SOCKS5 프록시를 노출하는 작은 바이너리입니다. 까다로운 포트 포워드, 영구 데몬 또는 시끄러운 터널을 설정하지 않고 대상 시스템에 대한 네트워크 액세스가 필요한 레드팀 운영을 위해 설계되었습니다.https://github.com/Yeeb1/SockTail
이름설명URL
--------------------
SharpExfiltrate안전하고 신뢰할 수 있는 채널을 통해 전리품을 유출하기 위한 모듈형 C# 프레임워크https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorDNS 요청 은닉 채널을 통한 데이터 유출https://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assess는 송신 데이터 탐지 기능을 테스트하는 데 사용되는 도구입니다.https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransfer는 탐지 기능을 테스트하고 향상시키기 위해 설계된 데이터 유출 유틸리티입니다. 이 도구는 고급 위협 행위자가 사용하는 실제 데이터 유출 기술을 시뮬레이션하여 조직이 보안 태세를 평가하고 개선할 수 있도록 합니다.https://github.com/infosecn1nja/VeilTransfer
https://controlcompass.github.io
이름설명URL
pacuAmazon Web Services 환경의 보안 테스트를 위해 설계된 AWS 익스플로잇 프레임워크https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapper는 Amazon Web Services(AWS) 환경을 분석하는 데 도움을 줍니다.https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsAWS 자격 증명 세트와 관련된 권한 열거https://github.com/andresriancho/enumerate-iam
이름설명URL
Azure AD Connect password extraction이 툴킷은 Azure AD Connect 서버에서 저장된 Azure AD 및 Active Directory 자격 증명을 추출하고 해독하는 여러 방법을 제공합니다.https://github.com/fox-it/adconnectdump
Storm SpotterAzure 및 Azure Active Directory 개체를 그래프로 표시하는 Azure 레드 팀 도구https://github.com/Azure/Stormspotter
ROADtoolsAzure AD 탐색 프레임워크https://github.com/dirkjanm/ROADtools
MicroBurst: A PowerShell Toolkit for Attacking AzureMicrosoft Azure 보안 평가를 위한 스크립트 모음https://github.com/NetSPI/MicroBurst
AADInternalsAzure AD 및 Office 365 관리를 위한 AADInternals PowerShell 모듈https://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltration은 O365 AAD 계정을 열거, 스프레이, 유출 및 백도어하는 교차 플랫폼 프레임워크입니다.https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkM365 및 Azure AD의 간단하고 빠르며 효과적인 보안 테스트를 위한 공격 도구https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerMicrosoft Graph API와 상호 작용하기 위한 사후 익스플로잇 툴셋https://github.com/dafthack/GraphRunner/
ADOKitADOKit는 사용 가능한 REST API를 활용하여 Azure DevOps Services를 공격하는 데 사용할 수 있는 툴킷입니다.https://github.com/xforcered/ADOKit
TokenTacticsAzure JWT 토큰 조작 툴셋https://github.com/rvrsh3ll/TokenTactics
MaestroMaestro는 사용자의 워크스테이션에 있는 C2 에이전트에서 Intune/EntraID와 상호 작용하도록 설계된 사후 익스플로잇 도구로, 사용자 비밀번호나 Azure 인증 흐름, 토큰 조작, 웹 기반 관리 콘솔에 대한 지식이 필요하지 않습니다.https://github.com/Mayyhem/Maestro
이름설명URL
Stratus Red TeamStratus Red Team은 클라우드용 "Atomic Red Team™"으로, 공격 기술을 세분화되고 자체 포함된 방식으로 에뮬레이션할 수 있습니다.https://github.com/DataDog/stratus-red-team
Prelude Operator개발자 우선 고급 보안을 위한 플랫폼. 실제 적대적 공격을 모방하여 조직을 방어하세요.https://www.preludesecurity.com/products/operator
Prelude Build프로덕션 준비 보안 테스트를 작성, 테스트 및 검증하기 위한 오픈 소스 IDE.https://www.preludesecurity.com/products/build
CalderaWindows 엔터프라이즈 네트워크 내에서 손상 후 적대적 행동을 수행하는 자동화된 적대자 에뮬레이션 시스템.https://github.com/mitre/caldera
APTSimulator일련의 도구와 출력 파일을 사용하여 시스템이 손상된 것처럼 보이게 하는 Windows 배치 스크립트.https://github.com/NextronSystems/APTSimulator
Atomic Red TeamMitre ATT&CK 프레임워크에 매핑된 작고 이식성이 뛰어난 탐지 테스트.https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorflightsim은 악성 네트워크 트래픽을 생성하고 보안 팀이 보안 제어 및 네트워크 가시성을 평가하는 데 도움을 주는 경량 유틸리티입니다.https://github.com/alphasoc/flightsim
Metta적대적 시뮬레이션을 수행하는 보안 준비 도구.https://github.com/uber-common/metta
Red Team Automation (RTA)RTA는 블루 팀이 MITRE ATT&CK를 모델로 한 악성 기법에 대한 탐지 기능을 테스트할 수 있도록 설계된 스크립트 프레임워크를 제공합니다.https://github.com/endgameinc/RTA
TTPForgeTTPForge는 전술, 기술 및 절차(TTP)의 개발, 자동화 및 실행을 촉진하기 위해 만들어진 프레임워크입니다.https://github.com/facebookincubator/TTPForge
이름설명URL
promptfooLLM 애플리케이션 및 프롬프트를 평가, 테스트 및 레드팀 공격하기 위한 CLI 및 프레임워크https://github.com/promptfoo/promptfoo
Garak언어 모델의 취약점, 탈옥 및 안전하지 않은 동작을 탐색하도록 설계된 LLM 취약점 스캐너https://github.com/NVIDIA/garak
deepevalDeepEval은 대규모 언어 모델 시스템을 평가하기 위한 사용하기 쉬운 오픈 소스 LLM 평가 프레임워크입니다.https://github.com/confident-ai/deepeval
PyRIT생성형 AI용 Python 위험 식별 도구(PyRIT)는 보안 전문가와 엔지니어가 생성형 AI 시스템의 위험을 사전에 식별할 수 있도록 구축된 오픈 소스 프레임워크입니다.https://github.com/microsoft/PyRIT
FuzzyAIFuzzyAI 퍼저는 자동화된 LLM 퍼징을 위한 강력한 도구입니다. 개발자와 보안 연구자가 LLM API의 탈옥을 식별하고 잠재적인 보안 취약점을 완화하는 데 도움이 되도록 설계되었습니다.https://github.com/cyberark/FuzzyAI
이름설명URL
PentAGI복잡한 침투 테스트 작업을 수행할 수 있는 완전 자율 AI 에이전트 시스템https://github.com/vxcontrol/pentagi
HexStrike AI고급 MCP 서버로, AI 에이전트가 자동 침투 테스트, 취약점 발견, 버그 바운티 자동화 및 보안 연구를 위해 150개 이상의 사이버 보안 도구를 자율적으로 실행할 수 있게 합니다.https://github.com/0x4m4/hexstrike-ai
CAI보안 전문가가 AI 기반 공격 및 방어 자동화를 구축하고 배포할 수 있도록 지원하는 경량 오픈 소스 프레임워크https://github.com/aliasrobotics/CAI
RedAmon정찰부터 익스플로잇, 사후 익스플로잇까지 공격 보안 작업을 사람의 개입 없이 자동화하는 AI 기반 에이전트 레드 팀 프레임워크https://github.com/samugit83/redamon
raptorRaptor는 Claude Code를 범용 AI 공격/방어 보안 에이전트로 전환합니다.https://github.com/gadievron/raptor
이름설명URL
Living Off The Land DriversLiving Off The Land Drivers는 공격자가 보안 제어를 우회하고 공격을 수행하는 데 사용하는 Windows 드라이버의 선별된 목록입니다https://www.loldrivers.io/
GTFOBinsGTFOBins는 잘못 구성된 시스템에서 로컬 보안 제한을 우회하는 데 사용할 수 있는 Unix 바이너리의 선별된 목록입니다https://gtfobins.github.io
LOLBASLOLBAS 프로젝트의 목표는 Living Off The Land 기술에 사용할 수 있는 모든 바이너리, 스크립트 및 라이브러리를 문서화하는 것입니다https://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) Project공격자는 피싱, C&C, 유출 및 도구 다운로드를 수행할 때 탐지를 피하기 위해 인기 있는 합법적인 도메인을 사용하고 있습니다. 아래 웹사이트 목록은 공격자가 자신의 도메인 또는 하위 도메인을 사용할 수 있도록 합니다https://lots-project.com
Filesec공격자가 사용하는 최신 파일 확장자에 대한 최신 정보를 확인하세요.https://filesec.io/
LOOBinsLiving Off the Orchard: macOS 바이너리(LOOBins)는 다양한 내장 macOS 바이너리와 위협 행위자가 악의적인 목적으로 이를 사용할 수 있는 방법에 대한 자세한 정보를 제공하도록 설계되었습니다.https://www.loobins.io/
WTFBinsWTFBin(n): 맬웨어처럼 행동하지만 어떻게든 그렇지 않은 바이너리? 이 프로젝트는 의심스러운 동작을 보이는 양성 애플리케이션을 카탈로그화하는 것을 목표로 합니다. 이러한 바이너리는 위협 헌팅 및 자동 탐지에서 노이즈와 오탐을 발생시킬 수 있습니다.https://wtfbins.wtf/
Hijack Libs이 프로젝트는 DLL 하이재킹 후보의 선별된 목록을 제공합니다https://hijacklibs.net
이름설명URL
RedTeamCCode레드 팀 C 코드 저장소https://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRs이 저장소에는 레드 팀 연습 중에 유용할 수 있는 EDR에 대한 정보가 포함되어 있습니다.https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community KitCommunity Kit는 Cobalt Strike의 기능을 확장하기 위해 사용자 커뮤니티가 작성한 확장 기능의 중앙 저장소입니다.https://cobalt-strike.github.io/community_kit/
이름설명URL
GhostwriterGhostwriter는 개인 또는 레드 팀 운영자 팀이 사용하도록 설계된 Django 기반 웹 애플리케이션입니다.https://github.com/GhostManager/Ghostwriter
VECTRVECTR는 다양한 공격 시나리오에 대한 탐지 및 방지 기능을 측정하기 위해 레드 및 블루 팀 테스트 활동을 추적하는 데 도움이 되는 도구입니다.https://github.com/SecurityRiskAdvisors/VECTR
PurpleOps오픈 소스 자체 호스팅 퍼플 팀 관리 웹 애플리케이션.https://github.com/CyberCX-STA/PurpleOps
이름설명URL
APT REPORT흥미로운 APT 보고서 모음 및 일부 특수 IOChttps://github.com/blackorbird/APT_REPORT
Awesome Threat Intelligence선별된 Awesome Threat Intelligence 리소스 목록https://github.com/hslatman/awesome-threat-intelligence
deepdarkCTI딥 웹 및 다크 웹의 사이버 위협 인텔리전스 소스 모음https://github.com/fastfire/deepdarkCTI
CTI Dashboard실시간으로 사이버 보안 위협에 대한 정보를 확인하세요! 다양한 위협 인텔리전스 벤더 보고서와 유용한 리소스를 한 곳에서 이용할 수 있습니다.https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson Rock이메일 주소나 도메인이 Infostealer 맬웨어 공격에 손상되었는지 확인하는 무료 사이버 범죄 인텔리전스 툴셋https://www.hudsonrock.com/threat-intelligence-cybercrime-tools