Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-hacking-lists — 엄선된 최고 수준의 침투 테스트 도구와 여러 도메인에 걸친 생산성 유틸리티 모음입니다. 함께 참여하여 탐색하고, 기여하고, 여러분의 해킹 툴킷을 강화하세요! | Kitploit
도구/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Open Source Intelligence)Exploit FrameworksVulnerability AnalysisReverse EngineeringWeb SecurityPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

엄선된 최고 수준의 침투 테스트 도구와 여러 도메인에 걸친 생산성 유틸리티 모음입니다. 함께 참여하여 탐색하고, 기여하고, 여러분의 해킹 툴킷을 강화하세요!

1.4k267179개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Awesome Stars Awesome

내 GitHub 별표 저장소 선별 목록! starred에 의해 생성됨.

목차

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - 중국 PostgreSQL 사용자 그룹의 PostgreSQL 매뉴얼 중국어 번역

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - 클래식 웹쉘 업로드 기법 및 웹 RCE 기법

ActionScript

  • appsecco/json-flash-csrf-poc - 이 저장소는 Flash와 HTTP 307 리디렉션을 사용하여 CSRF 공격을 수행하는 데 필요한 파일을 포함합니다.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - 이 아이들의 숙제 책상은 윗면이 열리며 우주 테마의 제어판이 드러납니다.
  • spacehuhn/wifi_keylogger - DIY Arduino Wi-Fi 키로거 (개념 증명)

Assembly

  • enkomio/AlanFramework - C2 사후 침투 프레임워크
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - 직접 시스템 호출을 통한 AV/EDR 회피.
  • timwhitez/Doge-Direct-Syscall - Golang 직접 시스템 호출
  • klezVirus/inceptor - 템플릿 기반 AV/EDR 회피 프레임워크
  • guitmz/memrun - 주어진 프로세스 이름으로 메모리에서 ELF 바이너리를 실행하는 작은 도구
  • DownWithUp/DynamicKernelShellcode - x64 커널 셸코드가 동적으로 API를 찾아 사용하는 방법의 예
  • mai1zhi2/SysWhispers2_x86 - SysWhispers2의 X86 버전 / x86 직접 시스템 호출
  • jthuraisamy/SysWhispers2 - 직접 시스템 호출을 통한 AV/EDR 회피.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - x86, x64, 32비트/64비트 ARM, 8비트 AVR 및 32비트 RISC-V 아키텍처를 다루는 무료 종합 리버스 엔지니어링 튜토리얼
  • jjyr/jonesforth_riscv - Jonesforth RISC-V 포트.
  • vxunderground/MalwareSourceCode - 다양한 플랫폼의 다양한 프로그래밍 언어로 작성된 악성코드 소스 코드 모음.
  • antonioCoco/Mapping-Injection - 또 다른 Windows 프로세스 인젝션
  • jthuraisamy/SysWhispers - 직접 시스템 호출을 통한 AV/EDR 회피.
  • tinysec/windows-syscall-table - XP ~ 10 RS4의 Windows 시스템 호출 테이블

AutoHotkey

  • xianyukang/MyKeymap - AutoHotkey 기반 키보드 매핑 도구
  • goreliu/runz - RunZ, 전문적인 빠른 실행 도구
  • kookob/smpic - Windows용 SM.MS 이미지 업로드 도구

AutoIt

  • WildByDesign/ACLViewer - Windows용 ACL 뷰어

Batchfile

  • lxgw/LxgwWenKai - Fontworks의 Klee One에서 파생된 오픈소스 중국어 폰트. FONTWORKS 출시 글꼴 Klee One 기반 오픈소스 중문 서체.
  • gsuberland/lbfo_win10 - Windows Server 구성 요소를 사용하여 Windows 10에서 NIC 팀 구성(LBFO) 재활성화.
  • SkyBlueEternal/jdk-change - windows\linux\macOS 지원 | JDK 원클릭 버전 전환\JDK 버전 원클릭 변경
  • 0xbinibini/emergency_response_batch - 응급 대응, 응급 대응 스크립트, 응급 대응 배치 파일; Windows 로그, 사용자, 포트 등의 명령을 배치 스크립트에 통합. 숙련된 대응자가 반복적인 입력과 기억을 줄일 수 있도록 하며, 구성 파일을 읽어 Windows 내장 명령을 호출하여 프로세스 서비스를 종료합니다. 이 배치 파일은 외부 도구를 최대한 호출하지 않습니다. 호출되는 외부 도구는 필요에 따라 plugin 디렉토리에 저장되며, 가장 기본적인 명령줄로 작업을 완료하려고 합니다.
  • SoraShu/easyconn-socks5-for-HITsz - 서버에서 easyconnect를 실행하고 socks5 프록시를 설정하여 Windows PC에 easyconnect를 설치하지 않고도 캠퍼스 내부 네트워크에 접속합니다.
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Windows Defender 보호를 완전히 해체하고 변조 방지(Tamper Protection)까지 우회하는 강력한 배치 스크립트. Windows Defender 영구 비활성화. Windows 해킹. 개념 증명.
  • wafinfo/cobaltstrike - CobaltStrike 플러그인
  • chroblert/JC-jEnv - Windows Java 환경 관리
  • massgravel/Microsoft-Activation-Scripts - HWID, Ohook, TSforge, KMS38 및 온라인 KMS 정품 인증 방법과 고급 문제 해결을 포함하는 오픈소스 Windows 및 Office 정품 인증기.
  • sagishahar/lpeworkshop - Windows / Linux 로컬 권한 상승 워크샵
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for Mac에서 Kubernetes 활성화 및 사용
  • ihacku/winhardening - Windows 강화 스크립트
  • frizb/Windows-Privilege-Escalation - Windows 권한 상승 기술 및 스크립트
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan 배치 스캔 스크립트

BitBake

  • xer0times/BugBounty - 버그 바운티 관련 자료, 페이로드, 스크립트, 프로필, 팁 및 트릭...

Blade

  • dbarzin/mercator - 정보 시스템 매핑 / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Burp Bounty 프로필
  • six2dez/burp-bounty-profiles - Burp Bounty 프로필 모음, 자유롭게 기여하세요!
  • PortSwigger/scan-check-builder - Burp Bounty는 Burp Suite의 확장 프로그램으로, 능동 및 수동 스캐너를 직접 개선합니다. 이 확장 프로그램은 Burp Suite Pro가 필요합니다.
  • 1N3/IntruderPayloads - Burp Suite Intruder 페이로드, Burp Bounty 페이로드, 퍼즈 리스트, 악성 파일 업로드, 웹 침투 테스트 방법론 및 체크리스트 모음.
  • ghsec/BBProfiles - Burp Bounty (BApp Store의 Scan Check Builder)는 Burp Suite의 확장 프로그램으로, 능동 및 수동 스캐너를 직접 개선합니다. 이 확장 프로그램은 Burp Suite Pro가 필요합니다.

Boo

  • byt3bl33d3r/SILENTTRINITY - Python과 .NET의 DLR로 구동되는 비동기 협업 사후 침투 에이전트- ImKKingshuk/RootShield - RootShield : 루팅된 안드로이드 기기를 위한 최고의 보호막 - 승인되지 않은 파일 작업 및 프로세스 실행으로부터 루팅된 안드로이드 기기를 보호하세요! 🛡️ RootShield는 강력한 커널 모듈입니다.
  • google/security-research - 이 프로젝트는 Google에서 수행한 연구와 관련된 보안 권고 및 개념 증명 코드를 호스팅하며, 이는 Google 소유가 아닌 코드에 영향을 미칩니다.
  • linktools-toolkit/linktools - 모바일 취약점 분석 및 규정 준수 스캔 과정에서 자주 사용되는 몇 가지 일반적인 기능을 Python 라이브러리 형태로 제공합니다.
  • varwara/CVE-2024-35250 - ks.sys 드라이버의 신뢰할 수 없는 포인터 역참조에 대한 PoC
  • hengyoush/kyanos - Kyanos는 eBPF를 사용하는 네트워킹 분석 도구입니다. 패킷이 커널에서 보낸 시간을 시각화하고, 요청/응답을 캡처하여 문제 해결을 더 효율적으로 만듭니다.
  • wangfly-me/LoaderFly - 모든 RT 팀원을 도와 빠르게 안티바이러스 우회 트로이 목마를 생성합니다.
  • gianlucaborello/libprocesshider - ld 프리로더를 사용하여 Linux에서 프로세스 숨기기 (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 주요 안티바이러스 소프트웨어 우회
  • P001water/yuze - CLang으로 작성된 socksv5 프록시 도구. 순수 C로 구현된 경량 내부망 터널링 도구로, 정방향 및 역방향 socks5 프록시 터널 구축을 지원하며 크로스 플랫폼 사용이 가능합니다.
  • OracleNep/Nday-Exploit-Plan - 역사적 취약점의 세부 정보 및 활용 방법 수집
  • iridium-soda/container-escape-exploits - 컨테이너 탈출 관련 취약점 및 익스플로잇 정리.
  • baiyies/AutoMonitor - Windows 자동 모니터링 스크린샷 도구. windows automatic screenshoter.
  • h4ckm310n/Container-Vulnerability-Exploit - 컨테이너 보안 취약점 분석 및 재현
  • m0nad/Diamorphine - Linux 커널 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 및 ARM64)용 LKM 루트킷

Read more

도구 다운로드
  • crazywifi/RDP_SessionHijacking - 비밀번호 없는 RDP 세션 하이재킹
  • mxk/windows-secure-group-policy - 독립 실행형 장치용 Windows 11 보안 그룹 정책
  • so87/CISSP-Study-Guide - 2018 CISSP 시험 준비 자료
  • Tai7sy/fuckcdn - CDN 실제 IP 스캔, EasyLanguage 개발
  • NextronSystems/APTSimulator - 시스템이 APT 공격의 피해자처럼 보이게 만드는 도구 세트
  • auspbro/domain-admin-crack - 🌵 도메인 가입 컴퓨터 사용자 로컬 권한 상승
  • bartblaze/Disable-Intel-AMT - Windows에서 Intel AMT를 비활성화하는 도구
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 이 스크립트는 일부 악성코드가 회피하려는 분석 샌드박스/VM 소프트웨어의 가상 프로세스를 시뮬레이션합니다.
  • wzulfikar/ngrok-caddy - (선택적) caddy 서버와 함께 ngrok을 실행하는 스크립트
  • PolarPeak/NIDS - Suricata 기반의 간단한 네트워크 침입 탐지 시스템으로, 그냥 제 졸업 작품입니다. 현재는 데모에 불과합니다.
  • evilashz/PigScheduleTask - 예약 작업 추가 방법 모음
  • kernweak/minicrypt - MiniFilter 및 Sfilter 기반 암호화/복호화
  • esnet/iperf - iperf3: TCP, UDP 및 SCTP 네트워크 대역폭 측정 도구
  • qwqdanchun/HVNC - Tinynuke를 수정하여 얻은 HVNC
  • baidu/dperf - dperf는 100Gbps 네트워크 부하 테스터입니다.
  • H4K6/CVE-2023-0179-PoC - (CVE-2023-0179) 취약점 악용 대상. 이 취약점은 CVE-2023-0179로 할당되었으며, Linux 5.5부터 6.2-rc3까지 모든 버전에 영향을 미칩니다. 이 취약점은 6.1.6에서 테스트되었습니다. 취약점 세부 정보 및 문서는 os-security에서 확인할 수 있습니다.
  • Impalabs/CVE-2023-27326 - Parallels Desktop <18.1.1용 VM 탈출
  • libAudioFlux/audioFlux - 오디오 및 음악 분석, 특징 추출을 위한 라이브러리.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768 LPE 익스플로잇
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768 LPE 익스플로잇
  • Esonhugh/sshd_backdoor - /root/.ssh/authorized_keys 악성 파일 감시자, ebpf 트레이스포인트 후크 사용
  • brosck/Pingoor - 「🚪」ICMP 프로토콜 기반 Linux 백도어
  • nelhage/reptyr - 실행 중인 프로그램을 새 터미널로 다시 연결
  • itm4n/PPLdump - 사용자랜드 익스플로잇으로 PPL 메모리 덤프
  • zh-explorer/dirtycow - dirtycow 익스플로잇
  • Coldzer0/ReverseSock5Proxy - C로 작성된 작은 역방향 Sock5 프록시 :V
  • Cerbersec/KillDefenderBOF - KillDefender의 BOF PoC 구현
  • seventeenman/noELF - Linux에서 원격으로 실행 파일을 로드하여 메모리 로딩을 달성하는 도구
  • Kevin-sa/ebpf-supply-chain - ebpf를 사용한 PyPi 악성 패키지 탐지
  • yukar1z0e/cloudswordtsh - 다중 사용자 linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf 원격 제어 tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Event Viewer 역직렬화 UAC 우회의 BOF 구현
  • Rvn0xsy/SchtaskCreator - 원격 작업 계획 생성 도구
  • Libraggbond/EventViewerBypassUacBof - EventViewer UAC 우회 BOF
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - 백도어, C2, 라이브러리 인젝션, 실행 하이재킹, 지속성 및 은닉 기능을 갖춘 Linux eBPF 루트킷
  • pytorch/cpuinfo - CPU 정보 라이브러리 (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Zig로 만든 Cobalt Strike BOF!
  • crisprss/PetitPotam - PrintBug를 대체하는 새로운 로컬 권한 상승 방식. 주로 MS-EFSR 프로토콜의 인터페이스 함수를 활용합니다. Potitpotam의 EFSR 프로토콜 사용을 참고하여 일련의 로컬 권한 상승 방법을 구현했습니다.
  • Cracked5pider/Ekko - Sleep 난독화
  • helloexp/0day - 다양한 CMS, 플랫폼, 시스템, 소프트웨어 취약점의 EXP, POC. 이 프로젝트는 계속 업데이트됩니다.
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Linux 커널 eBPF 로컬 권한 상승
  • synacktiv/ica2tcp - Citrix용 SOCKS 프록시
  • thefLink/DeepSleep - ROP 및 PIC만 사용하여 메모리 아티팩트를 숨기는 Gargoyle의 x64 변형
  • q77190858/CVE-2021-3156 - sudo 권한 상승 취약점 CVE-2021-3156 재현 코드
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed 및 L1TF/Foreshadow 취약점에 대한 지침 및 일반적인 하드웨어 및 펌웨어 보안 지침
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Windows Print Spooler RCE/LPE 취약점 (CVE-2021-34527, CVE-2021-1675) 개념 증명 익스플로잇
  • LDrakura/Remote_ShellcodeLoader - 원격 셸코드 로딩 및 권한 유지 + 소소한 기능
  • JDArmy/RPCSCAN - RPC 원격 호스트 정보 익명 스캔 도구
  • jituo666/AndroidEventRecorder - Android 플랫폼에서 사용자 동작을 기록하는 레코더
  • liudf0716/xfrpc - xfrpc 프로젝트는 OpenWRT 및 IoT 시스템용 C 언어로 작성된 FRP 클라이언트의 경량 구현입니다. 리소스가 제한된 장치를 위한 효율적인 솔루션을 제공하도록 설계되었습니다.
  • Mr-Un1k0d3r/WindowsDllsExport - C:\windows\system32\에 있는 모든 DLL의 내보내기 목록
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - OSINT 템플릿 엔진
  • DataDog/security-labs-pocs - Datadog Security Labs가 참조한 익스플로잇의 개념 증명 코드
  • outflanknl/C2-Tool-Collection - Cobalt Strike (및 기타 C2 프레임워크)와 BOF 및 리플렉티브 DLL 로딩 기술을 통해 통합되는 도구 모음
  • chicharitomu14/AndScanner - ICSE2022 논문 "Large-scale Security Measurements on the Android Firmware Ecosystem"을 위한 프로젝트
  • rbsec/sslscan - sslscan은 SSL/TLS 지원 서비스를 테스트하여 지원되는 암호 제품군을 발견합니다.
  • krisnova/boopkit - Linux eBPF TCP 백도어. 사전 권한 접근을 통해 리버스 셸, RCE를 생성합니다. 덜 Honkin, 더 Tonkin.
  • bytedance/bhook - 🔥 ByteHook은 armeabi-v7a, arm64-v8a, x86 및 x86_64를 지원하는 Android PLT 후크 라이브러리입니다.
  • r0ysue/AndroidFridaBeginnersBook - 《안드로이드 Frida 리버싱 및 패킷 캡처 실전》 첨부 파일
  • easychen/pushdeer - 오픈 소스 무앱 푸시 서비스, iOS14+에서 QR 코드 스캔 후 즉시 사용 가능. 또한 빠른 앱/iOS 및 Mac 클라이언트, Android 클라이언트, 자체 제작 장치 지원
  • emptymonkey/revsh - 터미널 지원, 데이터 터널링 및 고급 피벗 기능을 갖춘 리버스 셸
  • Bonfee/CVE-2022-0995 - CVE-2022-0995 익스플로잇
  • RfidResearchGroup/proxmark3 - Iceman 포크 - Proxmark3
  • gojue/ecapture - CA 인증서 없이 eBPF를 사용하여 SSL/TLS 평문 캡처. amd64/arm64용 Linux/Android 커널에서 지원
  • ly4k/PwnKit - CVE-2021-4034 자체 포함 익스플로잇 - Pkexec 로컬 권한 상승
  • crisprss/PrintSpoofer - PrintSpoofer의 리플렉티브 DLL 구현, Cobalt Strike와 함께 사용
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Linux Dirty Pipe 취약점을 악용하는 데 사용할 수 있는 익스플로잇 및 문서 모음
  • mponcet/subversive - 디버그 레지스터를 사용하는 x86_64 Linux 루트킷
  • therealdreg/lsrootkit - UNIX용 루트킷 탐지기
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - CVE-2022-0847 (Dirty Pipe) 루트 익스플로잇
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Windows 커널 지식 및 자원 수집. 직접적인 혁신은 없습니다.
  • Lojii/Knot - iOS용 MITM (중간자 공격) 기반 HTTPS 패킷 캡처 도구, 완전한 앱, 핵심 코드는 SwiftNIO 사용
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - https://sentrypeer.org에서 SIP 서버를 악의적인 행위자로부터 보호
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - eBPF 기반 보안, Linux 머신 잠금 및 감사
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 루트 사용자 추가 - Pkexec 로컬 권한 상승
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, 웹셸용.
  • MichaelDim02/Narthex - 모듈식 개인화 사전 생성기.
  • FlamingSpork/iptable_evil - iptables용 악성 비트 백도어
  • kyleavery/inject-assembly - .NET 어셈블리를 기존 프로세스에 주입
  • spieglt/whatfiles - Linux 프로세스가 액세스하는 파일 기록
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PwnKit PoC: polkit의 pkexec 로컬 권한 상승 취약점 (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - CVE-2021-4034 익스플로잇
  • xbyl1234/android_analysis - 몇 가지 안드로이드 분석 도구: 네이티브 후크로 JNI 추적, libc 후크, 호출자 주소를 파일 또는 AndroidLog에 기록
  • aaaddress1/Skrull - Skrull은 AV/EDR의 자동 샘플 제출 및 커널의 서명 스캔을 방지하는 멀웨어 DRM입니다. Process Ghosting 기술을 사용하여 피해자에서 멀웨어를 실행할 수 있는 실행기를 생성합니다.
  • thefLink/Hunt-Sleeping-Beacons - 휴면 비콘 식별 목적
  • Rvn0xsy/linux_dirty - 수정된 Dirty Cow 권한 상승 코드. 임의의 파일에 임의의 내용을 쓸 수 있으며 대화형 과정 제거
  • revng/pagebuster - PageBuster - 패킹된 프로세스의 모든 실행 가능한 페이지 덤프
  • screetsec/TheFatRat - TheFatRat는 대규모 악용 도구: 백도어 생성 및 브라우저 공격 등 사후 악용 공격을 위한 쉬운 도구. 이 도구는 인기 있는 페이로드로 멀웨어를 컴파일한 다음 ...
  • f0rb1dd3n/Reptile - LKM Linux 루트킷
  • lcatro/qemu-fuzzer - Qemu 퍼저. Qemu 시뮬레이션 장치를 대상으로 하는 퍼징 도구. 주요 아이디어는 Host가 시드 데이터를 생성하여 Guest 중계 프로그램에 전달하고, 중계 프로그램이 MMIO에 접근하여 시뮬레이션 장치와 상호 작용하는 것. qtest 자체 퍼저와는 다릅니다.
  • chriskaliX/Hades - Hades는 주로 eBPF 기반 호스트 침입 탐지 시스템입니다.
  • n0b0dyCN/redis-rogue-server - Redis (<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - 멀웨어 분석 중 추출된 셸코드를 빠르게 디버깅
  • SweetIceLolly/Huorong_Vulnerabilities - Huorong Internet Security 취약점
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Cobalt Strike BOF 생성을 위한 Visual Studio 템플릿
  • HexHive/USBFuzz - 장치 에뮬레이션을 통한 USB 드라이버 퍼징 프레임워크
  • fortra/nanodump - LSASS 덤핑의 스위스 아미 나이프
  • 0671/RedisModules-ExecuteCommand-for-Windows - Windows에서 시스템 명령을 실행할 수 있는 Redis 모듈, Redis 마스터-슬레이브 복제 공격에 사용 가능.
  • Lakr233/Decrypter - UIKit 앱을 해독하는 쉬운 방법.
  • idealeer/xmap - XMap은 인터넷 전체 IPv6 및 IPv4 네트워크 연구 스캔을 위해 설계된 빠른 네트워크 스캐너입니다.
  • wolfpython/nids - 네트워크 기반 침입 탐지 시스템
  • dismantl/ImprovedReflectiveDLLInjection - Harmony Security의 Stephen Fewer가 개발한 원래 리플렉티브 DLL 인젝션 기술의 개선
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - Syscalls (HellsGate|HalosGate)를 사용하여 원격 프로세스에 ETW 우회 주입
  • codewhitesec/HandleKatz - 복제된 핸들을 사용하는 PIC LSASS 덤퍼
  • gentilkiwi/kekeo - C로 Microsoft Kerberos를 가지고 노는 작은 도구 상자
  • EspressoCake/PPLDump_BOF - @itm4n의 PPLDump 프로젝트의 주요 기능/기능을 BOF로 충실하게 변환
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - seL4 마이크로커널
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - C#으로 작성된 원격 인증 트리거 모음
  • paranoidninja/PIC-Get-Privileges - 메모리 내 오브젝트 파일에서 위치 독립 셸코드 구축 및 실행
  • SolomonSklash/SleepyCrypt - 슬립 중 실행 중인 프로세스 이미지를 암호화하는 셸코드 함수
  • limithit/NginxExecute - NginxExecute 모듈은 GET, POST, HEAD를 통해 셸 명령을 실행하고 결과를 표시합니다.
  • boku7/azureOutlookC2 - Azure Outlook 명령 및 제어 (C2) - Outlook 사서함에서 손상된 Windows 장치를 원격 제어. 북한 APT InkySquid / ScarCruft / APT37 위협 에뮬레이션 도구. TTP: Microsoft ...
  • cyberark/rdpfuzz - RDP 퍼징 도구
  • mprovost/NFStash - NFS 클라이언트 CLI 툴킷
  • aaaddress1/PR0CESS - Windows 프로세스에 관한 몇 가지 가젯 및 즉시 사용 가능
  • superflexible/TGPuttyLib - PuTTY 기반 SFTP 클라이언트 공유 라이브러리 (dll/so/dylib) 및 C++, Delphi, Free Pascal용 바인딩 및 클래스
  • ttdennis/fpicker - fpicker는 Frida 기반 퍼징 스위트로, 다양한 모드 지원 (AFL++ 인-프로세스 퍼징 포함)
  • mgeeky/ElusiveMice - AV/EDR 회피를 고려한 Cobalt Strike 사용자 정의 리플렉티브 로더
  • boku7/whereami - 수제 셸코드를 사용하여 DLL을 건드리지 않고 프로세스 환경 문자열을 반환하는 Cobalt Strike BOF
  • frkngksl/Huan - 암호화된 PE 로더 생성기
  • Yubico/yubico-c - YubiKey C 저수준 라이브러리 (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: 빠른 스냅샷 및 아핀 타입을 사용한 그레이박스 하이퍼바이저 퍼징
  • glmcdona/Process-Dump - Windows 도구, 멀웨어 PE 파일을 메모리에서 디스크로 덤프하여 분석
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Beacon.dll 리버스
  • boku7/BokuLoader - Cobalt Strike 리플렉티브 로더의 개념 증명으로, Cobalt Strike의 회피 기능을 재현, 통합 및 강화하는 것을 목표로 합니다!
  • aqi00/advanceapp - 《Android App 개발 고급 및 프로젝트 실전》 소스 코드
  • horsicq/PDBRipper - PDBRipper는 PDB 파일에서 정보를 추출하는 유틸리티입니다.
  • Gui774ume/ebpfkit - ebpfkit는 eBPF로 구동되는 루트킷
  • jrbrtsn/ban2fail - 간단하고 효율적인 로그 파일 스캔 및 iptables 필터링
  • cdpxe/NELphase - 은닉 채널을 위한 네트워크 환경 학습 (NEL) 단계 (피드백 채널 포함)
  • ZhangZhuoSJTU/StochFuzz - 점진적 및 확률적 재작성을 통한 스트립 바이너리의 효과적이고 저렴한 퍼징
  • connormcgarr/cThreadHijack - 스레드 하이재킹을 통한 원격 프로세스 인젝션용 BOF
  • boku7/injectAmsiBypass - Cobalt Strike BOF - 코드 인젝션으로 원격 프로세스에서 AMSI 우회
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - Process Doppelgänging과 유사하지만 트랜잭션 파일 대신 삭제 보류 파일을 사용하는 PE 인젝션 기술
  • GJDuck/e9patch - 강력한 정적 바이너리 재작성 도구
  • djkaty/Il2CppInspector - Unity IL2CPP 바이너리 리버스 엔지니어링을 위한 강력한 자동화 도구
  • merbanan/rtl_433 - ISM 대역 (및 기타 주파수) 장치의 라디오 전송을 디코딩하는 프로그램
  • killvxk/Beacon - 고급 로컬 프로시저 호출을 사용하는 Windows 운영 체제 (Vista 이상)용 경량 헤더 전용 C++ IPC 라이브러리
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - 현대 EDR 시스템을 무력화하는 보호 및 저수준 셸코드 로더
  • OWASP/IoTGoat - IoTGoat는 IoT 장치에서 일반적으로 발견되는 취약점을 테스트하기 위해 소프트웨어 개발자 및 보안 전문가를 교육하기 위해 의도적으로 취약하게 만든 펌웨어입니다.
  • ndilieto/uacme - 최소 의존성으로 순수 C로 작성된 ACMEv2 클라이언트
  • client9/libinjection - SQL / SQLI 토크나이저 파서 분석기
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter는 iOS 애플리케이션용 악성 플러그인 탐지 엔진입니다. 런타임 기반으로 주입된 dylib 동적 라이브러리의 macho 파일 헤드를 분석할 수 있습니다. 관심이 있다면 ...
  • xuanxuan0/TiEtwAgent - ETW 기반 메모리 인젝션 탐지 에이전트 PoC, 공격 및 방어 연구 목적
  • antonioCoco/RemotePotato0 - Windows 사용자에서 도메인 관리자로 권한 상승.
  • greenbone/gvmd - Greenbone Vulnerability Manager - Greenbone Community Edition의 데이터베이스 백엔드
  • topotam/PetitPotam - MS-EFSRPC EfsRpcOpenFileRaw 또는 다른 함수를 통해 Windows 호스트가 다른 시스템에 인증하도록 강제하는 PoC 도구
  • CCob/BOF.NET - Cobalt Strike의 Beacon Object File용 .NET 런타임
  • 0xricksanchez/dlink-decrypt - D-Link 펌웨어 복호화 PoC
  • boku7/spawn - 희생 프로세스를 생성하고, 셸코드를 주입한 후 페이로드를 실행하는 Cobalt Strike BOF. Arbitrary Code Guard (ACG)를 사용하여 희생 프로세스를 생성함으로써 EDR/UserLand 후크 회피를 목표로 설계되었습니다.
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly는 보안 전문가가 Cobalt Strike의 전통적인 fork&run 대신 인-프로세스 .NET 어셈블리 실행을 수행할 수 있게 해주는 개념 증명 BOF입니다.
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS 로컬 권한 상승 (대화형 배쉬 셸 및 명령 실행)
  • wbenny/injdrv - APC를 사용하여 DLL을 사용자 모드 프로세스에 주입하는 개념 증명 Windows 드라이버
  • CCob/SylantStrike - 우회를 시연하기 위한 간단한 EDR 구현
  • jattach/jattach - JVM 동적 연결 유틸리티
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly는 보안 전문가가 Cobalt Strike의 전통적인 fork&run 대신 인-프로세스 .NET 어셈블리 실행을 수행할 수 있게 해주는 개념 증명 BOF입니다.
  • praetorian-inc/PortBender - TCP 포트 리디렉션 유틸리티
  • hlldz/CVE-2021-1675-LPE - CVE-2021-1675/CVE-2021-34527 로컬 권한 상승 에디션
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM은 DPDK 기반 네트워크 보안 모니터링 프레임워크입니다.
  • Yaxser/Backstab - 안티멀웨어 보호 프로세스를 종료하는 도구
  • CaledoniaProject/rdpscan - RDP 비밀번호 확인 도구 - 외부 라이브러리 불필요 ;-P
  • wonderkun/go-packer - Go 바이너리 패킹 및 안티바이러스 우회
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: WiFi 프로토콜 퍼징 도구
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - MS Windows용 명령줄 배터리 통계
  • passthehashbrowns/hiding-your-syscalls - NTDLL 내에서 합법적인 syscall 명령어를 찾아 JMP하여 특정 직접 syscall 탐지를 회피하는 방법을 보여주는 소스 코드
  • yarrick/iodine - iodine DNS 터널 공식 git 저장소
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - 알리바바 클라우드가 개발한 PostgreSQL 기반 클라우드 네이티브 데이터베이스
  • season-lab/fuzzolic - 퍼징 + 콘콜릭 = fuzzolic :)
  • djhohnstein/macos_shell_memory - CGo를 사용하여 MachO 바이너리를 메모리에서 실행
  • ASkyeye/Zipper - Zipper, CobaltStrike 파일 및 폴더 압축 유틸리티
  • pbek/loganalyzer - LogAnalyzer는 사용자가 정의한 패턴으로 로그 파일 내용을 줄여 분석하는 데 도움을 주는 도구입니다.
  • heiher/hev-socks5-core - 간단하고 가벼운 socks5 라이브러리 (IPv4/IPv6/TCP/UDP/Client/Server)
  • orangetw/tsh - Tiny SHell은 오픈 소스 UNIX 백도어입니다.
  • waldo-irc/CVE-2021-21551 - CVE-2021-21551 SYSTEM 권한 상승 익스플로잇
  • Iansus/SilentLsassDump - https://github.com/guervild/BOFs/tree/dev/SilentLsassDump의 VisualStudio 포트
  • abcz316/rwProcMem33 - Linux ARM64 커널 하드웨어 프로세스 메모리 읽기/쓰기 드라이버, 하드웨어 중단점 디버그 드라이버. 하드웨어 수준에서 Linux 프로세스 메모리 읽기/쓰기, 하드웨어 중단점 설정
  • falcosecurity/pdig - udig용 ptrace 기반 이벤트 생성기
  • svengong/xcubebase_riru - magisk 및 riru 기반 frida 지속성 솔루션
  • Al1ex/WindowsElevation - Windows 권한 상승 (지속적 업데이트)
  • Al1ex/LinuxEelvation - Linux 권한 상승 (지속적 업데이트)
  • boazsegev/iodine - iodine - Pub/Sub 지원 Ruby용 HTTP / WebSockets 서버
  • xforcered/CredBandit - 정적 x64 syscall을 사용하여 프로세스의 완전한 메모리 덤프를 수행하고 기존 Beacon 통신 채널을 통해 전송하는 개념 증명 BOF
  • dgoulet/kjackal - Linux 루트킷 스캐너
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - 현재 64비트 Git for Windows SDK를 미러링하는 Git 저장소
  • csandker/inMemoryShellcode - Windows용 인메모리 셸코드 실행 기술 모음
  • pattern-f/TQ-pre-jailbreak - pattern-f에서 인사드립니다.
  • darvincisec/AntiDebugandMemoryDump - Android용 안티 디버깅 및 안티 메모리 덤프
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - win10 > 1803 및 win server 2019용 juicypotato
  • 9bie/exe2shellcode - 셸코드 프레임워크용 원격 다운로드 및 메모리 실행
  • trustedsec/COFFLoader -
  • akopytov/sysbench - 스크립트 가능한 데이터베이스 및 시스템 성능 벤치마크
  • mtrojnar/osslsigncode - PE/MSI/Java CAB 파일용 OpenSSL 기반 Authenticode 서명
  • jmk-foofus/medusa - Medusa는 빠르고 병렬적이며 모듈식 로그인 무차별 대입 공격 도구입니다.
  • rewardone/OSCPRepo - OSCP (및 그 이상) 학습 자료로 사용하기 위해 수집하고 통합한 명령, 스크립트, 리소스 등의 목록. 'Usefulcommands' Keepnote의 명령어. 북마크 및 읽기 자료
  • aaaddress1/sakeInject - Windows PE - C/C++로 작성된 TLS (스레드 로컬 스토리지) 인젝터
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156 비대화형 명령 실행
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Red Team C 코드 저장소
  • lockedbyte/CVE-Exploits - 소프트웨어 취약점에 대한 PoC 익스플로잇
  • mai1zhi2/ShellCodeFramework - 3-ring 우회 셸코드 프레임워크
  • ea/bosch_headunit_root - Bosch 자동차 헤드 유닛 (lcn2kai) 루팅 및 확장을 위한 문서 및 코드
  • LloydLabs/Windows-API-Hashing - 해싱을 통한 API 해석 난독화의 간단한 예제 및 설명
  • LloydLabs/delete-self-poc - 디스크에서 잠긴 파일 또는 현재 실행 중인 실행 파일을 삭제하는 방법
  • zznop/drow - 빌드 후 ELF 실행 파일에 코드 주입
  • neil-wu/CatFrida - CatFrida는 실행 중인 iOS 앱을 검사하는 macOS 도구입니다.
  • ybdt/evasion-hub - 회피 대응
  • jsherman212/xnuspy - checkra1n 가능 장치용 iOS 커널 함수 후킹 프레임워크
  • rsmudge/unhook-bof - Beacon 프로세스에서 API 후크 제거
  • dacade/tools - 몇 가지 도구
  • lengjibo/FourEye - Red Team Ops용 AV 우회 도구
  • AFLplusplus/AFLplusplus - 퍼저 afl++는 커뮤니티 패치, qemu 5.1 업그레이드, 충돌 없는 커버리지, 향상된 laf-intel 및 redqueen, AFLfast++ 전력 스케줄, MOpt 뮤테이터, unicorn_mode 등을 포함한 afl입니다.
  • ethereal-vx/Persistence - Windows 지속성 방법 재생성 및 검토
  • anantshri/Android_Security - 이 저장소는 2012-2017년 Anant Shrivastava가 진행한 Android 교육의 보충 자료입니다.
  • gtworek/PSBits - 평소보다 조금 더 깊이 파고들 수 있게 해주는 간단한 (상대적으로) 것들
  • ajpc500/BOFs - Beacon Object Files 모음
  • tomcarver16/BOF-DLL-Inject - Cobalt Strike의 Beacon Object Files를 사용한 수동 매핑 DLL 인젝션
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - Android ptrace 안티 디버깅 우회
  • NixOS/patchelf - ELF 실행 파일의 동적 링커 및 RPATH를 수정하는 작은 유틸리티
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (MSHookFunction 작동 불가)
  • ntop/n2n - P2P VPN
  • gaffe23/linux-inject - Linux 프로세스에 공유 객체를 주입하는 도구
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - X 윈도우 관리자를 위한 현대적이고 가벼운 상태 표시줄
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows 단일 파일 exe 버전, 실행 후 현재 콘솔에서 직접 System 권한 셸 반환
  • strongcourage/uafuzz - UAFuzz: Use-After-Free 취약점을 위한 바이너리 수준 지시 퍼징
  • LloydLabs/wsb-detect - wsb-detect를 사용하면 Windows Sandbox ("WSB")에서 실행 중인지 감지할 수 있습니다.
  • g0dA/linuxStack - Linux 기술 스택
  • 0voice/algorithm-structure - 2021년 최신 정리 500개의 일반적인 데이터 구조, 알고리즘, 알고리즘 입문서, 면접에서 자주 사용, 대기업 고급 엔지니어가 정리
  • GeoSn0w/Blizzard-Jailbreak - 교육 목적으로 제작된 오픈 소스 iOS 11.0 -> 11.4.1 (곧 iOS 13) 탈옥
  • bytecode77/r77-rootkit - 프로세스, 파일, 네트워크 연결 등을 숨기는 파일리스 ring 3 루트킷 (설치 프로그램 및 지속성 포함)
  • ventoy/Ventoy - 새로운 부팅 가능 USB 솔루션
  • SkewwG/domainTools - 내부망 도메인 침투 소형 도구
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Windows, Linux, OpenVMS, 라우터, 우주선, 토스터 등에서 메모리에서, 네트워크를 통해 실행 파일 실행
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - 방화벽이 없는 것처럼 연결하세요. 안전하게.
  • phra/PEzor - 오픈 소스 셸코드 및 PE 패커
  • TimelifeCzy/Shell_Protect - VM 원클릭 패킹/언패킹, 전체 압축, 안티 디버깅 등
  • ish-app/ish - iOS용 Linux 셸
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget은 eBPF를 사용하여 Kubernetes 클러스터 및 Linux 호스트에서 데이터 수집 및 시스템 검사를 위한 도구 및 프레임워크 세트입니다.
  • gloxec/CrossC2 - CobaltStrike 크로스 플랫폼 페이로드 생성
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Cobalt Strike Aggressor 플러그인 패키지
  • brendan-rius/c-jwt-cracker - C로 작성된 JWT 무차별 대입 크래커
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - 모니터 모드 및 프레임 인젝션 지원 RealTek RTL8188eus WiFi 드라이버
  • dtcooper/fakehostname - 명령을 실행하고 호스트 이름을 위조합니다.
  • yifengyou/learn-kvm - Qemu/KVM (Kernel Virtual Machine) 학습 노트
  • blendin/3snake - 새로 생성된 프로세스에서 정보 추출 도구
  • 0vercl0k/sic - Windows에서 사용자 모드 공유 메모리 매핑 열거
  • CylanceVulnResearch/ReflectiveDLLRefresher - 범용 언후킹
  • DoctorWkt/acwj - 컴파일러 작성 여정
  • limbenjamin/LogServiceCrash - Windows 이벤트 로거 서비스 충돌 POC 코드
  • nil0x42/duplicut - 정렬 없이 대용량 단어 목록에서 중복 제거 (사전 기반 비밀번호 크래킹용)
  • blunderbuss-wctf/wacker - WPA3 사전 크래커
  • uf0o/CVE-2020-17382 - CVE-2020-17382 PoC 익스플로잇
  • libinjection/libinjection - SQL / SQLI 토크나이저 파서 분석기
  • blackarrowsec/redteam-research - BlackArrow Red Team이 사용하는 PoC 및 공격 기술 모음
  • chompie1337/s8_2019_2215_poc - S8/S8 active용 2019-2215 익스플로잇 PoC (DAC + SELinux + Knox/RKP 우회 포함)
  • DerekSelander/yacd - iOS 13.4.1 이하에서 FairPlay 애플리케이션 복호화, 탈옥 불필요
  • jvinet/knock - 포트 노킹 데몬
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴Linux, macOS, Windows 커널 권한 상승 취약점 모음, 컴파일 환경, 데모 GIF 맵, 취약점 세부 정보, 실행 파일 포함
  • fancycode/MemoryModule - 메모리에서 DLL을 로드하는 라이브러리
  • reactos/reactos - 무료 Windows 호환 운영 체제
  • MobileForensicsResearch/mem - Android 장치에서 메모리 덤프 도구
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - webview/webview용 C# 바인딩 - 모든 기능 포함
  • gabrielrcouto/awesome-php-ffi - PHP FFI 예제 및 사용 사례
  • bhassani/EternalBlueC - C/C++로 재작성된 EternalBlue 스위트: MS17-010 익스플로잇, EternalBlue 취약점 탐지기, DoublePulsar 탐지기 및 DoublePulsar 셸코드 및 DLL 업로더 포함
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Vmware 강화 VM 탐지 완화 로더 (안티 VM 우회)
  • aligrudi/neatcc - 소형 arm/x86(-64) C 컴파일러
  • bkerler/opencl_brute - OpenCL (GPU!) 및 Python을 사용한 MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt 무차별 대입 도구
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Redis 모듈 작성을 돕는 도구, 유틸리티 및 스크립트
  • vulhub/redis-rogue-getshell - redis 4.x/5.x master/slave getshell 모듈
  • TheWover/donut - x86, x64 또는 AMD64+x86 위치 독립 셸코드를 생성하여 .NET 어셈블리, PE 파일 및 기타 Windows 페이로드를 메모리에서 로드하고 매개변수와 함께 실행
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP 확장, PHP-FPM, FastCGI, LD_PRELOAD 등 모드에서 disabled_functions 우회용
  • m57/cobaltstrike_bofs - 내 CobaltStrike BOF
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - 자동 상승 속성이 true인 모든 실행 파일에 대한 Windows 10 UAC 우회
  • a0rtega/pafish - Pafish는 멀웨어 제품군과 동일한 방식으로 가상 머신 및 멀웨어 분석 환경을 탐지하기 위해 다양한 기술을 사용하는 테스트 도구입니다.
  • github/securitylab - GitHub Security Lab 관련 리소스
  • qq4108863/hihttps - hihttps는 완전한 소스 코드를 갖춘 고성능 웹 애플리케이션 방화벽입니다. SQL 인젝션, XSS, 악성 취약점 스캔, 비밀번호 무차별 대입, CC, DDOS 등 ModSecurity 정규식 규칙은 물론, 비지도 머신 러닝을 지원하여 알려지지 않은 공격을 자율적으로 대처합니다.
  • rvrsh3ll/BOF_Collection - 다양한 Cobalt Strike BOF
  • sailay1996/RpcSsImpersonator - RpcSs 서비스를 통한 권한 상승
  • libyal/liblnk - Windows 바로 가기 파일 (LNK) 형식에 접근하는 라이브러리 및 도구
  • NtRaiseHardError/NINA - NINA: No Injection, No Allocation x64 프로세스 인젝션 기술
  • DanieleDeSensi/peafowl - 고성능 Deep Packet Inspection (DPI) 프레임워크, L7 프로토콜 식별 및 네트워크 트래픽에서 데이터 및 메타데이터 추출 및 처리
  • elfmaster/libelfmaster - 멀웨어 포렌식 재구성 및 강력한 리버스 엔지니어링 도구를 위한 안전한 ELF 파싱/로딩 라이브러리
  • elfmaster/ftrace - POSIX 함수 추적
  • elfmaster/dsym_obfuscate - 동적 심볼 테이블 난독화
  • ntop/nDPI - 오픈 소스 Deep Packet Inspection 소프트웨어 툴킷
  • redplait/armpatched - Windows용 armadillo 패치 클론
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - 셸코드를 디코딩하여 메모리에 직접 쓰는 간단한 C 구현
  • meme/hotwax - Frida Stalker 기반 커버리지 가이드 바이너리 퍼징
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉모바일 시스템 제한을 우회하는 dlopen 라이브러리
  • titansec/OpenWAF - OpenResty 기반 웹 보안 보호 시스템
  • ionescu007/faxhell - 팩스 서비스 및 DLL 하이재킹을 사용한 바인드 셸
  • ph4ntonn/Impost3r - 👻Impost3r -- Linux 비밀번호 도둑
  • havocykp/Gh0st - 원격 제어 소스 코드
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - LD_PRELOAD를 통한 disable_functions 우회 (/usr/sbin/sendmail 불필요)
  • gentilkiwi/mimikatz - Windows 보안을 가지고 노는 작은 도구
  • itm4n/PrintSpoofer - "Printer Bug"를 통한 가장 권한 남용
  • sandboxie/sandboxie - Sandboxie 애플리케이션
  • can1357/NtLua - 커널 모드의 Lua, 왜 안 될까.
  • 1d8/MailJack -
  • thebabush/bline - Naver LINE VoIP 리버싱 자료
  • kingToolbox/WindTerm - 전문 크로스 플랫폼 SSH/Sftp/Shell/Telnet/Tmux/Serial 터미널
  • nccgroup/nccfsas - NCC Group의 Full Spectrum Attack Simulation (FSAS) 팀에서 공개적으로 발표한 정보
  • a1exdandy/checkm8-a5 - S5L8940X/S5L8942X/S5L8945X용 checkm8 포트
  • taviso/ctftool - 대화형 CTF 탐험 도구
  • YutaroHayakawa/ipftrace2 - 패킷 지향 Linux 커널 함수 호출 추적기
  • hasherezade/hollows_hunter - 모든 실행 중인 프로세스 스캔. 다양한 잠재적 악성 임플란트 (대체/주입된 PE, 셸코드, 후크, 인메모리 패치) 인식 및 덤프
  • rxwx/spoolsystem - Cobalt Strike용 Print Spooler 네임드 파이프 가장
  • Katrovisch/KatroLogger - Linux 시스템용 키로거
  • bats3c/shad0w - 고도로 모니터링되는 환경에서 은밀하게 작동하도록 설계된 사후 악용 프레임워크
  • HyperDbg/HyperDbg - 최첨단 네이티브 디버깅 도구
  • AltraMayor/gatekeeper - 최초의 오픈 소스 DDoS 방어 시스템
  • V-E-O/PoC - CVE/익스플로잇 PoC
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Linux 사후 악용 권한 상승 열거
  • oleavr/ios-inject-custom - Frida를 사용한 사용자 정의 페이로드 독립 인젝션 예제
  • Echocipher/AUTO-EARN - OneForAll 서브도메인 수집, Shodan API 포트 스캔, Xray 취약점 퍼징, ServerChan을 이용한 자동 취약점 스캔 및 즉시 알림을 제공하는 취약점 발견 보조 도구
  • zhuotong/Android_InlineHook - Android 인라인 후크 프레임워크
  • juuso/keychaindump - OS X 키체인 비밀번호 읽기 개념 증명 도구
  • prbinu/tls-scan - 인터넷 규모의 초고속 SSL/TLS 스캐너 (비차단, 이벤트 기반)
  • a2o/snoopy - Snoopy 명령 로거는 Linux/BSD 시스템에서 모든 프로그램 실행을 기록하는 작은 라이브러리입니다.
  • gentilkiwi/kirandomtpm - TPM에서 임의 바이트 가져오기 (도구 + BCrypt RNG 공급자)
  • wonderkun/CTFENV - CTF 대회를 위해 구축된 다양한 환경
  • antonioCoco/RoguePotato - 서비스 계정에서 시스템 계정으로의 또 다른 Windows 로컬 권한 상승
  • yusufqk/SystemToken - 권한 있는 토큰을 훔쳐 SYSTEM 셸 획득
  • uknowsec/getSystem - 웹셸에서 권한 상승 명령 실행. 참고: https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS는 DNS 도구 프로그래밍을 용이하게 하는 DNS 라이브러리입니다.
  • noptrix/lulzbuster - C로 작성된 매우 빠르고 똑똑한 웹 디렉터리 및 파일 열거 도구
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Windows SMBv3 LPE 익스플로잇 #SMBGhost
  • twelvesec/passcat - 비밀번호 복구 도구
  • chroblert/domainWeakPasswdCheck - 내부망 보안 · 도메인 계정 약한 암호 감사
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - 공격적인 Android 커널 - Shuriken은 원플러스 5/5T용 Android 커널로, 펜테스팅을 위한 여러 기능 지원
  • newsoft/adduser - Windows에서 프로그래밍 방식으로 관리 사용자 생성
  • david378/ssocks - cmake로 정적 ssocks 빌드, 크로스 빌드 ssocks
  • V-E-O/rdp2tcp - rdp2tcp: 원격 데스크톱 연결을 통해 TCP 터널 열기
  • redcanaryco/atomic-red-team - MITRE ATT&CK 기반 소형 및 고도로 이식 가능한 탐지 테스트
  • brainsmoke/ptrace-burrito - ptrace 친근한 래퍼
  • Mr-Un1k0d3r/SCShell - ChangeServiceConfigA에 의존하여 명령을 실행하는 파일리스 측면 이동 도구
  • RITRedteam/Headshot - 특정 헤더를 통한 RCE를 허용하는 NGINX 모듈
  • Genymobile/scrcpy - Android 장치 표시 및 제어
  • bootleg/ret-sync - ret-sync는 디버깅 세션 (WinDbg/GDB/LLDB/OllyDbg2/x64dbg)을 IDA/Ghidra/Binary Ninja 디스어셈블러와 동기화하는 플러그인 세트입니다.
  • pymumu/smartdns - 가장 빠른 웹사이트 IP를 얻어 최상의 인터넷 경험을 제공하는 로컬 DNS 서버, DoT, DoH, DoQ 지원. DoH, DoT, DoQ를 지원하는 로컬 DNS 서버로, 가장 빠른 웹사이트 IP를 얻어 최상의 인터넷 경험 제공
  • outflanknl/Dumpert - 직접 시스템 콜 및 API 언후킹을 사용한 LSASS 메모리 덤퍼
  • jonathanmetzman/wasm-fuzzing-demo - WebAssembly를 사용한 브라우저 내 퍼징 데모 및 설명
  • turing-technician/FastHook - Android ART 후크
  • 0x25bit/darkRat_HVNC - DarkRats 독립형 HVNC
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, WYSIWYG 브라우저 기반 LaTeX 편집기
  • mohuihui/antispy - AntiSpy는 무료이지만 강력한 안티 바이러스 및 루트킷 툴킷입니다. 최고 권한으로 다양한 커널 수정 및 후크를 탐지, 분석 및 복원할 수 있습니다. 그 기능은 ...
  • OWASP/igoat - OWASP iGoat - Swaroop Yermalkar의 iOS 앱 침투 테스트 및 보안 학습 도구
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - 취약한 Swift iOS 앱
  • hmgle/graftcp - 주어진 프로그램의 TCP 트래픽을 SOCKS5 또는 HTTP 프록시로 리디렉션하는 유연한 도구
  • blechschmidt/massdns - 대량 조회 및 정찰 (서브도메인 열거)을 위한 고성능 DNS 스텁 리졸버
  • abelcheung/rifiuti2 - Windows 휴지통 분석기
  • vmonaco/kloak - 키스트로크 수준 온라인 익명화 커널: 장치 수준에서 타이핑 행위 난독화
  • robertdavidgraham/rdpscan - CVE-2019-0708 "BlueKeep" 취약점용 빠른 스캐너
  • q3k/cve-2019-5736-poc - CVE-2019-5736 (도커 탈출) 비무장 개념 증명
  • gurnec/HashCheck - SHA2, SHA3 및 멀티스레딩이 추가된 Windows용 HashCheck 셸 확장; 원래 code.kliu.org에서
  • skeeto/endlessh - 느리게 끝없는 배너를 보내는 SSH 함정
  • Chion82/netfilter-full-cone-nat - MASQUERADE를 풀 콘 SNAT로 변환하는 커널 모듈
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - Windows & Linux
  • y11en/BlockRDPBrute - [HIPS] RDP(3389) 무차별 대입 방어
  • klsfct/getshell - 각 플랫폼 권한 상승 도구
  • Halbmond/Introduction-to-Computer-Systems - 강좌: 컴퓨터 시스템 입문
  • swaywm/sway - i3 호환 Wayland 컴포지터
  • ambrop72/badvpn - NCD 스크립팅 언어, tun2socks 프록시파이어, P2P VPN
  • firebroo/UnixTools - 데이터 처리를 위한 몇 가지 Unix 소형 도구, 파이프 연산 지원
  • meyerd/n2n - n2n P2P VPN 소프트웨어의 개발 브랜치
  • ValdikSS/p0f-mtu - MTU 값을 저장하고 API를 통해 내보내기 위한 패치가 포함된 p0f (VPN 탐지용)
  • rosehgal/BinExp - Linux 바이너리 익스플로잇
  • sfan5/fi6s - 빠른 속도를 위해 설계된 IPv6 네트워크 스캐너
  • silight-jp/MacType-Patch - DirectWrite 후크용 MacType 패치
  • andreiw/RaspberryPiPkg - 사용 중단 - 사용 금지 | 다음으로 이동 ->
  • aarond10/https_dns_proxy - 경량 DNS-over-HTTPS 프록시
  • telekom-security/tpotce - 🍯 T-Pot - 올인원 멀티 허니팟 플랫폼 🐝
  • lihaoyun6/axeldown-core - axel-webm 기반 최적화 프로젝트. WebUI를 통해 axel을 호출하여 다운로드
  • suvllian/process-inject - Windows 환경에서의 프로세스 인젝션 방법: 원격 스레드 인젝션, 생성 프로세스 일시 중단 인젝션, 리플렉션 인젝션, APCInject, SetWindowHookEX 인젝션
  • sumatrapdfreader/sumatrapdf - SumatraPDF 리더
  • zogvm/zogvm - zogna 비디오 관리자
  • henkman/virgo - ♍💻💻💻💻 Windows용 가상 데스크탑
  • netdata/netdata - 인프라를 위한 X-레이 비전!
  • RPISEC/MBE - RPISEC의 현대 바이너리 익스플로잇 강좌 자료
  • saaramar/execve_exploit - WSL에서 execve() 취약점의 하드코어 변형
  • Nat-Lab/eoip - *nix용 EoIP/EoIPv6
  • tcp-nanqinlang/general - 모듈 로딩을 통한 일반 모드
  • 3proxy/3proxy - 3proxy - 작은 무료 프록시 서버
  • coolstar/electra - async_awake 기반 Electra iOS 11.0 - 11.1.2 탈옥 툴킷
  • dyne/dnscrypt-proxy - DNSCrypt-Proxy 저장소, 현재 기능에 대해 정직하게 유지 관리 (새 기능 계획 없음)
  • agile6v/awesome-nginx - 훌륭한 Nginx 배포판, 서드파티 모듈, 활성 개발자 등의 선별된 목록 :octocat:
  • Chuyu-Team/MINT - ntdll.dll, samlib.dll, winsta.dll의 Windows 내부 사용자 모드 API 정의 포함
  • guanchao/AppProtect - 앱의 일반적인 강화 방법 정리: Java 레이어, 네이티브 레이어, 리소스 파일 강화 등
  • firmianay/CTF-All-In-One - CTF 경쟁의 권위 있는 가이드
  • Wind4/vlmcsd - C로 작성된 KMS 에뮬레이터 (현재 Linux, Android, FreeBSD, Solaris, Minix, Mac OS, iOS, Windows (Cygwin 포함 또는 미포함)에서 실행)
  • mpv-player/mpv - 🎥 명령줄 미디어 플레이어
  • gsliepen/tinc - VPN 데몬
  • hardenedlinux/linux-exploit-development-tutorial - 초보자를 위한 Linux 익스플로잇 개발 튜토리얼 시리즈
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Windows 사용자 계정 컨트롤 무력화
  • tinyproxy/tinyproxy - tinyproxy - POSIX 운영 체제용 경량 HTTP/HTTPS 프록시 데몬
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache 나쁜 봇 차단, 리퍼러 스팸 차단기, 취약점 스캐너, 멀웨어, 애드웨어, 랜섬웨어, 악성 사이트, Wordpress 테마 탐지기 및 반복 위반자용 Fail2Ban 감옥
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - 특수하게 조작된 ICMP 패킷을 수신하고 리버스 셸을 생성하는 백도어
  • giltu/KernelPCC - PCC는 실시간 성능 분석에 기반한 새로운 TCP 혼잡 제어 접근 방식입니다. 이는 커널 구현입니다.
  • madeye/tcp_china - TCP China 혼잡 제어 알고리즘
  • gatieme/AderXCoding - 다양한 언어, 라이브러리, 시스템 프로그래밍 및 알고리즘 학습 소개
  • session-replay-tools/tcpcopy - 온라인 요청 복제 및 TCP 스트림 재생 도구, 실제 테스트, 성능 테스트, 안정성 테스트, 스트레스 테스트, 부하 테스트, 스모크 테스트 등에 이상적
  • sudeshnapal12/Web-Application-Firewall - 웹 서버 앞에 "앉아" 있는 Apache 모듈로 설계 및 구현된 웹 애플리케이션 방화벽. SQL 인젝션, XSS 등 알려진 공격으로부터 악성 요청을 차단하도록 설계됨
  • 50m30n3/dsptunnel - 오디오 터널을 통한 IP
  • Ridter/Pentest - 도구
  • dosgo/ngrok-c - C 언어용 ngrok 클라이언트, GO ngrok 언어 개발로 인해 임베디드 장치 (예: openwrt)로 이식이 불편하여 C 언어로 클라이언트를 다시 작성했습니다. 매우 작음, 필요 ...
  • dlundquist/sniproxy - TCP 세션 초기 요청에 포함된 호스트 이름을 기반으로 들어오는 HTTP 및 TLS 연결을 프록시
  • haiwen/seafile - 고성능 파일 동기화 및 공유, Markdown WYSIWYG 편집, Wiki, 파일 라벨 등 지식 관리 기능 포함
  • WireGuard/wireguard-monolithic-historical - 역사적인 모놀리식 WireGuard 저장소, wireguard-tools, wireguard-linux 및 wireguard-linux-compat로 분할됨
  • git-hulk/tcpkit - tcpkit은 Lua 스크립트로 네트워크 패킷을 프로그래밍 가능하게 하도록 설계됨
  • snooda/net-speeder - net-speeder는 고지연 불안정 링크에서 단일 스레드 다운로드 속도 최적화
  • rip1s/vmware_escape - VMware WorkStation 12.5.5 이전의 VMware 탈출 익스플로잇
  • axel-download-accelerator/axel - 경량 CLI 다운로드 가속기
  • skywind3000/kcp - ⚡ KCP - 빠르고 신뢰할 수 있는 ARQ 프로토콜
  • osqzss/gps-sdr-sim - 소프트웨어 정의 GPS 신호 시뮬레이터
  • magkopian/keepassxc-debian - KeePassXC 비밀번호 관리자용 Debian 소스 패키지
  • ScottyBauer/Android_Kernel_CVE_POCs - 내 CVE 및 PoC 목록
  • axi0mX/ios-kexec-utils - 탈옥된 iOS 커널에서 LLB/iBoot/iBSS/iBEC 이미지 부팅
  • santoru/filewatcher - macOS용 간단한 감사 유틸리티
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - 임의 덮어쓰기 익스플로잇
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Raw 소켓 및 가짜 TCP 헤더를 사용하는 Kcptun
  • klsecservices/Invoke-Vnc - Powershell VNC 인젝터
  • DhavalKapil/icmptunnel - ICMP 에코 및 응답 패킷을 통해 IP 트래픽을 투명하게 터널링
  • shudo/shujit - x86 프로세서용 Java Just-in-Time 컴파일러
  • opsxcq/exploit-CVE-2017-7494 - SambaCry 익스플로잇 및 취약한 컨테이너 (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Linux 커널 개발의 해부
  • DhavalKapil/heap-exploitation - 이 힙 익스플로잇 책은 glibc 힙의 내부 구조와 힙 구조에 가능한 다양한 공격을 이해하는 안내서입니다.
  • ANSSI-FR/AD-control-paths - Active Directory 제어 경로 감사 및 그래프 도구
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — Deep Packet Inspection 우회 유틸리티 (Windows용)
  • ufrisk/pcileech - Direct Memory Access (DMA) 공격 소프트웨어
  • Cybellum/DoubleAgent - 제로데이 코드 인젝션 및 지속성 기술
  • gentilkiwi/wanakiwi - 운이 좋으면 키 복구로 자동 wanadecrypt
  • jtesta/ssh-mitm - SSH 중간자 공격 도구
  • SecWiki/linux-kernel-exploits - Linux 플랫폼 권한 상승 취약점 모음
  • adafruit/Adafruit-GPIO-Halt - 헤드리스 Raspberry Pi용 누르면 종료 프로그램. fbtft 프로젝트의 rpi_power_switch 커널 모듈과 유사하지만 컴파일하기 쉬움 (커널 헤더 불필요)
  • greensea/mptunnel - MPUDP 터널 (사용자 공간 다중 경로 UDP)
  • Keysight/Rhme-2016 - Rhme2 챌린지 (2016)
  • leechristensen/UnmanagedPowerShell - 관리되지 않는 프로세스에서 PowerShell 실행
  • peperunas/injectopi - Windows 코드 인젝션에 관한 튜토리얼 세트
  • hasherezade/demos - 멀웨어에서 발견된 다양한 인젝션 기술 데모
  • google/honggfuzz - 보안 지향 소프트웨어 퍼저. 코드 커버리지 (SW 및 HW 기반)를 기반으로 진화적, 피드백 기반 퍼징 지원
  • mubix/post-exploitation - 사후 악용 모음
  • hxp2k6/smart7ec-scan-console - Linux C 개발 기반 플러그형 스캐너 (Python/lua)
  • SpacehuhnTech/esp8266_deauther - 테스트 및 학습을 위한 저렴한 WiFi 해킹 플랫폼
  • hlldz/Phant0m - Windows 이벤트 로그 킬러
  • s0lst1c3/eaphammer - WPA2-Enterprise 네트워크에 대한 대상 악성 트윈 공격. 적대적 포털 공격을 사용한 간접 무선 피벗
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Linux, BSD, AIX, HP-UX, Solaris, RHEL, SUSE 등에서 로컬 루트 권한 상승 익스플로잇
  • kala13x/scap - 네트워크 스니퍼 (들어오는 패킷 스캔 및 캡처)
  • nmap/ncrack - Ncrack 네트워크 인증 도구
  • SecWiki/windows-kernel-exploits - Windows 플랫폼 권한 상승 취약점 모음
  • ele7enxxh/Android-Inline-Hook - Android에서 thumb16, thumb32, arm32 인라인 후크
  • laginimaineb/cve-2015-6639 - PRDiag* 명령을 사용한 QSEE 권한 상승 익스플로잇 (CVE-2015-6639)
  • deamwork/inetutils - https://git.savannah.gnu.org/cgit/inetutils.git/의 복사본, knali 지원 추가
  • traviscross/mtr - 네트워크 진단 도구 mtr의 공식 저장소
  • kmyk/libproofofwork - 간단한 해시 마이닝 C 라이브러리 및 Python 바인딩
  • boywhp/wifi_crack_windows - Windows용 WiFi 크랙 프로젝트
  • zcgonvh/NTDSDumpEx - 비상승 권한으로 NTDS.dit 오프라인 덤퍼
  • derrekr/android_security - 공개 Android 취약점 정보 (CVE PoC 등)
  • googleprojectzero/winafl - Windows 바이너리 퍼징을 위한 AFL 포크
  • F-Stack/f-stack - F-Stack은 DPDK, FreeBSD TCP/IP 스택 및 코루틴 API 기반의 고성능 사용자 공간 네트워크 개발 키트
  • mrschyte/pentestkoala - 클라이언트 역할을 하며 인증 없이 로그인을 허용하는 수정된 dropbear 서버
  • openwall/john - John the Ripper jumbo - 수백 가지 해시 및 암호 유형을 지원하고 다양한 운영 체제, CPU, GPU 및 일부 FPGA에서 실행되는 고급 오프라인 비밀번호 크래커
  • netblue30/firejail - Linux 네임스페이스 및 seccomp-bpf 샌드박스
  • Azard/SE315-OperatingSystem - SJTU-SE315 운영 체제 실습 (MIT 6.828 기반), SE12er 작성
  • gamelinux/passivedns - 수동 DNS 설정에 사용하기 위해 모든 DNS 서버 응답을 기록하는 네트워크 스니퍼
  • spacehuhn/wifi_ducky - ESP8266 + ATMEGA32U4를 사용하여 키 입력 인젝션 페이로드 업로드, 저장 및 실행
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - USG는 좋다, 나쁘지 않다
  • ossec/ossec-hids - OSSEC은 로그 분석, 파일 무결성 검사, 정책 모니터링, 루트킷 탐지, 실시간 알림 및 능동적 대응을 수행하는 오픈 소스 호스트 기반 침입 탐지 시스템입니다.
  • iovisor/bcc - BCC - BPF 기반 Linux IO 분석, 네트워킹, 모니터링 등을 위한 도구
  • huntergregal/mimipenguin - 현재 Linux 사용자의 로그인 비밀번호를 덤프하는 도구
  • SamyPesse/How-to-Make-a-Computer-Operating-System - C++로 컴퓨터 운영 체제를 만드는 방법
  • nonstriater/Learn-Algorithms - 알고리즘 학습 노트
  • wg/wrk - 현대적인 HTTP 벤치마킹 도구## C# #- EncodeGroup/RegSave - .NET 구현으로 SAM / SECURITY / SYSTEM 레지스트리 하이브를 덤프합니다.
  • lintstar/SharpHunter - 자동 호스팅 정보 헌팅 도구 - Windows 主机信息自动化狩猎工具
  • xhnbzdl/feishu-doc-export - 飞书文档导出服务
  • h0ny/MobaXtermDecryptor - 간단한 MobaXterm 비밀번호 추출 도구입니다.
  • 1Remote/1Remote - 모든 것을 지배하는 하나의 원격 액세스 관리자
  • rnchg/Apt - AI 생산성 도구 - 무료 및 오픈 소스, 사용자 생산성 향상, 개인정보 및 데이터 보안 보호. 효율적이고 편리한 AI 솔루션 제공, 내장 로컬 전용 ChatGPT, Phi, DeepSee
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - EDR 및 안티바이러스 우회를 통한 셸 액세스 획득
  • lypd0/DeadPotato - DeadPotato는 Potato 계열 익스플로잇의 Windows 권한 상승 유틸리티로, SeImpersonate 권한을 이용하여 SYSTEM 권한을 획득합니다. 이 스크립트는 ...에서 사용자 지정되었습니다.
  • MInggongK/Penetration-mining-src - 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具
  • INotGreen/SharpScan - 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、各种服务爆破(SSH、SMB、MsSQL等)、Socks代理,一键自动化+无文件落地扫描
  • qwqdanchun/Pillager - Pillager是一个适用于后渗透期间的信息收集工具
  • StarfireLab/SharpWeb - 一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。
  • Mangofang/BypassLoad - shellcode免杀加载器,过主流杀软
  • DeEpinGh0st/WindowsBaselineAssistant - Windows安全基线核查加固助手
  • mabangde/winlogparser - windows 日志检测工具
  • Ridter/MSSQL_CLR - 침투 테스트를 위한 MSSQL CLR.
  • la00gke/DomainAuto-one - 도메인 침투 자동화 모듈 1, 도메인 정보 수집.
  • 0xb11a1/yetAnotherObfuscator - Windows Defender를 우회하는 C# 난독화 도구
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - 워크숍 'Red Team Ops: Havoc 101'을 위한 자료
  • darktohka/FlashPatch - FlashPatch! 2021년 1월 12일 이후에도 브라우저에서 Adobe Flash Player 게임을 플레이하세요.
  • daem0nc0re/TangledWinExec - Windows 프로세스 실행 기술 조사를 위한 PoC 및 도구
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - CVE-2023-23397에 대한 익스플로잇
  • Sq00ky/csharp-portscanner - 간단한 C# 포트 스캐너 - Metasploit의 Execute-Assembly와 함께 사용하기 위해 작성됨
  • zcgonvh/DCOMPotato - 일부 서비스 DCOM 개체 및 SeImpersonatePrivilege 남용.
  • zR00t1/WannaCry - 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
  • lele8/SharpUserIP - 获取服务器或域控登录日志
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - C#으로 작성된 명령 및 제어 프레임워크
  • bugch3ck/SharpEfsPotato - EfsRpc를 사용한 SeImpersonatePrivilege로부터의 로컬 권한 상승.
  • RikunjSindhwad/MSSQL-Attacker - MSSQL 데이터베이스 공격 도구
  • F3eev/SharkExec - 内网渗透|红队工具|C#内存加载|cobaltstrike
  • BornToBeRoot/NETworkManager - 네트워크 관리 및 네트워크 문제 해결을 위한 강력한 도구!
  • netwrix/PingCastleCloud - AzureAD 감사 프로그램
  • BeichenDream/SharpToken - Windows 토큰 도용 전문가
  • casbin-net/redis-adapter - Casbin.NET용 Redis 어댑터
  • pwn1sher/frostbyte - FrostByte는 다양한 방어 회피 기술을 결합하여 더 나은 레드팀 페이로드를 구축하는 POC 프로젝트입니다.
  • CervantesSec/cervantes - Cervantes는 침투 테스터와 레드팀을 위해 특별히 설계된 오픈 소스 협업 플랫폼입니다. 프로젝트, 클라이언트의 조직을 간소화하는 포괄적인 관리 도구 역할을 합니다.
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - 이벤트 로그에서 셸코드를 쓰고 읽어 지속성 확보
  • EricZimmerman/evtx - C# 기반 evtx 파서, 다양한 추가 기능 포함
  • Ryze-T/CNVD-2022-10270-LPE - 基于向日葵RCE的本地权限提升,无需指定端口
  • Hagrid29/DuplicateDump - 사용자 지정 LSA 플러그인의 중복 핸들로 LSASS 덤프
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - SharpHound에서 사용하는 공통 라이브러리.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - DDWPasteRecon 도구는 코드 유출, 민감한 파일, 평문 비밀번호, 비밀번호 해시를 식별하는 데 도움을 줍니다. 또한 SOC 및 블루팀 구성원이 조직의 상황 인식을 얻을 수 있도록 합니다.
  • Dec0ne/KrbRelayUp - KrbRelayUp - LDAP 서명이 적용되지 않은(기본 설정) Windows 도메인 환경에서의 범용 수정 불필요 로컬 권한 상승.
  • whitesquirrell/C0deVari4nt - 코드베이스에서 유사한 취약점을 스캔하는 변종 분석 및 시각화 도구
  • arsium/EagleMonitorRAT - C#으로 작성된 원격 액세스 도구
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] HTTP 프로토콜을 사용하는 비동기 리버스 셸.
  • yck1509/ConfuserEx - .NET 애플리케이션을 위한 오픈 소스 무료 보호 도구
  • daem0nc0re/AtomicSyscall - Windows 시스템 콜 조사를 위한 도구 및 PoC.
  • scotty-kdw/ARM-Analyzer - 데스크톱의 역방향 오염 분석(GUI): 데이터 전파 추적을 통해 익스플로잇 가능성을 결정하기 위해 추적 로그 분석
  • RowTeam/SharpDecryptPwd - SharpDecryptPwd 소스, Navicat, Xmanager, Filezilla, Foxmail, WinSCP 등을 복호화
  • Gr1mmie/AtlasC2 - Stage 1 작업을 중심으로 한 C# C2 프레임워크
  • wwh1004/ExtremeDumper - .NET 어셈블리 덤퍼
  • netero1010/ScheduleRunner - 레드팀 작전에서 지속성과 측면 이동 모두를 위해 예약 작업을 더 유연하게 사용자 지정할 수 있는 C# 도구
  • Group3r/Group3r - AD 그룹 정책의 취약점을 찾되, Grouper2보다 더 잘 찾습니다.
  • JDArmy/SharpXDecrypt - Xshell全版本密码恢复工具
  • cube0x0/KrbRelay - Kerberos 릴레이를 위한 프레임워크
  • 0xthirteen/SharpStay - 지속성 설치를 위한 .NET 프로젝트
  • skahwah/SQLRecon - 공격적 정찰 및 사후 침투를 위해 설계된 C# MS SQL 도구 키트.
  • tothi/SharpStay - 지속성 설치를 위한 .NET 프로젝트
  • dqcostin/SharpGetinfo - 关于工作组和域信息收集的工具
  • Flangvik/CobaltBus - Azure Servicebus를 통한 Cobalt Strike 외부 C2 통합, C2 트래픽을 Azure Servicebus로 전송
  • ly4k/SpoolFool - CVE-2022-21999에 대한 익스플로잇 - Windows Print Spooler 권한 상승 취약점 (LPE)
  • py7hagoras/GetSystem - 이는 프로세스/실행 파일을 NT AUTHORITY/SYSTEM으로 실행하도록 하는 C# 구현입니다. 거의 모든 SYSTEM 프로세스의 부모 ID 스푸핑을 통해 달성됩니다.
  • mrd0x/EvilSelenium - EvilSelenium은 Selenium을 무기화하여 Chromium 기반 브라우저를 공격하는 도구입니다.
  • jfmaes/AmsiHooker - 후커는 패치보다 더 멋집니다.
  • VbScrub/Rubeus-GUI - Rubeus 명령줄 도구의 GUI 대안, 모든 Kerberos 익스플로잇 요구 사항 충족
  • pengw0048/WechatExport-iOS - iOS WeChat 기록을 깔끔한 레이아웃과 사진 및 오디오 지원으로 HTML 또는 TXT로 저장합니다.
  • snovvcrash/MirrorDump - 또 다른 LSASS 덤핑 도구로, 동적으로 컴파일된 LSA 플러그인을 사용하여 lsass 핸들을 가져오고 API 후킹을 통해 메모리 덤프를 캡처합니다.
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Bypass AV 用户添加
  • daem0nc0re/PrivFu - 토큰 권한 조사를 위한 커널 모드 WinDbg 확장 및 PoC.
  • pwn1sher/WMEye - WMEye는 WMI 이벤트 필터와 MSBuild 실행을 사용하여 측면 이동을 수행하는 사후 침투 도구입니다.
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter는 실행 중인 프로세스에서 '흥미로운' .NET CLR 모듈을 발견하는 유틸리티입니다.
  • VollRagm/KernelBypassSharp - 보호된 프로세스의 메모리를 읽고 쓰는 C# 커널 모드 드라이버
  • punk-security/smbeagle - SMBeagle - 파일 공유 감사 도구.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - 리소스 기반 제한 위임 RBCD
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - CVE-2021-42287/CVE-2021-42278 스캐너 및 익스플로잇.
  • matterpreter/FindETWProviderImage - DLL, EXE 및 드라이버에서 GUID 참조를 빠르게 검색
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - Windows Notification Facility용 C# 유틸리티
  • FDlucifer/Proxy-Attackchain - Proxylogon, Proxyshell, Proxyoracle, Proxytoken 및 모든 Exchange 서버 기록 취약점 요약 :)
  • hackthedev/teardrop - 학습 목적으로만 작성된 오픈 소스 랜섬웨어 프로젝트 (C#). 나쁜 일에 사용하지 마세요.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - 이 프로젝트는 마우스 움직임을 확인하여 100픽셀에 도달하면 cmd를 시작하고 cmd.exe 및 chrome.exe를 엽니다. 일부 샌드박스가 마우스 움직임을 사용하지 않는다는 아이디어를 제공하기 위함입니다.
  • DamonMohammadbagher/NativePayload_ReverseShell - 거의 '모든' 안티바이러스를 우회하는 간단한 C# 소스 코드입니다. (카스퍼스키 v19, ESET v12 v13, Trend-Micro v16, Comodo 및 Windows Defender를 이 방법으로 매우 간단하게 우회)
  • Kara-4search/MappingInjection_CSharp - C#을 통한 매핑 인젝션
  • tedyyu/ProcDumpEx - ProcDumpEx = 배치 모드의 ProcDump
  • rasta-mouse/ExternalC2.NET - Cobalt Strike의 External C2 사양에 대한 .NET 구현
  • ldqk/Masuit.Tools - 全龄段友好的C#万能工具库,码数吐司库,包含一些常用的操作类,大都是静态类,加密解密,反射操作,权重随机筛选算法,分布式短id,表达式树,linq扩展,文件压缩,多线程下载,硬件信息,字符串扩展方法,日期时间扩展操作,中国农历,大文件拷贝,图像裁剪,验证码,断点续传,集合扩展、Excel导出等常用封装。诸多功能集一身,代码量不到2MB!
  • ryhanson/ExternalC2 - Cobalt Strike External C2 서버와 통신 채널을 통합하기 위한 라이브러리
  • chr0n1k/AH2021Workshop - 레드팀 워크숍을 위한 악성코드 개발
  • CanIPhish/Phishious - 레드팀을 위해 설계된 오픈 소스 Secure Email Gateway (SEG) 평가 도구 키트.
  • knight0x07/ImpulsiveDLLHijack - 대상 바이너리에서 DLL 하이재킹을 발견하고 익스플로잇하는 과정을 자동화하는 C# 기반 도구. 발견된 하이재킹 경로는 나중에 레드팀 작전에서 EDR을 우회하기 위해 무기화될 수 있습니다.
  • iomoath/PowerShx - 소프트웨어 제한 없이 PowerShell을 실행합니다.
  • leechristensen/SpoolSample - MS-RPRN RPC 인터페이스를 통해 Windows 호스트가 다른 컴퓨터에 인증하도록 강제하는 PoC 도구. 다른 프로토콜을 통해서도 가능합니다.
  • plackyhacker/Shellcode-Injection-Techniques - C# 셸코드 인젝션 기술 모음. 모든 기술은 AES 암호화된 meterpreter 페이로드를 사용합니다. 더 많은 기술을 배우고 발견하거나 개발함에 따라 이 프로젝트를 확장할 예정입니다. 일부 기술...
  • p0dalirius/LDAPmonitor - 침투 테스트 또는 시스템 관리 중 LDAP 개체의 생성, 삭제 및 변경을 실시간으로 모니터링하세요!
  • plackyhacker/Suspended-Thread-Injection - Defender를 우회하려는 C#을 사용한 또 다른 meterpreter 인젝션 기술
  • 0x727/SchTask_0x727 - 创建隐藏计划任务,权限维持,Bypass AV
  • 7hr0wer/ProxyValidator - 用C#开发的简单的多线程代理验证工具。
  • tevora-threat/SharpView - harmj0y의 PowerView에 대한 C# 구현
  • pornin/paradox-compress - VDF를 사용한 역설적 압축의 논문 및 데모 구현
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - 보안 설명자 정의 언어(SDDL) 파서
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI는 일부 Mimikatz DPAPI 기능의 C# 포트입니다.
  • lassehauballe/Eternalblue - CSharp으로 작성된 Eternalblue. MS17-010의 버전 탐지, 취약점 스캐너 및 익스플로잇 포함
  • ChoiSG/SharpJfmaesWorkshop - @jfmaes의 .NET 리플렉션 워크숍에서 배운 것들 - 훌륭한 워크숍에 감사드립니다.
  • RiccardoAncarani/LiquidSnake - LiquidSnake는 운영자가 WMI 이벤트 구독 및 GadgetToJScript를 사용하여 파일리스 측면 이동을 수행할 수 있게 해주는 도구입니다.
  • waf/CSharpRepl - 구문 강조 기능이 있는 명령줄 C# REPL – 언어, 라이브러리 및 NuGet 패키지를 대화식으로 탐색하세요.
  • eladshamir/Whisker - Whisker는 Active Directory 사용자 및 컴퓨터 계정의 msDS-KeyCredentialLink 특성을 조작하여 대상 계정에 '섀도 자격 증명'을 효과적으로 추가하는 C# 도구입니다.
  • evilashz/SharpADUserIP - 提取DC日志,快速获取域用户对应IP地址
  • iomoath/SharpSpray - Active Directory 비밀번호 스프레이 도구. 사용자 목록을 자동으로 가져오고 잠금 가능성을 방지합니다.
  • GhostPack/RestrictedAdmin - 원격으로 제한된 관리자 모드 활성화
  • X-C3LL/xlsxPoison - xlsx(일반 Excel 파일)를 xlsm(매크로가 있는 Excel 파일)으로 변환하고 내부에 매크로(vbaProject.bin)를 삽입하는 PoC
  • fozavci/WeaponisingCSharp-Fundamentals - C# 무기화 - 기초 교육 콘텐츠
  • bitsadmin/fakelogonscreen - 비밀번호를 훔치기 위한 가짜 Windows 로그온 화면
  • YDHCUI/csload.net - 一个cobaltstrike shellcode加载器,过国内主流杀软
  • EncodeGroup/UAC-SilentClean - CobaltStrike용 Silent Cleanup의 새로운 UAC 우회
  • deadjakk/Reg1c1de - 레지스트리 내 잠재적 권한 상승 경로를 찾기 위해 C#으로 작성된 레지스트리 권한 스캐너
  • mai1zhi2/SharpBeacon - .Net 4로 작성된 CobaltStrike Beacon 用.net重写了stager及Beacon,其中包括正常上线、文件管理、进程管理、令牌管理、结合SysCall进行注入、原生端口转发、关ETW等一系列功能
  • mobdk/Upsilon - Upsilon은 시스템 콜로 셸코드를 실행합니다 - NtProtectVirtualMemory와 같은 API가 사용되지 않음
  • RedSiege/EDD - 도메인 데이터 열거
  • chvancooten/OSEP-Code-Snippets - Offensive Security의 PEN-300(OSEP) 과정을 위한 제 주요 코드 조각 저장소.
  • w1u0u1/smb2os - smb2 프로토콜을 사용하여 원격 컴퓨터 OS 버전 탐지, win7/server2008 ~ win10/server2019 지원
  • iomoath/SharpStrike - C#으로 작성된 사후 침투 도구로, CIM 또는 WMI를 사용하여 원격 시스템을 쿼리합니다.
  • gellin/bantam - 종단 간 암호화된 페이로드 스트리밍을 특징으로 하는 PHP 백도어 관리 및 생성 도구/C2로, WAF, IDS, SIEM 시스템을 우회하도록 설계되었습니다.
  • cube0x0/MiniDump - C# Lsass 파서
  • uknowsec/SharpCryptPermute - Proxyshell 페이로드 암호화/복호화
  • PwnDexter/SharpEDRChecker - 실행 중인 프로세스, 프로세스 메타데이터, 현재 프로세스에 로드된 DLL 및 각 DLL의 메타데이터, 일반 설치 디렉터리, 설치된 서비스 및 각 서비스 바이너리 메타데이터, 설치...
  • nettitude/SharpSocks - C#으로 작성되고 PowerShell을 통해 배포 가능한 터널링 가능한 HTTP/HTTPS socks4a 프록시
  • med0x2e/SigFlip - SigFlip은 기존 서명을 무효화하거나 깨지 않고 Authenticode 서명된 PE 파일(exe, dll, sys 등)을 패치하는 도구입니다.
  • CCob/BeaconEye - CobaltStrike 비콘을 찾아내고 운영자 명령 출력을 기록합니다.
  • GhostPack/ForgeCert - 골든 인증서
  • GhostPack/Certify - Active Directory 인증서 남용.
  • Flangvik/DeployPrinterNightmare - PrinterNightmare 버그를 악용하여 공유 네트워크 프린터를 설치하여 다른 네트워크 머신이 쉽게 권한 상승을 할 수 있도록 하는 C# 도구!
  • GhostPack/SharpWMI - SharpWMI는 다양한 WMI 기능의 C# 구현입니다.
  • Flangvik/ADCSPwn - 머신 계정에서 인증을 강제하고 인증서 서비스로 릴레이하여 Active Directory 네트워크에서 권한을 상승시키는 도구.
  • bats3c/ADCSPwn - 머신 계정에서 인증을 강제하고 인증서 서비스로 릴레이하여 Active Directory 네트워크에서 권한을 상승시키는 도구.
  • med0x2e/GadgetToJScript - JS/VBS/VBA 기반 스크립트에서 BinaryFormatter를 사용하여 역직렬화할 때 .NET 어셈블리 로드/실행을 트리거할 수 있는 .NET 직렬화 가젯을 생성하는 도구.
  • zcgonvh/EfsPotato - EfsPotato에 대한 익스플로잇(MS-EFSR EfsRpcOpenFileRaw와 SeImpersonatePrivilege 로컬 권한 상승 취약점).
  • tuian/subTee-gits-backups - subTee gists 코드 백업
  • Inf0secRabbit/BadAssMacros - BadAssMacros - C# 기반 자동화된 악성 매크로 생성기.
  • GhostPack/Rubeus - 세 개의 머리를 가진 개를 길들이려고 시도합니다.
  • RedSiege/CIMplant - CIM 또는 WMI를 사용하여 원격 시스템을 쿼리하는 WMImplant의 C# 포트
  • aniqfakhrul/Sharperner - 암호화된 셸코드가 포함된 간단한 실행 파일 생성기.
  • qwqdanchun/DcRat - C#으로 작성된 간단한 원격 도구.
  • dotnet/roslyn - Roslyn .NET 컴파일러는 C# 및 Visual Basic 언어에 풍부한 코드 분석 API를 제공합니다.
  • connormcgarr/LittleCorporal - LittleCorporal: C# 자동화된 악성 문서 생성기
  • OG-Sadpanda/SharpSword - Cobalt Strike의 Execute-Assembly를 사용하여 MS Word 문서 내용 읽기
  • klezVirus/CheeseTools - 측면 이동/코드 실행을 위한 자체 개발 도구
  • OG-Sadpanda/SharpExcelibur - Cobalt Strike의 Execute-Assembly를 사용하여 Excel 스프레드시트(XLS/XLSX) 읽기
  • AnErrupTion/LoGiC.NET - dnlib를 사용하는 무료 오픈 소스 .NET 난독화 도구.
  • Mr-Un1k0d3r/ADHuntTool - AdHuntTool의 공식 저장소 (이전 RedTeamCSharpScripts 저장소의 일부)
  • MythicAgents/Apollo - .NET Framework 4.0 Windows 에이전트
  • Yaxser/SharpPhish - Outlook COM 개체를 사용하여 사용자가 눈치채지 못하게 설득력 있는 피싱 이메일을 생성합니다. 이 프로젝트는 내부 피싱을 위한 것입니다.
  • Kara-4search/DInvoke_shellcodeload_CSharp - DInvoke를 통한 셸코드 로더
  • Flangvik/SharpProxyLogon - CVE-2021-26855(ProxyLogon)에 대한 C# POC, 전통적인 반대화형 웹 셸 및 셸코드 인젝션 지원
  • dahall/Vanara - 많은 네이티브 Windows API에 대한 PInvoke 호출과 지원 래퍼를 구현하는 Windows용 .NET 라이브러리 세트.
  • LimerBoy/FireFox-Thief - 🦊 Gecko 기반 브라우저의 비밀번호, 쿠키, 기록, 북마크 복호화.
  • gourk/FirePwd.Net - Mozilla Firefox 및 Thunderbird용 비밀번호 읽기 도구
  • BinaryScary/NET-Obfuscate - ECMA CIL(.NET IL) 어셈블리를 난독화하여 Windows Defender AMSI 회피
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - PrintNightmare CVE-2021-1675/CVE-2021-34527의 C# 및 Impacket 구현
  • DamonMohammadbagher/FSWatch - C#을 통한 파일 시스템 감시(파일 활동 모니터링, 생성/삭제/변경/이름 변경 이벤트 + 크기/특성/보안 변경 및 LastAccess, LastWrite 등의 활동)
  • nettitude/RunPE - 비관리 바이너리를 위한 C# 리플렉티브 로더.
  • GhostPack/SharpDump - SharpDump는 PowerSploit의 Out-Minidump.ps1 기능의 C# 포트입니다.
  • IlanKalendarov/SharpHook - SharpHook은 API 호출 내에서 다양한 자격 증명을 캐치하도록 설계된 공격적 API 후킹 도구입니다.
  • improsec/ImproHound - BloodHound에서 AD 계층화를 위반하는 공격 경로 식별
  • GetRektBoy724/SharpUnhooker - C# 기반 범용 API 언후커
  • rasta-mouse/AsyncSockets - .NET 5의 비동기 클라이언트/서버 소켓 예제
  • d3adzo/shepard - Windows BITS를 사용하는 진행 중인 지속적인 다운로드/업로드/실행 도구.
  • enkomio/ManagedInjector - C# DLL 인젝션 라이브러리
  • lithnet/ad-password-protection - 유출된 비밀번호 확인 및 사용자 지정 복잡성 규칙을 특징으로 하는 Active Directory 비밀번호 필터
  • dionach/NtdsAudit - Active Directory 감사 유틸리티
  • AaronRobinsonMSFT/COMInterop - .NET 클라이언트에서 COM 서버를 사용하고 COM 클라이언트에서 .NET 서버를 사용하는 방법에 대한 예제. 레지스트리 사용 및 RegFree에 대한 예제.
  • AdamWhiteHat/Judge-Jury-and-Executable - 파일 시스템 포렌식 분석 스캐너 및 위협 헌팅 도구. MFT 및 OS 수준에서 파일 시스템을 스캔하고 데이터를 SQL, SQLite 또는 CSV에 저장합니다. 위협 및 데이터를 조사할 수 있습니다.
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - D/Invoke를 사용한 AmsiScanBufferBypass
  • mitchmoser/SharpShares - 도메인에서 액세스 가능한 네트워크 공유를 열거하는 멀티스레드 C# .NET 어셈블리
  • Dliv3/DomainBorrowing - 도메인 대여 PoC
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Windows용 실험적 도구. PentestBro는 서브도메인 스캔, whois, 포트 스캐닝, 배너 그래빙 및 웹 열거를 하나의 도구로 결합합니다. SecLists의 서브도메인 목록을 사용합니다. nmap 서비스 프로브를 사용합니다.
  • jfmaes/SharpNukeEventLog - 에픽한 DInvoke 기술로 이벤트 로그를 날려버리세요.
  • RowTeam/SharpNTLMSSPExtract - 利用 NTLMSSP 探测 Windows 信息
  • xpnas/inotify - 一个简易消息通知系统,支持企业微信、电报机器人、邮件推送、内置BARK推送、钉钉群机器人、飞书群机器人,类似Server酱,支持私有Docker部署
  • cyberark/Evasor - 블루팀과 레드팀이 사후 침투 단계에서 애플리케이션 제어 정책을 우회하는 데 사용되는 도구.
  • S3cur3Th1sSh1t/SharpNamedPipePTH - 토큰 가장을 위해 해시를 명명된 파이프에 전달
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - 측면 이동을 위한 파일리스 명령 실행.
  • TheWover/CertStealer - 디스크에 접촉하지 않고 인증서를 내보내고 가져오는 .NET 도구.
  • Hzllaga/JsLoader - js免杀shellcode,绕过杀毒添加自启
  • mgeeky/SharpWebServer - 레드팀 지향 C# 간단한 HTTP 및 WebDAV 서버, Net-NTLM 해시 캡처 기능 포함
  • uknowsec/SharpOSS - aliyun-oss-csharp-sdk를 사용하여 Aliyun OSS에 파일을 빠르게 업로드
  • checkymander/Sharp-SMBExec - SMBExec C# 모듈
  • DebugST/STPortScanner - [端口扫描器] 采用.NET开发的端口扫描器 支持端口协议探测 内置多种类型扫描器 TCP/UDP/SYN/SMB/ICMP 等 采用IOCP模型开发 性能表现不错 可视为轻量级NMAP
  • dahall/TaskScheduler - Windows 작업 스케줄러에 대한 .NET 래퍼를 제공합니다. 여러 버전을 집계하고, 편집기를 제공하며, 지역화를 허용합니다.
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse는 C#으로 작성된 .NET 애플리케이션으로, 사용자가 그룹 정책 개체(GPO)에 대한 편집 권한을 가지고 있을 때 이를 악용하여 해당 GPO가 제어하는 개체를 손상시키는 데 사용할 수 있습니다.
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - 임베디드 golang hack-browser-data가 포함된 C# 바이너리
  • w1u0u1/exec - 현재 스레드 토큰을 사용하여 명령 실행
  • Hzllaga/RDODecrypt - Remote Desktop Organizer 密码破解
  • ChoiSG/UuidShellcodeExec - DInvoke를 사용한 UUID 셸코드 실행 PoC
  • airzero24/WMIReg - WMI를 통해 로컬/원격 레지스트리 하이브와 상호 작용하는 PoC
  • proxysu/ProxySU - Xray,V2ray,Trojan,NaiveProxy, Trojan-Go, ShadowsocksR(SSR),Shadowsocks-libev及相关插件,MTProto+TLS 一键安装工具,windows下用(一键科学上网)
  • WithSecureLabs/physmem2profit - Physmem2profit는 원격으로 물리적 메모리를 분석하여 대상 호스트의 LSASS 프로세스 미니덤프를 생성하는 데 사용할 수 있습니다.
  • odedshimon/BruteShark - 네트워크 분석 도구
  • calebstewart/bypass-clm - PowerShell 제한 언어 모드 우회
  • hausec/MaliciousClickOnceMSBuild - MSBuild 페이로드를 가져와 ClickOnce를 통해 MSBuild로 실행하는 기본 C# 프로젝트.
  • Aetsu/OffensivePipeline - OffensivePipeline을 사용하면 C# 도구를 다운로드하고 빌드하여 레드팀 연습을 위해 회피 기능을 개선하기 위한 특정 수정을 적용할 수 있습니다.
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - 메모리에서 .NET v2 어셈블리를 로드하는 JScript 파일을 생성하는 DotNetToJScript의 단순화된 버전.
  • Kevin-Robertson/Sharpmad - Powermad의 C# 버전
  • swisskyrepo/SharpLAPS - LDAP에서 LAPS 비밀번호 검색
  • Flangvik/AzureC2Relay - AzureC2Relay는 Cobalt Strike Malleable C2 프로필을 기반으로 들어오는 요청을 확인하여 Cobalt Strike 비콘 트래픽의 유효성을 검사하고 중계하는 Azure 함수입니다.
  • FuzzySecurity/Dendrobate - 관리 코드 후킹 템플릿.
  • soufianetahiri/HttpRquestPlayer - 이 작은 유틸리티는 인증 버그를 찾는 데 도움이 될 수 있습니다.
  • rvrsh3ll/SharpSMBSpray - 로컬 관리자 액세스를 확인하기 위해 SMB를 통해 해시 스프레이
  • BeichenDream/WhetherMysqlSham - 检测目标Mysql数据库是不是蜜罐
  • An0nySec/ShadowUser - 影子用户 克隆
  • bats3c/EvtMute - Windows 이벤트 로깅에 의해 보고되는 이벤트에 필터 적용
  • JoniRinta-Kahila/WPCracker - WordPress 침투 테스트 도구
  • zcgonvh/CVE-2020-0688 - CVE-2020-0688에 대한 익스플로잇 및 탐지 도구
  • JamesCooteUK/SharpSphere - vCenter 공격을 위한 .NET 프로젝트
  • py7hagoras/CovenantTasks - Covenant에서 사용한 작업의 소스
  • RCStep/CSSG - Cobalt Strike 셸코드 생성기
  • srini0x00/dvta - C# .NET으로 개발된 취약한 Thick Client 앱
  • uknowsec/SharpSQLTools - SharpSQLTools 和@Rcoil一起写的小工具,可上传下载文件,xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作。
  • Viralmaniar/BigBountyRecon - BigBountyRecon 도구는 다양한 Google dork 및 오픈 소스 도구를 사용하여 58가지 기술을 활용하여 대상 조직에 대한 초기 정찰 프로세스를 가속화합니다.
  • b4rtik/SharpKatz - mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys 및 lsadump::dcsync 명령의 포팅
  • jnqpblc/SharpTask - SharpTask는 작업 스케줄러 서비스 API와 상호 작용하기 위한 간단한 코드 세트이며 Cobalt Strike와 호환됩니다.
  • ReverendThing/Carnivore - Microsoft 외부 공격 도구
  • FatRodzianko/Get-RBCD-Threaded - Active Directory 환경에서 리소스 기반 제한 위임 공격 경로를 발견하는 도구
  • FatRodzianko/SharpBypassUAC - UAC 우회를 위한 C# 도구
  • GoSecure/WSuspicious - WSuspicious - 권한 상승을 위해 안전하지 않은 WSUS 연결을 악용하는 도구
  • bitsadmin/nopowershell - 레드팀 목적으로 C#으로 재구축된 PowerShell
  • 05sec/Asteroid - 💫 CTF AWD 实时 3D 攻击大屏
  • rasta-mouse/EWSToolkit - EWS를 통한 Exchange 남용
  • mubix/solarflare - SolarWinds Orion 계정 감사/비밀번호 덤프 유틸리티
  • zcgonvh/CVE-2020-17144 - CVE-2020-17144에 대한 무기화된 도구
  • Airboi/CVE-2020-17144-EXP - Exchange2010 인증 RCE
  • securesean/DecryptAutoLogon - SysInternals AutoLogon이 LSA에 저장한 비밀번호를 추출/복호화하는 명령줄 도구
  • cube0x0/SharpMapExec -
  • jas502n/SSCMS_Decrypt - sscms 데이터베이스 복호화
  • outflanknl/EvilClippy - 악성 MS Office 문서 생성을 위한 크로스 플랫폼 도우미. VBA 매크로를 숨기고, VBA 코드를 스톰프(P-Code를 통해)하고, 매크로 분석 도구를 혼동시킬 수 있습니다. Linux, OSX 및 Windows에서 실행됩니다.
  • RcoIl/CSharp-Tools - .NET C# 도구
  • Ch1ngg/SharpGetTitle - SharpGetTitle - 基于 C# 的多线程 Web Title 扫描器
  • antonioCoco/RunasCs - RunasCs - Windows 기본 runas.exe의 C# 오픈 버전
  • rocksdanister/lively - 사용자가 WinUI 3로 구동되는 애니메이션 데스크탑 배경 화면 및 화면 보호기를 설정할 수 있는 무료 오픈 소스 소프트웨어.
  • huiyadanli/RevokeMsgPatcher - :trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)
  • cobbr/SharpSploit - SharpSploit는 C#으로 작성된 .NET 사후 침투 라이브러리입니다.
  • med0x2e/NoAmci - DInvoke를 사용하여 AMSI.dll을 패치함으로써 Assembly.Load()를 통해 .NET 트레이드크래프트를 로드할 때 트리거되는 AMSI 탐지를 우회합니다.
  • NVISOsecurity/DInvisibleRegistry - DInvisibleRegistry
  • matterpreter/DefenderCheck - Microsoft Defender가 플래그하는 바이트를 식별합니다.
  • 3F/DllExport - .NET Core 지원이 포함된 .NET DllExport (일명 3F/DllExport, DllExport.bat)
  • TheWover/DInvoke - PInvoke 없이 관리 코드에서 임의의 비관리 코드를 동적으로 호출합니다.
  • mandiant/OfficePurge -
  • hayasec/360SafeBrowsergetpass - 这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。
  • smartlockpicking/BLE_HackMe - 하드웨어가 필요 없는 Bluetooth Low Energy HackMe
  • awaescher/Fusion - 🧰 Microsoft Assembly Binding Log Viewer(FUSLOGVW.exe)의 현대적인 대안
  • rasta-mouse/ThreatCheck - Microsoft Defender/AMSI Consumer가 플래그하는 바이트를 식별합니다.
  • xforcered/StandIn - StandIn은 소형 .NET35/45 AD 사후 침투 도구 키트입니다.
  • EncodeGroup/AggressiveProxy - 프록시 구성을 열거하고 CobaltStrike에서 셸코드를 생성하는 프로젝트
  • xiaoxiaoleo/Scan-and-Clean-Macro-Virus - 특정 매크로 바이러스 스캔 및 정리, #C Sharp
  • Mr-Un1k0d3r/RedTeamCSharpScripts - 레드팀에 사용되는 C# 스크립트
  • TGSAN/CMWTAT_Digital_Edition - CloudMoe Windows 10/11 Activation Toolkit get digital license, the best open source Win 10/11 activator in GitHub. GitHub 上最棒的开源 Win10/Win11 数字权利(数字许可证)激活工具!
  • wesleydekraker/xamarin-security-scanner - Xamarin.Android 앱에서 보안 취약점을 찾는 도구.
  • dev-2null/KerberosRun - Kerberos를 가지고 놀기 위한 작은 도구.
  • ustayready/SharpHose - Windows 환경을 위한 C# 비동기 비밀번호 스프레이 도구
  • tyranid/DotNetToJScript - 메모리에서 .NET v2 어셈블리를 로드하는 JScript 파일을 생성하는 도구.
  • EncodeGroup/AggressiveGadgetToJScript - GadgetToJScript 페이로드를 생성하는 Cobalt Strike Aggressor 스크립트
  • EncodeGroup/Gopher - 쉬운 공격 지점을 발견하는 C# 도구
  • b4rtik/SharpAdidnsdump - Active Directory 통합 DNS 덤핑(인증된 사용자)의 C# 구현
  • mez-0/DecryptRDCManager - .NET 4.0 Remote Desktop Manager 비밀번호 수집기
  • uknowsec/SharpSQLDump - 内网渗透中快速获取数据库所有库名,表名,列名。具体判断后再去翻数据,节省时间。适用于mysql,mssql。
  • Apr4h/CobaltStrikeScan - 파일 또는 프로세스 메모리에서 CobaltStrike 비콘을 스캔하고 구성 파싱
  • r3nhat/SharpWifiGrabber - Sharp Wifi Password Grabber는 워크스테이션에 저장된 모든 WLAN 프로필에서 Wi-Fi 비밀번호를 평문으로 검색합니다.
  • CCob/Rubeus - 세 개의 머리를 가진 개를 길들이려고 시도합니다.
  • rasta-mouse/Fork-n-Run -
  • microsoft/onefuzz - 자체 호스팅 퍼징-As-A-Service 플랫폼
  • checkymander/Zolom - Python이 설치되지 않은 시스템에서 Python 코드를 반사적으로 실행할 수 있는 Python이 포함된 C# 실행 파일
  • r3nhat/GRAT2 - 학습 목적으로 GRAT2 명령 및 제어(C2) 프로젝트를 개발했습니다.
  • Kudaes/LOLBITS - ** 중단됨 ** BITS(Background Intelligent Transfer Service)를 통신 프로토콜로 사용하고 Direct Syscalls + Dinvoke를 사용하여 EDR 사용자 모드 후킹을 회피하는 C2 프레임워크.
  • vivami/SauronEye - 특정 단어가 포함된 파일(예: 비밀번호가 포함된 파일)을 찾는 검색 도구.
  • mez-0/MoveScheduler - .NET 4.0 예약 작업 측면 이동