
Red-Team Attack Guid
O projeto é usado para coletar e organizar os seguintes aspectos da Red Team
Mentalidade de ataque da Red Team
Ferramentas de ataque da Red Team
Métodos de ataque da Red Team
https://github.com/vulhub/vulhub O Vulhub é um campo de tiro de vulnerabilidades open source voltado ao público; sem conhecimento de Docker, basta executar dois comandos para compilar e executar uma imagem completa de ambiente de vulnerabilidades
https://github.com/Medicean/VulApps Coleta vários ambientes de vulnerabilidades; para facilitar o uso, adota uniformemente o formato Dockerfile. Também coleta ambientes de ferramentas de segurança.
https://github.com/bingohuang/docker-labs Cria plataforma Docker online
https://github.com/Al1ex/CSPlugins Vários plugins do CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Usando scripts Aggressor para personalizar o Cobalt Strike
https://github.com/rsmudge/armitage Edição comunitária do CobaltStrike, que chama o msf, um-para-muitos com interface
https://github.com/anbai-inc/CobaltStrike_Hanization Versão localizada em chinês do CobaltStrike 2.5, baseada na biblioteca do msf; reformulada a partir da versão 3.0
https://github.com/rsmudge/cortana-scripts Plugins extensíveis para cs 2.x e armitage; para o cs 3.x, são os AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts Coleta de scripts para cs 3.0 em diante
https://github.com/FortyNorthSecurity/AggressorAssessor Conjunto de scripts de ataque automatizado para cs 3.x
https://github.com/Ridter/CS_Chinese_support/ Plugin de localização em chinês para a transmissão de informações do cs 3.0
https://github.com/verctor/CS_xor64 Gera o xor64.bin necessário para o cobaltstrike
https://github.com/ryhanson/ExternalC2 Uma biblioteca para integrar canais de comunicação com o servidor External C2 do Cobalt Strike
https://github.com/threatexpress/cs2modrewrite Ferramenta para converter arquivos de configuração do Cobalt Strike em scripts mod_rewrite
https://github.com/Mr-Un1k0d3r/CatMyFish Pesquisa domínios categorizados para configurar domínios de lista branca para o beacon C&C do Cobalt Strike
https://github.com/threatexpress/malleable-c2 Usa arquivos jQuery para comunicação C2, com ofuscação JS aplicada no arquivo para contornar firewalls
https://attack.mitre.org/wiki/Lateral_Movement Resumo do movimento lateral pela organização mitre
https://payloads.online/archivers/2018-11-30/1 Entendendo completamente a autenticação do Windows - Interpretação do tópico
https://github.com/klionsec/klionsec.github.io Trajetória de aprendizado de um especialista em redes internas
https://github.com/l3m0n/pentest_study Aprendizado de pentest em rede interna do zero
https://github.com/Ridter/Intranet_Penetration_Tips DICAS de pentest em rede interna
https://github.com/OpenWireSec/metasploit Framework de pós-exploração
https://github.com/EmpireProject/Empire Framework de execução de comandos baseado em PowerShell
https://github.com/TheSecondSun/Bashark Framework de pós-exploração escrito puramente em scripts Bash, o Grande Tubarão
https://github.com/JusticeRage/FFM py3, framework de pós-exploração com download/upload que gera backdoors em scripts py executáveis
https://github.com/DarkSpiritz/DarkSpiritz py2, framework de pós-exploração
https://github.com/byt3bl33d3r/CrackMapExec Canivete suíço de testes de rede, inclui vários módulos como impacket e PowerSploit
https://github.com/SpiderLabs/scavenger Reembala o CrackMapExec para varredura de informações confidenciais em redes internas
https://github.com/jmortega/python-pentesting python-pentesting-tool, módulos de funcionalidades relacionados a ferramentas de segurança Python
https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Coleta de elevação de privilégios no Linux
https://github.com/AlessandroZ/BeRoot py, encontra métodos de elevação de privilégios verificando configurações incorretas comuns. Suporta Windows/Linux/Mac
https://github.com/mschwager/0wned Usa pacotes Python para criar usuários com privilégios elevados
https://github.com/mzet-/linux-exploit-suggester Script que verifica quais patches não foram aplicados no Linux
https://github.com/belane/linux-soft-exploit-suggester Verifica quais softwares vulneráveis existem no Linux
https://github.com/dirtycow/dirtycow.github.io Exploit da vulnerabilidade de elevação de privilégios Dirty COW
https://github.com/FireFart/dirtycow Exploit da vulnerabilidade de elevação de privilégios Dirty COW
https://github.com/stanleyb0y/sushell Usa um ladrão de su para que usuários de baixo privilégio roubem a senha do usuário root
https://github.com/jas502n/CVE-2018-17182/ Vulnerabilidade de elevação de privilégios VMA-UAF no kernel Linux, CVE-2018-17182
https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, exploração de elevação de privilégios no servidor Xorg X no Linux
https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Sistema Linux usa Syscall para elevação de privilégios
https://github.com/can1357/CVE-2018-8897 Sistema Linux usa Syscall para elevação de privilégios
https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits, coleção de vulnerabilidades de elevação de privilégios para a plataforma Linux
https://github.com/dcsync/pycobalt py3, API Python para Cobalt Strike
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Escrita de plugins relacionados ao CobaltStrike, um-para-muitos com interface
https://github.com/0xdea/tactical-exploitation Conjunto de scripts de teste em Python/PowerShell
https://github.com/PowerShellMafia/PowerSploit Coletânea de scripts de teste PowerShell e frameworks de desenvolvimento
https://github.com/samratashok/nishang Conjunto de scripts PowerShell e framework de exploração
https://github.com/PowerShellEmpire/PowerTools Conjunto de scripts PowerShell, descontinuado
https://github.com/FuzzySecurity/PowerShell-Suite Conjunto de scripts PowerShell
https://github.com/rvrsh3ll/Misc-Powershell-Scripts Conjunto de scripts PowerShell
https://github.com/nccgroup/redsnarf Rouba hashes, descriptografa senhas, invoca secretamente programas como o mimikatz, explora RDP de várias formas, inicia shell remotamente e remove rastros
https://github.com/BloodHoundAD/BloodHound Programa usado para analisar as relações entre membros do domínio e usuários. Por meio de scripts PowerShell, exporta informações do domínio como sessões, computadores, grupos e usuários; após armazená-las no banco de dados, é possível fazer análise visual e ataques direcionados.
https://github.com/xorrior/RemoteRecon Usa DotNetToJScript para capturas de tela, keylogging, roubo de tokens e injeção de DLLs e código malicioso
https://github.com/SkyLined/LocalNetworkScanner Explora vulnerabilidades do navegador para varrer as informações da rede interna da vítima quando ela abre o endereço
https://github.com/fdiskyou/hunter Chama APIs do Windows para coleta bem abrangente de informações da rede interna
https://github.com/0xwindows/VulScritp Scripts de pentest em rede interna, incluindo varredura de banners e portas; exploração de vulnerabilidades comuns como phpMyAdmin, Jenkins etc.
https://github.com/lcatro/network_backdoor_scanner Framework de sondagem de rede interna baseado em tráfego de rede
https://github.com/sowish/LNScan Scanner detalhado de informações da rede interna
https://github.com/rootlabs/nWatch Integra-se ao nmap e realiza varredura na rede interna da organização
https://github.com/m8r0wn/nullinux Ferramenta de teste de penetração interna para Linux, pode ser usada para enumerar via SMB informações do sistema operacional, do domínio, compartilhamentos, diretórios e usuários.
https://github.com/zMarch/Orc bash, conjunto de comandos de pós-exploração para Linux
https://github.com/nilotpalbiswas/Auto-Root-Exploit Script de elevação automática de privilégios no Linux
https://github.com/WazeHell/PE-Linux Ferramenta de elevação de privilégios no Linux
https://guif.re/linuxeop Coleção de comandos de elevação de privilégios no Linux