#1Инструменты для поддержания долгосрочного доступа к скомпрометированным системам, даже после перезагрузки.
Рекомендация Kitploit

Фреймворк для эксплуатации с открытым исходным кодом, включающий модульные полезные нагрузки, кодировщик и вспомогательную систему для тестирования…

Python-библиотека для манипуляции сетевыми протоколами низкого уровня, включающая реализации SMB, MSRPC, Kerberos и WMI с инструментами для атак на…

Living Off The Land: бинарные файлы и скрипты - (LOLBins и LOLScripts)

PEASS - Набор отличных скриптов для повышения привилегий (с цветами)

Небольшой инструмент для работы с безопасностью Windows

Фреймворк эмуляции противника

Патчинг ядра Android и системы Android

Взламывает заблокированные/защищённые паролем компьютеры через USB, внедряет постоянный бэкдор на основе WebSocket, раскрывает внутренний роутер и…

Всесторонние заметки по red teaming, охватывающие техники наступательной безопасности, включая внедрение кода, обход защиты, горизонтальное…

Фреймворк для постэксплуатации, предназначенный для автоматизированного тестирования сетевой аутентификации, сбора учетных данных и латерального…

Empire — это фреймворк для пост-эксплуатации и эмуляции действий противника, который используется для оказания помощи Red Teams и специалистам по…

Кроссплатформенное средство восстановления учётных данных, извлекающее сохранённые пароли из браузеров, почтовых клиентов, баз данных, системных…

Различные советы и хитрости

Совместный, кроссплатформенный фреймворк для red teaming

Открытый фреймворк для пост-эксплуатации, предназначенный для студентов, исследователей и разработчиков.

Простые (относительно) вещи, позволяющие копнуть немного глубже, чем обычно.

Атакуйте и защищайте Active Directory, используя современную тактику противников после эксплуатации

Seatbelt — это проект на C#, который выполняет ряд ориентированных на безопасность "проверок безопасности" хоста, актуальных как с точки зрения…