#1Инструменты для поддержания долгосрочного доступа к скомпрометированным системам, даже после перезагрузки.
Рекомендация Kitploit

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…
Фреймворк эмуляции противника

POC для CVE-2026-78006 The Events Calendar <= 6.17.4 — неаутентифицированная инъекция PHP-объектов с переходом к удалённому выполнению кода

Полнофункциональный C2-фреймворк, который незаметно сохраняется на веб-сервере с помощью однострочного PHP-бэкдора.

PEASS - Набор отличных скриптов для повышения привилегий (с цветами)

Empire — это фреймворк для пост-эксплуатации и эмуляции действий противника, который используется для оказания помощи Red Teams и специалистам по…

:mouse: Это кроссплатформенный троян удалённого доступа (RAT) на Python 2.x

Патчинг ядра Android и системы Android

Этот инструмент настроит ваши бэкдоры/руткиты: когда бэкдор уже установлен, он скроет ваш конкретный процесс, сделает вашу сессию в Metasploit…

Высокопроизводительная, безопасная по памяти реализация инструмента эксплойта WinRAR CVE-2025-8088, переписанная на Rust для повышения надежности и…

Root access to the kernel can be achieved simply by patching the Boot partition for reflashing. This solution is based on a non-parallel extended…

Руководство по тестированию безопасности облака, не зависящее от вендора, с структурированными фазами для перечисления, повышения привилегий,…

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

Фреймворк для постэксплуатации Linux, написанный на bash, предназначенный для помощи красным командам в закреплении, разведке, повышении привилегий и…

Совместный, кроссплатформенный фреймворк для red teaming

Кроссплатформенное средство восстановления учётных данных, извлекающее сохранённые пароли из браузеров, почтовых клиентов, баз данных, системных…

Модуль PowerShell, который может использоваться синими командами, специалистами по реагированию на инциденты и системными администраторами для поиска…

Обратно-инженерный анализ RAT PureRAT, злоупотребляющего msbuild.exe, с извлечением инфраструктуры C2, API обхода .NET, манипуляций с файловой…