#1Инструменты для поддержания долгосрочного доступа к скомпрометированным системам, даже после перезагрузки.
Рекомендация Kitploit

LD_PRELOAD разделяемая библиотека, которая скрывает процесс Linux от таких инструментов, как ps и lsof, путём перехвата readdir и вызовов файловой…

PowerSploit — платформа для пост-эксплуатации на PowerShell

Empire — это агент для пост-эксплуатации, написанный на PowerShell и Python.

Немного более увлекательный способ отключить windows defender + firewall. (через WSC api)

Набор инструментов на C# для установки и управления закреплением (persistence) в Windows с помощью ключей реестра, запланированных задач, служб,…

Фреймворк, который создает продвинутого скрытного дроппера, обходящего большинство антивирусов и обладающего множеством трюков.

Инструмент на Python для обхода антивируса

Kage — это графический интерфейс пользователя для Metasploit Meterpreter и обработчика сеансов.

C2/постэксплуатационный фреймворк

LimeRAT | Простой, но мощный инструмент удаленного администрирования для Windows (RAT)

ToRat — это инструмент удалённого администрирования, написанный на Go, использующий Tor в качестве транспортного механизма и RPC для связи.

Простой удалённый инструмент на C#.

Cronos — это руткит уровня ring 0 для Windows 10/11 x64. Cronos позволяет скрывать процессы, защищать их и повышать их привилегии с помощью…

👁️ (s)AINT — это генератор шпионского ПО для систем Windows, написанный на Java. [Разработка прекращена]

Имплант скрытого канала DNS для Red Teams.

Служба удаленного администрирования, использующая Twitter в качестве сервера управления и контроля.

Инструмент удалённого администрирования Windows через Telegram