Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APT-GUID — APT-GUID | Kitploit
Инструменты/GitHubGitHub/al1ex/apt-guid
OSINT (Разведка открытых источников)Повышение привилегийАнализ уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
231265 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Репозиторий

О проекте

Собраны некоторые материалы из области APT, касающиеся, но не ограничиваясь следующими аспектами:

  • Инструменты APT-атак

  • Аналитические отчёты APT

  • Техники APT-атак

Подборка инструментов

Сбор информации

Активный сбор информации
  • EyeWitness позволяет получать скриншоты сайтов, предоставляет некоторую информацию о серверах и, по возможности, определяет учётные данные по умолчанию https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump — инструмент для быстрого перечисления AWS S3 Buckets в поисках «трофеев» https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE — инструмент для сбора информации о доменах https://github.com/michenriksen/aquatone
  • Spoofcheck — проверяет, можно ли подделать домен. Программа проверяет записи SPF и DMARC на наличие слабых конфигураций, допускающих спуфинг https://github.com/BishopFox/spoofcheck
  • Nmap используется для обнаружения хостов и сервисов в компьютерных сетях https://github.com/nmap/nmap
  • dnsrecon — скрипт для перечисления DNS https://github.com/darkoperator/dnsrecon
  • dirsearch — простой инструмент командной строки для перебора каталогов веб-сайтов https://github.com/maurosoria/dirsearch
  • Sn1per — инструмент автоматизированного пентеста https://github.com/1N3/Sn1per
Пассивный сбор информации
  • Social Mapper — OSINT-инструмент для сопоставления социальных сетей. Принимает список имён пользователей и изображений (или названий компаний LinkedIn) и выполняет масштабный автоматический поиск целей в нескольких социальных сетях. Не ограничен API, поскольку использует Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer — OSINT-фреймворк для разведки https://github.com/xillwillx/skiptracer
  • FOCA в основном используется для поиска метаданных и скрытой информации в просканированных документах. https://github.com/ElevenPaths/FOCA
  • theHarvester используется для сбора поддоменов, адресов электронной почты, виртуальных хостов, портов/баннеров и имён сотрудников из различных публичных источников. https://github.com/laramies/theHarvester
  • Metagoofil — инструмент для извлечения метаданных из публичных документов (pdf, doc, xls, ppt и т.д.), доступных на целевом сайте. https://github.com/laramies/metagoofil
  • SimplyEmail — разведка по электронной почте. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog ищет конфиденциальные данные в git-репозиториях, глубоко исследуя историю коммитов и веток. https://github.com/dxa4481/truffleHog
  • Just-Metadata — инструмент для сбора и анализа метаданных об IP-адресах. Пытается обнаружить взаимосвязи между системами в больших наборах данных. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder — показывает страну, в которой находится IP-адрес. https://github.com/nccgroup/typofinder
  • pwnedOrNot — Python-скрипт, который проверяет, были ли скомпрометированы учётные записи электронной почты в результате утечек данных; если учётная запись была скомпрометирована, он продолжает поиск пароля для этой учётной записи. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester — инструмент для сбора информации с GitHub, например, с помощью google dork.

Эксплуатация уязвимостей

  • WinRAR Remote Code Execution — Proof of Concept эксплойт для CVE-2018-20250. https://github.com/WyAtu/CVE-2018-20250
  • Composite Moniker — Proof of Concept эксплойт для CVE-2017-8570. https://github.com/rxwx/CVE-2017-8570
  • Exploit toolkit CVE-2017-8759 https://github.com/bhdresh/CVE-2017-8759
  • CVE-2017-11882 Exploit https://github.com/unamer/CVE-2017-11882
  • Adobe Flash Exploit CVE-2018-4878 https://github.com/anbai-inc/CVE-2018-4878
  • Exploit toolkit CVE-2017-0199 — удобный Python-скрипт, предоставляющий пентестерам и исследователям безопасности быстрый и эффективный способ проверки Microsoft Office RCE. https://github.com/bhdresh/CVE-2017-0199
  • demiguise — инструмент для шифрования HTA https://github.com/nccgroup/demiguise
  • Office-DDE-Payloads — набор скриптов и шаблонов для генерации документов Office со встроенным DDE (техника выполнения без макросов). https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads
  • CACTUSTORCH — генерация payload'ов для имитации действий противника. https://github.com/mdsecactivebreach/CACTUSTORCH
  • SharpShooter — фреймворк для создания payload'ов, предназначенный для выполнения произвольного кода на CSharp. https://github.com/mdsecactivebreach/SharpShooter
  • DKMC — инструмент для генерации обфусцированного shellcode, который хранится в изображении. Это изображение на 100% валидно, и shellcode также на 100% валиден. https://github.com/Mr-Un1k0d3r/DKMC
  • Malicious Macro Generator — генератор обфусцированных макросов, включающий механизмы обхода AV/песочниц. https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator

Социальная инженерия и фишинг

  • King Phisher https://github.com/securestate/king-phisher
  • FiercePhish https://github.com/Raikia/FiercePhish
  • ReelPhish https://github.com/fireeye/ReelPhish/
  • Gophish https://github.com/gophish/gophish
  • CredSniper https://github.com/ustayready/CredSniper
  • PwnAuth https://github.com/fireeye/PwnAuth
  • Phishing Frenzy https://github.com/pentestgeek/phishing-frenzy
  • Phishing Pretexts https://github.com/L4bF0x/PhishingPretexts
  • Modlishka https://github.com/drk1wi/Modlishka
  • Evilginx2 https://github.com/kgretzky/evilginx2

C2-фреймворки

  • Cobalt Strike https://cobaltstrike.com/

  • Empire https://github.com/EmpireProject/Empire

  • Metasploit Framework https://github.com/rapid7/metasploit-framework

  • SILENTTRINITY https://github.com/byt3bl33d3r/SILENTTRINITY

  • Pupy https://github.com/n1nj4sec/pupy

  • Koadic https://github.com/zerosum0x0/koadic

  • PoshC2 https://github.com/nettitude/PoshC2_Python

  • Gcat https://github.com/byt3bl33d3r/gcat

  • TrevorC2 https://github.com/trustedsec/trevorc2

  • Merlin https://github.com/Ne0nd0g/merlin

  • Quasar https://github.com/quasar/QuasarRAT

  • Covenant https://github.com/cobbr/Covenant

  • FactionC2 https://github.com/FactionC2/

  • DNScat2 https://github.com/iagox86/dnscat2

  • Sliver https://github.com/BishopFox/sliver

  • EvilOSX

Пост-эксплуатация

  • CrackMapExec https://github.com/byt3bl33d3r/CrackMapExec
  • PowerLessShell https://github.com/Mr-Un1k0d3r/PowerLessShell
  • GoFetch — автоматизирует составление плана атак, сгенерированного BloodHound. https://github.com/GoFetchAD/GoFetch
  • ANGRYPUPPY — автоматизация атак по путям BloodHound в CobaltStrike. https://github.com/vysec/ANGRYPUPPY
  • DeathStar https://github.com/byt3bl33d3r/DeathStar
  • SharpHound https://github.com/BloodHoundAD/SharpHound
  • BloodHound.py — Python-ингестор для BloodHound на базе Impacket. https://github.com/fox-it/BloodHound.py
  • Responder — инструмент для атак типа man-in-the-middle https://github.com/SpiderLabs/Responder
  • SessionGopher — PowerShell-инструмент, использующий WMI для извлечения сохранённой информации о сеансах инструментов удалённого доступа, таких как WinSCP, PuTTY, SuperPuTTY, FileZilla и Microsoft Remote Desktop. https://github.com/fireeye/SessionGopher
  • PowerSploit — набор PowerShell-инструментов https://github.com/PowerShellMafia/PowerSploit
  • Nishang https://github.com/samratashok/nishang
  • Inveigh — инструмент для атак man-in-the-middle https://github.com/Kevin-Robertson/Inveigh
  • PowerUpSQL — PowerShell-набор для атак на SQL Server. https://github.com/NetSPI/PowerUpSQL
  • MailSniper https://github.com/dafthack/MailSniper

Сетевые прокси

  • Tunna — используется для обхода сетевых ограничений в средах с межсетевыми экранами https://github.com/SECFORCE/Tunna
  • reGeorg — инструмент socks-проксирования https://github.com/sensepost/reGeorg
  • Blade — инструмент управления WebShell https://github.com/wonderqs/Blade
  • TinyShell — фреймворк Web Shell. https://github.com/threatexpress/tinyshell
  • PowerLurk — набор PowerShell-инструментов для создания вредоносных WMI https://github.com/Sw4mpf0x/PowerLurk
  • DAMP — закрепление через модификацию дескрипторов безопасности на основе хоста https://github.com/HarmJ0y/DAMP

Повышение привилегий

Повышение привилегий в домене
  • PowerView https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
  • Get-GPPPassword https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1
  • Invoke-ACLpwn https://github.com/fox-it/Invoke-ACLPwn
  • BloodHound https://github.com/BloodHoundAD/BloodHound
  • PyKEK https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek
  • Grouper — инструмент для автоматического поиска уязвимостей групповых политик https://github.com/l0ss/Grouper
  • ADRecon https://github.com/sense-of-security/ADRecon
  • ADACLScanner https://github.com/canix1/ADACLScanner
  • ACLight — обнаружение привилегированных доменных учётных записей, которые могут быть целью, включая Shadow Admins. https://github.com/cyberark/ACLight
  • LAPSToolkit https://github.com/leoloobeek/LAPSToolkit
  • PingCastle https://www.pingcastle.com/download
  • RiskySPNs — набор PowerShell-скриптов, сфокусированных на обнаружении и проверке учётных записей, связанных с SPN (Service Principal Name). https://github.com/cyberark/RiskySPN
  • Mystique — PowerShell-инструмент для работы с расширениями Kerberos S4U. Этот модуль помогает синей команде выявлять опасные конфигурации делегирования Kerberos, а красной команде — выдавать себя за любого пользователя, комбинируя KCD с протокольным переходом.
Повышение привилегий в Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation — подборка повышения привилегий в Linux
  • https://github.com/AlessandroZ/BeRoot — py, находит методы повышения привилегий через проверку распространённых ошибок конфигурации. Поддерживает Windows/Linux/Mac
  • https://github.com/mschwager/0wned — создание пользователей с высокими привилегиями с помощью Python-пакетов
  • https://github.com/mzet-/linux-exploit-suggester — скрипт для поиска отсутствующих патчей в Linux
  • https://github.com/belane/linux-soft-exploit-suggester — скрипт для поиска уязвимого ПО в Linux
  • https://github.com/dirtycow/dirtycow.github.io — эксплойт повышения привилегий Dirty Cow
  • https://github.com/FireFart/dirtycow — эксплойт повышения привилегий Dirty Cow
  • https://github.com/stanleyb0y/sushell — кража пароля root с помощью su-сниффера низкопривилегированным пользователем
  • https://github.com/jas502n/CVE-2018-17182/ — уязвимость повышения привилегий ядра Linux VMA-UAF CVE-2018-17182
  • https://github.com/jas502n/CVE-2018-14665 — CVE-2018-14665, повышение привилегий через Xorg X Server в Linux
  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 — повышение привилегий в Linux через эксплойт Syscall
  • https://github.com/can1357/CVE-2018-8897 — повышение привилегий в Linux через эксплойт Syscall
  • https://github.com/SecWiki/linux-kernel-exploits — набор эксплойтов повышения привилегий для Linux
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit — скрипт автоматического повышения привилегий в Linux
Повышение привилегий в Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation — подборка повышения привилегий в Windows
  • http://www.fuzzysecurity.com/tutorials/16.html — справочная статья уровня руководства по повышению привилегий на платформе Windows
  • https://github.com/SecWiki/windows-kernel-exploits — набор эксплойтов повышения привилегий для Windows
  • https://github.com/51x/WHP — различные инструменты повышения привилегий и эксплуатации в Windows
  • https://github.com/rasta-mouse/Sherlock — проверка уязвимостей повышения привилегий в Windows
  • https://github.com/WindowsExploits/Exploits — эксплойты Microsoft CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213 для повышения привилегий
  • https://github.com/decoder-it/lonelypotato — вариант RottenPotatoNG, повышение привилегий через локальный спуфинг домена NBNS и WPAD-прокси
  • https://github.com/ohpe/juicy-potato — вариант RottenPotatoNG, повышение привилегий через COM-объекты и пользовательские токены
  • https://github.com/foxglovesec/Potato — вариант RottenPotatoNG, повышение привилегий через локальный спуфинг домена и прокси
  • https://github.com/DanMcInerney/icebreaker — если вы находитесь во внутренней сети, но вне среды AD, icebreaker поможет получить открытые учётные данные Active Directory (Active Directory хранится на контроллере домена и может использоваться для повышения привилегий)
  • https://github.com/hausec/ADAPE-Script — скрипт повышения привилегий в Active Directory
  • https://github.com/klionsec/BypassAV-AllThings — использование aspx-веб-шелла вместе с payload'ом для повышения привилегий
  • https://github.com/St0rn/Windows-10-Exploit — плагин msf, обход UAC в Windows 10

Эксфильтрация данных

  • CloakifyFactory & the Cloakify Toolset — https://github.com/TryCatchHCF/Cloakify
  • DET (is provided AS IS) — POC для эксфильтрации данных с использованием одного или нескольких каналов одновременно. https://github.com/sensepost/DET
  • DNSExfiltrator https://github.com/Arno0x/DNSExfiltrator
  • PyExfil — Python-пакет для эксфильтрации данных. https://github.com/ytisf/PyExfil
  • Egress-Assess — инструмент для тестирования функций обнаружения исходящего трафика. https://github.com/ChrisTruncer/Egress-Assess
  • Powershell RAT — бэкдор на основе Python, использующий Gmail для передачи данных в виде вложений электронной почты. https://github.com/Viralmaniar/Powershell-RAT

Прочее

Имитация действий противника
  • MITRE CALDERA — имитирует техники атак злоумышленника и проводит их анализ https://github.com/mitre/caldera
  • APTSimulator https://github.com/NextronSystems/APTSimulator
  • Atomic Red Team — https://github.com/redcanaryco/atomic-red-team
  • Network Flight Simulator https://github.com/alphasoc/flightsim
  • Metta — https://github.com/uber-common/metta
  • Red Team Automation (RTA) — RTA предоставляет скриптовый фреймворк, позволяющий синей команде моделировать действия по MITRE ATT&CK и тестировать свои возможности обнаружения вредоносных инструментов. https://github.com/endgameinc/RTA
Атаки на беспроводные сети
  • Wifiphisher — инструмент автоматических ассоциативных атак на Wi-Fi. https://github.com/wifiphisher/wifiphisher
  • mana — атака man-in-the-middle. https://github.com/sensepost/mana
Атаки на встраиваемые системы

-- magspoof https://github.com/samyk/magspoof

  • WarBerryPi https://github.com/secgroundzero/warberry
  • P4wnP1 https://github.com/mame82/P4wnP1
  • malusb https://github.com/ebursztein/malusb
  • Fenrir https://github.com/Orange-Cyberdefense/fenrir-ocd
  • poisontap https://github.com/samyk/poisontap
  • WHID https://github.com/whid-injector/WHID
  • PhanTap https://github.com/nccgroup/phantap
Скрытая связь
  • RocketChat https://rocket.chat
  • Etherpad https://etherpad.org/
Обработка логов
  • RedELK https://github.com/outflanknl/RedELK/
  • CobaltSplunk https://github.com/vysec/CobaltSplunk
  • Red Team Telemetry https://github.com/ztgrace/red_team_telemetry
  • Elastic for Red Teaming https://github.com/SecurityRiskAdvisors/RedTeamSIEM
  • Ghostwriter https://github.com/GhostManager/Ghostwriter
C#-вепонизация
  • SharpSploit .NET-фреймворк для постэксплуатации https://github.com/cobbr/SharpSploit
  • GhostPack Набор инструментов C# https://github.com/GhostPack
  • SharpWeb Читает пароли распространённых браузеров https://github.com/djhohnstein/SharpWeb
  • reconerator https://github.com/stufus/reconerator
  • SharpView Версия PowerView на C#. https://github.com/tevora-threat/SharpView
  • Watson https://github.com/rasta-mouse/Watson
ЛАБОРАТОРИИ
  • Detection Lab Автоматическое создание лаборатории https://github.com/clong/DetectionLab ---пятизвёздочная рекомендация
  • Modern Windows Attacks and Defense Labhttps://github.com/jaredhaight/WindowsAttackAndDefenseLab
  • Invoke-UserSimulator https://github.com/ubeeri/Invoke-UserSimulator
  • Invoke-ADLabDeployer Автоматическое развертывание AD-среды https://github.com/outflanknl/Invoke-ADLabDeployer
  • Sheepl https://github.com/SpiderLabs/sheepl
Скрипты
Aggressor Scripts
  • https://github.com/invokethreatguy/CSASC
  • https://github.com/secgroundzero/CS-Aggressor-Scripts
  • https://github.com/Und3rf10w/Aggressor-scripts
  • https://github.com/harleyQu1nn/AggressorScripts
  • https://github.com/rasta-mouse/Aggressor-Script
  • https://github.com/RhinoSecurityLabs/Aggressor-Scripts
  • https://github.com/bluscreenofjeff/AggressorScripts
  • https://github.com/001SPARTaN/aggressor_scripts
  • https://github.com/360-A-Team/CobaltStrike-Toolset
  • https://github.com/FortyNorthSecurity/AggressorAssessor
  • https://github.com/ramen0x3f/AggressorScripts
Red-Team
  • https://github.com/FuzzySecurity/PowerShell-Suite
  • https://github.com/nettitude/Powershell
  • https://github.com/Mr-Un1k0d3r/RedTeamPowershellScripts
  • https://github.com/threatexpress/red-team-scripts
  • https://github.com/SadProcessor/SomeStuff
  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts
  • https://github.com/enigma0x3/Misc-PowerShell-Stuff
  • https://github.com/ChrisTruncer/PenTestScripts
  • https://github.com/bluscreenofjeff/Scripts
  • https://github.com/xorrior/RandomPS-Scripts
  • https://github.com/xorrior/Random-CSharpTools
  • https://github.com/leechristensen/Random
  • https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/social-engineering
Скачать инструмент
https://github.com/metac0rtex/GitHarvester
  • pwndb — инструмент командной строки на Python для поиска утёкших учётных данных с помощью одноимённого Onion-сервиса. https://github.com/davidtavarez/pwndb/
  • LinkedInt — инструмент разведки по LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked — инструмент перечисления LinkedIn, извлекает действительные имена сотрудников организаций с помощью поисковых систем. https://github.com/m8r0wn/CrossLinked
  • findomain — быстрый инструмент для перечисления поддоменов, использующий журналы прозрачности сертификатов и некоторые API. https://github.com/Edu4rdSHL/findomain
  • SCT-obfuscator — обфускатор SCT payload'ов для Cobalt Strike. https://github.com/Mr-Un1k0d3r/SCT-obfuscator
  • Invoke-Obfuscation — обфускатор PowerShell. https://github.com/danielbohannon/Invoke-Obfuscation
  • Invoke-CradleCrafter — генератор и обфускатор PowerShell-загрузчиков для удалённой загрузки. https://github.com/danielbohannon/Invoke-CradleCrafter
  • Invoke-DOSfuscation — генератор обфускации команд cmd.exe и инструмент тестирования обнаружения. https://github.com/danielbohannon/Invoke-DOSfuscation
  • morphHTA https://github.com/vysec/morphHTA
  • Unicorn — простой инструмент, использующий PowerShell-атаку понижения версии для прямого внедрения shellcode в память. https://github.com/trustedsec/unicorn
  • Shellter — динамический инструмент внедрения shellcode и первый настоящий динамический PE-инфектор. https://www.shellterproject.com/
  • EmbedInHTML — встраивает и скрывает любые файлы в HTML. https://github.com/Arno0x/EmbedInHTML
  • SigThief — похищает подписи и создаёт недействительную подпись. https://github.com/secretsquirrel/SigThief
  • Veil https://github.com/Veil-Framework/Veil
  • CheckPlease — модули для обхода песочниц, написанные на PowerShell, Python, Go, Ruby, C, C#, Perl и Rust. https://github.com/Arvanaghi/CheckPlease
  • Invoke-PSImage — инструмент, который встраивает PowerShell-скрипты в пиксели PNG-файлов и может выполнять их. https://github.com/peewpw/Invoke-PSImage
  • LuckyStrike — утилита на основе PowerShell для создания вредоносных макрос-документов Office. Только для пентеста или образовательных целей. https://github.com/curi0usJack/luckystrike
  • ClickOnceGenerator https://github.com/Mr-Un1k0d3r/ClickOnceGenerator
  • macro_pack — инструмент @EmericNasi для автоматической обфускации и генерации документов MS Office, VB-скриптов и других форматов для пентеста, демонстраций и оценки социальной инженерии. https://github.com/sevagas/macro_pack
  • StarFighters — лаунчер Empire на основе JavaScript и VBScript. https://github.com/Cn33liz/StarFighters
  • nps_payload — скрипт, который генерирует payload'ы для обхода базовых систем обнаружения вторжений. Он использует публично продемонстрированные техники из нескольких различных источников. https://github.com/trustedsec/nps_payload
  • SocialEngineeringPayloads — набор техник социальной инженерии и payload'ов для кражи учётных данных и фишинговых атак. https://github.com/bhdresh/SocialEngineeringPayloads
  • Social-Engineer Toolkit — open-source пентест-фреймворк, предназначенный для социальной инженерии. https://github.com/trustedsec/social-engineer-toolkit
  • phishery — простой HTTP-сервер с поддержкой SSL, основная цель которого — фишинг учётных данных через базовую аутентификацию. https://github.com/ryhanson/phishery
  • PowerShdll — запуск PowerShell вместе с rundll32. Обход ограничений программного обеспечения. https://github.com/p3nt4/PowerShdll
  • UltimateAppLockerByPassList — документация по наиболее распространённым техникам обхода AppLocker. https://github.com/api0cradle/UltimateAppLockerByPassList
  • ruler — позволяет удалённо взаимодействовать с серверами Exchange по протоколам MAPI/HTTP или RPC/HTTP. https://github.com/sensepost/ruler
  • Generate-Macro — автономный PowerShell-скрипт, который генерирует вредоносные документы Microsoft Office с указанным payload'ом и методом закрепления. https://github.com/enigma0x3/Generate-Macro
  • MaliciousMacroMSBuild — генерирует вредоносные макросы и выполняет PowerShell или shellcode в обход AppLocker через MSBuild. https://github.com/infosecn1nja/MaliciousMacroMSBuild
  • Meta Twin — клонировщик метаданных файлов. Извлекает метаданные, включая цифровую подпись, из одного файла и внедряет их в другой. https://github.com/threatexpress/metatwin
  • WePWNise — генерирует архитектурно-независимый код VBA для использования в документах или шаблонах Office с автоматическим обходом средств контроля приложений. https://github.com/mwrlabs/wePWNise
  • DotNetToJScript — создание JScript-файла, который загружает сборку .NET v2 из памяти. https://github.com/tyranid/DotNetToJScript
  • PSAmsi — инструмент для аудита и обхода подписей AMSI. https://github.com/cobbr/PSAmsi
  • ReflectiveDLLInjection https://github.com/stephenfewer/ReflectiveDLLInjection
  • ps1encode — генерация и кодирование метасплойт-payload'ов на основе PowerShell. https://github.com/CroweCybersecurity/ps1encode
  • Worse-PDF — используется для кражи Net-NTLM хэшей с машин Windows. https://github.com/3gstudent/Worse-PDF
  • SpookFlare — различные подходы к обходу средств защиты. https://github.com/hlldz/SpookFlare
  • GreatSCT — open-source проект для генерации обхода белых списков приложений. https://github.com/GreatSCT/GreatSCT
  • NPS — запуск PowerShell без PowerShell. https://github.com/Ben0xA/nps
  • Meterpreter_Paranoid_Mode.sh — защита стейдж/стейджлесс соединений Meterpreter. https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL
  • backdoor-factory (BDF) — патчит исполняемые бинарники нужным shellcode и позволяет продолжать нормальное выполнение после патчинга. https://github.com/secretsquirrel/the-backdoor-factory
  • MacroShop — набор скриптов для доставки payload'ов через макросы Office. https://github.com/khr0x40sh/MacroShop
  • UnmanagedPowerShell — выполнение PowerShell из неуправляемых процессов. https://github.com/leechristensen/UnmanagedPowerShell
  • evil-ssdp — SSDP-спуфинг для фишинга NTLM-хэшей в сети. Создаёт поддельное UPNP-устройство и заманивает пользователя на вредоносную фишинговую страницу. https://gitlab.com/initstring/evil-ssdp
  • Ebowla — фреймворк для создания payload'ов, привязанных к окружению. https://github.com/Genetic-Malware/Ebowla
  • make-pdf — встроенный инструмент для создания PDF-документов с встроенными файлами. https://github.com/DidierStevens/DidierStevensSuite/blob/master/make-pdf-embedded.py
  • avet (AntiVirusEvasionTool) — нацелен на машины Windows с исполняемыми файлами, используя различные техники обхода. https://github.com/govolution/avet
  • EvilClippy — кроссплатформенный помощник для создания вредоносных документов MS Office. Может скрывать VBA-макросы, обфусцировать макросы. Работает на Linux, OSX и Windows. https://github.com/outflanknl/EvilClippy
  • CallObfuscator — обфускация вызовов Windows API от средств статического анализа и отладчиков. https://github.com/d35ha/CallObfuscator
  • Donut — инструмент генерации shellcode, который создаёт позиционно-независимые shellcode payload'ы из сборок .NET. Этот shellcode может быть использован для внедрения сборки в произвольный процесс Windows. https://github.com/TheWover/donut
  • https://github.com/Marten4n6/EvilOSX
  • EggShell https://github.com/neoneggplant/EggShell

  • Rapid Attack Infrastructure (RAI) — набор инструментов инфраструктуры для red team https://github.com/obscuritylabs/RAI

  • Red Baron https://github.com/byt3bl33d3r/Red-Baron

  • EvilURL — генерирует Unicode-домены для IDN-атак гомоглифов и обнаруживает их. https://github.com/UndeadSec/EvilURL

  • Domain Hunter — проверяет просроченные домены, категории Bluecoat и историю Archive.org для определения лучших доменов для фишинга и C2. https://github.com/threatexpress/domainhunter

  • PowerDNS https://github.com/mdsecactivebreach/PowerDNS

  • Chameleon — инструмент для обхода прокси-классификации. https://github.com/mdsecactivebreach/Chameleon

  • CatMyFish https://github.com/Mr-Un1k0d3r/CatMyFish

  • Malleable C2 — C2-профили https://github.com/rsmudge/Malleable-C2-Profiles

  • Malleable-C2-Randomizer https://github.com/bluscreenofjeff/Malleable-C2-Randomizer

  • FindFrontableDomains — поиск потенциально пригодных для фронтинга доменов. https://github.com/rvrsh3ll/FindFrontableDomains

  • Postfix-Server-Setup — быстрая настройка фишингового сервера https://github.com/n0pe-sled/Postfix-Server-Setup

  • DomainFrontingLists — списки доступных CDN-доменов для фронтинга https://github.com/vysec/DomainFrontingLists

  • Apache2-Mod-Rewrite-Setup — редирект для C2 https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup

  • mod_rewrite rule — обход песочниц https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10

  • external_c2 framework — External C2 написанный на Python. https://github.com/Und3rf10w/external_c2_framework

  • Malleable-C2-Profiles https://www.cobaltstrike.com/ https://github.com/xx0hcd/Malleable-C2-Profiles

  • ExternalC2 https://github.com/ryhanson/ExternalC2

  • cs2modrewrite https://github.com/threatexpress/cs2modrewrite

  • e2modrewrite https://github.com/infosecn1nja/e2modrewrite

  • redi — настройка редиректа для CobaltStrike https://github.com/taherio/redi

  • cat-sites — библиотека сайтов для классификации. https://github.com/audrummer15/cat-sites

  • ycsm — быстрая настройка nginx reverse proxy https://github.com/infosecn1nja/ycsm

  • Domain Fronting Google App Engine https://github.com/redteam-cyberark/Google-Domain-fronting

  • DomainFrontDiscover https://github.com/peewpw/DomainFrontDiscover

  • Automated Empire Infrastructure https://github.com/bneg/RedTeam-Automation

  • Serving Random Payloads с помощью NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9

  • meek https://github.com/arlolra/meek

  • CobaltStrike-ToolKit — скрипты CS https://github.com/killswitch-GUI/CobaltStrike-ToolKit

  • mkhtaccess_red — автоматическая генерация HTaccess для доставки payload'ов — автоматически извлекает IP/сети ранее встречавшихся песочниц/источников и редиректит их на безвредный payload. https://github.com/violentlydave/mkhtaccess_red

  • RedFile — сервис для раздачи payload'ов https://github.com/outflanknl/RedFile

  • keyserver https://github.com/leoloobeek/keyserver

  • DoHC2 https://github.com/SpiderLabs/DoHC2

  • HTran https://github.com/HiwinCN/HTran

  • DomainPasswordSpray https://github.com/dafthack/DomainPasswordSpray
  • WMIOps https://github.com/ChrisTruncer/WMIOps
  • Mimikatz https://github.com/gentilkiwi/mimikatz
  • LaZagne https://github.com/AlessandroZ/LaZagne
  • mimipenguin — извлечение паролей Linux https://github.com/huntergregal/mimipenguin
  • PsExec https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
  • KeeThief https://github.com/HarmJ0y/KeeThief
  • PSAttack https://github.com/jaredhaight/PSAttack
  • Internal Monologue Attack — получение NTLM-хэшей без обращения к LSASS. https://github.com/eladshamir/Internal-Monologue
  • Impacket — набор Python-инструментов https://github.com/CoreSecurity/impacket
  • icebreaker — позволяет получить открытые учётные данные Active Directory, если вы находитесь во внутренней сети, но вне среды AD. https://github.com/DanMcInerney/icebreaker
  • Living Off The Land Binaries and Scripts (and now also Libraries) https://github.com/api0cradle/LOLBAS
  • WSUSpendu https://github.com/AlsidOfficial/WSUSpendu
  • Evilgrade https://github.com/infobyte/evilgrade
  • NetRipper — пост-эксплуатационный инструмент для Windows, который использует API-хуки для перехвата сетевого трафика и функций, связанных с шифрованием, у низкопривилегированных пользователей, что позволяет перехватывать открытый трафик до шифрования и после дешифрования, а также зашифрованный трафик. https://github.com/NytroRST/NetRipper
  • LethalHTA — техника Lateral Movement с использованием DCOM и HTA. https://github.com/codewhitesec/LethalHTA
  • Invoke-PowerThIEf https://github.com/nettitude/Invoke-PowerThIEf
  • RedSnarf https://github.com/nccgroup/redsnarf
  • HoneypotBuster — модуль Microsoft PowerShell, разработанный для red team, позволяет находить honeypot'ы и токены в сети или на хостах. https://github.com/JavelinNetworks/HoneypotBuster
  • PAExec — запуск программ Windows на удалённых компьютерах без предварительной установки ПО на удалённой машине. https://www.poweradmin.com/paexec/
  • https://github.com/machosec/Mystique
  • Rubeus https://github.com/GhostPack/Rubeus
  • kekeo https://github.com/gentilkiwi/kekeo
  • https://github.com/WazeHell/PE-Linux — инструмент повышения привилегий в Linux
  • https://guif.re/linuxeop — набор команд повышения привилегий в Linux
  • https://github.com/sam-b/CVE-2014-4113 — повышение привилегий через уязвимость ядра Win32k.sys, ms14-058
  • https://github.com/breenmachine/RottenPotatoNG — повышение привилегий через локальный спуфинг домена NBNS и WPAD-прокси
  • https://github.com/unamer/CVE-2018-8120 — затрагивает компонент Win32k, повышение привилегий для win7 и win2008
  • https://github.com/alpha1ab/CVE-2018-8120 — добавлена поддержка winXP и win2k3 в дополнение к win7 и win2k8
  • https://github.com/0xbadjuju/Tokenvator — инструмент повышения привилегий через Windows-токены, предоставляет интерактивный интерфейс командной строки