
Red-Team Attack Guid
Проект предназначен для сбора и систематизации следующих аспектов Red Team:
Мышление Red Team при атаках
Инструменты Red Team для атак
Методы атак Red Team
https://github.com/vulhub/vulhub Vulhub — это открытый общедоступный полигон для отработки уязвимостей. Не требуются знания Docker: достаточно выполнить две команды, чтобы скомпилировать и запустить полноценный образ уязвимой среды
https://github.com/Medicean/VulApps Собирает различные уязвимые среды; для удобства использования все единообразно оформлены в виде Dockerfile. Также собраны окружения для security-инструментов.
https://github.com/bingohuang/docker-labs Создание онлайн-платформы на базе Docker
https://github.com/Al1ex/CSPlugins различные плагины для CobaltStrike
https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg кастомизация Cobalt Strike с помощью Aggressor-скриптов
https://github.com/rsmudge/armitage Community-версия CobaltStrike, использует msf, управление «один-ко-многим» с GUI
https://github.com/anbai-inc/CobaltStrike_Hanization локализованная версия CobaltStrike 2.5 на базе библиотек msf; после 3.0 переработана
https://github.com/rsmudge/cortana-scripts расширяемые плагины для CS 2.x и Armitage; для CS 3.x — AggressorScripts
https://github.com/harleyQu1nn/AggressorScripts сборник скриптов для CS 3.0+
https://github.com/FortyNorthSecurity/AggressorAssessor набор автоматизированных атакующих скриптов для CS 3.x
https://github.com/Ridter/CS_Chinese_support/ плагин локализации передаваемой информации для CS 3.0
https://github.com/verctor/CS_xor64 генерирует требуемый для cobaltstrike xor64.bin
https://github.com/ryhanson/ExternalC2 библиотека для интеграции канала связи с сервером Cobalt Strike External C2
https://github.com/threatexpress/cs2modrewrite инструмент преобразования конфигурационных файлов Cobalt Strike в скрипты mod_rewrite
https://github.com/Mr-Un1k0d3r/CatMyFish ищет категоризированные домены и настраивает белые списки доменов для C&C-каналов Cobalt Strike beacon
https://github.com/threatexpress/malleable-c2 использует jQuery-файлы для C2-связи; в файлах применяется JS-обфускация для обхода файрволов
https://attack.mitre.org/wiki/Lateral_Movement обобщение по горизонтальному перемещению от организации MITRE
https://payloads.online/archivers/2018-11-30/1 Полное понимание аутентификации Windows — разбор темы
https://github.com/klionsec/klionsec.github.io путь обучения эксперта по внутренним сетям
https://github.com/l3m0n/pentest_study изучение пентеста внутренних сетей с нуля
https://github.com/Ridter/Intranet_Penetration_Tips советы по пентесту внутренних сетей
https://github.com/OpenWireSec/metasploit постэксплуатационный фреймворк
https://github.com/EmpireProject/Empire фреймворк выполнения команд на базе PowerShell
https://github.com/TheSecondSun/Bashark постэксплуатационный фреймворк на чистом Bash, «большая акула»
https://github.com/JusticeRage/FFM py3; постэксплуатационный фреймворк с возможностями скачивания/загрузки, генерирует исполняемые py-бэкдоры
https://github.com/DarkSpiritz/DarkSpiritz py2, постэксплуатационный фреймворк
https://github.com/byt3bl33d3r/CrackMapExec швейцарский нож сетевого тестирования; включает impacket, PowerSploit и другие модули
https://github.com/SpiderLabs/scavenger вторичная обёртка над CrackMapExec для сканирования чувствительной информации во внутренней сети
https://github.com/jmortega/python-pentesting python-pentesting-tool: функциональные модули для инструментов безопасности на Python
https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation подборка методов повышения привилегий в Linux
https://github.com/AlessandroZ/BeRoot py, находит методы повышения привилегий, проверяя типичные ошибки конфигурации. Поддерживает Windows/Linux/Mac
https://github.com/mschwager/0wned создание пользователя с высокими привилегиями с помощью Python-пакета
https://github.com/mzet-/linux-exploit-suggester скрипт поиска не установленных в Linux патчей
https://github.com/belane/linux-soft-exploit-suggester поиск уязвимого ПО в Linux
https://github.com/dirtycow/dirtycow.github.io эксплойт уязвимости Dirty COW (повышение привилегий)
https://github.com/FireFart/dirtycow эксплойт уязвимости Dirty COW (повышение привилегий)
https://github.com/stanleyb0y/sushell использует su-«вора» для кражи пароля root пользователем с низкими привилегиями
https://github.com/jas502n/CVE-2018-17182/ уязвимость повышения привилегий VMA-UAF в ядре Linux, CVE-2018-17182
https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, эксплуатация повышения привилегий в X-сервере Xorg в Linux
https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 повышение привилегий в Linux через syscall
https://github.com/can1357/CVE-2018-8897 повышение привилегий в Linux через syscall
https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits: коллекция уязвимостей повышения привилегий для Linux
https://github.com/dcsync/pycobalt py3,Python API for Cobalt Strike
https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html написание плагинов для CobaltStrike, «один-ко-многим» с GUI
https://github.com/0xdea/tactical-exploitation набор тестовых скриптов на Python/PowerShell
https://github.com/PowerShellMafia/PowerSploit сборник PowerShell-скриптов и каркас для разработки
https://github.com/samratashok/nishang набор PowerShell-скриптов и фреймворк для эксплуатации
https://github.com/PowerShellEmpire/PowerTools набор PowerShell-скриптов; больше не обновляется
https://github.com/FuzzySecurity/PowerShell-Suite набор PowerShell-скриптов
https://github.com/rvrsh3ll/Misc-Powershell-Scripts набор PowerShell-скриптов
https://github.com/nccgroup/redsnarf кража хэшей, расшифровка паролей, скрытый запуск mimikatz и других программ, различные методы эксплуатации RDP, удалённый запуск shell, зачистка следов
https://github.com/BloodHoundAD/BloodHound программа для анализа связей между членами домена и пользователями; экспортирует с помощью PowerShell-скриптов информацию о сессиях, компьютерах, группах и пользователях домена, заносит её в базу и проводит визуальный анализ для точечных атак
https://github.com/xorrior/RemoteRecon использует DotNetToJScript для скриншотов, кейлоггинга, кражи токенов, инъекции DLL и вредоносного кода
https://github.com/SkyLined/LocalNetworkScanner использует уязвимости браузера: когда жертва открывает URL, сканирует информацию о её внутренней сети
https://github.com/fdiskyou/hunter вызывает Windows API, очень полно собирает информацию о внутренней сети
https://github.com/0xwindows/VulScritp скрипты пентеста внутренних сетей: сканирование баннеров и портов; эксплуатация типовых уязвимостей phpMyAdmin, Jenkins и др.
https://github.com/lcatro/network_backdoor_scanner фреймворк разведки внутренней сети на основе сетевого трафика
https://github.com/sowish/LNScan детальный сканер информации о внутренней сети
https://github.com/rootlabs/nWatch интегрируется с nmap и сканирует внутреннюю сеть организации
https://github.com/m8r0wn/nullinux инструмент внутреннего пентеста для Linux; позволяет перечислять через SMB информацию об ОС, домене, общих ресурсах, каталогах и пользователях
https://github.com/zMarch/Orc bash, набор постэксплуатационных команд для Linux
https://github.com/nilotpalbiswas/Auto-Root-Exploit автоматический скрипт повышения привилегий для Linux
https://github.com/WazeHell/PE-Linux инструмент повышения привилегий в Linux
https://guif.re/linuxeop набор команд для повышения привилегий в Linux