
Курируемая подборка инструментов для red team и пентеста, сгруппированных по фазам: полезные нагрузки (payloads), обходы AMSI, пивотинг, закрепление (persistence), повышение привилегий (privesc), сбор учётных данных и эксфильтрация.
https://github.com/Dionach/CMSmap — сканер WordPress, Joomla и Drupal
https://github.com/wpscanteam/wpscan — WordPress
https://github.com/m4ll0k/WPSeku https://github.com/swisskyrepo/Wordpresscan
https://github.com/coldfusion39/domi-owned — Lotus Domino
https://github.com/droope/droopescan — Drupal
https://github.com/rezasp/joomscan — Joomla
https://github.com/devanshbatham/ParamSpider — извлечение параметров из тёмных уголков веб-архивов
https://github.com/Cillian-Collins/dirscraper — поиск каталогов в JavaScript-файлах
https://github.com/s0md3v/Breacher — поиск панелей администратора
https://github.com/microsoft/restler-fuzzer — RESTler — это первый инструмент фаззинга REST API с сохранением состояния, предназначенный для автоматического тестирования облачных сервисов через их REST API и поиска в этих сервисах ошибок безопасности и надёжности.
https://github.com/itm4n/PrivescCheck — скрипт перечисления возможностей повышения привилегий для Windows
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS — мощный скрипт проверки повышения привилегий с красивым выводом
https://github.com/sensepost/rattler — ищет уязвимые DLL для атаки с предварительной загрузкой
https://github.com/Cybereason/siofra — сканер перехвата DLL
https://github.com/0xbadjuju/Tokenvator — от администратора до SYSTEM
https://github.com/gtworek/Priv2Admin — злоупотребление привилегиями Windows
https://github.com/itm4n/UsoDllLoader — загрузка вредоносных DLL из system32
https://github.com/TsukiCTF/Lovely-Potato — автоматизированная эксплуатация уязвимостей Potato
https://github.com/antonioCoco/RogueWinRM — от сервисной учётной записи до SYSTEM
https://github.com/antonioCoco/RoguePotato — ещё один способ локального повышения привилегий в Windows от сервисной учётной записи до SYSTEM
https://github.com/itm4n/PrintSpoofer — злоупотребление привилегиями олицетворения в Windows 10 и Server 2019
https://github.com/BeichenDream/BadPotato — PrintSpoofer от itm4n на C#
https://github.com/itm4n/FullPowers — восстановление набора привилегий по умолчанию для учётной записи LOCAL/NETWORK SERVICE
https://github.com/Flangvik/BetterSafetyKatz — форк SafetyKatz, который динамически загружает последнюю предварительно скомпилированную версию Mimikatz прямо из репозитория gentilkiwi на GitHub, во время выполнения пропатчивает сигнатуры и использует SharpSploit DInvoke для PE-загрузки в память.
https://github.com/AlessandroZ/LaZagneForensic — удалённый LaZagne
https://github.com/djhohnstein/SharpWeb — сбор учётных данных браузеров
https://github.com/moonD4rk/HackBrowserData — hack-browser-data — это инструмент с открытым исходным кодом, который помогает расшифровывать данные браузера: пароли, закладки, куки, историю.
https://github.com/mwrlabs/SharpClipHistory — функция ClipHistory извлекает последние 25 действий копирования/вставки
https://github.com/outflanknl/Dumpert — дампит LSASS с помощью прямых системных вызовов и снятия хуков API
https://github.com/b4rtik/SharpMiniDump — создание минидампа процесса LSASS из памяти с использованием Dumpert
Rapid Attack Infrastructure (RAI) — инфраструктура для Red Team... Быстро... Оперативно... Упрощённо. Один из самых утомительных этапов Red Team-операции — обычно настройка инфраструктуры. Обычно это включает teamserver или контроллер, домены, редиректоры и фишинговый сервер. https://github.com/obscuritylabs/RAI
Red Baron — набор модулей и пользовательских/сторонних провайдеров для Terraform, который автоматизирует создание отказоустойчивой, одноразовой, безопасной и гибкой инфраструктуры для Red Team. https://github.com/byt3bl33d3r/Red-Baron
EvilURL генерирует Unicode-домены для IDN-атак с использованием гомоглифов и обнаруживает их. https://github.com/UndeadSec/EvilURL
Domain Hunter проверяет просроченные домены, категоризацию Blue Coat и историю Archive.org, чтобы определить хороших кандидатов для фишинговых доменов и доменов C2. https://github.com/threatexpress/domainhunter
PowerDNS — простая proof-of-concept-демонстрация выполнения PowerShell-скрипта с использованием только DNS. https://github.com/mdsecactivebreach/PowerDNS
Chameleon — инструмент для обхода категоризации прокси. https://github.com/mdsecactivebreach/Chameleon
CatMyFish ищет категоризированные домены, которые можно использовать во время Red Team-задач. Отлично подходит для настройки домена из белого списка для вашего Cobalt Strike Beacon C&C. https://github.com/Mr-Un1k0d3r/CatMyFish
Malleable C2 — предметно-ориентированный язык для переопределения индикаторов в коммуникации Beacon. https://github.com/rsmudge/Malleable-C2-Profiles
Malleable-C2-Randomizer — этот скрипт рандомизирует Malleable C2-профили Cobalt Strike с помощью метаязыка, что, вероятно, снижает шансы срабатывания сигнатурных средств обнаружения. https://github.com/bluscreenofjeff/Malleable-C2-Randomizer
FindFrontableDomains ищет потенциальные домены, пригодные для Domain Fronting. https://github.com/rvrsh3ll/FindFrontableDomains
https://github.com/freddiebarrsmith/Buffer-Overflow-Exploit-Development-Practice
https://github.com/hardenedlinux/linux-exploit-development-tutorial
https://www.mindmeister.com/pt/1746180947/web-attacks-bug-bounty-and-appsec-by-joas-antonio
https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio
https://www.mindmeister.com/pt/1781013629/the-best-labs-and-ctf-red-team-and-pentest
https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio
https://www.mindmeister.com/pt/1746187693/cyber-security-career-knowledge-by-joas-antonio
Фишинговые инструменты
https://github.com/m4ll0k/WAScan - всё-в-одном сканер
https://github.com/s0md3v/XSStrike - обнаружение XSS
https://github.com/federicodotta/Java-Deserialization-Scanner
https://github.com/sting8k/BurpSuite_403Bypasser - расширение Burp Suite для обхода каталогов с запретом 403
https://github.com/orf/xcat - XPath-инъекции
https://github.com/almandin/fuxploider - загрузка файлов
https://github.com/nccgroup/freddy - десериализация
https://github.com/irsdl/IIS-ShortName-Scanner - эксплуатация уязвимости коротких имён файлов IIS
https://github.com/frohoff/ysoserial - эксплуатация десериализации Java
https://github.com/pwntester/ysoserial.net - эксплуатация десериализации .NET
https://github.com/internetwache/GitTools - эксплуатация наличия папки .git
https://github.com/cujanovic/SSRF-Testing - SSRF-туториалы
https://github.com/ambionics/phpggc - генератор payload для PHP Unserialize
https://github.com/BuffaloWill/oxml_xxe - генератор вредоносных XXE-payload для Office
https://github.com/tijme/angularjs-csti-scanner - сканер CSTI для AngularJS
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS - мощный скрипт проверки повышения привилегий с удобным выводом
https://github.com/belane/linux-soft-exploit-suggester - поиск уязвимого установленного ПО
Cobalt Strike — это программное обеспечение для симуляции действий противника и Red Team-операций. https://cobaltstrike.com/
Empire — это постэксплуатационный фреймворк, включающий агент для Windows на чистом PowerShell 2.0 и агент для Linux/OS X на чистом Python 2.6/2.7. https://github.com/EmpireProject/Empire
Metasploit Framework — это проект в области компьютерной безопасности, который предоставляет информацию об уязвимостях и помогает в пентесте и разработке сигнатур IDS. https://github.com/rapid7/metasploit-framework
SILENTTRINITY — постэксплуатационный агент на базе Python, IronPython, C#/.NET. https://github.com/byt3bl33d3r/SILENTTRINITY
Pupy — это опенсорсный кроссплатформенный (Windows, Linux, OSX, Android) инструмент удалённого администрирования и постэксплуатации, написанный в основном на Python. https://github.com/n1nj4sec/pupy
Koadic, или COM Command & Control, — это постэксплуатационный руткит для Windows, похожий на другие инструменты пентеста, такие как Meterpreter и Powershell Empire. https://github.com/zerosum0x0/koadic
PoshC2 — это C2-фреймворк с поддержкой прокси, полностью написанный на PowerShell и предназначенный для помощи пентестерам в red teaming, постэксплуатации и горизонтальном перемещении. https://github.com/nettitude/PoshC2_Python
Gcat — это скрытный бэкдор на Python, использующий Gmail в качестве C2-сервера. https://github.com/byt3bl33d3r/gcat
TrevorC2 — это легитимный (просматриваемый) веб-сайт, который туннелирует клиент-серверное взаимодействие для скрытного выполнения команд. https://github.com/trustedsec/trevorc2
Merlin — это кроссплатформенный постэксплуатационный HTTP/2 Command & Control-сервер и агент, написанный на golang. https://github.com/Ne0nd0g/merlin
Quasar — это быстрый и лёгкий инструмент удалённого администрирования, написанный на C#. Благодаря высокой стабильности и простому интерфейсу Quasar — идеальное решение для удалённого администрирования.
MITRE CALDERA - автоматизированная система имитации действий противника, выполняющая посткомпрометационное поведение в корпоративных сетях Windows. https://github.com/mitre/caldera
APTSimulator - Windows Batch-скрипт, использующий набор инструментов и выходных файлов, чтобы система выглядела скомпрометированной. https://github.com/NextronSystems/APTSimulator
Atomic Red Team - небольшие и легко переносимые тесты обнаружения, сопоставленные с фреймворком Mitre ATT&CK. https://github.com/redcanaryco/atomic-red-team
Network Flight Simulator - flightsim — это лёгкая утилита, используемая для генерации вредоносного сетевого трафика и помощи командам безопасности в оценке средств защиты и видимости сети. https://github.com/alphasoc/flightsim
Metta - инструмент подготовки к безопасности для имитации действий противника. https://github.com/uber-common/metta
Red Team Automation (RTA) - RTA предоставляет набор скриптов, позволяющих blue teams проверять свои возможности обнаружения против вредоносных техник, смоделированных по мотивам MITRE ATT&CK. https://github.com/endgameinc/RTA
https://drive.google.com/drive/u/0/folders/12Mvq6kE2HJDwN2CZhEGWizyWt87YunkU
https://github.com/wwong99/pentest-notes/blob/master/oscp_resources/OSCP-Survival-Guide.md
https://github.com/b4rtik/ATPMiniDump — обход защиты учётных данных WinDefender ATP
https://github.com/aas-n/spraykatz — удалённый procdump.exe, копирование файла дампа в локальную систему и pypykatz для анализа/извлечения
https://github.com/0x09AL/RdpThief — извлечение учётных данных из активных RDP-сессий
https://github.com/chrismaddalena/SharpCloud — простой инструмент на C# для проверки наличия файлов с учётными данными AWS, Microsoft Azure и Google Compute.
https://github.com/djhohnstein/SharpChromium — проект на .NET 4.0 CLR для получения данных Chromium: куки, история и сохранённые пароли.
https://github.com/jfmaes/SharpHandler — этот проект использует открытые дескрипторы LSASS для анализа или создания минидампа LSASS
https://github.com/V1V1/SharpScribbles — ThunderFox для учётных данных Firefox, SitkyNotesExtract для «заметок в качестве паролей»
https://github.com/securesean/DecryptAutoLogon — инструмент командной строки для извлечения/расшифровки пароля, сохранённого в LSA с помощью SysInternals AutoLogon
https://github.com/G0ldenGunSec/SharpSecDump — .NET-порт функциональности удалённого дампа SAM + LSA Secrets из impacket secretsdump.py
https://github.com/EncodeGroup/Gopher — инструмент на C# для поиска лёгких целей, как SessionGopher
https://github.com/GhostPack/SharpDPAPI — учётные данные DPAPI через C#
Дампинг LSASS без Mimikatz
https://github.com/b4rtik/SharpKatz — портирование на C# команд mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys и lsadump::dcsync
Сбор учётных данных в Linux
https://github.com/mthbernardes/sshLooterC — похищение учётных данных SSH
https://github.com/blendin/3snake — похищение учётных данных SSH / Sudo / SU
https://github.com/TarlogicSecurity/tickey — инструмент для извлечения билетов Kerberos из ключей ядра Linux.
Экфильтрация данных — DNS/ICMP/Wi-Fi
https://github.com/spieglt/FlyingCarpet — экфильтрация через Wi-Fi
https://github.com/SECFORCE/Tunna — Tunna — это набор инструментов, которые упаковывают и туннелируют любой TCP-трафик через HTTP
https://github.com/no0be/DNSlivery — простая доставка файлов и полезных нагрузок через DNS
Postfix-Server-Setup. Настройка фишингового сервера — очень долгий и утомительный процесс. На установку могут уйти часы, а скомпрометирован он может быть за минуты. https://github.com/n0pe-sled/Postfix-Server-Setup
DomainFrontingLists — список доменов, пригодных для Domain Fronting, по CDN. https://github.com/vysec/DomainFrontingLists
Apache2-Mod-Rewrite-Setup — быстро внедрите Mod-Rewrite в вашу инфраструктуру. https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup
правило mod_rewrite для обхода песочниц вендоров. https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10
external_c2 framework — Python-фреймворк для использования с External C2 от Cobalt Strike. https://github.com/Und3rf10w/external_c2_framework
Malleable-C2-Profiles — коллекция профилей, используемых в различных проектах на Cobalt Strike https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles
ExternalC2 — библиотека для интеграции каналов связи с сервером Cobalt Strike External C2. https://github.com/ryhanson/ExternalC2
cs2modrewrite — инструмент для преобразования профилей Cobalt Strike в скрипты mod_rewrite. https://github.com/threatexpress/cs2modrewrite
e2modrewrite — инструмент для преобразования профилей Empire в скрипты Apache mod_rewrite. https://github.com/infosecn1nja/e2modrewrite
redi — автоматизированный скрипт для настройки редиректоров Cobalt Strike (nginx reverse proxy, Let's Encrypt). https://github.com/taherio/redi
cat-sites — библиотека сайтов для категоризации. https://github.com/audrummer15/cat-sites
ycsm — быстрая скриптовая установка отказоустойчивого редиректора на базе nginx reverse proxy и Let's Encrypt, совместимая с некоторыми популярными постэксплуатационными инструментами (Cobalt Strike, Empire, Metasploit, PoshC2). https://github.com/infosecn1nja/ycsm
Domain Fronting для Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting
DomainFrontDiscover — скрипты и результаты поиска доменов CloudFront, пригодных для Domain Fronting. https://github.com/peewpw/DomainFrontDiscover
Автоматизированная инфраструктура Empire https://github.com/bneg/RedTeam-Automation
Раздача случайных полезных нагрузок с помощью NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9
meek — устойчивый к блокировке подключаемый транспорт для Tor. Он кодирует поток данных как последовательность HTTPS-запросов и ответов. https://github.com/arlolra/meek
CobaltStrike-ToolKit — несколько полезных скриптов для Cobalt Strike. https://github.com/killswitch-GUI/CobaltStrike-ToolKit
mkhtaccess_red — автоматическая генерация .htaccess для доставки полезных нагрузок: автоматически подтягивает IP-адреса/сети и т.п. из известных песочниц/источников, которые встречались ранее, и перенаправляет их на безвредную полезную нагрузку. https://github.com/violentlydave/mkhtaccess_red
RedFile — WSGI-приложение на Flask, которое раздаёт файлы с учётом контекста; отлично подходит для раздачи условных Red Team-полезных нагрузок. https://github.com/outflanknl/RedFile
keyserver — простой способ раздачи ключей через HTTP и DNS для надёжной защиты полезных нагрузок. https://github.com/leoloobeek/keyserver
DoHC2 позволяет использовать библиотеку ExternalC2 от Райана Хэнсона (https://github.com/ryhanson/ExternalC2) для управления и контроля (C2) через DNS over HTTPS (DoH). Этот инструмент создан для популярного ПО для симуляции противника и Red Team-операций Cobalt Strike (https://www.cobaltstrike.com). https://github.com/SpiderLabs/DoHC2
HTran — ретранслятор соединений, своего рода прокси-сервер. Программа-«слушатель» незаметно устанавливается на ничего не подозревающий хост в любом месте Интернета. https://github.com/HiwinCN/HTran
https://github.com/0xacb/viewgen - десериализация .NET ViewState
https://github.com/Illuminopi/RCEvil.NET - десериализация .NET ViewState
https://github.com/Anon-Exploiter/SUID3NUM - находит SUID-бинарники и проверяет их по GTFOBins / эксплуатируемые или нет
https://github.com/nccgroup/GTFOBLookup - офлайн-версия GTFOBins
https://github.com/TH3xACE/SUDO_KILLER - эксплуатация ошибок конфигурации sudo
https://github.com/hc0d3r/tas - легко манипулировать tty и создавать поддельные бинарники
https://github.com/andrew-d/static-binaries - не совсем повышение привилегий, но полезно
Covenant — это .NET C2-фреймворк, цель которого — продемонстрировать поверхность атаки .NET, упростить применение наступательных .NET-техник и стать совместной C2-платформой для red team-специалистов. https://github.com/cobbr/Covenant
FactionC2 — это C2-фреймворк, использующий API на основе веб-сокетов для взаимодействия с агентами и транспортами. https://github.com/FactionC2/
DNScat2 — это инструмент, предназначенный для создания зашифрованного канала управления (C&C) поверх протокола DNS. https://github.com/iagox86/dnscat2
Sliver — это универсальный кроссплатформенный фреймворк для имплантов, поддерживающий C2 через Mutual-TLS, HTTP(S) и DNS. https://github.com/BishopFox/sliver
EvilOSX — RAT (инструмент удалённого администрирования) для macOS / OS X. https://github.com/Marten4n6/EvilOSX
EggShell — это постэксплуатационный инструмент слежения, написанный на Python. Он предоставляет вам сеанс командной строки с дополнительными функциями между вами и целевой машиной. https://github.com/neoneggplant/EggShell