GoRedOps
Telegram:
GoRedOps — это коллекция проектов на Golang, разработанных специально для red teamers и операций по наступательной безопасности. Этот репозиторий предоставляет различные инструменты и методы, необходимые для тестирования на проникновение, эксплуатации и исследований в области безопасности.
Содержание
Структура проекта
GoRedOps содержит следующие коды:
-
AntiDebugNOPACKAGE
- Методы анти-отладки без упаковки.
-
AntiDebugPackage
- Упакованные методы анти-отладки.
-
BatchfileDeobfuscator
- Инструменты для деобфускации пакетных файлов.
-
CreateDLL
- Инструменты для создания динамически подключаемых библиотек (DLL).
-
crypto
- Различные криптографические алгоритмы (AES, ChaCha20, RC4, XOR).
-
EDR-XDR-AV-Killer
- Инструменты для обхода и отключения EDR, XDR и антивирусного ПО.
-
ETWBypass
- Методы обхода Event Tracing for Windows (ETW).
-
GoDLLInjector
-
GoObfuscator
- Инструменты для обфускации кода Go.
-
injection_native_apc
- Методы внедрения с помощью нативного APC.
-
injection_thread
- Методы внедрения в потоки:
- createThread
- ntCreateThreadEx
-
instrumentation_callback
- Методы, использующие колбэки инструментации.
-
LifetimeAMSIBypass
- Обход AMSI (Antimalware Scan Interface).
-
misc
- Разные скрипты и инструменты.
-
network
- Сетевые инструменты:
- http (HTTP-клиент и сервер)
- pipes (Клиент и сервер именованных каналов)
- tcp (TCP-клиент и сервер)
-
ParentPIDSpoofing
- Методы подмены родительского PID.
-
PEParser
- Инструменты для разбора PE-файлов.
-
process_dump
- Инструменты для дампа памяти процессов.
-
ProtecProc
-
ProtectProcess
- Дополнительные методы защиты процессов.
-
sandbox
- Методы обнаружения и обхода песочниц.
-
self_remove
- Инструменты для самоудаления вредоносного ПО.
-
srdi
- Инструменты для отражения и динамического вызова шелл-кода.
-
token
- Инструменты для манипуляции токенами:
-
wmi
- Инструменты для взаимодействия с Windows Management Instrumentation (WMI).
-
APC Injection
- Использует технику асинхронного вызова процедур (APC) для выполнения вредоносного кода в целевых процессах.
-
Early Bird APC Injection
- Вариант APC Injection, направленный на выполнение кода до запуска основного процесса.
-
Local Mapping Injection
- Демонстрирует внедрение вредоносного кода через отображение памяти в локальные процессы.
-
Local Payload Execution
- Реализует прямое выполнение вредоносной нагрузки в локальной среде системы.
-
Payload Execution Fibers
- Демонстрирует запуск шелл-кода с использованием Fiber'ов (легковесных потоков).
-
Payload Placement
- Показывает, как сохранить шелл-код в секции .text процесса и выполнить его.
-
Process Injection (Shellcode)
- Использует прямое внедрение шелл-кода в запущенные процессы для управления или выполнения вредоносных задач.
-
Registry Shellcode
- Демонстрирует запись и чтение шелл-кода из/в реестр Windows.
-
Remote Function Stomping Injection
- Использует подмену функций в удалённых системах для выполнения вредоносных действий.
-
Remote Mapping Injection
- Демонстрирует внедрение вредоносного кода через отображение памяти в удалённые процессы.
-
Remote Thread Hijacking
- Сосредоточен на перехвате потоков в процессах удалённой системы для выполнения вредоносного кода.
-
Threadless Injection
- Демонстрирует внедрение без создания потока с использованием Go и C, где шелл-код внедряется без создания нового потока.
-
RunPE (Run Portable Executable)
- Запускает PE в памяти, PE = .exe.
-
Lifetime ETW - Amsi Bypass
- Навсегда патчит Amsi и ETW во вновь создаваемых консолях PowerShell.
-
Keylogger
- Записывает нажатия клавиш во временный файл.
Начало работы
Чтобы начать работу с любым из инструментов этого репозитория, перейдите в соответствующую директорию проекта и следуйте инструкциям в файле README.md.
Предварительные требования
- Установленный язык Go (версия 1.20+)
- Знание Golang и операций по наступательной безопасности, в общем, имейте мозги.
Установка
Клонируйте репозиторий и перейдите в нужную директорию:
git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder
Участие
- Мы приветствуем вклад в улучшение GoRedOps. Если у вас есть идея нового инструмента или улучшения существующего, пожалуйста, сделайте форк репозитория и отправьте pull request.
Как участвовать?
- Шаги для участия:
- Сделайте форк репозитория.
- Создайте новую ветку для своей функции или исправления ошибки.
- Внесите изменения и закоммитьте их с описательными сообщениями.
- Отправьте изменения в свой форк.
- Отправьте pull request в основной репозиторий.
Лицензия :
Благодарности:
Лицензия
Этот проект лицензирован по лицензии MIT. Подробнее смотрите в файле LICENSE.