Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-hacking-lists — Кураторская коллекция первоклассных инструментов для тестирования на проникновение и утилит для повышения продуктивности в разных областях. Присоединяйтесь к нам, чтобы исследовать, вносить вклад и улучшать свой хакерский набор инструментов! | Kitploit
Инструменты/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Разведка открытых источников)Фреймворки для эксплойтовАнализ уязвимостейОбратная инженерияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

Кураторская коллекция первоклассных инструментов для тестирования на проникновение и утилит для повышения продуктивности в разных областях. Присоединяйтесь к нам, чтобы исследовать, вносить вклад и улучшать свой хакерский набор инструментов!

Репозиторий
1.4k2678 месяцев назадПроверено Kitploit

Awesome Stars Awesome

Курируемый список моих звёзд GitHub! Сгенерировано с помощью starred.

Содержание

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - Перевод руководства PostgreSQL на китайский язык от Китайской группы пользователей PostgreSQL

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Классические методы загрузки веб-шеллов и техники удаленного выполнения кода (RCE)

ActionScript

  • appsecco/json-flash-csrf-poc - Этот репозиторий содержит файлы, необходимые для выполнения CSRF-атаки с использованием Flash и HTTP 307 перенаправлений.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - Эта детская парта для домашних заданий имеет столешницу, которая поднимается, открывая космическую панель управления.
  • spacehuhn/wifi_keylogger - DIY Arduino Wi-Fi кейлоггер (Proof of Concept)

Assembly

  • enkomio/AlanFramework - Фреймворк для пост-эксплуатации C2
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - Обход AV/EDR через прямые системные вызовы.
  • timwhitez/Doge-Direct-Syscall - Прямой системный вызов на Golang
  • klezVirus/inceptor - Фреймворк для обхода AV/EDR на основе шаблонов
  • guitmz/memrun - Небольшой инструмент для запуска ELF-бинарников из памяти с заданным именем процесса
  • DownWithUp/DynamicKernelShellcode - Пример того, как x64 шеллкод ядра может динамически находить и использовать API
  • mai1zhi2/SysWhispers2_x86 - X86 версия syswhispers2 / x86 прямой системный вызов
  • jthuraisamy/SysWhispers2 - Обход AV/EDR через прямые системные вызовы.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - Бесплатное всеобъемлющее руководство по обратной разработке, охватывающее архитектуры x86, x64, 32-битные/64-битные ARM, 8-битные AVR и 32-битные RISC-V.
  • jjyr/jonesforth_riscv - Порт Jonesforth для RISC-V.
  • vxunderground/MalwareSourceCode - Коллекция исходного кода вредоносного ПО для различных платформ на множестве разных языков программирования.
  • antonioCoco/Mapping-Injection - Еще одна инъекция процессов Windows
  • jthuraisamy/SysWhispers - Обход AV/EDR через прямые системные вызовы.
  • tinysec/windows-syscall-table - Таблица системных вызовов Windows от XP до 10 RS4

AutoHotkey

  • xianyukang/MyKeymap - Инструмент для переназначения клавиш на основе AutoHotkey
  • goreliu/runz - RunZ, профессиональный быстрый запускатель
  • kookob/smpic - Инструмент для загрузки изображений на SM.MS под Windows

AutoIt

  • WildByDesign/ACLViewer - Просмотрщик ACL для Windows

Batchfile

  • lxgw/LxgwWenKai - Открытый китайский шрифт на основе Klee One от Fontworks.
  • gsuberland/lbfo_win10 - Повторное включение объединения сетевых карт (LBFO) в Windows 10 с использованием компонентов из Windows Server.
  • SkyBlueEternal/jdk-change - Поддержка Windows, Linux, macOS | Быстрое переключение версий JDK
  • 0xbinibini/emergency_response_batch - Реагирование на инциденты, скрипты реагирования, пакетное реагирование; интеграция команд Windows для просмотра журналов, пользователей, портов и т.д. в пакетный скрипт.
  • SoraShu/easyconn-socks5-for-HITsz - Запуск EasyConnect на сервере и создание прокси SOCKS5 для доступа к внутренней сети кампуса без установки EasyConnect на Windows.
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Мощный пакетный скрипт для демонтажа полной защиты Windows Defender и даже обхода защиты от несанкционированного доступа... Отключить Windows Defender навсегда... Взлом Windows. PoC
  • wafinfo/cobaltstrike - Плагин для Cobalt Strike
  • chroblert/JC-jEnv - Управление средой Java в Windows
  • massgravel/Microsoft-Activation-Scripts - Открытый активатор Windows и Office с методами HWID, Ohook, TSforge, KMS38 и Online KMS, а также расширенное устранение неполадок.
  • sagishahar/lpeworkshop - Мастерская по локальному повышению привилегий в Windows/Linux
  • maguowei/k8s-docker-desktop-for-mac - Запуск и использование Kubernetes в Docker Desktop for Mac
  • ihacku/winhardening - Скрипт усиления защиты Windows
  • frizb/Windows-Privilege-Escalation - Техники и скрипты повышения привилегий в Windows

BitBake

  • xer0times/BugBounty - Материалы по Bug Bounty, полезные нагрузки, скрипты, профили, советы и трюки...

Blade

  • dbarzin/mercator - Картографирование информационной системы / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Профили Burp Bounty
  • six2dez/burp-bounty-profiles - Компиляция профилей Burp Bounty, не стесняйтесь вносить вклад!
  • PortSwigger/scan-check-builder - Burp Bounty — это расширение Burp Suite, которое позволяет самостоятельно улучшить активный и пассивный сканер. Это расширение требует Burp Suite Pro.
  • 1N3/IntruderPayloads - Коллекция полезных нагрузок Intruder для Burp Suite, полезных нагрузок BurpBounty, списков фаззинга, вредоносных загрузок файлов, а также методологий и чек-листов веб-тестирования на проникновение.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder в BApp Store) — это расширение Burp Suite, которое позволяет самостоятельно улучшить активный и пассивный сканер. Это расширение требует Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - Асинхронный, совместный агент пост-эксплуатации на основе Python и DLR .NET- ImKKingshuk/RootShield - RootShield : Высший щит для рутированных Android-устройств - Защитите ваше рутированное Android-устройство от несанкционированных файловых операций и выполнения процессов! 🛡️ RootShield — это мощный модуль ядра, который
  • google/security-research - Этот проект содержит уведомления о безопасности и соответствующие доказательства концепций, связанные с исследованиями, проведёнными в Google, которые затрагивают код, не принадлежащий Google.
  • linktools-toolkit/linktools - Записывает некоторые часто используемые функции, задействованные в анализе уязвимостей и сканировании соответствия на мобильных устройствах, предоставляемые в виде библиотеки Python.
  • varwara/CVE-2024-35250 - PoC для разыменования недоверенного указателя в драйвере ks.sys
  • hengyoush/kyanos - Kyanos — это инструмент сетевого анализа с использованием eBPF. Он визуализирует время, которое пакеты проводят в ядре, захватывает запросы/ответы, делая устранение неполадок более эффективным.
  • wangfly-me/LoaderFly - Помогает каждому члену команды RT быстро создавать трояны, обходящие антивирус.
  • gianlucaborello/libprocesshider - Скрывает процесс в Linux с помощью ld preloader (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - Обходит защиту основных антивирусных программ.
  • P001water/yuze - Инструмент прокси socksv5, написанный на CLang. Легковесный инструмент для проникновения во внутреннюю сеть, реализованный на чистом C, поддерживает создание прямых и обратных туннелей прокси socks5, поддерживает кроссплатформенное использование.
  • OracleNep/Nday-Exploit-Plan - Сборник деталей и методов эксплуатации исторических уязвимостей.

Read more

Скачать инструмент
  • acgbfull/IBM_Appscan_Batch_Scan_Script - Скрипт массового сканирования IBM AppScan
  • crazywifi/RDP_SessionHijacking - Угон сеансов RDP без пароля
  • mxk/windows-secure-group-policy - Безопасная групповая политика Windows 11 для автономных устройств
  • so87/CISSP-Study-Guide - Учебные материалы, использованные для сдачи экзамена CISSP 2018
  • Tai7sy/fuckcdn - Сканирование реального IP за CDN, разработано на Easy Language
  • NextronSystems/APTSimulator - Набор инструментов для имитации системы, выглядящей как жертва APT-атаки
  • auspbro/domain-admin-crack - 🌵 Локальное повышение привилегий для пользователя доменного компьютера
  • bartblaze/Disable-Intel-AMT - Инструмент для отключения Intel AMT в Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 Этот скрипт имитирует поддельные процессы программного обеспечения песочницы/ВМ для анализа, которые некоторые вредоносные программы пытаются избежать.
  • wzulfikar/ngrok-caddy - Скрипт для запуска ngrok с (опционально) сервером Caddy
  • iridium-soda/container-escape-exploits - Сборка уязвимостей и эксплоитов, связанных с побегом из контейнеров.
  • baiyies/AutoMonitor - Инструмент автоматического мониторинга и создания скриншотов для Windows. Автоматический скриншотер для Windows.
  • h4ckm310n/Container-Vulnerability-Exploit - Анализ и воспроизведение уязвимостей безопасности контейнеров.
  • m0nad/Diamorphine - LKM-руткит для ядер Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 и ARM64)
  • PolarPeak/NIDS - Простая система обнаружения сетевых вторжений на основе Suricata, также является моим плохим дипломным проектом, пока что только демо.
  • evilashz/PigScheduleTask - Коллекция методов добавления запланированных задач.
  • kernweak/minicrypt - Шифрование и дешифрование на основе MiniFilter и Sfilter.
  • esnet/iperf - iperf3: Инструмент для измерения пропускной способности сети TCP, UDP и SCTP
  • qwqdanchun/HVNC - HVNC, полученный на основе исправленного Tinynuke.
  • baidu/dperf - dperf — это тестер сетевой нагрузки на 100 Гбит/с.
  • H4K6/CVE-2023-0179-PoC - Эксплуатация уязвимости (CVE-2023-0179). Данная уязвимость получила идентификатор CVE-2023-0179, затрагивает все версии Linux от 5.5 до 6.2-rc3, протестирована на версии 6.1.6. Детали и статья об уязвимости доступны на os-security.
  • Impalabs/CVE-2023-27326 - VM Escape для Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - Библиотека для анализа аудио и музыки, извлечения признаков.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - LPE-эксплойт для CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - LPE-эксплойт для CVE-2023-21768
  • Esonhugh/sshd_backdoor - /root/.ssh/authorized_keys зловредный файловый сторож с использованием точки перехвата ebpf tracepoint.
  • brosck/Pingoor - «🚪» Бэкдор для Linux на основе протокола ICMP
  • nelhage/reptyr - Перепривязка запущенной программы к новому терминалу
  • itm4n/PPLdump - Дамп памяти PPL с помощью эксплойта на уровне пользователя
  • zh-explorer/dirtycow - эксплойт для dirtycow
  • Coldzer0/ReverseSock5Proxy - Крошечный обратный прокси Sock5, написанный на C :V
  • Cerbersec/KillDefenderBOF - Реализация PoC в виде Beacon Object File для KillDefender
  • seventeenman/noELF - Для удалённой загрузки исполняемых файлов в Linux с целью загрузки в память
  • Kevin-sa/ebpf-supply-chain - Использование eBPF для обнаружения вредоносных пакетов PyPI
  • yukar1z0e/cloudswordtsh - Многопользовательская удалённая tiny оболочка для linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf
  • Octoberfest7/EventViewerUAC_BOF - Реализация Beacon Object File для обхода UAC через десериализацию Event Viewer
  • Rvn0xsy/SchtaskCreator - Инструмент для удалённого создания запланированных задач
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - Linux eBPF-руткит с бэкдором, C2, внедрением библиотек, перехватом выполнения, персистентностью и скрытными возможностями.
  • pytorch/cpuinfo - Библиотека информации о CPU (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Cobalt Strike BOF с Zig!
  • crisprss/PetitPotam - Новый способ локального повышения привилегий, заменяющий PrintBug, в основном использующий функции интерфейса протокола MS-EFSR. Опираясь на использование протокола EFSR из Potitpotam, реализован ряд методов локального повышения привилегий.
  • Cracked5pider/Ekko - Запутывание во время сна (Sleep Obfuscation)
  • helloexp/0day - EXP, POC для различных CMS, платформ, систем, программных уязвимостей. Проект будет постоянно обновляться.
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Локальное повышение привилегий в eBPF ядра Linux
  • synacktiv/ica2tcp - SOCKS-прокси для Citrix.
  • thefLink/DeepSleep - Вариант Gargoyle для x64 для скрытия артефактов памяти с использованием только ROP и PIC
  • q77190858/CVE-2021-3156 - Код воспроизведения уязвимости повышения привилегий sudo CVE-2021-3156
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Руководство по уязвимостям Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed и L1TF/Foreshadow, а также общие
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare — доказательства концепции эксплойтов для уязвимостей Windows Print Spooler RCE/LPE (CVE-2021-34527, CVE-2021-1675)
  • LDrakura/Remote_ShellcodeLoader - Удалённая загрузка шелл-кода и поддержание привилегий + небольшие функции
  • JDArmy/RPCSCAN - Инструмент анонимного сканирования информации об удалённых хостах через RPC
  • jituo666/AndroidEventRecorder - Запись действий пользователя на платформе Android.
  • liudf0716/xfrpc - Проект xfrpc представляет собой лёгкую реализацию клиента FRP на языке C для систем OpenWRT и IoT. Предназначен для эффективного решения на устройствах с ограниченными ресурсами.
  • Mr-Un1k0d3r/WindowsDllsExport - Список всех экспортов DLL в C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - Шаблонизатор OSINT
  • DataDog/security-labs-pocs - Код доказательств концепции для эксплойтов, упомянутых в Security Labs от Datadog.
  • outflanknl/C2-Tool-Collection - Коллекция инструментов, интегрирующихся с Cobalt Strike (и, возможно, другими C2-фреймворками) через BOF и загрузку рефлексивных DLL.
  • chicharitomu14/AndScanner - Этот проект для статьи «Крупномасштабные измерения безопасности в экосистеме прошивок Android» на ICSE2022
  • rbsec/sslscan - sslscan тестирует сервисы с поддержкой SSL/TLS для обнаружения поддерживаемых наборов шифров
  • krisnova/boopkit - Linux eBPF-бэкдор через TCP. Создание обратных оболочек, удалённое выполнение кода при предварительном привилегированном доступе. Меньше хонкина, больше тонкина.
  • bytedance/bhook - 🔥 ByteHook — это библиотека PLT-хуков для Android, поддерживающая armeabi-v7a, arm64-v8a, x86 и x86_64.
  • r0ysue/AndroidFridaBeginnersBook - Вложения к книге «Практика обратного инжиниринга и перехвата трафика на Android с Frida»
  • easychen/pushdeer - Сервис push-уведомлений с открытым исходным кодом без приложения, для iOS14+ достаточно отсканировать QR-код. Также поддерживает Quick Apps, клиенты iOS и Mac, клиент Android, самодельные устройства.
  • emptymonkey/revsh - Обратная оболочка с поддержкой терминала, туннелированием данных и расширенными возможностями pivoting.
  • Bonfee/CVE-2022-0995 - Эксплойт для CVE-2022-0995
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - Захват открытого текста SSL/TLS без сертификата CA с помощью eBPF. Поддерживается на ядрах Linux/Android для amd64/arm64.
  • ly4k/PwnKit - Самодостаточный эксплойт для CVE-2021-4034 — локальное повышение привилегий через pkexec
  • crisprss/PrintSpoofer - Реализация рефлексивной DLL для PrintSpoofer, используется с Cobalt Strike
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Коллекция эксплойтов и документации для эксплуатации уязвимости Dirty Pipe в Linux.
  • mponcet/subversive - x86_64 Linux руткит с использованием регистров отладки
  • therealdreg/lsrootkit - Детектор руткитов для UNIX
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - Эксплойт для получения root для CVE-2022-0847 (Dirty Pipe)
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Знания о ядре Windows и сбор ресурсов из сети; ничего инновационного от себя
  • Lojii/Knot - Инструмент для перехвата HTTPS-трафика на iOS на основе MITM (атака «человек посередине»), полноценное приложение, основной код на SwiftNIO
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - Защитите свои SIP-серверы от злоумышленников на https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock — eBPF-управляемая безопасность для блокировки и аудита Linux-машин
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 Добавление root-пользователя — локальное повышение привилегий через pkexec
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, для веб-шелл версии.
  • MichaelDim02/Narthex - Модульный генератор персонализированных словарей.
  • FlamingSpork/iptable_evil - Evil bit бэкдор для iptables
  • kyleavery/inject-assembly - Внедрение .NET-сборок в существующий процесс
  • spieglt/whatfiles - Запись файлов, к которым обращается любой Linux-процесс
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PoC для PwnKit: локальное повышение привилегий в polkit's pkexec (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - Эксплойт для CVE-2021-4034
  • xbyl1234/android_analysis - Несколько инструментов анализа Android: трассировка JNI через нативные хуки, хуки libc, запись логов с адресом вызывающего в файл или AndroidLog
  • aaaddress1/Skrull - Skrull — это DRM для вредоносного ПО, предотвращающий автоматическую отправку образцов в AV/EDR и сканирование сигнатур из ядра. Генерирует загрузчики, которые могут запускать вредоносное ПО на жертве с использованием техники Process Ghosting.
  • thefLink/Hunt-Sleeping-Beacons - Нацелен на выявление спящих beacon'ов
  • Rvn0xsy/linux_dirty - Изменённый код повышения привилегий через Dirty Cow, позволяет записывать произвольное содержимое в произвольный файл, без интерактивного взаимодействия
  • revng/pagebuster - PageBuster — дамп всех исполняемых страниц упакованных процессов.
  • screetsec/TheFatRat - Thefatrat — массивный инструмент эксплуатации: лёгкое создание бэкдоров и инструмент для пост-эксплуатации, такой как атаки через браузер и т.д. Этот инструмент компилирует вредоносное ПО с популярной полезной нагрузкой и затем
  • f0rb1dd3n/Reptile - LKM Linux руткит
  • lcatro/qemu-fuzzer - Qemu Fuzzer. Инструмент фаззинга для эмулируемых устройств Qemu. Основная идея: хост генерирует seed-данные, затем передаёт их программе-посреднику в гостевой системе, которая обращается к MMIO для взаимодействия с эмулируемым устройством. Отличается от встроенного фаззера qtest.
  • chriskaliX/Hades - Hades — это система обнаружения вторжений на уровне хоста, основанная главным образом на eBPF
  • n0b0dyCN/redis-rogue-server - Redis (<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - Быстрая отладка шелл-кода, извлечённого во время анализа вредоносного ПО
  • SweetIceLolly/Huorong_Vulnerabilities - Уязвимости Huorong Internet Security 火绒安全软件漏洞
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Шаблон Visual Studio для создания BOF для Cobalt Strike
  • HexHive/USBFuzz - Фреймворк для фаззинга USB-драйверов путём эмуляции устройств
  • fortra/nanodump - Швейцарский армейский нож для дампа LSASS
  • 0671/RedisModules-ExecuteCommand-for-Windows - Модуль Redis для Windows, позволяющий выполнять системные команды, может использоваться для атаки «ведущий-ведомый».
  • Lakr233/Decrypter - Простой способ расшифровки приложений UIKit.
  • idealeer/xmap - XMap — быстрый сетевой сканер для проведения интернет-исследований IPv6 и IPv4.
  • wolfpython/nids - Система обнаружения вторжений на основе сети
  • dismantl/ImprovedReflectiveDLLInjection - Улучшение оригинальной техники рефлексивного внедрения DLL от Stephen Fewer из Harmony Security
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF — внедрение обхода ETW в удалённый процесс с помощью системных вызовов (HellsGate|HalosGate)
  • codewhitesec/HandleKatz - PIC дампер LSASS с использованием клонированных дескрипторов
  • gentilkiwi/kekeo - Небольшой набор инструментов для работы с Microsoft Kerberos на C
  • EspressoCake/PPLDump_BOF - Точная транспозиция ключевых функций/возможностей проекта PPLDump от @itm4n в виде BOF.
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - Микроядро seL4
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - Коллекция триггеров удалённой аутентификации на C#
  • paranoidninja/PIC-Get-Privileges - Создание и выполнение независимого от позиции шелл-кода из объектных файлов в памяти
  • SolomonSklash/SleepyCrypt - Функция шелл-кода для шифрования образа запущенного процесса во время сна.
  • limithit/NginxExecute - Модуль NginxExecute выполняет команды оболочки через GET, POST и HEAD и выводит результат.
  • boku7/azureOutlookC2 - Azure Outlook Command & Control (C2) — удалённое управление скомпрометированным устройством Windows через почтовый ящик Outlook. Инструмент имитации угроз для северокорейской APT InkySquid / ScarCruft / APT37. TTP: использование Micro
  • cyberark/rdpfuzz - Инструменты для фаззинга RDP
  • mprovost/NFStash - Набор CLI-инструментов для NFS
  • aaaddress1/PR0CESS - некоторые инструменты для работы с процессами Windows, готовые к использованию :)
  • superflexible/TGPuttyLib - Клиентская библиотека SFTP (dll/so/dylib) с привязками и классами для C++, Delphi и Free Pascal на основе PuTTY
  • ttdennis/fpicker - fpicker — это набор для фаззинга на основе Frida, поддерживающий различные режимы (включая внутрипроцессный фаззинг AFL++)
  • mgeeky/ElusiveMice - Определяемый пользователем рефлексивный загрузчик для Cobalt Strike с учётом обхода AV/EDR
  • boku7/whereami - Beacon Object File (BOF) для Cobalt Strike, использующий написанный вручную шелл-код для возврата строк окружения процесса без обращения к DLL.
  • frkngksl/Huan - Генератор загрузчика зашифрованных PE
  • Yubico/yubico-c - Низкоуровневая библиотека YubiKey на C (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 — Nyx: Greybox-фаззинг гипервизора с использованием быстрых снимков и аффинных типов
  • glmcdona/Process-Dump - Инструмент для Windows для дампа вредоносных PE-файлов из памяти обратно на диск для анализа.
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Обратная разработка Beacon.dll
  • boku7/BokuLoader - Доказательство концепции рефлексивного загрузчика Cobalt Strike, нацеленного на воссоздание, интеграцию и улучшение функций обхода Cobalt Strike!
  • aqi00/advanceapp - Исходный код к книге «Продвинутая разработка приложений Android и практические проекты»
  • horsicq/PDBRipper - PDBRipper — утилита для извлечения информации из PDB-файлов.
  • Gui774ume/ebpfkit - ebpfkit — это руткит на базе eBPF
  • jrbrtsn/ban2fail - Простое и эффективное сканирование лог-файлов и фильтрация iptables
  • cdpxe/NELphase - Фаза обучения сетевому окружению (NEL) для скрытых каналов (с каналом обратной связи)
  • ZhangZhuoSJTU/StochFuzz - Надёжный и экономичный фаззинг урезанных бинарных файлов путём инкрементальной и стохастической перезаписи
  • connormcgarr/cThreadHijack - Beacon Object File (BOF) для удалённого внедрения процесса через перехват потока
  • boku7/injectAmsiBypass - Cobalt Strike BOF — обход AMSI в удалённом процессе с помощью внедрения кода.
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting — техника внедрения PE, похожая на Process Doppelgänging, но использующая файл, ожидающий удаления, вместо транзакционного файла
  • GJDuck/e9patch - Мощный инструмент статической перезаписи бинарных файлов
  • djkaty/Il2CppInspector - Мощный автоматизированный инструмент для обратного проектирования Unity IL2CPP бинарных файлов
  • merbanan/rtl_433 - Программа для декодирования радиопередач от устройств в диапазонах ISM (и других частотах)
  • killvxk/Beacon - Лёгкая, header-only C++ библиотека IPC для Windows (Vista+) с использованием продвинутых вызовов локальных процедур
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - Защитный и низкоуровневый загрузчик шелл-кода, побеждающий современные EDR-системы.
  • OWASP/IoTGoat - IoTGoat — это намеренно незащищённая прошивка, созданная для обучения разработчиков и специалистов по безопасности тестированию часто встречающихся уязвимостей в IoT-устройствах.
  • ndilieto/uacme - ACMEv2 клиент, написанный на чистом C с минимальными зависимостями
  • client9/libinjection - SQL / SQLI токенизатор, парсер, анализатор
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter — это механизм обнаружения вредоносных плагинов для iOS-приложений. Он может анализировать заголовок Mach-O файла внедрённой динамической библиотеки dylib на основе времени выполнения. Если вам интересно
  • xuanxuan0/TiEtwAgent - PoC агент обнаружения внедрения памяти на основе ETW, предназначен для исследований в области атаки и защиты
  • antonioCoco/RemotePotato0 - Повышение привилегий Windows от пользователя до администратора домена.
  • greenbone/gvmd - Greenbone Vulnerability Manager — серверная часть базы данных для Greenbone Community Edition
  • topotam/PetitPotam - PoC-инструмент для принуждения Windows-хостов к аутентификации на других машинах через MS-EFSRPC EfsRpcOpenFileRaw или другие функции.
  • CCob/BOF.NET - Среда выполнения .NET для Beacon Object Files от Cobalt Strike
  • 0xricksanchez/dlink-decrypt - PoC для дешифрования прошивок D-Link
  • boku7/spawn - Cobalt Strike BOF, который порождает процесс-жертву, внедряет в него шелл-код и выполняет полезную нагрузку. Создан для обхода EDR/хуков на уровне пользователя путём порождения процесса-жертвы с Arbitrary Code Guard (ACG),
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly — это доказательство концепции Beacon Object File (BOF), позволяющее специалистам по безопасности выполнять .NET-сборки в процессе как альтернативу традиционному fork & run от Cobalt Strike
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS Local Privesc (интерактивная оболочка bash и выполнение введённой команды)
  • wbenny/injdrv - доказательство концепции Windows-драйвера для внедрения DLL в пользовательские процессы с помощью APC
  • CCob/SylantStrike - Простая реализация EDR для демонстрации обхода
  • jattach/jattach - Утилита динамического присоединения к JVM
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly — это доказательство концепции Beacon Object File (BOF), позволяющее специалистам по безопасности выполнять .NET-сборки в процессе как альтернативу традиционному fork & run от Cobalt Strike
  • praetorian-inc/PortBender - Утилита перенаправления TCP-портов
  • hlldz/CVE-2021-1675-LPE - Версия локального повышения привилегий для CVE-2021-1675/CVE-2021-34527
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM — это фреймворк мониторинга сетевой безопасности на основе DPDK.
  • Yaxser/Backstab - Инструмент для уничтожения процессов, защищённых антивирусным ПО
  • CaledoniaProject/rdpscan - Инструмент проверки паролей RDP — внешние библиотеки не требуются ;-P
  • wonderkun/go-packer - Упаковка бинарных файлов Go для обхода антивирусов
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: инструмент фаззинга протоколов WiFi
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - Командная строка для статистики батареи Windows
  • passthehashbrowns/hiding-your-syscalls - Исходный код для демонстрации обхода некоторых детекций прямых системных вызовов путём поиска и перехода на легитимную инструкцию системного вызова внутри NTDLL.
  • yarrick/iodine - Официальный git-репозиторий для iodine dns tunnel
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Облачная база данных на основе PostgreSQL, разработанная Alibaba Cloud.
  • season-lab/fuzzolic - фаззинг + конкретное выполнение = fuzzolic :)
  • djhohnstein/macos_shell_memory - Выполнение MachO-бинарных файлов в памяти с использованием CGo
  • ASkyeye/Zipper - Zipper — утилита сжатия файлов и папок для CobaltStrike.
  • pbek/loganalyzer - LogAnalyzer — это инструмент, который помогает анализировать файлы журналов, сокращая содержимое по заданным шаблонам.
  • heiher/hev-socks5-core - Простая, лёгкая библиотека socks5 (IPv4/IPv6/TCP/UDP/клиент/сервер)
  • orangetw/tsh - Tiny SHell — это бэкдор с открытым исходным кодом для UNIX.
  • waldo-irc/CVE-2021-21551 - Эксплойт до SYSTEM для CVE-2021-21551
  • Iansus/SilentLsassDump - Порт VisualStudio https://github.com/guervild/BOFs/tree/dev/SilentLsassDump
  • abcz316/rwProcMem33 - Драйвер для чтения/записи памяти процессов на аппаратном уровне для Linux ARM64 ядра, драйвер отладки с аппаратными точками останова. Чтение/запись памяти процессов Linux на уровне железа, установка аппаратных точек останова.
  • falcosecurity/pdig - генератор событий на основе ptrace для udig
  • svengong/xcubebase_riru - Решение для персистентности Frida на основе magisk и riru
  • Al1ex/WindowsElevation - Windows Elevation (постоянно обновляется)
  • Al1ex/LinuxEelvation - Linux Elevation (постоянно обновляется)
  • boazsegev/iodine - iodine — HTTP / WebSockets сервер для Ruby с поддержкой Pub/Sub
  • xforcered/CredBandit - Доказательство концепции Beacon Object File (BOF), которое использует статические x64 системные вызовы для выполнения полного дампа памяти процесса и отправки обратно через существующий канал связи Beacon
  • dgoulet/kjackal - Сканер Linux руткитов
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - Git-репозиторий, зеркалирующий текущий 64-битный Git for Windows SDK
  • csandker/inMemoryShellcode - Коллекция техник выполнения шелл-кода в памяти для Windows
  • pattern-f/TQ-pre-jailbreak - Привет от pattern-f.
  • darvincisec/AntiDebugandMemoryDump - Анти-отладка и анти-дамп памяти для Android
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - juicypotato для win10 > 1803 и win server 2019
  • 9bie/exe2shellcode - Фреймворк для удалённой загрузки и выполнения шелл-кода в памяти
  • trustedsec/COFFLoader -
  • akopytov/sysbench - Скриптовый бенчмарк для баз данных и систем производительности
  • mtrojnar/osslsigncode - Подпись Authenticode на основе OpenSSL для PE/MSI/Java CAB файлов
  • jmk-foofus/medusa - Medusa — быстрый, параллельный и модульный брутфорсер входа.
  • rewardone/OSCPRepo - Список команд, скриптов, ресурсов и другого, собранного и систематизированного для использования в качестве учебного материала для OSCP (и не только). Команды в 'Usefulcommands' Keepnote. Закладки и чтение
  • aaaddress1/sakeInject - Windows PE — инжектор TLS (Thread Local Storage) на C/C++
  • Rvn0xsy/CVE-2021-3156-plus - Неинтерактивное выполнение команд для CVE-2021-3156
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Репозиторий кода на C для Red Team
  • lockedbyte/CVE-Exploits - PoC-эксплойты для уязвимостей программного обеспечения
  • mai1zhi2/ShellCodeFramework - Фреймворк для обхода антивирусов на 3-м кольце
  • ea/bosch_headunit_root - Документация и код для рутирования и расширения головного устройства Bosch (lcn2kai)
  • LloydLabs/Windows-API-Hashing - Простой пример и объяснение запутывания разрешения API с помощью хеширования
  • LloydLabs/delete-self-poc - Способ удаления заблокированного файла или текущего исполняемого файла на диске.
  • zznop/drow - Внедрение кода в ELF-исполняемые файлы после сборки
  • neil-wu/CatFrida - CatFrida — это инструмент для macOS для инспекции запущенного iOS-приложения.
  • ybdt/evasion-hub - Обход антивирусов
  • jsherman212/xnuspy - фреймворк для хукинга функций ядра iOS для устройств, поддерживающих checkra1n
  • rsmudge/unhook-bof - Удаление API-хуков из процесса Beacon.
  • dacade/tools - некоторые инструменты
  • lengjibo/FourEye - Инструмент обхода антивирусов для Red Team Ops
  • AFLplusplus/AFLplusplus - Фаззер afl++ — это afl с патчами сообщества, обновлением qemu 5.1, покрытием без коллизий, улучшенным laf-intel и redqueen, расписаниями мощности AFLfast++, мутаторами MOpt, unicorn_mode и многое другое!
  • ethereal-vx/Persistence - Воссоздание и обзор методов персистентности в Windows
  • anantshri/Android_Security - Этот репозиторий является дополнительным материалом для тренингов по Android, проводимых Анантом Шриваставой с 2012 по 2017 год
  • gtworek/PSBits - Простые (относительно) вещи, позволяющие копнуть немного глубже обычного.
  • ajpc500/BOFs - Коллекция Beacon Object Files
  • tomcarver16/BOF-DLL-Inject - Ручное внедрение DLL с использованием Beacon Object Files от Cobalt Strike.
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - Обход анти-отладки ptrace на Android
  • NixOS/patchelf - Небольшая утилита для изменения динамического линкера и RPATH ELF-исполняемых файлов
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (делает MSHookFunction неработоспособным)
  • ntop/n2n - Одноранговая VPN
  • gaffe23/linux-inject - Инструмент для внедрения разделяемой библиотеки в Linux-процесс
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - Современная и лёгкая панель состояния для оконных менеджеров X.
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows версия одного exe-файла, после запуска сразу возвращает оболочку с привилегиями SYSTEM в текущей консоли
  • strongcourage/uafuzz - UAFuzz: направленный фаззинг на уровне бинарных файлов для уязвимостей использования после освобождения
  • LloydLabs/wsb-detect - wsb-detect позволяет обнаружить, запущены ли вы в Windows Sandbox ("WSB")
  • g0dA/linuxStack - Технологический стек Linux
  • 0voice/algorithm-structure - Самое свежее резюме за 2021 год: 500 часто используемых структур данных, алгоритмов, введение в алгоритмы, часто используемое на собеседованиях, собрано старшими инженерами крупных компаний
  • GeoSn0w/Blizzard-Jailbreak - Джеилбрейк с открытым исходным кодом для iOS 11.0 -> 11.4.1 (скоро iOS 13), созданный в учебных целях.
  • bytecode77/r77-rootkit - Бесфайловый руткит ring 3 с установщиком и персистентностью, скрывающий процессы, файлы, сетевые соединения и т.д.
  • ventoy/Ventoy - Новое решение для загрузочных USB.
  • SkewwG/domainTools - Инструменты для внутреннего доменного пентеста
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Запуск исполняемых файлов из памяти, по сети, на Windows, Linux, OpenVMS... роутерах... космических кораблях... тостерах и т.д.
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - Подключайтесь, как будто нет брандмауэра. Безопасно.
  • phra/PEzor - Упаковщик шелл-кода и PE с открытым исходным кодом
  • TimelifeCzy/Shell_Protect - VM — упаковка/распаковка одним кликом, полное сжатие, анти-отладка и т.д.
  • ish-app/ish - Linux-оболочка для iOS
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget — это набор инструментов и фреймворк для сбора данных и проверки системы в кластерах Kubernetes и на хостах Linux с помощью eBPF
  • gloxec/CrossC2 - Генерация кроссплатформенных полезных нагрузок для CobaltStrike
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Пакет скриптов Aggressor для Cobalt Strike
  • brendan-rius/c-jwt-cracker - Брутфорсер JWT, написанный на C
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - WiFi-драйвер RealTek RTL8188eus с поддержкой режима монитора и внедрения кадров
  • dtcooper/fakehostname - Запустите команду и подделайте ваше имя хоста.
  • yifengyou/learn-kvm - Конспекты по Qemu KVM (Kernel Virtual Machine)
  • blendin/3snake - Инструмент для извлечения информации из вновь созданных процессов
  • 0vercl0k/sic - Перечисление отображений разделяемой памяти пользовательского режима в Windows.
  • CylanceVulnResearch/ReflectiveDLLRefresher - Универсальное снятие хуков
  • DoctorWkt/acwj - Путешествие по написанию компилятора
  • limbenjamin/LogServiceCrash - POC-код для краха службы журнала событий Windows
  • nil0x42/duplicut - Удаление дубликатов из массивных списков слов без сортировки (для взлома паролей по словарю)
  • blunderbuss-wctf/wacker - Словарный взломщик WPA3
  • uf0o/CVE-2020-17382 - PoC-эксплойты для CVE-2020-17382
  • libinjection/libinjection - SQL / SQLI токенизатор, парсер, анализатор
  • blackarrowsec/redteam-research - Коллекция PoC и наступательных техник, используемых командой Red Team BlackArrow
  • chompie1337/s8_2019_2215_poc - PoC-эксплойт 2019-2215 для S8/S8 active с обходом DAC + SELinux + Knox/RKP
  • DerekSelander/yacd - Расшифровывает приложения FairPlay на iOS 13.4.1 и ниже, джеилбрейк не требуется
  • jvinet/knock - Демон port knocking
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 Коллекция уязвимостей повышения привилегий ядра Linux, macOS, Windows с компиляционной средой, демо GIF-картой, деталями уязвимости, исполняемым файлом (коллекция эксплойтов для повышения привилегий)
  • fancycode/MemoryModule - Библиотека для загрузки DLL из памяти.
  • reactos/reactos - Свободная операционная система, совместимая с Windows
  • MobileForensicsResearch/mem - Инструмент для дампа памяти из Android-устройств
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - Привязки C# для webview/webview — батарейки включены
  • gabrielrcouto/awesome-php-ffi - Примеры и варианты использования PHP FFI
  • bhassani/EternalBlueC - Набор EternalBlue, переписанный на C/C++, включающий: эксплойт MS17-010, детектор уязвимости EternalBlue, детектор DoublePulsar и загрузчик шелл-кода и DLL DoublePulsar
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Загрузчик для обхода обнаружения усиленных VM Vmware (анти-анти-VM)
  • aligrudi/neatcc - Маленький компилятор C для arm/x86(-64)
  • bkerler/opencl_brute - Инструменты брутфорса MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt с использованием OpenCL (GPU) и Python
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Инструменты, утилиты и скрипты для помощи в написании модулей Redis!
  • vulhub/redis-rogue-getshell - Модуль redis 4.x/5.x master/slave getshell
  • TheWover/donut - Генерирует позиционно-независимый шелл-код x86, x64 или AMD64+x86, который загружает .NET-сборки, PE-файлы и другие полезные нагрузки Windows из памяти и запускает их с параметрами
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP-расширение для обхода disabled_functions в режимах PHP-FPM, FastCGI, LD_PRELOAD и других
  • m57/cobaltstrike_bofs - Мои BOF для CobaltStrike
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - Обход UAC в Windows 10 для всех исполняемых файлов, у которых установлен autoelevate true.
  • a0rtega/pafish - Pafish — это инструмент тестирования, использующий различные техники для обнаружения виртуальных машин и сред анализа вредоносного ПО так же, как это делают семейства вредоносных программ
  • github/securitylab - Ресурсы, связанные с GitHub Security Lab
  • qq4108863/hihttps - hihttps — это высокопроизводительный веб-брандмауэр с полным исходным кодом, поддерживающий все функции традиционного WAF, такие как SQL-инъекции, XSS, сканирование вредоносных уязвимостей, брутфорс паролей, CC, DDOS и правила ModSecurity, а также неконтролируемое машинное обучение для самостоятельной борьбы с неизвестными атаками.
  • rvrsh3ll/BOF_Collection - Различные BOF для Cobalt Strike
  • sailay1996/RpcSsImpersonator - Повышение привилегий через службу RpcSs
  • libyal/liblnk - Библиотека и инструменты для доступа к файлам ярлыков Windows (LNK)
  • NtRaiseHardError/NINA - NINA: техника внедрения процесса x64 без внедрения и выделения
  • DanieleDeSensi/peafowl - Высокопроизводительный фреймворк для глубокой проверки пакетов (DPI) для идентификации протоколов L7, извлечения и обработки данных и метаданных из сетевого трафика.
  • elfmaster/libelfmaster - Безопасная библиотека парсинга/загрузки ELF для криминалистической реконструкции вредоносного ПО и создания надёжных инструментов обратного проектирования
  • elfmaster/ftrace - Трассировка функций POSIX
  • elfmaster/dsym_obfuscate - Запутывание таблицы динамических символов
  • ntop/nDPI - Инструментарий для глубокой проверки пакетов с открытым исходным кодом
  • redplait/armpatched - клон запатченной Armadillo для Windows
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - Простая реализация на C для декодирования шелл-кода и записи его непосредственно в память
  • meme/hotwax - Покрытие-направленный бинарный фаззинг на основе Frida Stalker
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉Библиотека dlopen, обходящая ограничения мобильных систем
  • titansec/OpenWAF - Система защиты веб-безопасности на основе openresty
  • ionescu007/faxhell - Привязанная оболочка с использованием факс-службы и перехвата DLL
  • ph4ntonn/Impost3r - 👻Impost3r — похититель паролей под Linux
  • havocykp/Gh0st - Исходный код удалённого управления
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - Обход disable_functions через LD_PRELOAD (не требуется /usr/sbin/sendmail)
  • gentilkiwi/mimikatz - Маленький инструмент для работы с безопасностью Windows
  • itm4n/PrintSpoofer - Злоупотребление привилегиями олицетворения через «Printer Bug»
  • sandboxie/sandboxie - Приложение Sandboxie
  • can1357/NtLua - Lua в режиме ядра, потому что почему бы и нет.
  • 1d8/MailJack -
  • thebabush/bline - Обратная разработка VoIP Naver LINE
  • kingToolbox/WindTerm - Профессиональный кроссплатформенный SSH/Sftp/Shell/Telnet/Tmux/Serial терминал.
  • nccgroup/nccfsas - Информация, опубликованная командой Full Spectrum Attack Simulation (FSAS) группы NCC Group.
  • a1exdandy/checkm8-a5 - Порт checkm8 для S5L8940X/S5L8942X/S5L8945X
  • taviso/ctftool - Интерактивный инструмент для CTF
  • YutaroHayakawa/ipftrace2 - Ориентированный на пакеты трассировщик вызовов функций ядра Linux
  • hasherezade/hollows_hunter - Сканирует все запущенные процессы. Распознаёт и дампит разнообразные потенциально вредоносные импланты (заменённые/внедрённые PE, шелл-коды, хуки, патчи памяти).
  • rxwx/spoolsystem - Олицетворение именованного канала Print Spooler для Cobalt Strike
  • Katrovisch/KatroLogger - Кейлоггер для Linux-систем
  • bats3c/shad0w - Пост-эксплуатационный фреймворк, предназначенный для скрытной работы в сильно мониторимых средах
  • HyperDbg/HyperDbg - Современные инструменты отладки на уровне ядра
  • AltraMayor/gatekeeper - Первая система защиты от DDoS с открытым исходным кодом
  • V-E-O/PoC - PoC для CVE/Эксплойтов
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Перечисление для повышения привилегий после эксплуатации Linux
  • oleavr/ios-inject-custom - Пример, показывающий использование Frida для автономного внедрения пользовательской полезной нагрузки
  • Echocipher/AUTO-EARN - Вспомогательный инструмент для поиска уязвимостей, использующий OneForAll для сбора поддоменов, Shodan API для сканирования портов, Xray для фаззинга уязвимостей и ServerChan для автоматического уведомления — автоматическое сканирование уязвимостей и мгновенное уведомление
  • zhuotong/Android_InlineHook - Фреймворк для инлайн-хукинга Android
  • juuso/keychaindump - Инструмент для чтения паролей связки ключей OS X
  • prbinu/tls-scan - Молниеносный сканер SSL/TLS в масштабах Интернета (неблокирующий, событийно-ориентированный)
  • a2o/snoopy - Snoopy Command Logger — это маленькая библиотека, которая регистрирует все выполнение программ в вашей системе Linux/BSD.
  • gentilkiwi/kirandomtpm - Получение случайных байтов из TPM (инструмент + провайдер BCrypt RNG)
  • wonderkun/CTFENV - Различные среды, настроенные для соревнований CTF
  • antonioCoco/RoguePotato - Ещё одно локальное повышение привилегий Windows от учётной записи службы до системы
  • yusufqk/SystemToken - Кража привилегированного токена для получения оболочки SYSTEM
  • uknowsec/getSystem - Выполнение команд с повышением привилегий через веб-шелл: https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS — это DNS-библиотека, облегчающая программирование DNS-инструментов
  • noptrix/lulzbuster - Очень быстрый и умный инструмент для перебора веб-каталогов и файлов, написанный на C.
  • danigargu/CVE-2020-0796 - CVE-2020-0796 — эксплойт локального повышения привилегий Windows SMBv3 #SMBGhost
  • twelvesec/passcat - Инструмент восстановления паролей
  • chroblert/domainWeakPasswdCheck - Аудит слабых паролей доменных учётных записей в области внутренней безопасности
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - Наступательное ядро Android на стероидах — Shuriken — это ядро Android для Oneplus 5/5T, поддерживающее множество функций для пентеста.
  • newsoft/adduser - Программное создание административного пользователя в Windows
  • david378/ssocks - Сборка статических ssocks с помощью cmake, кроссплатформенная сборка ssocks
  • V-E-O/rdp2tcp - rdp2tcp: открытие tcp-туннеля через подключение к удалённому рабочему столу.
  • redcanaryco/atomic-red-team - Небольшие и легко переносимые тесты обнаружения на основе MITRE ATT&CK.
  • brainsmoke/ptrace-burrito - дружественная обёртка вокруг ptrace
  • Mr-Un1k0d3r/SCShell - Бесфайловый инструмент бокового перемещения, использующий ChangeServiceConfigA для выполнения команды
  • RITRedteam/Headshot - NGINX-модуль для удалённого выполнения кода через определённый заголовок
  • Genymobile/scrcpy - Отображение и управление вашим Android-устройством
  • bootleg/ret-sync - ret-sync — это набор плагинов, помогающих синхронизировать сеанс отладки (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) с дизассемблерами IDA/Ghidra/Binary Ninja.
  • pymumu/smartdns - Локальный DNS-сервер для получения самого быстрого IP-адреса веб-сайта для лучшего интернет-опыта, поддерживает DoT, DoH, DoQ. Локальный DNS-сервер, получает самый быстрый IP-адрес веб-сайта для оптимального интернет-опыта, поддерживает DoH, DoT, DoQ.
  • outflanknl/Dumpert - Дампер памяти LSASS с использованием прямых системных вызовов и снятием хуков API.
  • jonathanmetzman/wasm-fuzzing-demo - Демонстрации и руководства по внутрибраузерному фаззингу с использованием WebAssembly
  • turing-technician/FastHook - Хук ART для Android
  • 0x25bit/darkRat_HVNC - Автономный HVNC от DarkRats
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, WYSIWYG браузерный LaTeX-редактор
  • mohuihui/antispy - AntiSpy — это бесплатный, но мощный набор инструментов для борьбы с вирусами и руткитами. Он предоставляет возможности с самыми высокими привилегиями для обнаружения, анализа и восстановления различных модификаций ядра и хуков. С его
  • OWASP/igoat - OWASP iGoat — учебный инструмент для пентеста iOS-приложений и безопасности от Swaroop Yermalkar
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) — чертовски уязвимое приложение на Swift для iOS
  • hmgle/graftcp - Гибкий инструмент для перенаправления TCP-трафика данной программы на прокси SOCKS5 или HTTP.
  • blechschmidt/massdns - Высокопроизводительный DNS-резолвер для массовых запросов и разведки (перечисление поддоменов)
  • abelcheung/rifiuti2 - Анализатор корзины Windows
  • vmonaco/kloak - Анонимизирующее ядро на уровне нажатий клавиш: запутывает поведение набора текста на уровне устройства.
  • robertdavidgraham/rdpscan - Быстрый сканер для уязвимости CVE-2019-0708 "BlueKeep".
  • q3k/cve-2019-5736-poc - Обезоруженное доказательство концепции для CVE-2019-5736 (побег из Docker)
  • gurnec/HashCheck - HashCheck Shell Extension для Windows с добавленными SHA2, SHA3 и многопоточностью; изначально с code.kliu.org
  • skeeto/endlessh - SSH-ловушка, медленно отправляющая бесконечный баннер
  • Chion82/netfilter-full-cone-nat - Модуль ядра для превращения MASQUERADE в full cone SNAT
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) — Windows & Linux
  • y11en/BlockRDPBrute - [HIPS] Защита от брутфорса RDP (3389)
  • klsfct/getshell - Инструменты повышения привилегий для различных платформ
  • Halbmond/Introduction-to-Computer-Systems - Курс: Введение в компьютерные системы
  • swaywm/sway - Композитор Wayland, совместимый с i3
  • ambrop72/badvpn - Язык сценариев NCD, проксификатор tun2socks, P2P VPN
  • firebroo/UnixTools - Небольшие Unix-инструменты для обработки данных, поддерживающие конвейеры.
  • meyerd/n2n - Ветка разработки программы n2n p2p vpn
  • ValdikSS/p0f-mtu - p0f с патчами для сохранения значения MTU и экспорта через API (для обнаружения VPN)
  • rosehgal/BinExp - Эксплуатация бинарных файлов Linux
  • sfan5/fi6s - Сетевой сканер IPv6, предназначенный для высокой скорости
  • silight-jp/MacType-Patch - Патч MacType для перехвата DirectWrite
  • andreiw/RaspberryPiPkg - УСТАРЕЛО — НЕ ИСПОЛЬЗУЙТЕ | Перейдите сюда ->
  • aarond10/https_dns_proxy - Лёгкий прокси DNS-over-HTTPS.
  • telekom-security/tpotce - 🍯 T-Pot — универсальная мультиханная платформа 🐝
  • lihaoyun6/axeldown-core - Оптимизированный проект на основе axel-webm. Вызов axel для загрузки через веб-интерфейс
  • suvllian/process-inject - Методы внедрения процессов в среде Windows: удалённое внедрение потока, внедрение через создание приостановленного процесса, рефлексивное внедрение, APCInject, внедрение через SetWindowHookEX
  • sumatrapdfreader/sumatrapdf - Читатель SumatraPDF
  • zogvm/zogvm - zogna video manager
  • henkman/virgo - ♍💻💻💻💻 Виртуальные рабочие столы для Windows
  • netdata/netdata - Рентгеновское зрение для вашей инфраструктуры!
  • RPISEC/MBE - Материалы курса «Современная эксплуатация бинарных файлов» от RPISEC
  • saaramar/execve_exploit - Жёсткое повреждение моей уязвимости execve() в WSL
  • Nat-Lab/eoip - EoIP/EoIPv6 для *nix.
  • tcp-nanqinlang/general - общий режим через загрузку модуля
  • 3proxy/3proxy - 3proxy — крошечный бесплатный прокси-сервер
  • coolstar/electra - Electra iOS 11.0 - 11.1.2 джеилбрейк-инструментарий на основе async_awake
  • dyne/dnscrypt-proxy - Репозиторий DNSCrypt-Proxy, честно поддерживается за то, что он делает (новые функции не планируются)
  • agile6v/awesome-nginx - Подборка лучших дистрибутивов Nginx, сторонних модулей, активных разработчиков и т.д. :octocat:
  • Chuyu-Team/MINT - Содержит определения для внутреннего Windows UserMode API из ntdll.dll, samlib.dll и winsta.dll.
  • guanchao/AppProtect - Сборка распространённых методов защиты приложений, включая защиту на уровне Java, нативном уровне и уровне ресурсов
  • firmianay/CTF-All-In-One - Авторитетное руководство по соревнованиям CTF
  • Wind4/vlmcsd - Эмулятор KMS на C (в настоящее время работает на Linux, включая Android, FreeBSD, Solaris, Minix, Mac OS, iOS, Windows с Cygwin или без)
  • mpv-player/mpv - 🎥 Командный медиаплеер
  • gsliepen/tinc - VPN-демон
  • hardenedlinux/linux-exploit-development-tutorial - серия учебных пособий по разработке эксплойтов для Linux для новичков.
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Победа над контроля учётных записей Windows
  • tinyproxy/tinyproxy - tinyproxy — лёгкий демон HTTP/HTTPS прокси для POSIX-систем
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache Block Bad Bots, (Referer) Spam Referrer Blocker, Vulnerability Scanners, Malware, Adware, Ransomware, Malicious Sites, Wordpress Theme Detectors и Fail2Ban Jail для повторных нарушителей
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - Бэкдор, прослушивающий специально созданные ICMP-пакеты и порождающий обратные оболочки.
  • giltu/KernelPCC - PCC — новый подход к контролю перегрузки TCP на основе анализа производительности в реальном времени. Это реализация в ядре.
  • madeye/tcp_china - Алгоритм управления перегрузкой TCP China
  • gatieme/AderXCoding - Представляет изучение различных языков, библиотек, системного программирования и алгоритмов
  • session-replay-tools/tcpcopy - Онлайн-инструмент репликации запросов и воспроизведения TCP-потоков, идеально подходит для реального тестирования, тестирования производительности, стабильности, стресс-тестирования, нагрузочного тестирования, дымового тестирования и многого другого.
  • sudeshnapal12/Web-Application-Firewall - Разработан и реализован веб-брандмауэр (WAF) в виде модуля Apache, который «сидит» перед веб-сервером. WAF предназначен для блокировки вредоносных запросов от известных атак, таких как SQL-инъекции, XSS
  • 50m30n3/dsptunnel - IP поверх аудио-туннеля
  • Ridter/Pentest - инструменты
  • dosgo/ngrok-c - Клиент ngrok на языке C. Из-за использования GO ngrok разработка на языке, портирование на встраиваемые устройства вызывает некоторые неудобства, например, openwrt, поэтому была переписана клиентская часть на C. Очень компактный, требует
  • dlundquist/sniproxy - Прокси для входящих HTTP и TLS-соединений на основе имени хоста, содержащегося в начальном запросе TCP-сессии.
  • haiwen/seafile - Высокопроизводительная синхронизация и обмен файлами, а также WYSIWYG-редактирование Markdown, Wiki, метки файлов и другие функции управления знаниями.
  • WireGuard/wireguard-monolithic-historical - Исторический монолитный репозиторий WireGuard, разделённый на wireguard-tools, wireguard-linux и wireguard-linux-compat.
  • git-hulk/tcpkit - tcpkit был разработан для программирования сетевых пакетов с помощью скриптов Lua
  • snooda/net-speeder - net-speeder оптимизирует скорость загрузки одного потока на высокозадержанных нестабильных каналах
  • rip1s/vmware_escape - Эксплойт для побега из VMware до VMware WorkStation 12.5.5
  • axel-download-accelerator/axel - Легковесный CLI-ускоритель загрузки
  • skywind3000/kcp - ⚡ KCP — быстрый и надёжный протокол ARQ
  • osqzss/gps-sdr-sim - Программно-определяемый симулятор GPS-сигналов
  • magkopian/keepassxc-debian - Исходный пакет Debian для менеджера паролей KeePassXC.
  • ScottyBauer/Android_Kernel_CVE_POCs - Список моих CVE с PoC
  • axi0mX/ios-kexec-utils - Загрузка образа LLB/iBoot/iBSS/iBEC из джеилбрейкнутого ядра iOS
  • santoru/filewatcher - Простая утилита аудита для macOS
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver — эксплойт для произвольной перезаписи
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Kcptun с сырым сокетом и фейковыми TCP-заголовками.
  • klsecservices/Invoke-Vnc - Инжектор VNC на PowerShell
  • DhavalKapil/icmptunnel - Прозрачное туннелирование IP-трафика через ICMP-эхо-запросы и ответы.
  • shudo/shujit - JIT-компилятор Java для процессоров x86
  • opsxcq/exploit-CVE-2017-7494 - Эксплойт SambaCry и уязвимый контейнер (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Анатомия разработки модуля ядра Linux
  • DhavalKapil/heap-exploitation - Эта книга по эксплуатации кучи — руководство по пониманию внутренностей кучи glibc и различных атак на структуру кучи.
  • ANSSI-FR/AD-control-paths - Инструменты для аудита и построения графов путей контроля Active Directory
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — утилита обхода глубокой проверки пакетов (для Windows)
  • ufrisk/pcileech - Программное обеспечение для атак с прямым доступом к памяти (DMA)
  • Cybellum/DoubleAgent - Техника внедрения кода и персистентности нулевого дня
  • gentilkiwi/wanakiwi - Автоматическая расшифровка wannacry с восстановлением ключа, если повезёт
  • jtesta/ssh-mitm - Инструмент «человек посередине» для SSH
  • SecWiki/linux-kernel-exploits - linux-kernel-exploits Коллекция эксплойтов для повышения привилегий на платформе Linux
  • adafruit/Adafruit-GPIO-Halt - Программа «нажать для выключения» для безголового Raspberry Pi. Аналогична функциональности модуля ядра rpi_power_switch из проекта fbtft, но проще в компиляции (не требуются заголовки ядра).
  • greensea/mptunnel - MPUDP Tunnel (многопутевой UDP в пользовательском пространстве)
  • Keysight/Rhme-2016 - Задача Rhme2 (2016)
  • leechristensen/UnmanagedPowerShell - Выполнение PowerShell из неуправляемого процесса
  • peperunas/injectopi - Набор руководств по внедрению кода для Windows.
  • hasherezade/demos - Демонстрации различных техник внедрения, встречающихся во вредоносном ПО
  • google/honggfuzz - Ориентированный на безопасность фаззер программного обеспечения. Поддерживает эволюционный, основанный на обратной связи фаззинг на основе покрытия кода (программного и аппаратного)
  • mubix/post-exploitation - Коллекция пост-эксплуатации
  • hxp2k6/smart7ec-scan-console - Сканер на основе Linux c с подключаемой архитектурой (Python/lua)
  • SpacehuhnTech/esp8266_deauther - Доступная платформа для тестирования и изучения взлома WiFi
  • hlldz/Phant0m - Убийца журналов событий Windows
  • s0lst1c3/eaphammer - Целевые атаки «злой близнец» на сети WPA2-Enterprise. Непрямые пивоты через враждебные портальные атаки.
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Эксплойты для получения локального root на Linux, BSD, AIX, HP-UX, Solaris, RHEL, SUSE и т.д.
  • kala13x/scap - Сниффер сети (сканирование и захват входящих пакетов)
  • nmap/ncrack - Инструмент сетевой аутентификации Ncrack
  • SecWiki/windows-kernel-exploits - windows-kernel-exploits Коллекция эксплойтов для повышения привилегий на платформе Windows
  • ele7enxxh/Android-Inline-Hook - thumb16 thumb32 arm32 inlineHook в Android
  • laginimaineb/cve-2015-6639 - Эксплойт повышения привилегий QSEE с использованием команд PRDiag* (CVE-2015-6639)
  • deamwork/inetutils - копия https://git.savannah.gnu.org/cgit/inetutils.git/ с поддержкой knali
  • traviscross/mtr - Официальный репозиторий для mtr, диагностического сетевого инструмента
  • kmyk/libproofofwork - Простая хеш-майнинговая библиотека на C и её привязка к Python.
  • boywhp/wifi_crack_windows - проект взлома WiFi для Windows
  • zcgonvh/NTDSDumpEx - Офлайн-дампер NTDS.dit с пониженными привилегиями
  • derrekr/android_security - Публичная информация об уязвимостях Android (CVE PoC и т.д.)
  • googleprojectzero/winafl - Форк AFL для фаззинга бинарных файлов Windows
  • F-Stack/f-stack - F-Stack — это набор для разработки сетевых приложений в пользовательском пространстве с высокой производительностью на основе DPDK, стека TCP/IP FreeBSD и библиотеки сопрограмм.
  • mrschyte/pentestkoala - Модифицированный сервер dropbear, который действует как клиент и позволяет вход без аутентификации
  • openwall/john - John the Ripper jumbo — продвинутый офлайн-взломщик паролей, поддерживающий сотни типов хешей и шифров, работающий на многих операционных системах, CPU, GPU и даже некоторых FPGA
  • netblue30/firejail - Песочница на основе пространств имён Linux и seccomp-bpf
  • Azard/SE315-OperatingSystem - Лабораторные работы SJTU-SE315, основанные на MIT 6.828, от студента SE12.
  • gamelinux/passivedns - Сетевой сниффер, регистрирующий все DNS-ответы сервера для использования в пассивной DNS-системе
  • spacehuhn/wifi_ducky - Загрузка, сохранение и выполнение полезных нагрузок инъекции нажатий клавиш с ESP8266 + ATMEGA32U4
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - USG — это хорошо, не плохо
  • ossec/ossec-hids - OSSEC — это система обнаружения вторжений на уровне хоста с открытым исходным кодом, выполняющая анализ журналов, проверку целостности файлов, мониторинг политик, обнаружение руткитов, оповещение в реальном времени и активное реагирование.
  • iovisor/bcc - BCC — инструменты для анализа ввода-вывода Linux на основе BPF, сетей, мониторинга и многого другого
  • huntergregal/mimipenguin - Инструмент для дампа пароля входа текущего пользователя Linux
  • SamyPesse/How-to-Make-a-Computer-Operating-System - Как сделать операционную систему компьютера на C++
  • nonstriater/Learn-Algorithms - Заметки по изучению алгоритмов
  • wg/wrk - Современный инструмент бенчмаркинга HTTP## C# #- EncodeGroup/RegSave — Реализация на .NET для дампа кустов реестра SAM / SECURITY / SYSTEM
  • lintstar/SharpHunter — Инструмент автоматизированной охоты за информацией о хостах — Automated Hosting Information Hunting Tool (Windows)
  • xhnbzdl/feishu-doc-export — Сервис экспорта документов Feishu
  • h0ny/MobaXtermDecryptor — Простой инструмент для извлечения паролей MobaXterm.
  • 1Remote/1Remote — Один менеджер удалённого доступа, чтобы править всеми
  • rnchg/Apt — Инструмент повышения производительности на базе ИИ — бесплатный и с открытым исходным кодом, улучшает продуктивность пользователей, защищает конфиденциальность и безопасность данных. Предоставляет эффективные и удобные AI-решения со встроенными локальными эксклюзивными ChatGPT, Phi, DeepSee
  • decoder-it/KrbRelay-SMBServer —
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access — Обход EDR и антивируса для получения доступа к оболочке
  • lypd0/DeadPotato — DeadPotato — утилита повышения привилегий в Windows из семейства эксплойтов Potato, использующая право SeImpersonate для получения привилегий SYSTEM. Этот скрипт был адаптирован из
  • MInggongK/Penetration-mining-src — Инструмент, объединяющий несколько RCE-эксплойтов для H3C, Zhiyuan, Fanwei, Wanhu, Fanruan, Hikvision, Kingdee, Changjietong, Struts и других
  • INotGreen/SharpScan — Сбор активов внутренней сети, обнаружение живых хостов, сканирование портов, локация контроллеров домена, поиск файлов, брутфорс различных служб (SSH, SMB, MsSQL и т.д.), Socks-прокси — полностью автоматизированное сканирование без записи на диск
  • qwqdanchun/Pillager — Pillager — инструмент для сбора информации на этапе пост-эксплуатации
  • StarfireLab/SharpWeb — Инструмент для экспорта данных браузера (пароли, история, куки, закладки, загрузки), поддерживает основные браузеры.
  • Mangofang/BypassLoad — Загрузчик shellcode без антивирусного обнаружения, обходит основные антивирусы
  • DeEpinGh0st/WindowsBaselineAssistant — Помощник по проверке и усилению безопасности Windows
  • mabangde/winlogparser — Инструмент анализа журналов Windows
  • Ridter/MSSQL_CLR — MSSQL CLR для пентеста.
  • la00gke/DomainAuto-one — Модуль автоматизации атаки на домен, часть первая — сбор информации о домене.
  • 0xb11a1/yetAnotherObfuscator — Обфускатор C#, обходящий Windows Defender
  • BeichenDream/GodPotato —
  • WesleyWong420/RedTeamOps-Havoc-101 — Материалы для воркшопа «Red Team Ops: Havoc 101»
  • darktohka/FlashPatch — FlashPatch! Запускайте игры Adobe Flash Player в браузере после 12 января 2021 года.
  • daem0nc0re/TangledWinExec — PoC и инструменты для исследования техник выполнения процессов в Windows
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY — Эксплойт для CVE-2023-23397
  • Sq00ky/csharp-portscanner — Простой порт-сканер на C# — написан для экспериментов с Execute-Assembly из Metasploit
  • zcgonvh/DCOMPotato — Злоупотребление некоторыми сервисными DCOM-объектами и привилегией SeImpersonatePrivilege.
  • zR00t1/WannaCry — Симуляция вируса WannaCry, написанная на C#, обычно используется в учениях по кибербезопасности
  • lele8/SharpUserIP — Получение журналов входа на сервер или контроллер домена
  • mandiant/ADFSDump —
  • rasta-mouse/SharpC2 — Фреймворк Command & Control, написанный на C#
  • bugch3ck/SharpEfsPotato — Локальное повышение привилегий через SeImpersonatePrivilege с использованием EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker — Инструмент для атаки на базы данных MSSQL
  • F3eev/SharkExec — Внутренняя разведка | Инструменты Red Team | Загрузка в память на C# | CobaltStrike
  • BornToBeRoot/NETworkManager — Мощный инструмент для управления сетями и устранения сетевых проблем!
  • netwrix/PingCastleCloud — Программа аудита для AzureAD
  • BeichenDream/SharpToken — Эксперт по краже токенов Windows
  • casbin-net/redis-adapter — Адаптер Redis для Casbin.NET
  • pwn1sher/frostbyte — FrostByte — концептуальный проект, комбинирующий различные техники обороны для создания более качественных пейлоадов для Red Team
  • CervantesSec/cervantes — Cervantes — это открытая коллаборативная платформа, специально разработанная для пентестеров и red team. Служит комплексным инструментом управления, упрощая организацию проектов, клиентов
  • xpn/AppProxyC2 —
  • improsec/SharpEventPersist — Персистентность путём записи/чтения shellcode из журнала событий
  • EricZimmerman/evtx — Парсер EVTX на C# с большим количеством дополнительных функций
  • Ryze-T/CNVD-2022-10270-LPE — Локальное повышение привилегий на основе RCE в Sunlogin, без указания порта
  • Hagrid29/DuplicateDump — Дамп LSASS с дублированным дескриптором от пользовательского плагина LSA
  • fox-it/LDAPFragger —
  • nettitude/SharpWSUS —
  • SpecterOps/SharpHoundCommon — Общая библиотека, используемая SharpHound.
  • nettitude/MalSCCM —
  • Viralmaniar/DDWPasteRecon — Инструмент DDWPasteRecon поможет выявить утечки кода, чувствительные файлы, пароли в открытом виде, хеши паролей. Также позволяет членам SOC и Blue Team получить ситуационную осведомлённость об организации
  • Dec0ne/KrbRelayUp — KrbRelayUp — универсальное повышение привилегий без исправлений в средах Windows-доменов, где не требуется подпись LDAP (настройки по умолчанию).
  • whitesquirrell/C0deVari4nt — Инструмент анализа вариантов и визуализации, который сканирует кодовые базы на наличие похожих уязвимостей
  • arsium/EagleMonitorRAT — RAT (удалённый доступ), написанный на C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell — [PoC] Асинхронный реверс-шелл с использованием протокола HTTP.
  • yck1509/ConfuserEx — Открытый бесплатный защитник для .NET-приложений
  • daem0nc0re/AtomicSyscall — Инструменты и PoC для исследования системных вызовов Windows.
  • scotty-kdw/ARM-Analyzer — Обратный анализ потока данных (GUI) на десктопе: анализ трассировочного лога для определения эксплуатабельности путём отслеживания распространения данных
  • RowTeam/SharpDecryptPwd — SharpDecryptPwd исходный код, расшифровка Navicat, Xmanager, Filezilla, Foxmail, WinSCP и др.
  • Gr1mmie/AtlasC2 — Фреймворк C2 на C#, ориентированный на операции первого этапа
  • wwh1004/ExtremeDumper — Дампер .NET сборок
  • netero1010/ScheduleRunner — C# инструмент с большей гибкостью для настройки запланированных задач для персистентности и горизонтального перемещения в операциях red team
  • Group3r/Group3r — Находите уязвимости в групповых политиках AD, но делайте это лучше, чем Grouper2.
  • JDArmy/SharpXDecrypt — Инструмент восстановления паролей Xshell всех версий
  • cube0x0/KrbRelay — Фреймворк для релея Kerberos
  • 0xthirteen/SharpStay — .NET проект для установки персистентности
  • skahwah/SQLRecon — Набор инструментов MS SQL на C#, предназначенный для наступательной разведки и пост-эксплуатации.
  • tothi/SharpStay — .NET проект для установки персистентности
  • dqcostin/SharpGetinfo — Инструмент для сбора информации о рабочей группе и домене
  • Flangvik/CobaltBus — Интеграция Cobalt Strike External C2 с Azure Servicebus, трафик C2 через Azure Servicebus
  • ly4k/SpoolFool — Эксплойт для CVE-2022-21999 — уязвимость повышения привилегий Windows Print Spooler (LPE)
  • py7hagoras/GetSystem — Реализация на C#, позволяющая запустить процесс/исполняемый файл как NT AUTHORITY\SYSTEM. Достигается спуфингом родительского ID практически любого процесса SYSTEM.
  • mrd0x/EvilSelenium — EvilSelenium — инструмент, вооружающий Selenium для атак на браузеры на базе Chromium.
  • jfmaes/AmsiHooker — Хукеры круче патчей.
  • VbScrub/Rubeus-GUI — Графическая альтернатива командной строке Rubeus для всех потребностей Kerberos-эксплойтов
  • pengw0048/WechatExport-iOS — Сохранить историю WeChat для iOS в HTML или TXT с аккуратным макетом и поддержкой изображений и аудио.
  • snovvcrash/MirrorDump — Ещё один инструмент дампа LSASS, использующий динамически компилируемый плагин LSA для получения дескриптора lsass и хуки API для захвата дампа в памяти
  • mandiant/SharPersist —
  • An0nySec/UserAdd — Добавление пользователя с обходом AV
  • daem0nc0re/PrivFu — Расширение в режиме ядра WinDbg и PoC для исследования привилегий токенов.
  • pwn1sher/WMEye — WMEye — инструмент пост-эксплуатации, использующий WMI Event Filter и MSBuild для горизонтального перемещения
  • bohops/RogueAssemblyHunter — Rogue Assembly Hunter — утилита для обнаружения «интересных» .NET CLR-модулей в запущенных процессах.
  • VollRagm/KernelBypassSharp — Драйвер режима ядра на C# для чтения и записи памяти в защищённых процессах
  • punk-security/smbeagle — SMBeagle — инструмент аудита файловых ресурсов.
  • evi1ox/sharpNetstat —
  • Jumbo-WJB/SharpAllowedToAct-Modify — Делегирование на основе ресурсов (RBCD)
  • Ridter/SharpAddDomainMachine — SharpAddDomainMachine
  • cube0x0/noPac — Сканер и эксплуататор CVE-2021-42287/CVE-2021-42278.
  • matterpreter/FindETWProviderImage — Быстрый поиск ссылок на GUID в DLL, EXE и драйверах
  • A-D-Team/SharpMemshell — Memshell
  • daem0nc0re/SharpWnfSuite — C# утилиты для Windows Notification Facility
  • FDlucifer/Proxy-Attackchain — Proxylogon & Proxyshell & Proxyoracle & Proxytoken & Сводка всех исторических уязвимостей Exchange Server :)