Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

Список потрясающих ресурсов по Red Teaming

Репозиторий
8.1k1.7k274 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот список больше не обновляется.

Awesome Red Teaming

Список ресурсов по Red Team / Red Teaming

Этот список предназначен для всех, кто хочет изучить Red Teaming, но не знает, с чего начать.

В любом случае, это живой ресурс, который будет регулярно обновляться последними методами и тактиками противников на основе Mitre ATT&CK

Вы можете помочь, отправив Pull Request с дополнительной информацией.

Table of Contents

  • Начальный доступ
  • Выполнение
  • Закрепление
  • Повышение привилегий
  • Обход защиты
  • Доступ к учётным данным
  • Разведка
  • Горизонтальное перемещение
  • Сбор
  • Эксфильтрация
  • Командование и управление
  • Взлом встроенных и периферийных устройств
  • Разное
  • Гаджеты RedTeam
  • Электронные книги
  • Обучение
  • Сертификация

↑ Начальный доступ

  • Путеводитель автостопщика по начальному доступу
  • Как сделать: кроссплатформенный Office-макрос Empire
  • Фишинг с помощью PowerPoint
  • ФИШИНГ С EMPIRE
  • Bash Bunny
  • Презентация OWASP по социальной инженерии - OWASP
  • USB-атаки с подбросом: опасность «потерянных и найденных» флешек
  • Вооружение науки о данных для социальной инженерии: автоматизированный целевой фишинг в Twitter - Defcon 24
  • Cobalt Strike - документация по целевому фишингу
  • Блог Cobalt Strike - какая техника фишинга или эксплойт наиболее популярны?
  • Целевой фишинг с Cobalt Strike - Raphael Mudge
  • EMAIL-РАЗВЕДКА И ГЕНЕРАЦИЯ ШАБЛОНОВ ДЛЯ ФИШИНГА — ПРОСТО
  • Фишинг для получения доступа
  • Макросы Excel с PowerShell
  • PowerPoint и пользовательские действия
  • Выполнение кода без макросов в MSWord
  • Кроссплатформенные фишинговые полезные нагрузки через макросы
  • Злоупотребление функциями Microsoft Word для фишинга: «subDoc»
  • Фишинг против защищённого просмотра
  • СТЕЙДЖЕРЫ POWERSHELL EMPIRE 1: ФИШИНГ С ПОМОЩЬЮ OFFICE-МАКРОСА И ОБХОД АНТИВИРУСОВ
  • PlugBot: исследовательский проект аппаратного ботнета
  • Luckystrike: генератор вредоносных Office-документов
  • Абсурдно недооценённые опасности CSV-инъекций
  • Вредоносное ПО DOC без макросов, избегающее обнаружения правилами Yara
  • Фишинг между белыми списками приложений
  • Выполнение полезных нагрузок Metasploit и Empire из свойств документа MS Office (часть 1 из 2)
  • Выполнение полезных нагрузок Metasploit и Empire из свойств документа MS Office (часть 2 из 2)
  • Портал социальной инженерии
  • 7 лучших атак социальной инженерии
  • Использование тактик социальной инженерии для шпионажа за большими данными - RSA Conference Europe 2012
  • ИСПОЛЬЗОВАНИЕ АТАКИ DDE С POWERSHELL EMPIRE
  • Фишинг в Twitter - POT
  • Microsoft Office – хэши NTLM через Frameset
  • Разбор эшелонированной защиты
  • Целевой фишинг 101

↑ Выполнение

  • Исследование CMSTP.exe
  • Однострочники Windows для загрузки удалённой полезной нагрузки и выполнения произвольного кода
  • Выполнение команд и обход AppLocker с помощью диагностических скриптов PowerShell
  • WSH-инъекция: пример
  • Дроппер Gscript
Скачать инструмент