Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-Red-Teaming — Список потрясающих ресурсов по Red Teaming | Kitploit
Инструменты/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

Список потрясающих ресурсов по Red Teaming

Репозиторий
8.1k1.7k4 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот список больше не обновляется.

Awesome Red Teaming

Список ресурсов по Red Team / Red Teaming

Этот список предназначен для всех, кто хочет изучить Red Teaming, но не знает, с чего начать.

В любом случае, это живой ресурс, который будет регулярно обновляться последними методами и тактиками противников на основе Mitre ATT&CK

Вы можете помочь, отправив Pull Request с дополнительной информацией.

Table of Contents

  • Начальный доступ
  • Выполнение
  • Закрепление
  • Повышение привилегий
  • Обход защиты
  • Доступ к учётным данным
  • Разведка
  • Горизонтальное перемещение
  • Сбор
  • Эксфильтрация
  • Командование и управление
  • Взлом встроенных и периферийных устройств
  • Разное
  • Гаджеты RedTeam
  • Электронные книги
  • Обучение
  • Сертификация

↑ Начальный доступ

  • Путеводитель автостопщика по начальному доступу
  • Как сделать: кроссплатформенный Office-макрос Empire
  • Фишинг с помощью PowerPoint
  • ФИШИНГ С EMPIRE
  • Bash Bunny
  • Презентация OWASP по социальной инженерии - OWASP
  • USB-атаки с подбросом: опасность «потерянных и найденных» флешек
  • Вооружение науки о данных для социальной инженерии: автоматизированный целевой фишинг в Twitter - Defcon 24
  • Cobalt Strike - документация по целевому фишингу
  • Блог Cobalt Strike - какая техника фишинга или эксплойт наиболее популярны?
  • Целевой фишинг с Cobalt Strike - Raphael Mudge
  • EMAIL-РАЗВЕДКА И ГЕНЕРАЦИЯ ШАБЛОНОВ ДЛЯ ФИШИНГА — ПРОСТО
  • Фишинг для получения доступа
  • Макросы Excel с PowerShell
  • PowerPoint и пользовательские действия
  • Выполнение кода без макросов в MSWord
  • Кроссплатформенные фишинговые полезные нагрузки через макросы

↑ Выполнение

  • Исследование CMSTP.exe
  • Однострочники Windows для загрузки удалённой полезной нагрузки и выполнения произвольного кода
  • Выполнение команд и обход AppLocker с помощью диагностических скриптов PowerShell
  • WSH-инъекция: пример
  • Дроппер Gscript

↑ Закрепление

  • Взгляд на закрепление
  • Скрытие ключей реестра с помощью psreflect
  • Закрепление с помощью RunOnceEx – скрыто от Autoruns.exe
  • Закрепление с помощью GlobalFlags в параметрах запуска образов файлов – скрыто от Autoruns.exe
  • Помещение данных в альтернативные потоки данных и способы их выполнения – часть 2
  • WMI-закрепление с Cobalt Strike
  • Использование техник INF-SCT Fetch & Execute для обхода, уклонения и закрепления
  • Использование техник INF-SCT Fetch & Execute для обхода, уклонения и закрепления (часть 2)
  • Vshadow: злоупотребление теневой службой томов для уклонения, закрепления и извлечения базы данных Active Directory

↑ Повышение привилегий

Обход контроля учётных записей (UAC)

  • Первая запись: добро пожаловать и бесфайловый обход UAC
  • Эксплуатация переменных окружения в запланированных задачах для обхода UAC
  • Чтение в обход UAC в 3 частях: Часть 1. Часть 2. Часть 3.
  • Обход UAC с помощью путей приложений
  • «Бесфайловый» обход UAC с помощью sdclt.exe
  • Обход UAC, или история о трёх повышениях
  • «Бесфайловый» обход UAC с помощью eventvwr.exe и перехвата реестра
  • Обход UAC на Windows 10 с помощью очистки диска
  • Использование COM-интерфейса IARPUninstallStringLauncher для обхода UAC
  • Бесфайловый обход UAC с помощью sdclt
  • CNA для бесфайлового обхода UAC через Eventvwr
  • Белый список UAC Windows 7

Повышение привилегий

  • Чек-лист повышения привилегий в Windows
  • От Patch Tuesday до DA
  • Путь повышения привилегий

↑ Обход защиты

  • Обход Device Guard в Windows 10
  • Список обходов AppLocker
  • Подписанные двоичные файлы Windows
  • Обход защиты на основе белых списков приложений — Regsvr32.exe и COM-скриптлеты (.sct файлы)
  • Обход белых списков приложений с помощью MSBuild.exe — пример Device Guard и меры смягчения
  • Empire без PowerShell
  • PowerShell без PowerShell для обхода белых списков приложений
  • Подписанная MS mimikatz всего за 3 шага
  • Скрытие вашего процесса от Sysinternals
  • Атаки клонирования сертификатов подписи кода и защита от них
  • Мониторинг API пользовательского режима и обнаружение внедрения кода
  • Уклонение в памяти
  • Обход AMSI через перехват COM-сервера
  • Process Doppelganging
  • Неделя обхода Microsoft ATA — анонс и дни с 1 по 5
  • VEIL-EVASION AES-ЗАШИФРОВАННЫЙ HTTPKEY-ЗАПРОС: ОБХОД ПЕСОЧНИЦЫ

↑ Доступ к учётным данным

  • Токены доступа Windows и альтернативные учётные данные
  • Приносим хэши домой с reGeorg и Empire
  • Перехват паролей с Empire и победа
  • Решение для локальных паролей администратора (LAPS), часть 1
  • Решение для локальных паролей администратора (LAPS), часть 2
  • ИСПОЛЬЗОВАНИЕ SCF-ФАЙЛА ДЛЯ СБОРА ХЭШЕЙ
  • Удалённое извлечение хэшей по запросу через изменение дескриптора безопасности хоста
  • Наступательное шифрованное хранилище данных
  • Практическое руководство по ретрансляции NTLM
  • Извлечение паролей в открытом виде для всех администраторов домена с помощью Mimikatz DCSync
  • Извлечение хэшей паролей домена

↑ Разведка

  • Red Team в современной среде
  • Мой первый опыт с BloodHound
  • Представляем BloodHound
  • Руководство Red Teamer по GPO и OU
  • Автоматизированный поиск производных администраторов
  • Руководство пентестера по области групповых политик
  • Перечисление локальных групп
  • Серия PowerUsage от PowerView #1 — массовое перечисление профилей пользователей
  • Серия PowerUsage от PowerView #2 — сопоставление коротких имён компьютеров с глобальным каталогом
  • Серия PowerUsage от PowerView #3 — перечисление прав редактирования GPO во внешнем домене
  • Серия PowerUsage от PowerView #4 — поиск ACE с доверием между доменами
  • Aggressor PowerView
  • Обстановка с BloodHound
  • Сканирование привилегий Active Directory и привилегированных учётных записей
  • Безопасность Microsoft LAPS и разведка конфигурации LAPS Active Directory
  • Направление доверия: помощник в перечислении Active Directory и эксплуатации доверия
  • Обнаружение SPN

↑ Горизонтальное перемещение* A Citrix Story

  • Jumping Network Segregation with RDP
  • Pass hash pass ticket no pain
  • Abusing DNSAdmins privilege for escalation in Active Directory
  • Using SQL Server for attacking a Forest Trust
  • Extending BloodHound for Red Teamers
  • OPSEC Considerations for beacon commands
  • My First Go with BloodHound
  • Kerberos Party Tricks: Weaponizing Kerberos Protocol Flaws
  • Lateral movement using excel application and dcom
  • Lay of the Land with BloodHound
  • The Most Dangerous User Right You (Probably) Have Never Heard Of
  • Agentless Post Exploitation
  • A Guide to Attacking Domain Trusts
  • Pass-the-Hash Is Dead: Long Live LocalAccountTokenFilterPolicy
  • Targeted Kerberoasting
  • Kerberoasting Without Mimikatz
  • Abusing GPO Permissions

↑ Сбор

  • Accessing clipboard from the lock screen in Windows 10 Part 1
  • Accessing clipboard from the lock screen in Windows 10 Part 2

↑ Экфильтрация

  • DNS Data exfiltration — What is this and How to use?
  • DNS Tunnelling
  • sg1: swiss army knife for data encryption, exfiltration & covert communication
  • Data Exfiltration over DNS Request Covert Channel: DNSExfiltrator
  • DET (extensible) Data Exfiltration Toolkit
  • Data Exfiltration via Formula Injection Part1

↑ Командно-управляющие системы (C2)

Domain Fronting

  • Empre Domain Fronting
  • Escape and Evasion Egressing Restricted Networks - Tom Steele and Chris Patten
  • Finding Frontable Domain
  • TOR Fronting – Utilising Hidden Services for Privacy
  • Simple domain fronting PoC with GAE C2 server
  • Domain Fronting Via Cloudfront Alternate Domains
  • Finding Domain frontable Azure domains - thoth / Fionnbharr (@a_profligate)
  • Google Groups: Blog post on finding 2000+ Azure domains using Censys
  • Red Team Insights on HTTPS Domain Fronting Google Hosts Using Cobalt Strike
  • SSL Domain Fronting 101
  • How I Identified 93k Domain-Frontable CloudFront Domains
  • Validated CloudFront SSL Domains
  • CloudFront Hijacking
  • CloudFrunt GitHub Repo

Прокси-серверы для подключения

  • Redirecting Cobalt Strike DNS Beacons
  • Apache2Mod Rewrite Setup
  • Cobalt Strike HTTP C2 Redirectors with Apache mod_rewrite
  • High-reputation Redirectors and Domain Fronting
  • Cloud-based Redirectors for Distributed Hacking
  • Combatting Incident Responders with Apache mod_rewrite
  • Operating System Based Redirection with Apache mod_rewrite
  • Invalid URI Redirection with Apache mod_rewrite
  • Strengthen Your Phishing with Apache mod_rewrite and Mobile User Redirection
  • mod_rewrite rule to evade vendor sandboxes
  • Expire Phishing Links with Apache RewriteMap
  • Serving random payloads with NGINX
  • Mod_Rewrite Automatic Setup
  • Hybrid Cobalt Strike Redirectors
  • Expand Your Horizon Red Team – Modern SAAS C2
  • RTOps: Automating Redirector Deployment With Ansible

Веб-сервисы

  • C2 with Dropbox
  • C2 with gmail
  • C2 with twitter
  • Office 365 for Cobalt Strike C2
  • Red Team Insights on HTTPS Domain Fronting Google Hosts Using Cobalt Strike
  • A stealthy Python based Windows backdoor that uses Github as a C&C server
  • External C2 (Third-Party Command and Control)
  • Cobalt Strike over external C2 – beacon home in the most obscure ways
  • External C2 for Cobalt Strike
  • External C2 framework for Cobalt Strike
  • External C2 framework - GitHub Repo
  • Hiding in the Cloud: Cobalt Strike Beacon C2 using Amazon APIs
  • Exploring Cobalt Strike's ExternalC2 framework

Протоколы прикладного уровня

  • C2 WebSocket
  • C2 WMI
  • C2 Website
  • C2 Image
  • C2 Javascript
  • C2 WebInterface
  • C2 with DNS
  • C2 with https
  • C2 with webdav
  • Introducing Merlin — A cross-platform post-exploitation HTTP/2 Command & Control Tool
  • InternetExplorer.Application for C2

Инфраструктура

  • Automated Red Team Infrastructure Deployment with Terraform - Part 1
  • Automated Red Team Infrastructure Deployment with Terraform - Part 2
  • Red Team Infrastructure - AWS Encrypted EBS
  • 6 RED TEAM INFRASTRUCTURE TIPS
  • How to Build a C2 Infrastructure with Digital Ocean – Part 1
  • Infrastructure for Ongoing Red Team Operations
  • Attack Infrastructure Log Aggregation and Monitoring
  • Randomized Malleable C2 Profiles Made Easy
  • Migrating Your infrastructure
  • ICMP C2
  • Using WebDAV features as a covert channel
  • Safe Red Team Infrastructure
  • EGRESSING BLUECOAT WITH COBALTSTIKE & LET'S ENCRYPT
  • Command and Control Using Active Directory
  • A Vision for Distributed Red Team Operations
  • Designing Effective Covert Red Team Attack Infrastructure
  • Serving Random Payloads with Apache mod_rewrite

↑ Взлом встраиваемых и периферийных устройств

  • Gettting in with the Proxmark3 & ProxBrute
  • Practical Guide to RFID Badge copying
  • Contents of a Physical Pentester Backpack
  • MagSpoof - credit card/magstripe spoofer
  • Wireless Keyboard Sniffer
  • RFID Hacking with The Proxmark 3
  • Swiss Army Knife for RFID
  • Exploring NFC Attack Surface
  • Outsmarting smartcards
  • Reverse engineering HID iClass Master keys
  • Android Open Pwn Project (AOPP)

↑ Разное

  • Red Tips of Vysec
  • Cobalt Strike Tips for 2016 ccde red teams
  • Models for Red Team Operations
  • Planning a Red Team exercise
  • Raphael Mudge - Dirty Red Team tricks
  • introducing the adversary resilience methodology part 1
  • introducing the adversary resilience methodology part 2
  • Responsible red team
  • Red Teaming for Pacific Rim CCDC 2017
  • How I Prepared to Red Team at PRCCDC 2015
  • Red Teaming for Pacific Rim CCDC 2016
  • Responsible Red Teams
  • Awesome-CobaltStrike
  • RedTeaming from Zero to One Part-1 Part-2

↑ Гаджеты для Red Team

Сетевые импланты

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

Аудит Wi-Fi

  • WiFi Pineapple
  • Alpha Long range Wireless USB
  • Wifi-Deauth Monster
  • Crazy PA
  • Signal Owl

IoT

  • BLE Key
  • Proxmark3
  • Zigbee Sniffer
  • Attify IoT Exploit kit

Программно-определяемое радио (SDR)

  • HackRF One Bundle
  • RTL-SDR
  • YARD stick one Bundle
  • Ubertooth

Разное

  • Key Grabber
  • Magspoof
  • Poison tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • O.MG Cable
  • Keysy
  • Dorothy for Okta SSO## ↑ Электронные книги
  • Следующее поколение Red Teaming
  • Целенаправленная кибератака
  • Advanced Penetration Testing: Взлом самых защищённых сетей мира
  • Практическое пособие социального инженера: Практический претекстинг
  • The Hacker Playbook 3: Практическое руководство по тестированию на проникновение
  • Как взламывать как PORНSTAR: Пошаговый процесс взлома банка

↑ Обучение ( Бесплатно )

  • Tradecraft - курс по операциям red team
  • Курс Advanced Threat Tactics и заметки
  • FireEye - сессия на белой доске по операциям red team

Домашняя лаборатория

  • Создание эффективной лабораторной среды Active Directory для тестирования
  • Настройка DetectionLab
  • vulnerable-AD - Скрипт для уязвимости вашей домашней лаборатории AD

↑ Сертификация

  • CREST Сертифицированный специалист по имитации атак
  • CREST Сертифицированный менеджер по имитации атак
  • SEC564: Операции red team и эмуляция угроз
  • ELearn Security Penetration Testing eXtreme
  • Сертифицированный Red Team Professional
  • Сертифицированный эксперт по Red Teaming
  • PentesterAcademy Сертифицированный специалист по корпоративной безопасности (PACES)
Скачать инструмент
  • Злоупотребление функциями Microsoft Word для фишинга: «subDoc»
  • Фишинг против защищённого просмотра
  • СТЕЙДЖЕРЫ POWERSHELL EMPIRE 1: ФИШИНГ С ПОМОЩЬЮ OFFICE-МАКРОСА И ОБХОД АНТИВИРУСОВ
  • PlugBot: исследовательский проект аппаратного ботнета
  • Luckystrike: генератор вредоносных Office-документов
  • Абсурдно недооценённые опасности CSV-инъекций
  • Вредоносное ПО DOC без макросов, избегающее обнаружения правилами Yara
  • Фишинг между белыми списками приложений
  • Выполнение полезных нагрузок Metasploit и Empire из свойств документа MS Office (часть 1 из 2)
  • Выполнение полезных нагрузок Metasploit и Empire из свойств документа MS Office (часть 2 из 2)
  • Портал социальной инженерии
  • 7 лучших атак социальной инженерии
  • Использование тактик социальной инженерии для шпионажа за большими данными - RSA Conference Europe 2012
  • ИСПОЛЬЗОВАНИЕ АТАКИ DDE С POWERSHELL EMPIRE
  • Фишинг в Twitter - POT
  • Microsoft Office – хэши NTLM через Frameset
  • Разбор эшелонированной защиты
  • Целевой фишинг 101
  • Помещение данных в альтернативные потоки данных и способы их выполнения
  • AppLocker – пример – насколько он на самом деле небезопасен? – Часть 1
  • AppLocker – пример – насколько он на самом деле небезопасен? – Часть 2
  • Усиление защиты Windows с помощью AppLocker – на основе примера, часть 1
  • Усиление защиты Windows с помощью AppLocker – на основе примера, часть 2
  • Обход безопасных ссылок Office 365
  • Обход правил защиты поверхности атаки Защитника Windows
  • Обход Device Guard UMCI с помощью CHM – CVE-2017-8625
  • Обход белых списков приложений с помощью BGInfo
  • Клонирование и хостинг вредоносных порталов-заложников с помощью Wifi PineApple
  • Загрузка DLL/CPL-двоичных файлов из альтернативных потоков данных (ADS) для обхода AppLocker
  • Выполнение команд и обход AppLocker с помощью диагностических скриптов PowerShell
  • Разбор функциональности mavinject.exe
  • Abusing Active Directory Permissions with PowerView
  • Roasting AS-REPs
  • Getting the goods with CrackMapExec: Part 1
  • Getting the goods with CrackMapExec: Part 2
  • DiskShadow: The Return of VSS Evasion, Persistence, and Active Directory Database Extraction
  • Abusing Exported Functions and Exposed DCOM Interfaces for Pass-Thru Command Execution and Lateral Movement
  • a guide to attacking domain trusts
  • Outlook Home Page – Another Ruler Vector
  • Outlook Forms and Shells
  • Abusing the COM Registry Structure: CLSID, LocalServer32, & InprocServer32
  • LethalHTA - A new lateral movement technique using DCOM and HTA
  • Abusing DCOM For Yet Another Lateral Movement Technique
  • Mail Servers Made Easy
  • Securing your Empire C2 with Apache mod_rewrite
  • Automating Gophish Releases With Ansible and Docker
  • How to Write Malleable C2 Profiles for Cobalt Strike
  • How to Make Communication Profiles for Empire
  • A Brave New World: Malleable C2
  • Malleable Command and Control