#1Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。



透明代理服务器,可作为穷人的VPN使用。通过SSH转发。无需管理员权限。支持Linux和MacOS。支持DNS隧道。

实时地理空间开源情报平台,聚合60多个公共遥测数据源(ADS-B、AIS、卫星、CCTV)到统一地图,配备服务器端侦察工具包、AI智能体通道和去中心化网状通信。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。

proxychains ng(新一代)- 一个预加载器,它钩住动态链接程序中对套接字的调用,并将其通过一个或多个 socks/http 代理重定向。是已停止维护的 proxychains 项目的延续。sf.net 页面目前未更新,请改用 github release 页面上的版本。

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据转化为运营记忆,每一次操作都让下一次更完善。

K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell…

通过 DNS 服务器隧道传输 IPv4 数据,以绕过防火墙限制,并为渗透测试提供隐蔽的网络访问。

通过USB利用已锁定/受密码保护的计算机,植入基于WebSocket的持久后门,暴露内部路由器,并使用Raspberry Pi Zero与Node.js窃取Cookie。

Automated Adversary Emulation Platform

一款一体化黑客工具,用于远程接管Android设备。

后渗透框架,用于自动化的网络认证测试、凭证收集以及在Windows/AD环境中的横向移动,具有模块化协议支持。