#1C2 框架、重定向器、监听器和命令基础设施工具。
Kitploit 推荐

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。



面向学生、研究人员和开发者的开源后渗透测试框架。

透明代理服务器,可作为穷人的VPN使用。通过SSH转发。无需管理员权限。支持Linux和MacOS。支持DNS隧道。

proxychains ng(新一代)- 一个预加载器,它钩住动态链接程序中对套接字的调用,并将其通过一个或多个 socks/http 代理重定向。是已停止维护的 proxychains 项目的延续。sf.net 页面目前未更新,请改用 github release 页面上的版本。

实时地理空间开源情报平台,聚合60多个公共遥测数据源(ADS-B、AIS、卫星、CCTV)到统一地图,配备服务器端侦察工具包、AI智能体通道和去中心化网状通信。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

Automated Adversary Emulation Platform

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。

K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell…

通过USB利用已锁定/受密码保护的计算机,植入基于WebSocket的持久后门,暴露内部路由器,并使用Raspberry Pi Zero与Node.js窃取Cookie。

一款一体化黑客工具,用于远程接管Android设备。

后渗透框架,用于自动化的网络认证测试、凭证收集以及在Windows/AD环境中的横向移动,具有模块化协议支持。

Nishang - 用于红队、渗透测试和攻击性安全的攻击性PowerShell。