
metasploit-framework
开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。


CTF框架与漏洞利用开发库

该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell…

Thefatrat 一个大规模利用工具:生成后门的简易工具,以及用于后渗透攻击(如浏览器攻击等)的简易工具。该工具使用流行的载荷编译恶意软件,编译后的恶意软件可在 Windows、Android、Mac 上执行。使用此工具创建的恶意软件还能够绕过大多数 AV 软件的保护。

这是一个 webshell 开源项目

Decrypted content of eqgrp-auction-file.tar.xz

适用于红队的加密 C2 与后渗透框架,配备模块化 PowerShell/Python/C#/Go 代理、众多攻击性模块,以及简洁的服务器-客户端架构。

GEF (GDB Enhanced Features) - 为 GDB 带来现代化体验,具备面向 Linux 上漏洞利用开发者与逆向工程师的高级调试功能

Various tips & tricks

托管反向 Shell 生成器,功能丰富。 -- (非常适合 CTF 比赛)

Exphub[漏洞利用脚本库] 包括Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal的漏洞利用脚本,最新添加CVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938…