
Aggressor-Aggregator
一个辅助脚本,用于将 Aggressor 和 BOF 仓库整合为单个 CNA 文件,供 Cobalt Strike 使用。
Hermes 的智能体渗透测试配置文件:31 个 playbook,涵盖授权侦察、Web/访问控制攻击、安全漏洞利用验证,以及带防护门的基于证据的报告。

模块化 WordPress 预认证漏洞利用框架,链式组合 SQL 注入与身份验证绕过,以实现远程代码执行、交互式 Shell、后门植入和大规模漏洞扫描。

构建可刷写的安装程序 ZIP 包,用于在 Android 上部署移动端渗透测试环境,包括内核启动补丁、rootfs 集成以及 TWRP/Magisk 刷写支持。

适用于红队的加密 C2 与后渗透框架,配备模块化 PowerShell/Python/C#/Go 代理、众多攻击性模块,以及简洁的服务器-客户端架构。

一个概念验证(Proof-of-Concept)Cobalt Strike 反射加载器,旨在重现、集成并增强 Cobalt Strike 的规避功能!

In-memory token vault BOF for Cobalt Strike

PowerSploit - A PowerShell Post-Exploitation Framework

枚举并攻击 Active Directory,利用 LDAP 会话持久化、ACL 滥用、Kerberoasting/ASREProasting、影子凭据、RBCD 和 NTLM 中继。

跨平台 C2/后渗透框架。

用于以可重复的 YAML 场景形式编写和自动化攻击者 TTPs 的对手模拟框架,帮助红队和蓝队验证检测与响应。

A BOF that runs unmanaged PEs inline

利用SeImpersonateToken特权从NT服务权限提升到SYSTEM的反射式DLL

滥用 Microsoft Outlook 主页功能以实现隐蔽持久化、远程访问和后渗透利用的模块化命令与控制框架。

Remove API hooks from a Beacon process.

一小套专为与 Cobalt Strike 配合使用而设计的 Crystal Palace PIC 加载器。

Azure Post Exploitation Framework

我的 Metasploit 辅助后渗透模块集合