Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-hacking-lists — 经过精心策划的多领域顶级渗透测试工具与效率实用工具合集。加入我们,一起探索、贡献,并增强你的黑客工具箱! | Kitploit
工具/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (开源情报)漏洞利用框架漏洞分析逆向工程Web安全渗透测试学习与教育红队精选资源
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

经过精心策划的多领域顶级渗透测试工具与效率实用工具合集。加入我们,一起探索、贡献,并增强你的黑客工具箱!

查看仓库
1.4k267179个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome Stars Awesome

精心整理的我的GitHub星标项目清单!由 starred 生成。

目录

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - PostgreSQL 手册中文翻译,由中国 PostgreSQL 用户组提供

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - 经典 Webshell 上传技术与 Web RCE 技术

ActionScript

  • appsecco/json-flash-csrf-poc - 此仓库包含使用 Flash 和 HTTP 307 重定向执行 CSRF 攻击所需的文件。

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - 这款儿童家庭作业桌子的桌面可以翻转,露出一个太空主题的控制面板。
  • spacehuhn/wifi_keylogger - 自制 Arduino Wi-Fi 键盘记录器(概念验证)

Assembly

  • enkomio/AlanFramework - 一个 C2 后渗透框架
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - 通过直接系统调用来规避 AV/EDR。
  • timwhitez/Doge-Direct-Syscall - Go 语言实现直接系统调用
  • klezVirus/inceptor - 模板驱动的 AV/EDR 规避框架
  • guitmz/memrun - 小工具,可从内存中以指定进程名运行 ELF 二进制文件
  • DownWithUp/DynamicKernelShellcode - 演示 x64 内核 shellcode 如何动态查找并使用 API 的示例
  • mai1zhi2/SysWhispers2_x86 - SysWhispers2 的 X86 版本 / x86 直接系统调用
  • jthuraisamy/SysWhispers2 - 通过直接系统调用来规避 AV/EDR。
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - 一份免费的综合性逆向工程教程,涵盖 x86、x64、32/64 位 ARM、8 位 AVR 和 32 位 RISC-V 架构。
  • jjyr/jonesforth_riscv - Jonesforth 的 RISC-V 移植版。
  • vxunderground/MalwareSourceCode - 收集各类平台上多种编程语言的恶意软件源代码。
  • antonioCoco/Mapping-Injection - 又一种 Windows 进程注入技术
  • jthuraisamy/SysWhispers - 通过直接系统调用来规避 AV/EDR。
  • tinysec/windows-syscall-table - Windows 系统调用表,从 XP 到 10 RS4

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows 下的 SM.MS 图床上传工具

AutoIt

  • WildByDesign/ACLViewer - Windows 的 ACL 查看器

Batchfile

  • lxgw/LxgwWenKai - 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生。
  • gsuberland/lbfo_win10 - 使用 Windows Server 中的组件在 Windows 10 中重新启用 NIC 组合(LBFO)。
  • SkyBlueEternal/jdk-change - 支持 Windows\Linux\macOS | JDK 一键切换版本
  • 0xbinibini/emergency_response_batch - 应急响应脚本(批处理);将 Windows 查看日志、用户、端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用 Windows 自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在 plugin 目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行 EasyConnect 并建立 SOCKS5 代理,实现在 Windows 电脑上免安装 EasyConnect 访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - 强大的批处理脚本,可彻底瓦解 Windows Defender 的全部防护,甚至绕过篡改保护……永久禁用 Windows Defender。入侵 Windows。概念验证。
  • wafinfo/cobaltstrike - CobaltStrike 插件
  • chroblert/JC-jEnv - Windows Java 环境管理工具
  • massgravel/Microsoft-Activation-Scripts - 开源 Windows 和 Office 激活工具,支持 HWID、Ohook、TSforge、KMS38 和在线 KMS 激活方式,并附带高级故障排除功能。
  • sagishahar/lpeworkshop - Windows / Linux 本地权限提升工作坊
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for Mac 开启并使用 Kubernetes
  • ihacku/winhardening - Windows 加固脚本
  • frizb/Windows-Privilege-Escalation - Windows 权限提升技术与脚本
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan 批量扫描脚本
  • crazywifi/RDP_SessionHijacking - 无密码 RDP 会话劫持
  • - Windows 11 独立设备的安全组策略

BitBake

  • xer0times/BugBounty - 漏洞赏金相关:Payloads、脚本、配置、技巧等

Blade

  • dbarzin/mercator - 信息系统映射 / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Burp Bounty 配置文件
  • six2dez/burp-bounty-profiles - Burp Bounty 配置文件合集,欢迎贡献!
  • PortSwigger/scan-check-builder - Burp Bounty 是 Burp Suite 的一个扩展,可自行改进主动和被动扫描器。此扩展需要 Burp Suite Pro。
  • 1N3/IntruderPayloads - Burpsuite Intruder Payloads、BurpBounty Payloads、模糊测试列表、恶意文件上传以及 Web 渗透测试方法论和检查清单的集合。
  • ghsec/BBProfiles - Burp Bounty(BApp Store 中的 Scan Check Builder)是 Burp Suite 的一个扩展,可自行改进主动和被动扫描器。此扩展需要 Burp Suite Pro。

Boo

  • byt3bl33d3r/SILENTTRINITY - 一个异步、协作的后渗透代理,由 Python 和 .NET 的 DLR 驱动- ImKKingshuk/RootShield - RootShield:已Root安卓设备的终极盾牌 - 保护你的已Root安卓设备免受未经授权的文件操作和进程执行!🛡️ RootShield 是一个强大的内核模块,用于
  • google/security-research - 该项目托管了Google在研究过程中发现的影响非Google自有代码的安全公告及其配套的概念验证代码。
  • linktools-toolkit/linktools - 记录了在移动端漏洞分析和合规扫描过程中涉及的一些常用功能,以Python库的方式提供使用
  • varwara/CVE-2024-35250 - ks.sys驱动程序中不受信任指针解引用的PoC
  • hengyoush/kyanos - Kyanos 是一个使用 eBPF 的网络分析工具。它可以可视化数据包在内核中的耗时,捕获请求/响应,使故障排除更高效。
  • wangfly-me/LoaderFly - 助力每一位RT队员,快速生成免杀木马
  • gianlucaborello/libprocesshider - 使用 ld 预加载器在 Linux 下隐藏进程 (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 免杀主流防病毒软件
  • P001water/yuze - A socksv5 proxy tool Written by CLang. 一款纯C实现的轻量内网穿透工具,支持正向,反向socks5代理隧道的搭建,支持跨平台使用。
  • OracleNep/Nday-Exploit-Plan - 历史漏洞的细节以及利用方法汇总收集
  • iridium-soda/container-escape-exploits - 整理容器逃逸相关的漏洞和exploits.
  • baiyies/AutoMonitor - windows自动监控截图工具。 windows automatic screenshoter.
  • h4ckm310n/Container-Vulnerability-Exploit - 容器安全漏洞的分析与复现
  • m0nad/Diamorphine - 适用于 Linux 内核 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 和 ARM64) 的 LKM rootkit
  • PolarPeak/NIDS - 基于Suricata简单的网络入侵检测系统,也是我的垃圾毕业设计,目前仅仅是一个demo。

Read more

下载工具
mxk/windows-secure-group-policy
  • so87/CISSP-Study-Guide - 2018 年 CISSP 考试使用的学习材料
  • Tai7sy/fuckcdn - CDN 真实 IP 扫描,易语言开发
  • NextronSystems/APTSimulator - 一套使系统看起来像是遭受了 APT 攻击的工具集
  • auspbro/domain-admin-crack - 🌵 入域电脑用户本地提权
  • bartblaze/Disable-Intel-AMT - 在 Windows 上禁用 Intel AMT 的工具
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 此脚本将模拟分析沙箱/虚拟机软件的虚假进程,某些恶意软件会尝试规避这些进程。
  • wzulfikar/ngrok-caddy - 运行 ngrok 并(可选)配合 Caddy 服务器的脚本
  • evilashz/PigScheduleTask - 添加计划任务方法集合
  • kernweak/minicrypt - 基于MiniFilter和Sfilter的加解密
  • esnet/iperf - iperf3: 一个 TCP、UDP 和 SCTP 网络带宽测量工具
  • qwqdanchun/HVNC - 基于Tinynuke修复得到的HVNC
  • baidu/dperf - dperf 是一个 100Gbps 的网络负载测试器。
  • H4K6/CVE-2023-0179-PoC - 针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。
  • Impalabs/CVE-2023-27326 - Parallels Desktop <18.1.1 的 VM Escape
  • libAudioFlux/audioFlux - 一个用于音频和音乐分析、特征提取的库。
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768 的 LPE 利用
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768 的 LPE 利用
  • Esonhugh/sshd_backdoor - /root/.ssh/authorized_keys 恶意文件监控器,使用 ebpf tracepoint 钩子。
  • brosck/Pingoor - 「🚪」基于 ICMP 协议的 Linux 后门
  • nelhage/reptyr - 将正在运行的程序重新挂载到新终端
  • itm4n/PPLdump - 使用用户态漏洞转储 PPL 的内存
  • zh-explorer/dirtycow - dirtycow 的利用
  • Coldzer0/ReverseSock5Proxy - 一个用 C 编写的小型反向 Sock5 代理
  • Cerbersec/KillDefenderBOF - KillDefender 的 Beacon 对象文件 PoC 实现
  • seventeenman/noELF - Linux 下用于远程加载可执行文件以达到内存加载目的
  • Kevin-sa/ebpf-supply-chain - 利用 ebpf 做 pypi 恶意包检测
  • yukar1z0e/cloudswordtsh - 多用户版 linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf 的远控 tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Event Viewer 反序列化 UAC 绕过的 Beacon 对象文件实现
  • Rvn0xsy/SchtaskCreator - 远程创建任务计划工具
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - 一个 Linux eBPF rootkit,具有后门、C2、库注入、执行劫持、持久化和隐蔽能力。
  • pytorch/cpuinfo - CPU 信息库 (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - 使用 Zig 编写的 Cobalt Strike BOF!
  • crisprss/PetitPotam - 替代PrintBug用于本地提权的新方式,主要利用MS-EFSR协议中的接口函数 借鉴了Potitpotam中对于EFSR协议的利用,实现了本地提权的一系列方式 Drawing on the use of the EFSR protocol in Potitpotam, a series of local rights escalation methods have been realized
  • Cracked5pider/Ekko - 睡眠混淆
  • helloexp/0day - 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Linux 内核 eBPF 本地权限提升
  • synacktiv/ica2tcp - 一个用于 Citrix 的 SOCKS 代理。
  • thefLink/DeepSleep - Gargoyle 的变体,用于 x64,仅使用 ROP 和 PIC 隐藏内存工件
  • q77190858/CVE-2021-3156 - sudo提权漏洞CVE-2021-3156复现代码
  • nsacyber/Hardware-and-Firmware-Security-Guidance - 针对 Spectre、Meltdown、Speculative Store Bypass、Rogue System Register Read、Lazy FP State Restore、Bounds Check Bypass Store、TLBleed 和 L1TF/Foreshadow 漏洞以及通用
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Windows Print Spooler RCE/LPE 漏洞 (CVE-2021-34527, CVE-2021-1675) 概念验证利用
  • LDrakura/Remote_ShellcodeLoader - 远程 shellcode 加载 & 权限维持+小功能
  • JDArmy/RPCSCAN - RPC 远程主机信息匿名扫描工具
  • jituo666/AndroidEventRecorder - 一个用于记录 Android 平台上用户操作的记录器。
  • liudf0716/xfrpc - xfrpc 项目是一个用 C 语言为 OpenWRT 和 IoT 系统编写的轻量级 FRP 客户端实现。它旨在为资源受限的设备提供高效的解决方案。
  • Mr-Un1k0d3r/WindowsDllsExport - C:\windows\system32\ 中所有 DLL 导出的列表
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - OSINT 模板引擎
  • DataDog/security-labs-pocs - Datadog 安全实验室引用的利用的 PoC 代码。
  • outflanknl/C2-Tool-Collection - 通过 BOF 和反射 DLL 加载技术与 Cobalt Strike(以及可能的其他 C2 框架)集成的工具集合。
  • chicharitomu14/AndScanner - 这是论文“Large-scale Security Measurements on the Android Firmware Ecosystem”(ICSE2022)的项目。
  • rbsec/sslscan - sslscan 测试 SSL/TLS 启用的服务以发现支持的密码套件
  • krisnova/boopkit - 基于 TCP 的 Linux eBPF 后门。通过先前特权访问生成反向 shell、RCE。更少 Honkin,更多 Tonkin。
  • bytedance/bhook - 🔥 ByteHook 是一个 Android PLT 钩子库,支持 armeabi-v7a、arm64-v8a、x86 和 x86_64。
  • r0ysue/AndroidFridaBeginnersBook - 《安卓Frida逆向与抓包实战》随书附件
  • easychen/pushdeer - 开放源码的无App推送服务,iOS14+扫码即用。亦支持快应用/iOS和Mac客户端、Android客户端、自制设备
  • emptymonkey/revsh - 具有终端支持、数据隧道和高级枢轴能力的反向 shell。
  • Bonfee/CVE-2022-0995 - CVE-2022-0995 利用
  • RfidResearchGroup/proxmark3 - Iceman 分支 - Proxmark3
  • gojue/ecapture - 使用 eBPF 无需 CA 证书即可捕获 SSL/TLS 明文。支持 Linux/Android 内核 amd64/arm64。
  • ly4k/PwnKit - CVE-2021-4034 的自包含利用 - Pkexec 本地权限提升
  • crisprss/PrintSpoofer - PrintSpoofer 的反射 dll 实现,结合 Cobalt Strike 使用
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - 可用于利用 Linux Dirty Pipe 漏洞的利用程序和文档集合。
  • mponcet/subversive - 使用调试寄存器的 x86_64 Linux rootkit
  • therealdreg/lsrootkit - UNIX 的 Rootkit 检测器
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - CVE-2022-0847 (Dirty Pipe) 的 root 利用程序
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Windows 内核知识 && 收集的网络资源 && 无自我创新 &&
  • Lojii/Knot - 一款iOS端基于MITM(中间人攻击技术)实现的HTTPS抓包工具,完整的App,核心代码使用SwiftNIO实现
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - 在 https://sentrypeer.org 保护你的 SIP 服务器免受恶意行为者侵害
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - 用于锁定和审计 Linux 机器的 eBPF 驱动安全
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 添加 Root 用户 - Pkexec 本地权限提升
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034,适用于 WebShell 版本。
  • MichaelDim02/Narthex - 模块化个性化字典生成器。
  • FlamingSpork/iptable_evil - iptables 的 evil bit 后门
  • kyleavery/inject-assembly - 将 .NET 程序集注入到现有进程中
  • spieglt/whatfiles - 记录任何 Linux 进程访问的文件
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PwnKit 的 PoC:polkit 的 pkexec 中的本地权限提升漏洞 (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - CVE-2021-4034 的利用程序
  • xbyl1234/android_analysis - 一些安卓分析工具,通过 native hook 进行 jni 追踪,libc hook,在文件或 AndroidLog 中记录调用者地址的日志
  • aaaddress1/Skrull - Skrull 是一个恶意软件 DRM,可防止 AV/EDR 的自动样本提交和内核签名扫描。它生成启动器,使用 Process Ghosting 技术在受害者上运行恶意软件。
  • thefLink/Hunt-Sleeping-Beacons - 旨在识别休眠的 Beacon
  • Rvn0xsy/linux_dirty - 更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程
  • revng/pagebuster - PageBuster - 转储打包进程的所有可执行页面。
  • screetsec/TheFatRat - Thefatrat 一个巨大的利用工具:生成后门的简易工具,以及后利用攻击的简易工具,如浏览器攻击等。此工具编译带有流行 payload 的恶意软件,然后
  • f0rb1dd3n/Reptile - LKM Linux rootkit
  • lcatro/qemu-fuzzer - Qemu Fuzzer. 针对Qemu模拟设备的模糊测试工具,主要思路是Host生成种子Data,然后传递给Guest中转程序,由中转程序访问MMIO,以达到和模拟设备的交互,不同于qtest自带的fuzzer.
  • chriskaliX/Hades - Hades 是一个基于 eBPF(主要)的主机入侵检测系统。
  • n0b0dyCN/redis-rogue-server - Redis(<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - 在恶意软件分析过程中快速调试提取的 shellcode
  • SweetIceLolly/Huorong_Vulnerabilities - Huorong Internet Security vulnerabilities 火绒安全软件漏洞
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - 用于创建 Cobalt Strike BOF 的 Visual Studio 模板
  • HexHive/USBFuzz - 通过设备模拟模糊测试 USB 驱动程序的框架
  • fortra/nanodump - LSASS 转储的瑞士军刀
  • 0671/RedisModules-ExecuteCommand-for-Windows - 可在Windows下执行系统命令的Redis模块,可用于Redis主从复制攻击。
  • Lakr233/Decrypter - 一种解密 UIKit 应用的简单方法。
  • idealeer/xmap - XMap 是一个快速网络扫描器,用于执行全互联网 IPv6 和 IPv4 网络研究扫描。
  • wolfpython/nids - 基于网络的入侵检测系统
  • dismantl/ImprovedReflectiveDLLInjection - 对 Harmony Security 的 Stephen Fewer 原始反射 DLL 注入技术的改进
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - 通过系统调用 (HellsGate|HalosGate) 将 ETW 绕过注入远程进程
  • codewhitesec/HandleKatz - 使用克隆句柄的 PIC lsass 转储器
  • gentilkiwi/kekeo - 用 C 语言玩弄 Microsoft Kerberos 的小工具箱
  • EspressoCake/PPLDump_BOF - 将 @itm4n 的 PPLDump 项目的关键特性/功能忠实地转换为 BOF。
  • microsoft/omi - 开放管理基础设施
  • seL4/seL4 - seL4 微内核
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - C# 编写的远程认证触发器集合
  • paranoidninja/PIC-Get-Privileges - 从内存中的目标文件构建和执行位置无关的 shellcode
  • SolomonSklash/SleepyCrypt - 一个在休眠时加密正在运行的进程镜像的 shellcode 函数。
  • limithit/NginxExecute - NginxExecute 模块通过 GET POST 和 HEAD 执行 shell 命令来显示结果。
  • boku7/azureOutlookC2 - Azure Outlook 命令与控制 (C2) - 通过你的 Outlook 邮箱远程控制被攻破的 Windows 设备。用于模拟朝鲜 APT InkySquid / ScarCruft / APT37 的威胁模拟工具。TTP: 使用 Micro
  • cyberark/rdpfuzz - 用于模糊测试 RDP 的工具
  • mprovost/NFStash - NFS 客户端 CLI 工具包
  • aaaddress1/PR0CESS - 一些关于 Windows 进程的小工具,开箱即用 :)
  • superflexible/TGPuttyLib - 基于 PuTTY 的 SFTP 客户端共享库 (dll/so/dylib),支持 C++、Delphi 和 Free Pascal 的绑定和类
  • ttdennis/fpicker - fpicker 是一个基于 Frida 的模糊测试套件,支持多种模式(包括 AFL++ 进程内模糊测试)。
  • mgeeky/ElusiveMice - 考虑 AV/EDR 规避的 Cobalt Strike 用户定义反射加载器
  • boku7/whereami - Cobalt Strike Beacon 对象文件 (BOF),使用手写 shellcode 返回进程环境字符串,而不接触任何 DLL。
  • frkngksl/Huan - 加密 PE 加载器生成器
  • Yubico/yubico-c - YubiKey C 低级库 (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: 使用快速快照和仿射类型的灰盒虚拟机监控器模糊测试
  • glmcdona/Process-Dump - 用于将恶意软件 PE 文件从内存转储回磁盘以便分析的 Windows 工具。
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Beacon.dll 逆向
  • boku7/BokuLoader - 一个概念验证的 Cobalt Strike 反射加载器,旨在重现、集成和增强 Cobalt Strike 的规避功能!
  • aqi00/advanceapp - 《Android App开发进阶与项目实战》随书源码
  • horsicq/PDBRipper - PDBRipper 是一个从 PDB 文件中提取信息的工具。
  • Gui774ume/ebpfkit - ebpfkit 是一个由 eBPF 驱动的 rootkit
  • jrbrtsn/ban2fail - 简单高效的日志文件扫描和 iptable 过滤
  • cdpxe/NELphase - 用于隐蔽信道的网络环境学习 (NEL) 阶段(带反馈信道)
  • ZhangZhuoSJTU/StochFuzz - 通过增量和随机重写对剥离二进制文件进行可靠且经济高效的模糊测试
  • connormcgarr/cThreadHijack - 用于通过线程劫持进行远程进程注入的 Beacon 对象文件 (BOF)
  • boku7/injectAmsiBypass - Cobalt Strike BOF - 通过代码注入在远程进程中绕过 AMSI。
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - 一种 PE 注入技术,类似于 Process Doppelgänging,但使用待删除文件而不是事务文件
  • GJDuck/e9patch - 一个强大的静态二进制重写工具
  • djkaty/Il2CppInspector - 用于逆向工程 Unity IL2CPP 二进制文件的强大自动化工具
  • merbanan/rtl_433 - 解码 ISM 频段(及其他频率)设备无线电传输的程序
  • killvxk/Beacon - 轻量级、仅头文件的 Windows 操作系统 (Vista+) C++ IPC 库,使用高级本地过程调用
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - 一种保护和低级 Shellcode 加载器,可击败现代 EDR 系统。
  • OWASP/IoTGoat - IoTGoat 是一个故意不安全的固件,旨在教育软件开发人员和安全专业人员测试 IoT 设备中常见漏洞。
  • ndilieto/uacme - 用纯 C 语言编写、具有最小依赖性的 ACMEv2 客户端
  • client9/libinjection - SQL / SQLI 分词器解析器分析器
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter 是一个用于 iOS 应用的恶意插件检测引擎。它可以在运行时分析注入的 dylib 动态库的 macho 文件头部。如果你对
  • xuanxuan0/TiEtwAgent - 基于 ETW 的 PoC 内存注入检测代理,用于攻防研究目的
  • antonioCoco/RemotePotato0 - Windows 权限提升:从用户到域管理员。
  • greenbone/gvmd - Greenbone 漏洞管理器 - Greenbone 社区版的后端数据库
  • topotam/PetitPotam - PoC 工具,通过 MS-EFSRPC EfsRpcOpenFileRaw 或其他函数强制 Windows 主机向其他机器进行认证。
  • CCob/BOF.NET - Cobalt Strike Beacon 对象文件的 .NET 运行时
  • 0xricksanchez/dlink-decrypt - D-Link 固件解密 PoC
  • boku7/spawn - Cobalt Strike BOF,生成一个牺牲进程,注入 shellcode,并执行 payload。通过使用任意代码防护 (ACG) 生成牺牲进程来规避 EDR/用户态钩子,
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly 是一个概念验证的 Beacon 对象文件 (BOF),允许安全专业人员进行进程内 .NET 程序集执行,作为 Cobalt Strike 传统
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS 本地权限提升 (交互式 Bash Shell & 执行命令输入)
  • wbenny/injdrv - 概念验证的 Windows 驱动程序,用于使用 APC 将 DLL 注入用户模式进程
  • CCob/SylantStrike - 简单的 EDR 实现,用于演示绕过
  • jattach/jattach - JVM 动态附加工具
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly 是一个概念验证的 Beacon 对象文件 (BOF),允许安全专业人员进行进程内 .NET 程序集执行,作为 Cobalt Strike 传统
  • praetorian-inc/PortBender - TCP 端口重定向工具
  • hlldz/CVE-2021-1675-LPE - CVE-2021-1675/CVE-2021-34527 的本地权限提升版本
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM 是基于 DPDK 的网络安全监控框架。
  • Yaxser/Backstab - 杀死防恶意软件保护进程的工具
  • CaledoniaProject/rdpscan - RDP 密码验证工具 - 无需外部库 ;-P
  • wonderkun/go-packer - golang打包二进制进行免杀
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: 一个 WiFi 协议模糊测试工具
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - MS Windows 的命令行电池统计信息
  • passthehashbrowns/hiding-your-syscalls - 一些源代码,演示了通过定位并跳转到 NTDLL 中的合法系统调用指令来避免某些直接系统调用检测。
  • yarrick/iodine - iodine DNS 隧道的官方 git 仓库
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - 由阿里云开发的基于 PostgreSQL 的云原生数据库。
  • season-lab/fuzzolic - 模糊测试 + 符号执行 = fuzzolic :)
  • djhohnstein/macos_shell_memory - 使用 CGo 在内存中执行 MachO 二进制文件
  • ASkyeye/Zipper - Zipper,一个 CobaltStrike 文件和文件夹压缩工具。
  • pbek/loganalyzer - LogAnalyzer 是一个工具,通过你定义的模式减少日志文件内容,帮助你分析日志文件。
  • heiher/hev-socks5-core - 一个简单、轻量的 socks5 库 (IPv4/IPv6/TCP/UDP/Client/Server)
  • orangetw/tsh - Tiny SHell 是一个开源的 UNIX 后门。
  • waldo-irc/CVE-2021-21551 - CVE-2021-21551 的提权至 SYSTEM 的利用程序
  • Iansus/SilentLsassDump - https://github.com/guervild/BOFs/tree/dev/SilentLsassDump 的 VisualStudio 端口
  • abcz316/rwProcMem33 - Linux ARM64 内核硬件进程内存读写驱动、硬件断点调试驱动。硬件级读写Linux进程内存、硬件级下断点。
  • falcosecurity/pdig - 基于 ptrace 的 udig 事件生产者
  • svengong/xcubebase_riru - 基于magisk 和riru的frida持久化方案
  • Al1ex/WindowsElevation - Windows Elevation(持续更新)
  • Al1ex/LinuxEelvation - Linux Eelvation(持续更新)
  • boazsegev/iodine - iodine - 支持发布/订阅的 Ruby HTTP / WebSockets 服务器
  • xforcered/CredBandit - 概念验证的 Beacon 对象文件 (BOF),使用静态 x64 系统调用执行完整的内存进程转储,并通过现有的 Beacon 通信通道发送回来
  • dgoulet/kjackal - Linux Rootkit 扫描器
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - 镜像当前 64 位 Git for Windows SDK 的 Git 仓库
  • csandker/inMemoryShellcode - Windows 内存中 Shellcode 执行技术集合
  • pattern-f/TQ-pre-jailbreak - pattern-f 的问候。
  • darvincisec/AntiDebugandMemoryDump - Android 的反调试和反内存转储
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - 适用于 win10 > 1803 & win server 2019 的 juicypotato
  • 9bie/exe2shellcode - 用于 shellcode 框架的远程下载和内存执行
  • trustedsec/COFFLoader -
  • akopytov/sysbench - 可编写脚本的数据库和系统性能基准测试工具
  • mtrojnar/osslsigncode - 基于 OpenSSL 的 Authenticode 签名工具,用于 PE/MSI/Java CAB 文件
  • jmk-foofus/medusa - Medusa 是一个快速、并行、模块化的登录暴力破解器。
  • rewardone/OSCPRepo - 我收集并尝试整合的命令、脚本、资源等列表,用作 OSCP(及更多)学习资料。'Usefulcommands' Keepnote 中的命令。书签和阅读
  • aaaddress1/sakeInject - Windows PE - 用 C/C++ 编写的 TLS (Thread Local Storage) 注入器
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156非交互式执行命令
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - 红队 C 代码仓库
  • lockedbyte/CVE-Exploits - 软件漏洞的 PoC 利用程序
  • mai1zhi2/ShellCodeFramework - 绕3环的shellcode免杀框架
  • ea/bosch_headunit_root - 用于 Root 和扩展 Bosch 车载主机 (lcn2kai) 的文档和代码
  • LloydLabs/Windows-API-Hashing - 这是一个通过哈希模糊 API 解析的简单示例和解释
  • LloydLabs/delete-self-poc - 一种删除磁盘上锁定文件或当前正在运行的可执行文件的方法。
  • zznop/drow - 在构建后将代码注入 ELF 可执行文件
  • neil-wu/CatFrida - CatFrida 是一个用于检查正在运行的 iOS 应用的 macOS 工具。
  • ybdt/evasion-hub - 免杀对抗
  • jsherman212/xnuspy - 用于 checkra1n 可越狱设备的 iOS 内核函数钩子框架
  • rsmudge/unhook-bof - 从 Beacon 进程中移除 API 钩子。
  • dacade/tools - 一些工具
  • lengjibo/FourEye - 用于红队演习的 AV 规避工具
  • AFLplusplus/AFLplusplus - 模糊测试器 afl++ 是带有社区补丁、qemu 5.1 升级、无冲突覆盖率、增强的 laf-intel 和 redqueen、AFLfast++ 能量调度、MOpt 变异器、unicorn_mode 以及更多功能的 afl 分支!
  • ethereal-vx/Persistence - 重新创建和审查 Windows 持久化方法
  • anantshri/Android_Security - 此仓库是 Anant Shrivastava 在 2012-2017 年间进行的 Android 培训的补充材料。
  • gtworek/PSBits - 允许你比平时挖得更深的简单(相对)东西。
  • ajpc500/BOFs - Beacon 对象文件集合
  • tomcarver16/BOF-DLL-Inject - 使用 Cobalt Strike 的 Beacon 对象文件实现的 Map DLL 注入。
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - 安卓绕过ptrace反调试
  • NixOS/patchelf - 修改 ELF 可执行文件的动态链接器和 RPATH 的小工具
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (使 MSHookFunction 不起作用)
  • ntop/n2n - 点对点 VPN
  • gaffe23/linux-inject - 用于将共享对象注入 Linux 进程的工具
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - 一个现代轻量级的 X 窗口管理器状态栏。
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows版单文件exe版,运行后直接在当前控制台反弹System权限Shell
  • strongcourage/uafuzz - UAFuzz: 针对 Use-After-Free 漏洞的二进制级定向模糊测试
  • LloydLabs/wsb-detect - wsb-detect 可以检测你是否在 Windows Sandbox ("WSB") 中运行。
  • g0dA/linuxStack - Linux技术栈
  • 0voice/algorithm-structure - 2021年最新总结 500个常用数据结构,算法,算法导论,面试常用,大厂高级工程师整理总结
  • GeoSn0w/Blizzard-Jailbreak - 一个开源的 iOS 11.0 到 11.4.1(即将支持 iOS 13)越狱工具,用于教学目的。
  • bytecode77/r77-rootkit - 无文件 ring 3 rootkit,带有安装程序和持久化,隐藏进程、文件、网络连接等。
  • ventoy/Ventoy - 一种新的可启动 USB 解决方案。
  • SkewwG/domainTools - 内网域渗透小工具
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - 在 Windows、Linux、OpenVMS...路由器...太空船...烤面包机等上通过网络从内存运行可执行文件。
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - 像没有防火墙一样连接。安全地。
  • phra/PEzor - 开源 Shellcode 和 PE 打包器
  • TimelifeCzy/Shell_Protect - VM一键加壳/脱壳,全压缩,反调试等
  • ish-app/ish - iOS 的 Linux shell
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget 是一组工具和框架,用于使用 eBPF 对 Kubernetes 集群和 Linux 主机进行数据收集和系统检查。
  • gloxec/CrossC2 - 生成 CobaltStrike 的跨平台 payload
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Cobalt Strike Aggressor 插件包
  • brendan-rius/c-jwt-cracker - 用 C 语言编写的 JWT 暴力破解器
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - 支持监控模式和帧注入功能的 RealTek RTL8188eus WiFi 驱动程序
  • dtcooper/fakehostname - 运行命令并伪造主机名。
  • yifengyou/learn-kvm - Qemu KVM(Kernel Virtual Machine)学习笔记
  • blendin/3snake - 从新产生的进程中提取信息的工具
  • 0vercl0k/sic - 枚举 Windows 上的用户模式共享内存映射。
  • CylanceVulnResearch/ReflectiveDLLRefresher - 通用去钩子
  • DoctorWkt/acwj - 编译器的编写之旅
  • limbenjamin/LogServiceCrash - 使 Windows 事件日志服务崩溃的 POC 代码
  • nil0x42/duplicut - 无需排序即可从大规模单词列表中删除重复项(用于基于字典的密码破解)
  • blunderbuss-wctf/wacker - 一个 WPA3 字典破解器
  • uf0o/CVE-2020-17382 - CVE-2020-17382 的 PoC 利用程序
  • libinjection/libinjection - SQL / SQLI 分词器解析器分析器
  • blackarrowsec/redteam-research - BlackArrow 红队使用的 PoC 和进攻性技术集合
  • chompie1337/s8_2019_2215_poc - 适用于 S8/S8 active 且绕过 DAC + SELinux + Knox/RKP 的 2019-2215 漏洞 PoC
  • DerekSelander/yacd - 无需越狱即可解密 iOS 13.4.1 及更低版本的 FairPlay 应用
  • jvinet/knock - 一个端口叩击守护进程
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴Linux、macOS、Windows 内核权限提升漏洞合集,包含编译环境、演示 GIF 图、漏洞详情、可执行文件 (提权漏洞合集)
  • fancycode/MemoryModule - 从内存加载 DLL 的库。
  • reactos/reactos - 一个免费的 Windows 兼容操作系统
  • MobileForensicsResearch/mem - 用于从 Android 设备转储内存的工具
  • ARM-software/CSAL - Coresight 访问库
  • webview/webview_csharp - webview/webview 的 C# 绑定 - 包含所有部件
  • gabrielrcouto/awesome-php-ffi - PHP FFI 示例和用例
  • bhassani/EternalBlueC - 用 C/C++ 重写的 EternalBlue 套件,包括:MS17-010 利用程序、EternalBlue 漏洞检测器、DoublePulsar 检测器以及 DoublePulsar Shellcode 和 DLL 上传器
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Vmware 强化 VM 检测缓解加载器 (反反虚拟机)
  • aligrudi/neatcc - 一个小的 arm/x86(-64) C 编译器
  • bkerler/opencl_brute - 使用 OpenCL (GPU, yay!) 和 Python 的 MD5、SHA1、SHA256、SHA512、HMAC、PBKDF2、SCrypt 暴力破解工具
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - 帮助你编写 Redis 模块的工具、实用程序和脚本!
  • vulhub/redis-rogue-getshell - redis 4.x/5.x 主从 getshell 模块
  • TheWover/donut - 生成 x86、x64 或 AMD64+x86 位置无关 shellcode,从内存加载 .NET 程序集、PE 文件和其他 Windows payload 并带参数运行
  • google/sanitizers - AddressSanitizer、ThreadSanitizer、MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP 扩展, 用于 PHP-FPM、FastCGI、LD_PRELOAD 等模式下突破 disabled_functions
  • m57/cobaltstrike_bofs - 我的 CobaltStrike BOF
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - 适用于所有自动提权为 true 的可执行文件的 Windows 10 UAC 绕过。
  • a0rtega/pafish - Pafish 是一个测试工具,使用与恶意软件家族相同的方式检测虚拟机和恶意软件分析环境。
  • github/securitylab - 与 GitHub 安全实验室相关的资源
  • qq4108863/hihttps - hihttps是一款完整源码的高性能web应用防火墙,既支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等ModSecurity正则规则,又支持无监督机器学习,自主对抗未知攻击。
  • rvrsh3ll/BOF_Collection - 各种 Cobalt Strike BOF
  • sailay1996/RpcSsImpersonator - 通过 RpcSs 服务的权限提升
  • libyal/liblnk - 用于访问 Windows 快捷方式文件 (LNK) 格式的库和工具
  • NtRaiseHardError/NINA - NINA: 无注入、无分配 x64 进程注入技术
  • DanieleDeSensi/peafowl - 高性能深度包检测 (DPI) 框架,用于识别 L7 协议并从网络流量中提取和处理数据和元数据。
  • elfmaster/libelfmaster - 用于恶意软件取证重建和鲁棒逆向工程工具的安全 ELF 解析/加载库
  • elfmaster/ftrace - POSIX 函数追踪
  • elfmaster/dsym_obfuscate - 混淆动态符号表
  • ntop/nDPI - 开源深度包检测软件工具包
  • redplait/armpatched - armadillo patched for windows 的克隆
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - 一个简单的 C 实现,用于解码你的 shellcode 并直接写入内存
  • meme/hotwax - 由 Frida Stalker 驱动的覆盖率引导的二进制模糊测试
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉一个绕过移动系统限制的 dlopen 库
  • titansec/OpenWAF - 基于 openresty 的 Web 安全防护系统
  • ionescu007/faxhell - 使用传真服务和 DLL 劫持的绑定 Shell
  • ph4ntonn/Impost3r - 👻Impost3r -- 一个 Linux 密码窃取器
  • havocykp/Gh0st - 远控源码
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - 通过 LD_PRELOAD 绕过 disable_functions (不需要 /usr/sbin/sendmail)
  • gentilkiwi/mimikatz - 玩弄 Windows 安全的小工具
  • itm4n/PrintSpoofer - 通过“打印机漏洞”滥用模拟特权
  • sandboxie/sandboxie - Sandboxie 应用程序
  • can1357/NtLua - 内核模式下的 Lua,为什么不呢。
  • 1d8/MailJack -
  • thebabush/bline - Naver LINE VoIP 逆向工程相关
  • kingToolbox/WindTerm - 一个专业的跨平台 SSH/Sftp/Shell/Telnet/Tmux/Serial 终端。
  • nccgroup/nccfsas - NCC 集团全频谱攻击模拟 (FSAS) 团队公开发布的信息。
  • a1exdandy/checkm8-a5 - 适用于 S5L8940X/S5L8942X/S5L8945X 的 checkm8 端口
  • taviso/ctftool - 交互式 CTF 探索工具
  • YutaroHayakawa/ipftrace2 - 一个面向数据包的 Linux 内核函数调用追踪器
  • hasherezade/hollows_hunter - 扫描所有正在运行的进程。识别并转储各种潜在恶意植入物(替换/植入的 PE、shellcode、钩子、内存补丁)。
  • rxwx/spoolsystem - 用于 Cobalt Strike 的 Print Spooler 命名管道模拟
  • Katrovisch/KatroLogger - Linux 系统的键盘记录器
  • bats3c/shad0w - 一个后利用框架,设计用于在高度监控的环境中隐蔽操作。
  • HyperDbg/HyperDbg - 最先进的本地调试工具
  • AltraMayor/gatekeeper - 第一个开源 DDoS 防护系统
  • V-E-O/PoC - CVE/利用的 PoC
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Linux 后利用权限提升枚举
  • oleavr/ios-inject-custom - 展示如何使用 Frida 进行独立注入自定义 payload 的示例。
  • Echocipher/AUTO-EARN - 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具
  • zhuotong/Android_InlineHook - Android内联hook框架
  • juuso/keychaindump - 一个用于读取 OS X 钥匙串密码的概念验证工具
  • prbinu/tls-scan - 一个互联网规模、极速的 SSL/TLS 扫描器 (非阻塞、事件驱动)
  • a2o/snoopy - Snoopy 命令日志记录器是一个小型库,用于记录 Linux/BSD 系统上所有程序的执行。
  • gentilkiwi/kirandomtpm - 从 TPM 获取随机字节 (工具 + BCrypt RNG 提供者)
  • wonderkun/CTFENV - 为应对CTF比赛而搭建的各种环境
  • antonioCoco/RoguePotato - 另一个从服务账户到系统的 Windows 本地权限提升
  • yusufqk/SystemToken - 窃取特权令牌以获得 SYSTEM shell
  • uknowsec/getSystem - webshell下提权执行命令 Reference:https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS 是一个便于 DNS 工具编程的 DNS 库
  • noptrix/lulzbuster - 一个用 C 语言编写的非常快速的智能 Web 目录和文件枚举工具。
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Windows SMBv3 LPE 利用程序 #SMBGhost
  • twelvesec/passcat - 密码恢复工具
  • chroblert/domainWeakPasswdCheck - 内网安全·域账号弱口令审计
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - 进攻性 Android 内核的增强版 - Shuriken 是一个支持多种渗透测试功能的 Oneplus 5/5T 的 Android 内核。
  • newsoft/adduser - 在 Windows 下以编程方式创建管理员用户
  • david378/ssocks - 使用 cmake 构建静态 ssocks,交叉编译 ssocks
  • V-E-O/rdp2tcp - rdp2tcp: 通过远程桌面连接打开 TCP 隧道。
  • redcanaryco/atomic-red-team - 基于 MITRE ATT&CK 的小型且高度可移植的检测测试。
  • brainsmoke/ptrace-burrito - 一个友好的 ptrace 包装器
  • Mr-Un1k0d3r/SCShell - 无文件横向移动工具,依赖 ChangeServiceConfigA 运行命令
  • RITRedteam/Headshot - 允许通过特定标头进行 RCE 的 NGINX 模块
  • Genymobile/scrcpy - 显示和控制你的 Android 设备
  • bootleg/ret-sync - ret-sync 是一组插件,用于将调试会话 (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) 与 IDA/Ghidra/Binary Ninja 反汇编器同步。
  • pymumu/smartdns - 一个本地 DNS 服务器,获取最快的网站 IP,获得最佳上网体验,支持 DoH、DoT、DoQ。一个本地DNS服务器,获取最快的网站IP,获得最佳上网体验,支持DoH,DoT, DoQ。
  • outflanknl/Dumpert - 使用直接系统调用和 API 去钩子的 LSASS 内存转储器。
  • jonathanmetzman/wasm-fuzzing-demo - 使用 WebAssembly 进行浏览器内模糊测试的演示和演练
  • turing-technician/FastHook - Android ART Hook
  • 0x25bit/darkRat_HVNC - DarkRats 独立 HVNC
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX,一个所见即所得的基于浏览器的 LaTeX 编辑器
  • mohuihui/antispy - AntiSpy 是一个免费但功能强大的反病毒和 rootkit 工具包。它为你提供最高权限的能力,可以检测、分析和恢复各种内核修改和钩子。凭借其
  • OWASP/igoat - OWASP iGoat - 一个用于 iOS 应用渗透测试和安全的学习工具,作者 Swaroop Yermalkar
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - 一个故意易受攻击的 iOS Swift 应用程序
  • hmgle/graftcp - 一个灵活的工具,用于将给定程序的 TCP 流量重定向到 SOCKS5 或 HTTP 代理。
  • blechschmidt/massdns - 用于批量查找和侦察(子域名枚举)的高性能 DNS 存根解析器
  • abelcheung/rifiuti2 - Windows 回收站分析器
  • vmonaco/kloak - 在线击键匿名化内核:在设备级别混淆打字行为。
  • robertdavidgraham/rdpscan - 用于 CVE-2019-0708 "BlueKeep" 漏洞的快速扫描器。
  • q3k/cve-2019-5736-poc - CVE-2019-5736 (Docker 逃逸) 的非武器化概念验证
  • gurnec/HashCheck - 适用于 Windows 的 HashCheck Shell 扩展,增加了 SHA2、SHA3 和多线程;最初来自 code.kliu.org
  • skeeto/endlessh - SSH 蜜罐,缓慢发送无休止的横幅
  • Chion82/netfilter-full-cone-nat - 将 MASQUERADE 转换为全锥型 SNAT 的内核模块
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys 极端易受攻击驱动程序 (HEVD) - Windows & Linux
  • y11en/BlockRDPBrute - [HIPS]RDP(3389)爆破防护
  • klsfct/getshell - 各大平台提权工具
  • Halbmond/Introduction-to-Computer-Systems - 课程:计算机系统导论
  • swaywm/sway - 兼容 i3 的 Wayland 混成器
  • ambrop72/badvpn - NCD 脚本语言、tun2socks 代理器、P2P VPN
  • firebroo/UnixTools - 一些处理数据的Unix小工具,支持管道操作。
  • meyerd/n2n - n2n p2p VPN 软件的一个开发分支
  • ValdikSS/p0f-mtu - 带有保存 MTU 值并通过 API 导出(用于 VPN 检测)补丁的 p0f
  • rosehgal/BinExp - Linux 二进制利用
  • sfan5/fi6s - 设计为快速的 IPv6 网络扫描器
  • silight-jp/MacType-Patch - MacType 补丁,用于 DirectWrite Hook
  • andreiw/RaspberryPiPkg - 已弃用 - 请勿使用 | 转到此处 ->
  • aarond10/https_dns_proxy - 一个轻量级的 DNS-over-HTTPS 代理。
  • telekom-security/tpotce - 🍯 T-Pot - 全合一的多蜜罐平台 🐝
  • lihaoyun6/axeldown-core - 基于axel-webm的优化项目. 通过webui调用axel进行下载
  • suvllian/process-inject - 在Windows环境下的进程注入方法:远程线程注入、创建进程挂起注入、反射注入、APCInject、SetWindowHookEX注入
  • sumatrapdfreader/sumatrapdf - SumatraPDF 阅读器
  • zogvm/zogvm - zogna video manager
  • henkman/virgo - ♍💻💻💻💻 Windows 的虚拟桌面
  • netdata/netdata - 基础设施的 X-Ray 视觉!
  • RPISEC/MBE - RPISEC 的现代二进制利用课程材料
  • saaramar/execve_exploit - 我在 WSL 中的 execve() 漏洞的严重破坏
  • Nat-Lab/eoip - 适用于 *nix 的 EoIP/EoIPv6。
  • tcp-nanqinlang/general - 通过模块加载的通用模式
  • 3proxy/3proxy - 3proxy - 微小的免费代理服务器
  • coolstar/electra - 基于 async_awake 的 Electra iOS 11.0 - 11.1.2 越狱工具包
  • dyne/dnscrypt-proxy - DNSCrypt-Proxy 仓库,诚实地维护其功能(无新功能计划)
  • agile6v/awesome-nginx - 精选的 awesome Nginx 发行版、第三方模块、活跃开发者等列表。 :octocat:
  • Chuyu-Team/MINT - 包含 Windows 内部用户模式 API 的定义,来自 ntdll.dll、samlib.dll 和 winsta.dll。
  • guanchao/AppProtect - 整理一些app常见的加固方法,包括java层、native层和资源文件加固等
  • firmianay/CTF-All-In-One - CTF竞赛权威指南
  • Wind4/vlmcsd - 用 C 语言编写的 KMS 模拟器(目前运行在 Linux(包括 Android)、FreeBSD、Solaris、Minix、Mac OS、iOS、Windows(带或不带 Cygwin)上)
  • mpv-player/mpv - 🎥 命令行媒体播放器
  • gsliepen/tinc - 一个 VPN 守护进程
  • hardenedlinux/linux-exploit-development-tutorial - 面向新手的 Linux 利用开发系列教程。
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - 击败 Windows 用户账户控制
  • tinyproxy/tinyproxy - tinyproxy - 一个用于 POSIX 操作系统的轻量级 HTTP/HTTPS 代理守护进程
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache 阻止坏机器人、(Referer)垃圾评论引用、漏洞扫描器、恶意软件、广告软件、勒索软件、恶意网站、Wordpress 主题检测器和针对重复违规者的 Fail2Ban 狱
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - 监听特制 ICMP 数据包并生成反向 shell 的后门。
  • giltu/KernelPCC - PCC 是一种基于实时性能分析的 TCP 拥塞控制新方法。这是它的内核实现。
  • madeye/tcp_china - TCP China 拥塞控制算法
  • gatieme/AderXCoding - 介绍各类语言,库,系统编程以及算法的学习
  • session-replay-tools/tcpcopy - 一个在线请求复制和 TCP 流重放工具,非常适合实际测试、性能测试、稳定性测试、压力测试、负载测试、烟雾测试等。
  • sudeshnapal12/Web-Application-Firewall - 设计并实现了一个作为 Apache 模块的 Web 应用防火墙,它“位于”Web 服务器之前。WAF 旨在阻止已知攻击的恶意请求,如 SQL 注入、X
  • 50m30n3/dsptunnel - IP over audio tunnel
  • Ridter/Pentest - 工具
  • dosgo/ngrok-c - 用 C 语言编写的 ngrok 客户端,由于 GO ngrok 语言开发,移植到嵌入式设备有些不方便,例如 openwrt,所以用 C 语言重写了一个客户端。非常迷你,需要
  • dlundquist/sniproxy - 基于 TCP 会话初始请求中的主机名代理传入的 HTTP 和 TLS 连接。
  • haiwen/seafile - 高性能文件同步和共享,还支持 Markdown 所见即所得编辑、Wiki、文件标签和其他知识管理功能。
  • WireGuard/wireguard-monolithic-historical - 历史性的单体 WireGuard 仓库,已拆分为 wireguard-tools、wireguard-linux 和 wireguard-linux-compat。
  • git-hulk/tcpkit - tcpkit 旨在使用 Lua 脚本使网络数据包可编程
  • snooda/net-speeder - net-speeder 在高延迟不稳定链路上优化单线程下载速度
  • rip1s/vmware_escape - VMware WorkStation 12.5.5 之前的 VMware 逃逸利用程序
  • axel-download-accelerator/axel - 轻量级 CLI 下载加速器
  • skywind3000/kcp - ⚡ KCP - 一个快速可靠的 ARQ 协议
  • osqzss/gps-sdr-sim - 软件定义的 GPS 信号模拟器
  • magkopian/keepassxc-debian - KeePassXC 密码管理器的 Debian 源码包。
  • ScottyBauer/Android_Kernel_CVE_POCs - 我的 CVE 列表,附有 PoC
  • axi0mX/ios-kexec-utils - 从越狱的 iOS 内核启动 LLB/iBoot/iBSS/iBEC 镜像
  • santoru/filewatcher - 一个简单的 macOS 审计工具
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys 极端易受攻击驱动程序 - ArbitraryOverwrite 利用程序
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - 带有原始套接字和伪造 TCP 头的 Kcptun。
  • klsecservices/Invoke-Vnc - Powershell VNC 注入器
  • DhavalKapil/icmptunnel - 透明地将你的 IP 流量隧道通过 ICMP 回显和回复数据包。
  • shudo/shujit - 适用于 x86 处理器的 Java 即时编译器
  • opsxcq/exploit-CVE-2017-7494 - SambaCry 利用程序和易受攻击的容器 (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Linux 内核开发的剖析
  • DhavalKapil/heap-exploitation - 这本关于堆利用的书是了解 glibc 堆内部结构以及堆结构上可能的各种攻击的指南。
  • ANSSI-FR/AD-control-paths - Active Directory 控制路径审计和图形化工具
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — 深度包检测规避工具(适用于 Windows)
  • ufrisk/pcileech - 直接内存访问 (DMA) 攻击软件
  • Cybellum/DoubleAgent - 零日代码注入和持久化技术
  • gentilkiwi/wanakiwi - 如果在幸运的情况下恢复密钥,自动解密 WannaCry
  • jtesta/ssh-mitm - SSH 中间人攻击工具
  • SecWiki/linux-kernel-exploits - linux-kernel-exploits Linux平台提权漏洞集合
  • adafruit/Adafruit-GPIO-Halt - 适用于无头 Raspberry Pi 的按下停止程序。与 fbtft 项目中的 rpi_power_switch 内核模块功能类似,但更易于编译(无需内核头文件)。
  • greensea/mptunnel - MPUDP 隧道(用户空间多路径 UDP)
  • Keysight/Rhme-2016 - Rhme2 挑战 (2016)
  • leechristensen/UnmanagedPowerShell - 从非托管进程执行 PowerShell
  • peperunas/injectopi - 一组关于 Windows 代码注入的教程。
  • hasherezade/demos - 恶意软件中发现的多种注入技术的演示
  • google/honggfuzz - 面向安全的软件模糊测试器。支持基于代码覆盖率(软件和硬件)的进化式、反馈驱动的模糊测试。
  • mubix/post-exploitation - 后利用集合
  • hxp2k6/smart7ec-scan-console - 基于Linux c开发的插件式扫描器(Python/lua)
  • SpacehuhnTech/esp8266_deauther - 用于测试和学习的实惠 WiFi 黑客平台
  • hlldz/Phant0m - Windows 事件日志杀手
  • s0lst1c3/eaphammer - 针对 WPA2-Enterprise 网络的目标性邪恶双胞胎攻击。使用敌对门户攻击进行间接无线枢轴。
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - 用于在 Linux、BSD、AIX、HP-UX、Solaris、RHEL、SUSE 等上获取本地 root 的利用程序。
  • kala13x/scap - 网络嗅探器(扫描和捕获传入数据包)
  • nmap/ncrack - Ncrack 网络认证工具
  • SecWiki/windows-kernel-exploits - windows-kernel-exploits Windows平台提权漏洞集合
  • ele7enxxh/Android-Inline-Hook - Android 中的 thumb16 thumb32 arm32 内联钩子
  • laginimaineb/cve-2015-6639 - 使用 PRDiag* 命令的 QSEE 权限提升利用程序 (CVE-2015-6639)
  • deamwork/inetutils - https://git.savannah.gnu.org/cgit/inetutils.git/ 的副本,带有 knali 支持
  • traviscross/mtr - mtr 的官方仓库,一个网络诊断工具
  • kmyk/libproofofwork - 简单的哈希挖掘 C 库及其 Python 绑定。
  • boywhp/wifi_crack_windows - windows 上的 WiFi 破解项目
  • zcgonvh/NTDSDumpEx - 非管理员权限下的 NTDS.dit 离线转储器
  • derrekr/android_security - 公共 Android 漏洞信息 (CVE PoC 等)
  • googleprojectzero/winafl - 用于模糊测试 Windows 二进制文件的 AFL 分支
  • F-Stack/f-stack - F-Stack 是一个基于 DPDK、FreeBSD TCP/IP 协议栈和协程 API 的高性能用户态网络开发工具包。
  • mrschyte/pentestkoala - 修改过的 dropbear 服务器,充当客户端并允许无认证登录
  • openwall/john - John the Ripper jumbo - 高级离线密码破解器,支持数百种哈希和密码类型,并在许多操作系统、CPU、GPU 甚至一些 FPGA 上运行。
  • netblue30/firejail - Linux 命名空间和 seccomp-bpf 沙箱
  • Azard/SE315-OperatingSystem - SJTU-SE315 操作系统实验,来自 MIT 6.828,作者 SE12er。
  • gamelinux/passivedns - 记录所有 DNS 服务器回复的网络嗅探器,用于被动 DNS 设置
  • spacehuhn/wifi_ducky - 使用 ESP8266 + ATMEGA32U4 上传、保存和运行键盘注入 payload
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - USG 是好,不是坏
  • ossec/ossec-hids - OSSEC 是一个开源的主机入侵检测系统,执行日志分析、文件完整性检查、策略监控、rootkit 检测、实时警报和主动响应。
  • iovisor/bcc - BCC - 基于 BPF 的 Linux IO 分析、网络、监控等工具
  • huntergregal/mimipenguin - 从当前 Linux 用户转储登录密码的工具
  • SamyPesse/How-to-Make-a-Computer-Operating-System - 如何用 C++ 制作计算机操作系统
  • nonstriater/Learn-Algorithms - 算法学习笔记
  • wg/wrk - 现代 HTTP 基准测试工具## C# #- EncodeGroup/RegSave - 一个用于转储 SAM/SECURITY/SYSTEM 注册表配置单元的 .NET 实现
  • lintstar/SharpHunter - Automated Hosting Information Hunting Tool - Windows 主机信息自动化狩猎工具
  • xhnbzdl/feishu-doc-export - 飞书文档导出服务
  • h0ny/MobaXtermDecryptor - 一个简单的 MobaXterm 密码提取工具。
  • 1Remote/1Remote - 一个统管一切的远程访问管理器
  • rnchg/Apt - AI 生产力工具 - 免费开源,提高用户生产力,保护隐私和数据安全。提供高效便捷的 AI 解决方案,内置本地专属 ChatGPT、Phi、DeepSee
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - 绕过 EDR 和杀毒软件以获取 Shell 访问权限
  • lypd0/DeadPotato - DeadPotato 是 Potato 系列漏洞利用中的一款 Windows 提权工具,利用 SeImpersonate 权限获取 SYSTEM 特权。此脚本已根据... 进行自定义
  • MInggongK/Penetration-mining-src - 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具
  • INotGreen/SharpScan - 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、各种服务爆破(SSH、SMB、MsSQL等)、Socks代理,一键自动化+无文件落地扫描
  • qwqdanchun/Pillager - Pillager是一个适用于后渗透期间的信息收集工具
  • StarfireLab/SharpWeb - 一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。
  • Mangofang/BypassLoad - shellcode免杀加载器,过主流杀软
  • DeEpinGh0st/WindowsBaselineAssistant - Windows安全基线核查加固助手
  • mabangde/winlogparser - windows 日志检测工具
  • Ridter/MSSQL_CLR - 用于渗透测试的 MSSQL CLR
  • la00gke/DomainAuto-one - 域渗透自动化模块一,域信息收集。
  • 0xb11a1/yetAnotherObfuscator - 绕过 Windows Defender 的 C# 混淆器
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - 研讨会 "Red Team Ops: Havoc 101" 的素材
  • darktohka/FlashPatch - FlashPatch! 在 2021 年 1 月 12 日之后于浏览器中运行 Adobe Flash Player 游戏。
  • daem0nc0re/TangledWinExec - 用于研究 Windows 进程执行技术的 PoC 和工具
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - CVE-2023-23397 的漏洞利用
  • Sq00ky/csharp-portscanner - 简单的 C# 端口扫描器 - 为与 Metasploit 的 Execute-Assembly 一起玩耍而编写
  • zcgonvh/DCOMPotato - 滥用某些服务 DCOM 对象和 SeImpersonatePrivilege。
  • zR00t1/WannaCry - 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
  • lele8/SharpUserIP - 获取服务器或域控登录日志
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - 用 C# 编写的命令与控制框架
  • bugch3ck/SharpEfsPotato - 使用 EfsRpc 从 SeImpersonatePrivilege 进行本地提权
  • RikunjSindhwad/MSSQL-Attacker - MSSQL 数据库攻击工具
  • F3eev/SharkExec - 内网渗透|红队工具|C#内存加载|cobaltstrike
  • BornToBeRoot/NETworkManager - 一款强大的网络管理和网络问题故障排查工具!
  • netwrix/PingCastleCloud - AzureAD 审计程序
  • BeichenDream/SharpToken - Windows 令牌窃取专家
  • casbin-net/redis-adapter - Casbin.NET 的 Redis 适配器
  • pwn1sher/frostbyte - FrostByte 是一个 POC 项目,结合了多种防御规避技术以构建更好的红队载荷
  • CervantesSec/cervantes - Cervantes 是一个专为渗透测试人员和红队设计的开源协作平台。它作为一个全面管理工具,简化了项目、客户等组织工作。
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - 通过从事件日志写入/读取 shellcode 实现持久化
  • EricZimmerman/evtx - 基于 C# 的 evtx 解析器,附带许多额外功能
  • Ryze-T/CNVD-2022-10270-LPE - 基于向日葵RCE的本地权限提升,无需指定端口
  • Hagrid29/DuplicateDump - 通过自定义 LSA 插件的重复句柄转储 LSASS
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - SharpHound 使用的公共库。
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - DDWPasteRecon 工具可帮助您识别代码泄露、敏感文件、明文密码和密码哈希。它还允许 SOC 和蓝队成员了解组织的...
  • Dec0ne/KrbRelayUp - KrbRelayUp - 在未强制实施 LDAP 签名(默认设置)的 Windows 域环境中,一个通用的无需修复的本地提权工具。
  • whitesquirrell/C0deVari4nt - 一个变体分析和可视化工具,用于扫描代码库中相似的漏洞
  • arsium/EagleMonitorRAT - 用 C# 编写的远程访问工具
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] 使用 HTTP 协议的异步反向 Shell。
  • yck1509/ConfuserEx - 一个开源、免费的 .NET 应用程序保护器
  • daem0nc0re/AtomicSyscall - 用于 Windows 系统调用研究的工具和 PoC。
  • scotty-kdw/ARM-Analyzer - 桌面版反向污点分析 (GUI):通过跟踪数据传播分析跟踪日志以确定可利用性
  • RowTeam/SharpDecryptPwd - SharpDecryptPwd 源码,用于解密 Navicat、Xmanager、Filezilla、Foxmail、WinSCP 等
  • Gr1mmie/AtlasC2 - 以 Stage 1 操作为中心的 C# C2 框架
  • wwh1004/ExtremeDumper - .NET 程序集转储器
  • netero1010/ScheduleRunner - 一款 C# 工具,提供更大的灵活性来自定义计划任务,用于红队操作中的持久化和横向移动
  • Group3r/Group3r - 查找 AD 组策略中的漏洞,但比 Grouper2 做得更好。
  • JDArmy/SharpXDecrypt - Xshell全版本密码恢复工具
  • cube0x0/KrbRelay - Kerberos 中继框架
  • 0xthirteen/SharpStay - 用于安装持久化的 .NET 项目
  • skahwah/SQLRecon - 一款专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。
  • tothi/SharpStay - 用于安装持久化的 .NET 项目
  • dqcostin/SharpGetinfo - 关于工作组和域信息收集的工具
  • Flangvik/CobaltBus - Cobalt Strike 外部 C2 与 Azure Service Bus 集成,通过 Azure Service Bus 传输 C2 流量
  • ly4k/SpoolFool - CVE-2022-21999 漏洞利用 - Windows Print Spooler 权限提升漏洞 (LPE)
  • py7hagoras/GetSystem - 这是一个 C# 实现,通过父 ID 欺骗几乎所有 SYSTEM 进程,使进程/可执行文件以 NT AUTHORITY/SYSTEM 身份运行。
  • mrd0x/EvilSelenium - EvilSelenium 是一个将 Selenium 武器化以攻击基于 Chromium 的浏览器的工具。
  • jfmaes/AmsiHooker - 钩子比补丁更酷。
  • VbScrub/Rubeus-GUI - Rubeus 命令行工具的 GUI 替代品,满足您的所有 Kerberos 漏洞利用需求
  • pengw0048/WechatExport-iOS - 将 iOS 微信聊天记录保存为 HTML 或 TXT,布局整洁,支持图片和音频。
  • snovvcrash/MirrorDump - 另一个 LSASS 转储工具,使用动态编译的 LSA 插件获取 lsass 句柄,并通过 API 挂钩在内存中捕获转储
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Bypass AV 用户添加
  • daem0nc0re/PrivFu - 内核模式 WinDbg 扩展和用于令牌权限调查的 PoC。
  • pwn1sher/WMEye - WMEye 是一个后渗透工具,使用 WMI 事件过滤器和 MSBuild 执行进行横向移动
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter 是一个用于发现运行进程中“有意思”的 .NET CLR 模块的实用程序。
  • VollRagm/KernelBypassSharp - C# 内核模式驱动,用于在受保护进程中读写内存
  • punk-security/smbeagle - SMBeagle - 文件共享审计工具。
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - 基于资源的约束委派 (RBCD)
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - CVE-2021-42287/CVE-2021-42278 扫描器和利用工具。
  • matterpreter/FindETWProviderImage - 快速搜索 DLL、EXE 和驱动中引用某个 GUID 的位置
  • A-D-Team/SharpMemshell - 内存马
  • daem0nc0re/SharpWnfSuite - 用于 Windows Notification Facility 的 C# 工具集
  • FDlucifer/Proxy-Attackchain - Proxylogon、Proxyshell、Proxyoracle、Proxytoken 以及所有 Exchange Server 历史漏洞总结 :)
  • hackthedev/teardrop - 开源勒索软件项目,仅用于学习目的,用 C# 编写。请勿用于恶意用途。
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - 该项目实际检测鼠标移动,如果达到 100 像素,将启动 cmd 并打开 cmd.exe 和 chrome.exe。这只是为了说明某些沙箱不使用鼠标移动。
  • DamonMohammadbagher/NativePayload_ReverseShell - 这是一个简单的 C# 源码,可绕过几乎"所有"杀毒软件(卡巴斯基 v19、ESET v12 v13、趋势科技 v16、Comodo 和 Windows Defender 均可通过此方法简单绕过)
  • Kara-4search/MappingInjection_CSharp - 通过 C# 实现的映射注入 (MappingInjection)
  • tedyyu/ProcDumpEx - ProcDumpEx = 批处理模式的 ProcDump
  • rasta-mouse/ExternalC2.NET - Cobalt Strike 外部 C2 规范的 .NET 实现
  • ldqk/Masuit.Tools - 全龄段友好的C#万能工具库,码数吐司库,包含一些常用的操作类,大都是静态类,加密解密,反射操作,权重随机筛选算法,分布式短id,表达式树,linq扩展,文件压缩,多线程下载,硬件信息,字符串扩展方法,日期时间扩展操作,中国农历,大文件拷贝,图像裁剪,验证码,断点续传,集合扩展、Excel导出等常用封装。诸多功能集一身,代码量不到2MB!
  • ryhanson/ExternalC2 - 用于与 Cobalt Strike 外部 C2 服务器集成通信通道的库
  • chr0n1k/AH2021Workshop - 红队演练的恶意软件开发
  • CanIPhish/Phishious - 一个开源的安全邮件网关 (SEG) 评估工具包,专为红队设计。
  • knight0x07/ImpulsiveDLLHijack - 基于 C# 的工具,可自动发现和利用目标二进制文件中的 DLL 劫持。发现的劫持路径随后可在红队操作中被武器化以规避 EDR。
  • iomoath/PowerShx - 在没有软件限制的情况下运行 PowerShell。
  • leechristensen/SpoolSample - PoC 工具,通过 MS-RPRN RPC 接口强制 Windows 主机向其他机器进行身份验证。也可以通过其他协议实现。
  • plackyhacker/Shellcode-Injection-Techniques - 一系列 C# shellcode 注入技术。所有技术都使用 AES 加密的 meterpreter 载荷。我将在学习、发现或开发更多技术的过程中不断构建此项目。部分技术...
  • p0dalirius/LDAPmonitor - 在渗透测试或系统管理期间实时监控 LDAP 对象的创建、删除和更改!
  • plackyhacker/Suspended-Thread-Injection - 另一种使用 C# 的 meterpreter 注入技术,旨在绕过 Defender
  • 0x727/SchTask_0x727 - 创建隐藏计划任务,权限维持,Bypass AV
  • 7hr0wer/ProxyValidator - 用C#开发的简单的多线程代理验证工具。
  • tevora-threat/SharpView - harmj0y 的 PowerView 的 C# 实现
  • pornin/paradox-compress - 使用 VDF 的悖论压缩论文和演示实现
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - 安全描述符定义语言 (SDDL) 解析器
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI 是 Mimikatz 部分 DPAPI 功能的 C# 移植。
  • lassehauballe/Eternalblue - 用 C# 编写的 Eternalblue。包含版本检测、漏洞扫描器和 MS17-010 漏洞利用
  • ChoiSG/SharpJfmaesWorkshop - 我从 @jfmaes 的 .NET 反射研讨会中学到的东西 - 感谢精彩的研讨会
  • RiccardoAncarani/LiquidSnake - LiquidSnake 是一个工具,允许操作员使用 WMI 事件订阅和 GadgetToJScript 执行无文件横向移动
  • waf/CSharpRepl - 一个带有语法高亮的命令行 C# REPL – 交互式探索语言、库和 NuGet 包。
  • eladshamir/Whisker - Whisker 是一个 C# 工具,通过操纵 Active Directory 用户和计算机账户的 msDS-KeyCredentialLink 属性来接管这些账户,实际上为目标账户添加了"影子凭据"。
  • evilashz/SharpADUserIP - 提取DC日志,快速获取域用户对应IP地址
  • iomoath/SharpSpray - Active Directory 密码喷洒工具。自动获取用户列表并避免潜在的锁定。
  • GhostPack/RestrictedAdmin - 远程启用受限管理员模式
  • X-C3LL/xlsxPoison - 只是一个 PoC,将 xlsx(普通 Excel 文件)转换为 xlsm(带宏的 Excel 文件)并悄悄嵌入宏 (vbaProject.bin)
  • fozavci/WeaponisingCSharp-Fundamentals - 武器化 C# - 基础培训内容
  • bitsadmin/fakelogonscreen - 伪造的 Windows 登录屏幕,用于窃取密码
  • YDHCUI/csload.net - 一个cobaltstrike shellcode加载器,过国内主流杀软
  • EncodeGroup/UAC-SilentClean - 针对 CobaltStrike 的 Silent Cleanup 新 UAC 绕过
  • deadjakk/Reg1c1de - 用 C# 编写的注册表权限扫描器,用于发现注册表内的潜在提权途径
  • mai1zhi2/SharpBeacon - 用 .Net 4 编写的 CobaltStrike Beacon,重写了 stager 和 Beacon,包括正常上线、文件管理、进程管理、令牌管理、结合 SysCall 注入、原生端口转发、关闭 ETW 等功能
  • mobdk/Upsilon - Upsilon 使用系统调用执行 shellcode - 不使用像 NtProtectVirtualMemory 这样的 API
  • RedSiege/EDD - 枚举域数据
  • chvancooten/OSEP-Code-Snippets - 一个包含我为 Offensive Security 的 PEN-300 (OSEP) 课程编写的值得注意的代码片段的仓库。
  • w1u0u1/smb2os - 使用 SMB2 协议检测远程计算机操作系统版本,支持 win7/server2008 到 win10/server2019
  • iomoath/SharpStrike - 一个用 C# 编写的后渗透工具,使用 CIM 或 WMI 查询远程系统。
  • gellin/bantam - 一个 PHP 后门管理和生成工具/C2,具有端到端加密的载荷流,旨在绕过 WAF、IDS、SIEM 系统。
  • cube0x0/MiniDump - C# LSASS 解析器
  • uknowsec/SharpCryptPermute - 加密/解密 Proxyshell 载荷
  • PwnDexter/SharpEDRChecker - 检查正在运行的进程、进程元数据、加载到当前进程的 DLL 及每个 DLL 的元数据、常见安装目录、已安装服务及每个服务二进制文件的元数据、安装...
  • nettitude/SharpSocks - 用 C# 编写、可通过 PowerShell 部署的隧道式 HTTP/HTTPS socks4a 代理
  • med0x2e/SigFlip - SigFlip 是一个用于修补 Authenticode 签名的 PE 文件(exe、dll、sys 等)而不使现有签名失效或损坏的工具。
  • CCob/BeaconEye - 搜索 CobaltStrike Beacon 并记录操作员命令输出
  • GhostPack/ForgeCert - "黄金"证书
  • GhostPack/Certify - Active Directory 证书滥用。
  • Flangvik/DeployPrinterNightmare - C# 工具,利用 PrinterNightmare 漏洞安装共享网络打印机,使其他网络机器轻松提权!
  • GhostPack/SharpWMI - SharpWMI 是各种 WMI 功能的 C# 实现。
  • Flangvik/ADCSPwn - 一个通过强制机器账户进行身份验证并中继到证书服务来在 Active Directory 网络中提升权限的工具。
  • bats3c/ADCSPwn - 一个通过强制机器账户进行身份验证并中继到证书服务来在 Active Directory 网络中提升权限的工具。
  • med0x2e/GadgetToJScript - 一个工具,用于生成 .NET 序列化 gadgets,当从基于 JS/VBS/VBA 的脚本中使用 BinaryFormatter 反序列化时,可触发 .NET 程序集加载/执行。
  • zcgonvh/EfsPotato - EfsPotato 的漏洞利用(MS-EFSR EfsRpcOpenFileRaw 与 SeImpersonatePrivilege 本地提权漏洞)。
  • tuian/subTee-gits-backups - subTee gists 代码备份
  • Inf0secRabbit/BadAssMacros - BadAssMacros - 基于 C# 的自动化恶意宏生成器。
  • GhostPack/Rubeus - 试图驯服三头犬。
  • RedSiege/CIMplant - WMImplant 的 C# 移植,使用 CIM 或 WMI 查询远程系统
  • aniqfakhrul/Sharperner - 带有加密 shellcode 的简单可执行文件生成器。
  • qwqdanchun/DcRat - 一个用 C# 编写的简单远程工具。
  • dotnet/roslyn - Roslyn .NET 编译器为 C# 和 Visual Basic 语言提供丰富的代码分析 API。
  • connormcgarr/LittleCorporal - LittleCorporal: 一个 C# 自动恶意文档生成器
  • OG-Sadpanda/SharpSword - 使用 Cobalt Strike 的 Execute-Assembly 读取 MS Word 文档内容
  • klezVirus/CheeseTools - 自研的横向移动/代码执行工具
  • OG-Sadpanda/SharpExcelibur - 使用 Cobalt Strike 的 Execute-Assembly 读取 Excel 电子表格 (XLS/XLSX)
  • AnErrupTion/LoGiC.NET - 一个使用 dnlib 的免费开源 .NET 混淆器。
  • Mr-Un1k0d3r/ADHuntTool - AdHuntTool 的官方仓库(旧版 RedTeamCSharpScripts 仓库的一部分)
  • MythicAgents/Apollo - 一个 .NET Framework 4.0 Windows Agent
  • Yaxser/SharpPhish - 使用 Outlook COM 对象创建令人信服的钓鱼邮件而用户不会注意到。此项目用于内部钓鱼。
  • Kara-4search/DInvoke_shellcodeload_CSharp - 通过 DInvoke 的 ShellCodeLoader
  • Flangvik/SharpProxyLogon - CVE-2021-26855 (又名 ProxyLogon) 的 C# POC,支持经典的半交互式 Web Shell 以及 shellcode 注入
  • dahall/Vanara - 一组用于 Windows 的 .NET 库,实现 PInvoke 调用许多原生 Windows API 并附有支持包装器。
  • LimerBoy/FireFox-Thief - 🦊 解密基于 Gecko 的浏览器的密码、Cookie、历史记录、书签。
  • gourk/FirePwd.Net - Mozilla Firefox 和 Thunderbird 的密码读取器
  • BinaryScary/NET-Obfuscate - 混淆 ECMA CIL (.NET IL) 程序集以规避 Windows Defender AMSI
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - PrintNightmare CVE-2021-1675/CVE-2021-34527 的 C# 和 Impacket 实现
  • DamonMohammadbagher/FSWatch - 通过 C# 的文件系统监视器(监控文件活动,创建/删除/更改/重命名事件以及一些活动,如大小/属性/安全更改、上次访问、上次写入等...)
  • nettitude/RunPE - 非托管二进制文件的 C# 反射加载器。
  • GhostPack/SharpDump - SharpDump 是 PowerSploit 的 Out-Minidump.ps1 功能的 C# 移植。
  • IlanKalendarov/SharpHook - SharpHook 是一个进攻性 API 挂钩工具,旨在捕获 API 调用中的各种凭据。
  • improsec/ImproHound - 识别 BloodHound 中破坏 AD 层级划分的攻击路径
  • GetRektBoy724/SharpUnhooker - 基于 C# 的通用 API 解钩器
  • rasta-mouse/AsyncSockets - .NET 5 中异步客户端/服务器套接字的示例
  • d3adzo/shepard - 正在开发中的使用 Windows BITS 的持久性下载/上传/执行工具。
  • enkomio/ManagedInjector - 一个 C# DLL 注入库
  • lithnet/ad-password-protection - Active Directory 密码过滤器,具有泄露密码检查和自定义复杂度规则功能
  • dionach/NtdsAudit - 一个 Active Directory 审计工具
  • AaronRobinsonMSFT/COMInterop - 关于如何从 .NET 客户端使用 COM 服务器以及从 COM 客户端使用 .NET 服务器的示例。示例包括使用注册表和免注册两种方式。
  • AdamWhiteHat/Judge-Jury-and-Executable - 一个文件系统取证分析扫描器和威胁狩猎工具。在 MFT 和 OS 级别扫描文件系统,并将数据存储在 SQL、SQLite 或 CSV 中。可以利用... 的力量探查威胁和数据。
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - 使用 D/Invoke 的 AmsiScanBufferBypass
  • mitchmoser/SharpShares - 多线程 C# .NET 程序集,用于枚举域中可访问的网络共享
  • Dliv3/DomainBorrowing - 域借用 PoC
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Windows 的实验工具。PentestBro 将子域名扫描、whois、端口扫描、横幅抓取和 Web 枚举结合到一个工具中。使用 SecLists 的子域名列表。使用 nmap 服务探针...
  • jfmaes/SharpNukeEventLog - 使用一些史诗级的 DInvoke 技巧核平事件日志
  • RowTeam/SharpNTLMSSPExtract - 利用 NTLMSSP 探测 Windows 信息
  • xpnas/inotify - 一个简易消息通知系统,支持企业微信、电报机器人、邮件推送、内置BARK推送、钉钉群机器人、飞书群机器人,类似Server酱,支持私有Docker部署
  • cyberark/Evasor - 一个用于后渗透阶段的工具,供蓝红团队绕过应用程序控制策略
  • S3cur3Th1sSh1t/SharpNamedPipePTH - 将哈希传递给命名管道以进行令牌模拟
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - 获取无文件命令执行以进行横向移动。
  • TheWover/CertStealer - 一个用于在不接触磁盘的情况下导出和导入证书的 .NET 工具。
  • Hzllaga/JsLoader - js免杀shellcode,绕过杀毒添加自启
  • mgeeky/SharpWebServer - 面向红队的 C# 简单 HTTP 和 WebDAV 服务器,具有 Net-NTLM 哈希捕获功能
  • uknowsec/SharpOSS - 通过 aliyun-oss-csharp-sdk 快速上传文件到阿里云 OSS
  • checkymander/Sharp-SMBExec - SMBExec C# 模块
  • DebugST/STPortScanner - [端口扫描器] 采用.NET开发的端口扫描器 支持端口协议探测 内置多种类型扫描器 TCP/UDP/SYN/SMB/ICMP 等 采用IOCP模型开发 性能表现不错 可视为轻量级NMAP
  • dahall/TaskScheduler - 为 Windows 任务计划程序提供 .NET 包装器。它聚合了多个版本,提供了一个编辑器并支持本地化。
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse 是一个用 C# 编写的 .NET 应用程序,可用于利用用户对组策略对象 (GPO) 的编辑权限来危害由该 GPO 控制的对象。
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - 嵌入了 golang hack-browser-data 的 C# 二进制文件
  • w1u0u1/exec - 使用当前线程令牌执行命令
  • Hzllaga/RDODecrypt - Remote Desktop Organizer 密码破解
  • ChoiSG/UuidShellcodeExec - 使用 DInvoke 的 UUID shellcode 执行 PoC
  • airzero24/WMIReg - 通过 WMI 与本地/远程注册表配置单元交互的 PoC
  • proxysu/ProxySU - Xray,V2ray,Trojan,NaiveProxy, Trojan-Go, ShadowsocksR(SSR),Shadowsocks-libev及相关插件,MTProto+TLS 一键安装工具,windows下用(一键科学上网)
  • WithSecureLabs/physmem2profit - Physmem2profit 可用于通过远程分析物理内存来创建目标主机 LSASS 进程的 minidump
  • odedshimon/BruteShark - 网络分析工具
  • calebstewart/bypass-clm - PowerShell 约束语言模式绕过
  • hausec/MaliciousClickOnceMSBuild - 基本的 C# 项目,将获取 MSBuild 载荷并通过 ClickOnce 使用 MSBuild 运行它。
  • Aetsu/OffensivePipeline - OffensivePipeline 允许您下载并构建 C# 工具,应用某些修改以改进其在红队演练中的规避能力。
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - DotNetToJScript 的简化版本,用于创建从内存加载 .NET v2 程序集的 JScript 文件。
  • Kevin-Robertson/Sharpmad - Powermad 的 C# 版本
  • swisskyrepo/SharpLAPS - 从 LDAP 检索 LAPS 密码
  • Flangvik/AzureC2Relay - AzureC2Relay 是一个 Azure Function,通过基于 Cobalt Strike Malleable C2 配置文件验证传入请求来验证和中继 Cobalt Strike Beacon 流量。
  • FuzzySecurity/Dendrobate - 托管代码挂钩模板。
  • soufianetahiri/HttpRquestPlayer - 这个小工具可以帮助您发现授权漏洞。
  • rvrsh3ll/SharpSMBSpray - 通过 SMB 喷洒哈希以检查本地管理员访问权限
  • BeichenDream/WhetherMysqlSham - 检测目标Mysql数据库是不是蜜罐
  • An0nySec/ShadowUser - 影子用户 克隆
  • bats3c/EvtMute - 对 Windows 事件日志报告的事件应用过滤器
  • JoniRinta-Kahila/WPCracker - WordPress 渗透测试工具
  • zcgonvh/CVE-2020-0688 - CVE-2020-0688 的利用和检测工具
  • JamesCooteUK/SharpSphere - 用于攻击 vCenter 的 .NET 项目
  • py7hagoras/CovenantTasks - 我在 Covenant 中使用的任务源码
  • RCStep/CSSG - Cobalt Strike Shellcode 生成器
  • srini0x00/dvta - 用 C# .NET 开发的脆弱胖客户端应用
  • uknowsec/SharpSQLTools - SharpSQLTools 和@Rcoil一起写的小工具,可上传下载文件,xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作。
  • Viralmaniar/BigBountyRecon - BigBountyRecon 工具利用 58 种不同的技术,使用各种 Google dorks 和开源工具来加速对目标组织的初始侦察过程。
  • b4rtik/SharpKatz - mimikatz 的 sekurlsa::logonpasswords、sekurlsa::ekeys 和 lsadump::dcsync 命令的移植
  • jnqpblc/SharpTask - SharpTask 是一个简单的代码集,用于与任务计划程序服务 API 交互,并与 Cobalt Strike 兼容。
  • ReverendThing/Carnivore - 微软外部攻击工具
  • FatRodzianko/Get-RBCD-Threaded - 用于发现 Active Directory 环境中基于资源的约束委派攻击路径的工具
  • FatRodzianko/SharpBypassUAC - C# UAC 绕过工具
  • GoSecure/WSuspicious - WSuspicious - 一个滥用不安全的 WSUS 连接进行权限提升的工具
  • bitsadmin/nopowershell - 为红队目的用 C# 重写的 PowerShell
  • 05sec/Asteroid - 💫 CTF AWD 实时 3D 攻击大屏
  • rasta-mouse/EWSToolkit - 通过 EWS 滥用 Exchange
  • mubix/solarflare - SolarWinds Orion 账户审计/密码转储工具
  • zcgonvh/CVE-2020-17144 - CVE-2020-17144 的武器化工具
  • Airboi/CVE-2020-17144-EXP - Exchange 2010 授权 RCE
  • securesean/DecryptAutoLogon - 命令行工具,用于提取/解密由 SysInternals AutoLogon 存储在 LSA 中的密码
  • cube0x0/SharpMapExec -
  • jas502n/SSCMS_Decrypt - SSCMS 数据库解密
  • outflanknl/EvilClippy - 一个跨平台的助手,用于创建恶意的 MS Office 文档。可以隐藏 VBA 宏、抹除 VBA 代码(通过 P-Code)并混淆宏分析工具。支持 Linux、OSX 和 Windows。
  • RcoIl/CSharp-Tools - .NET C# 工具
  • Ch1ngg/SharpGetTitle - SharpGetTitle - 基于 C# 的多线程 Web Title 扫描器
  • antonioCoco/RunasCs - RunasCs - Windows 内置 runas.exe 的 C# 开放版本
  • rocksdanister/lively - 免费开源软件,允许用户设置由 WinUI 3 驱动的动态桌面壁纸和屏幕保护程序。
  • huiyadanli/RevokeMsgPatcher - :trollface: 微信/QQ/TIM 的十六进制编辑器 - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)
  • cobbr/SharpSploit - SharpSploit 是一个用 C# 编写的 .NET 后渗透库
  • med0x2e/NoAmci - 使用 DInvoke 修补 AMSI.dll,以绕过通过 Assembly.Load() 加载 .NET 手法时触发的 AMSI 检测。
  • NVISOsecurity/DInvisibleRegistry - DInvisibleRegistry
  • matterpreter/DefenderCheck - 识别 Microsoft Defender 标记的字节。
  • 3F/DllExport - 支持 .NET Core 的 .NET DllExport(又名 3F/DllExport 又名 DllExport.bat)
  • TheWover/DInvoke - 从托管代码动态调用任意非托管代码,无需 PInvoke。
  • mandiant/OfficePurge -
  • hayasec/360SafeBrowsergetpass - 这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。
  • smartlockpicking/BLE_HackMe - 无需硬件的蓝牙低功耗 (BLE) HackMe
  • awaescher/Fusion - 🧰 Microsoft 程序集绑定日志查看器 (FUSLOGVW.exe) 的现代替代品
  • rasta-mouse/ThreatCheck - 识别 Microsoft Defender / AMSI 消费者标记的字节。
  • xforcered/StandIn - StandIn 是一个小巧的 .NET35/45 Active Directory 后渗透工具包
  • EncodeGroup/AggressiveProxy - 枚举代理配置并从 CobaltStrike 生成 shellcode 的项目
  • xiaoxiaoleo/Scan-and-Clean-Macro-Virus - 扫描并清理特定的宏病毒,#C Sharp
  • Mr-Un1k0d3r/RedTeamCSharpScripts - 用于红队的 C# 脚本
  • TGSAN/CMWTAT_Digital_Edition - CloudMoe Windows 10/11 激活工具包,获取数字许可证,GitHub 上最好的开源 Win10/Win11 激活工具。GitHub 上最棒的开源 Win10/Win11 数字权利(数字许可证)激活工具!
  • wesleydekraker/xamarin-security-scanner - 一个用于查找 Xamarin.Android 应用安全漏洞的工具。
  • dev-2null/KerberosRun - 一个用来玩转 Kerberos 的小工具。
  • ustayready/SharpHose - 用于 Windows 环境的 C# 异步密码喷洒工具
  • tyranid/DotNetToJScript - 一个工具,用于创建从内存加载 .NET v2 程序集的 JScript 文件。
  • EncodeGroup/AggressiveGadgetToJScript - 一个 Cobalt Strike Aggressor 脚本,用于生成 GadgetToJScript 载荷
  • EncodeGroup/Gopher - 用于发现低垂果实的 C# 工具
  • b4rtik/SharpAdidnsdump - Active Directory 集成 DNS 转储的 C# 实现(已验证用户)
  • mez-0/DecryptRDCManager - .NET 4.0 Remote Desktop Manager 密码收集器
  • uknowsec/SharpSQLDump - 内网渗透中快速获取数据库所有库名,表名,列名。具体判断后再去翻数据,节省时间。适用于mysql,mssql。
  • Apr4h/CobaltStrikeScan - 扫描文件或进程内存中的 CobaltStrike Beacon 并解析其配置
  • r3nhat/SharpWifiGrabber - Sharp Wifi Password Grabber 以明文形式从工作站上保存的所有 WLAN 配置文件中检索 Wi-Fi 密码。
  • CCob/Rubeus - 试图驯服三头犬。
  • rasta-mouse/Fork-n-Run -
  • microsoft/onefuzz - 一个自托管的模糊测试即服务平台
  • checkymander/Zolom - 嵌入了 Python 的 C# 可执行文件,可反射性地在未安装 Python 的系统上运行 Python 代码
  • r3nhat/GRAT2 - 我们开发了 GRAT2 命令与控制 (C2) 项目用于学习目的。
  • Kudaes/LOLBITS - 已停止维护 使用后台智能传输服务 (BITS) 作为通信协议的 C2 框架,并使用 Direct Syscalls + Dinvoke 来规避 EDR 用户态挂钩。
  • vivami/SauronEye - 搜索工具,用于查找包含特定单词的特定文件,例如包含密码的文件...
  • mez-0/MoveScheduler - .NET 4.0 计划任务横向移动
  • passthehashbrowns/SharpBuster - SharpBuster 是一个 C# 实现的目录暴力破解工具。它设计用于通过 Cobalt Strike 的 execute-assembly 和类似工具,当通过 SOCKS 代理运行类似工具时...
  • G0ldenGunSec/SharpSecDump - impacket 的 secretsdump.py 中远程 SAM + LSA Secrets 转储功能的 .Net 移植
  • chromelyapps/Chromely - 在 .NET 上使用原生 GUI、HTML5、JavaScript、CSS、Owin、AspNetCore (MVC、RazorPages、Blazor) 构建跨平台 HTML 桌面应用
  • slyd0g/LNKMod - 用于创建或修改现有 LNK 的 C# 项目
  • lontivero/Open.NAT - 轻量级且易于使用的类库,允许通过 UPNP 和/或 PMP 在 NAT 设备上进行端口转发
  • sf197/GetPwd - 用CSharp写的一款信息搜集工具,目前支持Navicat、TeamView、Xshell、SecureCRT产品的密码解密
  • BeichenDream/MysqlT - 伪造Myslq服务端,并利用Mysql逻辑漏洞来获取客户端的任意文件反击攻击者
  • rasta-mouse/MiscTools - 杂项工具
  • mez-0/CSharpWinRM - .NET 4.0 WinRM API 命令执行
  • RiccardoAncarani/DirSync-Poc - 一个使用 DirSync 协议轮询 Active Directory 更改的 PoC
  • BloodHoundAD/SharpHound3 - BloodHound 项目的 C# 数据收集器,版本 3
  • BloodHoundAD/SharpHound2 - 旧的 BloodHound C# 数据摄入器(已弃用)
  • WayneJLee/CsharpAmsiBypass - 用于 msfvenom shellcode 的 C# 加载器,带有 AMSI 绕过
  • aduskin/AduSkin - 一个漂亮的 WPF 控件 UI
  • TalAloni/SMBLibrary - 免费、开源、用户态 SMB 1.0/CIFS、SMB 2.0、SMB 2.1 和 SMB 3.0 服务器和客户端库
  • rnwood/smtp4dev - smtp4dev - 用于开发和测试的假 SMTP 邮件服务器
  • 3xpl01tc0d3r/ProcessInjection - 该程序旨在演示各种进程注入技术
  • Flangvik/SharpAppLocker - Get-AppLockerPolicy PowerShell cmdlet 的 C# 移植
  • netwrix/pingcastle - PingCastle - 以 20% 的时间获得 80% 的 Active Directory 安全性
  • RythmStick/ProxyPunch - 为红队寻找 SSL 盲点
  • Mr-B0b/SpaceRunner - 此工具允许编译一个 C# 程序,该程序将执行任意 PowerShell 代码,而无需通过使用运行空间启动 PowerShell 进程。
  • jfmaes/GG-AESY - 将酷炫的东西隐藏在图像中 :)
  • MrFooL137/WebSocketRemoteControl - 通过 WebSocket 进行远程控制
  • checkymander/Carbuncle - 在红队行动期间与 Outlook 互操作交互的工具
  • fullmetalcache/PowerLine -
  • djhohnstein/SharpSearch - 搜索文件扩展名以及文件内的文本。
  • crawl3r/FunWithAMSI - 一个存放我研究/学习的各种绕过的仓库
  • Flangvik/SharpDllProxy - 从合法 DLL 中检索导出函数,并生成用于 DLL 代理加载或侧加载的代理 DLL 源码/模板
  • jfmaes/TrustJack - 又一个 PoC,针对 https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
  • Fody/Costura - 将引用作为资源嵌入
  • EquiFox/KsDumper - 利用内核空间的力量转储进程!
  • tomcarver16/ADSearch - 一个帮助通过 LDAP 协议查询 AD 的工具
  • bohops/SharpRDPHijack - 一个概念验证的远程桌面 (RDP) 会话劫持工具
  • mvelazc0/PurpleSharp - PurpleSharp 是一个 C# 对手模拟工具,执行对手技术以在被监控的 Windows 环境中生成攻击遥测
  • git-ecosystem/git-credential-manager - 安全、跨平台的 Git 凭据存储,支持向 GitHub、Azure Repos 和其他流行的 Git 托管服务进行身份验证。
  • SnaffCon/Snaffler - 一个供渗透测试人员使用的工具,帮助寻找"美味的糖果",由 @l0ss 和 @Sh3r4 开发(Twitter: @/mikeloss 和 @/sh3r4_hax)
  • 360-Linton-Lab/Telemetry - WINDOWS TELEMETRY权限维持
  • GhostPack/Seatbelt - Seatbelt 是一个 C# 项目,执行许多面向安全的主机调查"安全检查",从进攻和防御安全角度都相关。
  • mdsecactivebreach/sitrep -
  • jfmaes/Clippi-B -
  • thiagomayllart/Covenant_Alternate - Covenant 是一个面向红队的协作式 .NET C2 框架。
  • Hzllaga/ShellcodeLoader - 将shellcode用rsa加密并动态编译exe,自带几种反沙箱技术。
  • SpiderLabs/SharpCompile - SharpCompile 是 Cobalt Strike 的一个 Aggressor 脚本,允许您实时编译和执行 C#。这是一种比手动编译 .NET 程序集并将其加载到... 更流畅的方法。
  • dotnet/ILMerge - ILMerge 是一个用于 .NET 程序集的静态链接器。
  • RedLectroid/SearchOutlook - 一个 C# 工具,用于在正在运行的 Outlook 实例中搜索关键字
  • Flangvik/BetterSafetyKatz - SafetyKatz 的衍生版本,动态从 gentilkiwi GitHub 仓库获取最新的预编译 Mimikatz 版本,运行时修补签名,并使用 SharpSploit 的 DInvoke 以 PE 加载方式加载到内存中。
  • QAX-A-Team/sharpwmi - sharpwmi是一个基于rpc的横向移动工具,具有上传文件和执行命令功能。
  • am0nsec/SharpHellsGate - Hell's Gate VX 技术的 C# 实现
  • RythmStick/AMSITrigger - 恶意字符串狩猎
  • QAX-A-Team/BrowserGhost - 这是一个抓取浏览器密码的工具,后续会添加更多功能
  • WingsOfDoom/ICU - 基于 PoC Windows 身份验证提示的快速而粗糙的 PoC,C# 实现,基于 https://gist.githubusercontent.com/mayuki/339952/raw/2c36b735bc51861a37194971a5e944f22c94df7c/CredentialUI.cs
  • dev-2null/ADCollector - 一个轻量级工具,用于从 Active Directory 环境中快速提取有价值的信息,适用于攻击和防御。
  • peass-ng/PEASS-ng - PEASS - 权限提升 Awesome 脚本套件(带颜色)
  • jamf/CVE-2020-1206-POC - CVE-2020-1206 未初始化内核内存读取 POC
  • FuzzySecurity/Sharp-Suite - 也被微软称为 Knifecoat 🌶️
  • jeromesegura/EKFiddle - 您的瑞士军刀,基于流行的 Fiddler Web 调试器分析恶意 Web 流量。
  • 1y0n/AV_Evasion_Tool - 掩日 - 免杀执行器生成工具
  • reconness/reconness - ReconNess 是一个允许持续侦察 (CR) 的平台,您可以设置 #recon 工具(代理)的管道,并根据计划或事件触发它。
  • TheKingOfDuck/MatryoshkaDollTool - MatryoshkaDollTool-程序加壳/捆绑工具
  • goichot/CVE-2020-3153 - Cisco AnyConnect < 4.8.02042 通过路径遍历提权
  • Tycx2ry/SweetPotato_CS - 修改的SweetPotato,使之可以用于CobaltStrike v4.0
  • 3gstudent/SharpRDPCheck - 用于检查远程桌面协议的有效账户(支持明文和 NTLM 哈希)
  • Soledge/BlockEtw - 用于在当前进程中阻止 ETW 遥测的 .Net 程序集
  • Viralmaniar/HiveJack - 此工具可用于内部渗透测试期间,从已经沦陷的主机中转储 Windows 凭据。它允许转储 SYSTEM、SECURITY 和 SAM 配置单元,一旦复制到攻击者...
  • CCob/SweetPotato - 从 Local Service 到 SYSTEM 的权限提升,支持 Windows 7 到 Windows 10 / Server 2019
  • djhohnstein/SharpShares - 枚举当前域中的所有网络共享。还可以将名称解析为 IP 地址。
  • BeichenDream/BadPotato - Windows 权限提升 BadPotato
  • infosecn1nja/SharpDoor - SharpDoor 是用 C# 编写的 RDPWrap 替代品,通过修补 termsrv.dll 文件来允许多个 RDP(远程桌面)会话。