
nebula
AI驱动的渗透测试助手,用于自动化侦察、笔记记录和漏洞分析。

CHOMTE.SH 是一款强大的Shell脚本,旨在自动化渗透测试过程中的侦察任务。它利用多种基于Go的工具来收集信息并识别攻击面,是漏洞赏金猎人和渗透测试人员的宝贵资产。

协作式渗透测试数据管理平台,用于组织服务器、用户、漏洞、攻击向量及文件,支持API访问和图谱可视化。

一个开源的自托管紫色团队管理Web应用程序。

C2工具通过LDAP用户属性路由Cobalt Strike信标数据,用于在分段网络中进行隐蔽的命令与控制。

PAKURI-THON 是一个支持渗透测试人员使用多种渗透测试工具和 C4 服务器(命令与控制及聊天与通信服务器)的工具。PAKURI-THON 可以通过直观的网页操作和向聊天机器人发送命令来执行大部分操作。

基于Ansible的攻击平台,用于部署和管理标准化的Linux渗透测试环境,具有自动化工具安装、版本跟踪以及SSH/VNC访问功能。

BugBuntu Linux

用于自动化渗透测试任务的工具。

自动化网络协议扫描与利用工具,利用Metasploit模块在大型网络中快速进行渗透测试,支持SMB、SMTP、SNMP等协议。

自动化情报收集框架,协调Kali Linux工具和公共API,以收集、存储和分析渗透测试任务中的侦察数据。

Thread Stack Spoofing - 一种高级内存中规避技术的概念验证,能够更好地隐藏注入的shellcode的内存分配,以躲避扫描器和分析师。

模板驱动型 AV/EDR 规避框架

Kubesploit 是一个跨平台的后期利用 HTTP/2 命令与控制服务器和代理,使用 Golang 编写,专注于容器化环境。

一个协作式、多平台的红队演练框架

基于Python的命令行工具,用于在AWS和Digital Ocean上自动化红队基础设施部署,模块化支持C2、邮件服务器、HTTP传输和钓鱼服务器。

一款强大的渗透测试工具,用于自动化执行本地权限提升、枚举、数据外泄等渗透任务... 使用或构建自动化模块以加速你的网络安全工作。

红队演练平台,旨在将进攻性工具统一于简洁的用户界面之下。