
RATel
RAT-el 是一款开源渗透测试工具,可让你控制一台 Windows 机器。它采用客户端-服务器模型工作:服务器发送命令,客户端执行命令并将结果返回给服务器。客户端完全不会被反病毒软件检测到。

你唯一需要的PHP webshell。

使用 Windows BITS 的持久性下载/上传/执行工具(进行中)

协助反向TCP shell进行后渗透探索任务


*概念验证* 攻击运行 Windows 7 或更高版本的 Windows 机器,创建一个持久后门。

SigFlip 是一个用于修补经过 Authenticode 签名的 PE 文件(exe、dll、sys 等)的工具,而不会使现有签名失效或破坏签名。

一款用 C# 编写的后渗透工具,使用 CIM 或 WMI 来查询远程系统。

后渗透利用平台,通过反向/绑定shell自动化枚举、权限提升、持久化和C2操作,支持Linux和Windows跨平台。

使用窃取的证书颁发机构私钥为Active Directory认证伪造证书,通过伪造的.pfx文件实现持久的域访问。

基于C#的工具,用于自动化发现和利用目标二进制文件中的DLL劫持。所发现的劫持路径可在红队行动中武器化,以绕过EDR。

WIP 专为虚拟机监控器设计的后渗透利用框架。

通过从事件日志写入/读取 shellcode 实现持久化

Windows COM劫持持久化工具,支持搜索、经典、任务计划程序和TreatAs模式。提供.NET可执行文件和Cobalt Strike BOF形式,用于红队行动。

该仓库涵盖了Office文档中宏的代码执行和AV绕过方法。

面向红队的PowerShell工具,通过停止事件日志记录、删除文件和注册表痕迹,并跨Windows系统上的多个用户保存时间戳,从而清除执行证据。

PowerShell 模块,可供蓝队、事件响应者和系统管理员用于搜寻 Windows 机器中植入的持久化机制。官方 Twitter/X 账号:@PersistSniper。由 @last0x00 和 @dottor_morte 用 ❤️ 制作。

一个基于Python3的C2服务器,旨在让红队成员的工作更轻松。该载荷能够绕过所有已知的杀毒软件和终端安全防护。