
ScheduleRunner
一个具有更高灵活性的C#工具,用于在红队操作中自定义计划任务,以实现持久化和横向移动。

一个具有更高灵活性的C#工具,用于在红队操作中自定义计划任务,以实现持久化和横向移动。

Cobalt Strike 扩展,利用 SharpStay .NET 程序集实现后渗透持久化。提供通过注册表键、计划任务、WMI 事件、LNK 后门等方式的 GUI 驱动的持久化功能。

Bash 后渗透利用工具包

一个使用注册表创建隐藏帐户的工具

针对 Microsoft Teams 的隐蔽 DLL 代理植入工具,通过解除挂钩技术注入 AES 加密的 shellcode,利用 Metasploit Meterpreter 会话提供持久后门访问。


.NET 工具,用于通过注册表项、计划任务、服务、WMI 事件、COM 劫持和 LNK 后门在 Windows 上安装持久化机制,同时支持提升和非提升上下文。

无文件型环3 rootkit,附带安装程序和持久化机制,可隐藏进程、文件、网络连接等。

用于应用和移除macOS持久化机制的命令行工具,专为威胁模拟和红队行动设计。支持17种技术,包括LaunchAgents、Cron和LoginHooks。

⭐️著名的XWorm RAT,版本 2.1。仅供教育目的。

Windows后渗透侦察代理,收集系统信息、权限、补丁、防御、网络配置、凭据和持久化机制,输出结构化的JSON报告,并可选进行AI驱动的攻击路径分析。

一种稍微更有趣的禁用 Windows Defender + 防火墙的方法。(通过 WSC api)

Cronos 是一款针对 Windows 10/11 x64 的 Ring 0 rootkit。Cronos 能够隐藏进程、保护进程,并通过令牌操作(token manipulation)提升其权限。

C# 工具包,用于通过注册表项、计划任务、服务、启动文件夹、KeePass 配置和 TortoiseSVN 钩子建立和管理 Windows 持久化。

一个使用自定义类型2虚拟机监控器、eBPF XDP和TC程序的Rust编写的Linux内核rootkit。

LimeRAT | 简单而强大的Windows远程管理工具(RAT)

通过 Telegram 的 Windows 远程管理工具