Post-Exploitation

50 инструментов

BYOSI

Post-Exploitation

Обход EDR через использование легитимных подписанных интерпретаторов скриптов вместо бинарных полезных нагрузок.

Clone the repository and run via PowerShell on a Windows target: git clone https://github.com/oldkingcone/BYOSI.git cd BYOSI powershell -ExecutionPolicy Bypass -File byosi.ps1 The script downloads PHP for Windows, extracts it, fetches the implant (poc.php), and executes it via the whitelisted PHP binary.

BloodyAD

v2.5.5
Post-Exploitation

Интерактивный инструмент для эскалации привилегий и администрирования Active Directory через LDAP.

pip install bloodyAD

Cerberus X

Post-Exploitation

Продвинутый мобильный RAT-фреймворк для Red Team, включающий полную MITM-цепочку, перехват SSL, внедрение полезной нагрузки и удаленное управление устройством.

sudo apt-get update sudo apt-get install -y python3-pip python3-scapy nodejs npm hostapd dnsmasq airmon-ng iptables sslstrip build-essential net-tools pip3 install -r requirements.txt cd c2_infrastructure npm install ws express cd .. chmod +x deploy_hell_v2.sh openssl req -x509 -newkey rsa:4096 -keyout /etc/ssl/private/cerberus.key -out /etc/ssl/certs/cerberus.crt -days 365 -nodes -subj "/C=US/ST=State/L=City/O=Organization/CN=cerberus.local"

Certify

Post-Exploitation

Инструмент для злоупотребления сертификатами и службами сертификации Active Directory (AD CS).

dotnet build Certify.sln -c Release

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

Decepticon

v1.1.40
Post-Exploitation

Профессиональный автономный ИИ-агент Red Team, выполняющий реалистичные цепочки атак с 16 специализированными агентами.

curl -fsSL https://decepticon.red/install | bash decepticon onboard decepticon

DonPAPI

vV1.2.0
Post-Exploitation

Автоматизирует удалённое извлечение секретов, защищённых DPAPI, с нескольких Windows-компьютеров.

git clone https://github.com/login-securite/DonPAPI.git cd DonPAPI pip install -r requirements.txt # Пример запуска donpapi collect -u admin -p 'Password123!' -d domain.local -t ALL --fetch-pvk donpapi gui

Donut

v1.1
Post-Exploitation

Фреймворк генерации позиционно-независимого шеллкода для загрузки .NET-сборок, EXE, DLL и VBS-файлов.

git clone http://github.com/thewover/donut.git nmake -f Makefile.msvc

EDRSandblast

vlatest
Post-Exploitation

Инструмент для исследования и тестирования детект-механизмов ядра Windows, используемых средствами EDR, в контексте авторизованных red team проверок.

# Prerequisites: # - Visual Studio 2019 or later # - Windows SDK Version: 10.0.19041.0 or later # - Platform Toolset: Visual Studio 2019 (v142) or later # Build steps: # 1. Clone the repository # 2. Open the solution file in Visual Studio # 3. Select the Release configuration and x64 platform # 4. Build the solution # Required files (obtain separately): # - Vulnerable driver (e.g., gdrv.sys, RTCore64.sys, DBUtil_2_3.sys) # - Offset CSV files: NtoskrnlOffsets.csv, FltmgrOffsets.csv, WdigestOffsets.csv, CiOffsets.csv

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

EternalHush

v2.0.0.1
Post-Exploitation

C2-фреймворк на Java, нацеленный на Windows, с Python-API для плагинов и расширяемыми модулями пост-эксплуатации.

git clone https://github.com/APT64/EternalHushFramework.git cd EternalHushFramework pip install -r requirements.txt python devcli.py
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps