Post-Exploitation

50 инструментов

Post-Exploitation

Python-утилита для манипуляции и эксплуатации объектов групповых политик (GPO) в среде Active Directory.

git clone https://github.com/synacktiv/GroupPolicyBackdoor.git cd GroupPolicyBackdoor pip install -r requirements.txt

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

Hell's Gate

Post-Exploitation

Оригинальная реализация на C техники Hell's Gate — динамическое разрешение адресов системных вызовов NTDLL в обход пользовательских хуков.

git clone https://github.com/am0nsec/HellsGate.git cd HellsGate # Компиляция: mingw-w64 (Linux) или Visual Studio (Windows) x86_64-w64-mingw32-gcc main.c -o hells_gate.exe -lpsapi # C-проект, любой компилятор GCC/MSVC, .NET не требуется
Post-Exploitation

ИИ-фреймворк на MCP с 150+ инструментами и продвинутым обходом полезной нагрузки.

git clone https://github.com/Yenn503/Hexstrike-redteam.git hexstrike-ai cd hexstrike-ai python3 -m venv hexstrike-env source hexstrike-env/bin/activate pip3 install -r requirements.txt cd BOAZ_beta bash requirements.sh cd .. cd install sudo ./install_all.sh

IrisC2

v0.4.1
Post-Exploitation

Модульный C2-фреймворк с Client, Server, Beacon, Stager и встроенным MCP-сервером для управления агентом.

git lfs install git clone https://github.com/onedays12/Iris.git cd IrisC2 git lfs pull

JOCK-JACKER

Post-Exploitation

Продвинутый автономный фреймворк для взлома AD с отравлением LLMNR, Kerberoasting, релеем NTLM, подделкой билетов и встроенным обходом EDR через прямые системные вызовы

# Clone the repository git clone https://github.com/oxsyoe/jock-jacker.git cd jock-jacker # Discover your network python jock-jacker.py --discover # Launch full assault (YOUR NETWORK ONLY) python jock-jacker.py --full # Start C2 listener python jock-jacker.py --c2

KHAOS

Post-Exploitation

Современный C2-фреймворк, маршрутизирующий трафик агентов через облачные сервисы, которым уже доверяют корпоративные сети.

git clone https://github.com/28Zaaky/khaos-c2 cd khaos-c2 python3 -m venv venv && source venv/bin/activate pip3 install -r server/requirements.txt sudo apt update && sudo apt install nodejs npm -y cd ui && npm install && npm run build && cd .. openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2" cp server/config.example.yaml server/config.yaml python3 server/main.py pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls cd server python -m venv venv venv\Scripts\activate pip install -r requirements.txt copy config.example.yaml config.yaml python main.py cd ui && npm install && npm run dev .\agent\rebuild_agent.ps1

KrbRelayUp

Post-Exploitation

Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.

git clone https://github.com/Dec0ne/KrbRelayUp.git # Go-компонент: go build -o KrbRelayUp.exe ./main.go # C#-компонент (KrbRelayUp.Slave): dotnet build KrbRelayUp.Slave/KrbRelayUp.Slave.csproj # Готовые бинарники доступны в GitHub Releases (смешанный Go + C# проект)

LaZagne

v2.4.7
Post-Exploitation

Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, git и др. Работает на Windows, Linux и macOS. Применяется в пентесте …

# Python: git clone https://github.com/AlessandroZ/LaZagne cd LaZagne pip install -r requirements.txt python laZagne.py all # Windows-бинарь: # https://github.com/AlessandroZ/LaZagne/releases laZagne.exe all laZagne.exe browsers laZagne.exe wifi

LazyOwn

vrelease/0.2.151
Post-Exploitation

Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.

git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn bash install.sh

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

Mimikatz

v2.2.0-20220919
Post-Exploitation

Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, DCSync и другие техники. Стандартный инструмент любого Windows-пентеста и red team операции.

# Сборка из исходников (Visual Studio 2019+): git clone https://github.com/gentilkiwi/mimikatz # Открыть mimikatz.sln, собрать x64 Release # Или скачать готовый бинарь: # https://github.com/gentilkiwi/mimikatz/releases # Запуск и дамп паролей: mimikatz.exe privilege::debug sekurlsa::logonpasswords lsadump::dcsync /domain:corp.local /user:Administrator