50 инструментов
Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.
Скрытый C2-канал, передающий команды и данные внутри NTP-пакетов — трафик выглядит как обычная синхронизация времени и слабо детектируется сетевым мониторингом. Написан на C, сервер и клиент в одном …
Компактный инструмент для исследования дампинга учётных данных — изучает защиту LSASS и методы обнаружения доступа к памяти процесса.
Модульный C2-фреймворк с кроссплатформенным агентом, сбором учётных данных и латеральным перемещением.
Инструмент для исследования и работы с механизмом Protected Process Light (PPL) в Windows в контексте авторизованного тестирования.
Демонстрационный red-team пайплайн, показывающий продвинутый обход EDR через спуфинг телеметрии на базе AI и WASM-песочницу.
ИИ-платформа для симуляции Red Team, автономно моделирующая полный жизненный цикл атаки с маппингом MITRE ATT&CK.
C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.
Фреймворк для исследования генерации и подписи полезной нагрузки — изучает, как средства защиты Windows реагируют на разные способы доставки и запуска. Проект архивирован автором, но остаётся справочным материалом …
C#-проект для сбора информации о хосте Windows ('safety checks'), применяется как в защитных, так и в атакующих сценариях.
C#-порт части функциональности Mimikatz для работы с Windows DPAPI.
Приложение на C#, использующее права редактирования объекта групповой политики (GPO) для компрометации управляемых им объектов.