Каталог инструментов

62 инструментов

Тег: post-exploitation ×

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

EternalHush

v2.0.0.1
Post-Exploitation

C2-фреймворк на Java, нацеленный на Windows, с Python-API для плагинов и расширяемыми модулями пост-эксплуатации.

git clone https://github.com/APT64/EternalHushFramework.git cd EternalHushFramework pip install -r requirements.txt python devcli.py
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps
Post-Exploitation

Python-утилита для манипуляции и эксплуатации объектов групповых политик (GPO) в среде Active Directory.

git clone https://github.com/synacktiv/GroupPolicyBackdoor.git cd GroupPolicyBackdoor pip install -r requirements.txt

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

Hell's Gate

Post-Exploitation

Оригинальная реализация на C техники Hell's Gate — динамическое разрешение адресов системных вызовов NTDLL в обход пользовательских хуков.

git clone https://github.com/am0nsec/HellsGate.git cd HellsGate # Компиляция: mingw-w64 (Linux) или Visual Studio (Windows) x86_64-w64-mingw32-gcc main.c -o hells_gate.exe -lpsapi # C-проект, любой компилятор GCC/MSVC, .NET не требуется
Post-Exploitation

ИИ-фреймворк на MCP с 150+ инструментами и продвинутым обходом полезной нагрузки.

git clone https://github.com/Yenn503/Hexstrike-redteam.git hexstrike-ai cd hexstrike-ai python3 -m venv hexstrike-env source hexstrike-env/bin/activate pip3 install -r requirements.txt cd BOAZ_beta bash requirements.sh cd .. cd install sudo ./install_all.sh

IrisC2

v0.4.1
Post-Exploitation

Модульный C2-фреймворк с Client, Server, Beacon, Stager и встроенным MCP-сервером для управления агентом.

git lfs install git clone https://github.com/onedays12/Iris.git cd IrisC2 git lfs pull

JOCK-JACKER

Post-Exploitation

Продвинутый автономный фреймворк для взлома AD с отравлением LLMNR, Kerberoasting, релеем NTLM, подделкой билетов и встроенным обходом EDR через прямые системные вызовы

# Clone the repository git clone https://github.com/oxsyoe/jock-jacker.git cd jock-jacker # Discover your network python jock-jacker.py --discover # Launch full assault (YOUR NETWORK ONLY) python jock-jacker.py --full # Start C2 listener python jock-jacker.py --c2

KHAOS

Post-Exploitation

Современный C2-фреймворк, маршрутизирующий трафик агентов через облачные сервисы, которым уже доверяют корпоративные сети.

git clone https://github.com/28Zaaky/khaos-c2 cd khaos-c2 python3 -m venv venv && source venv/bin/activate pip3 install -r server/requirements.txt sudo apt update && sudo apt install nodejs npm -y cd ui && npm install && npm run build && cd .. openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2" cp server/config.example.yaml server/config.yaml python3 server/main.py pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls cd server python -m venv venv venv\Scripts\activate pip install -r requirements.txt copy config.example.yaml config.yaml python main.py cd ui && npm install && npm run dev .\agent\rebuild_agent.ps1

KrbRelayUp

Post-Exploitation

Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.

git clone https://github.com/Dec0ne/KrbRelayUp.git # Go-компонент: go build -o KrbRelayUp.exe ./main.go # C#-компонент (KrbRelayUp.Slave): dotnet build KrbRelayUp.Slave/KrbRelayUp.Slave.csproj # Готовые бинарники доступны в GitHub Releases (смешанный Go + C# проект)

LaZagne

v2.4.7
Post-Exploitation

Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, git и др. Работает на Windows, Linux и macOS. Применяется в пентесте …

# Python: git clone https://github.com/AlessandroZ/LaZagne cd LaZagne pip install -r requirements.txt python laZagne.py all # Windows-бинарь: # https://github.com/AlessandroZ/LaZagne/releases laZagne.exe all laZagne.exe browsers laZagne.exe wifi