62 инструментов
Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.
C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …
Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного пентеста.
Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, DCSync и другие техники. Стандартный инструмент любого Windows-пентеста и red team операции.
Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.
Скрытый C2-канал, передающий команды и данные внутри NTP-пакетов — трафик выглядит как обычная синхронизация времени и слабо детектируется сетевым мониторингом. Написан на C, сервер и клиент в одном …
Компактный инструмент для исследования дампинга учётных данных — изучает защиту LSASS и методы обнаружения доступа к памяти процесса.
Модульный C2-фреймворк с кроссплатформенным агентом, сбором учётных данных и латеральным перемещением.
Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …
Инструмент для исследования и работы с механизмом Protected Process Light (PPL) в Windows в контексте авторизованного тестирования.
Инструмент для тестирования на проникновение Kubernetes-кластеров: повышение привилегий, латеральное перемещение и захват кластера.
Инжектор на чистом x64 ассемблере, обходящий EDR/XDR через SROP и прямые межпроцессные записи.