Каталог инструментов

44 инструментов

Тег: windows ×

PPLcontrol

vlatest
Post-Exploitation

Инструмент для исследования и работы с механизмом Protected Process Light (PPL) в Windows в контексте авторизованного тестирования.

git clone https://github.com/itm4n/PPLcontrol.git # Сборка: # 1. Открыть решение (.sln) в Visual Studio # 2. Выбрать конфигурацию Release/x64 (x86 не поддерживается) # 3. Собрать решение # Установка драйвера (в виртуальной машине): sc.exe create RTCore64 type= kernel start= auto binPath= C:\PATH\TO\RTCore64.sys DisplayName= "Micro - Star MSI Afterburner" net start RTCore64 # Пример использования PPLcontrol.exe list PPLcontrol.exe get 1234 PPLcontrol.exe set 1234 PPL WinTcb PPLcontrol.exe protect 1234 PPL WinTcb PPLcontrol.exe unprotect 1234 net stop RTCore64 sc.exe delete RTCore64

Responder

v3.2.2.0
Exploitation

Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, HTTP, LDAP, FTP, MSSQL и др.) и перехватывает NTLMv1/v2 хеши при обращении …

# Kali Linux (предустановлен) responder -h # Из исходников git clone https://github.com/lgandx/Responder cd Responder python Responder.py -I eth0 -rdwv # Зависимости pip install netifaces
Блог

Rubeus

v1.6.4
Post-Exploitation

C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.

# Сборка из исходников (Visual Studio / .NET): git clone https://github.com/GhostPack/Rubeus # Открыть Rubeus.sln, собрать Release x64 # Часто загружается через C2 в память: # execute-assembly Rubeus.exe kerberoast /outfile:hashes.txt # Команды: Rubeus.exe kerberoast # Kerberoasting Rubeus.exe asreproast # AS-REP Roasting Rubeus.exe dump # дамп тикетов Rubeus.exe ptt /ticket:... # Pass-the-Ticket

ScareCrow

v5.1
Post-Exploitation

Фреймворк для исследования генерации и подписи полезной нагрузки — изучает, как средства защиты Windows реагируют на разные способы доставки и запуска. Проект архивирован автором, но остаётся справочным материалом …

go get github.com/fatih/color go get github.com/yeka/zip go get github.com/josephspurrier/goversioninfo go get github.com/Binject/debug/pe go get github.com/awgh/rawreader go build ScareCrow.go

Seatbelt

Post-Exploitation

C#-проект для сбора информации о хосте Windows ('safety checks'), применяется как в защитных, так и в атакующих сценариях.

git clone https://github.com/GhostPack/Seatbelt.git # Visual Studio: открыть Seatbelt.sln -> Build # или командная строка: dotnet build Seatbelt.csproj -c Release # Готовый EXE доступен в GitHub Releases

SharpDPAPI

v1.12.0
Post-Exploitation

C#-порт части функциональности Mimikatz для работы с Windows DPAPI.

git clone https://github.com/GhostPack/SharpDPAPI.git # Visual Studio: открыть SharpDPAPI.sln -> Build # или командная строка: dotnet build SharpDPAPI.csproj -c Release # Готовый EXE доступен в GitHub Releases
Post-Exploitation

Приложение на C#, использующее права редактирования объекта групповой политики (GPO) для компрометации управляемых им объектов.

git clone https://github.com/ReversecLabs/SharpGPOAbuse.git # Visual Studio: открыть SharpGPOAbuse.sln -> Build (восстановить NuGet-пакеты) # или командная строка: dotnet build SharpGPOAbuse.csproj # Готовый EXE доступен в GitHub Releases

SharpHound

v2.13.0
Post-Exploitation

Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …

# Скачать с GitHub Releases: # https://github.com/BloodHoundAD/SharpHound/releases SharpHound.exe -c All SharpHound.exe -c DCOnly # быстрый режим, только DC SharpHound.exe -c All --stealth # скрытный режим # Через PowerShell: Import-Module ./SharpHound.ps1 Invoke-BloodHound -CollectionMethod All

SharpStay

Post-Exploitation

.NET-инструмент для установки механизмов персистентности в Windows.

git clone https://github.com/0xthirteen/SharpStay.git # Visual Studio: открыть SharpStay.sln -> Build # или командная строка: dotnet build SharpStay.csproj # Готовая DLL также входит в состав StayKit (Cobalt Strike aggressor)

SharpUp

Post-Exploitation

C#-порт функциональности PowerUp для поиска векторов повышения привилегий в Windows.

git clone https://github.com/GhostPack/SharpUp.git # Visual Studio: открыть SharpUp.sln -> Build # или командная строка: dotnet build SharpUp.csproj # Готовый EXE доступен в GitHub Releases

Snaffler

v1.0.244
Post-Exploitation

Инструмент для обнаружения файловых ресурсов в сети Windows — помогает находить потенциально открытые файлы и учётные данные.

git clone https://github.com/SnaffCon/Snaffler.git cd Snaffler dotnet build -c Release

StandIn

v1.3
Post-Exploitation

Небольшой пост-эксплуатационный набор для Active Directory на .NET 3.5/4.5.

git clone https://github.com/FuzzySecurity/StandIn.git # Visual Studio: открыть StandIn.sln -> Build # или командная строка: dotnet build StandIn.csproj # Готовый EXE доступен в GitHub Releases