62 инструментов
Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.
Демонстрационный red-team пайплайн, показывающий продвинутый обход EDR через спуфинг телеметрии на базе AI и WASM-песочницу.
ИИ-платформа для симуляции Red Team, автономно моделирующая полный жизненный цикл атаки с маппингом MITRE ATT&CK.
C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.
Фреймворк для исследования генерации и подписи полезной нагрузки — изучает, как средства защиты Windows реагируют на разные способы доставки и запуска. Проект архивирован автором, но остаётся справочным материалом …
C#-проект для сбора информации о хосте Windows ('safety checks'), применяется как в защитных, так и в атакующих сценариях.
C#-порт части функциональности Mimikatz для работы с Windows DPAPI.
Приложение на C#, использующее права редактирования объекта групповой политики (GPO) для компрометации управляемых им объектов.
Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …
.NET-инструмент для установки механизмов персистентности в Windows.
C#-порт функциональности PowerUp для поиска векторов повышения привилегий в Windows.
Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …