62 инструментов
Расширяемый кроссплатформенный post-exploitation фреймворк с плагинной архитектурой листенеров и агентов, поддержкой шифрованных коммуникаций, совместных сессий операторов и исполнения Beacon Object File.
Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …
Обход EDR через использование легитимных подписанных интерпретаторов скриптов вместо бинарных полезных нагрузок.
Интерактивный инструмент для эскалации привилегий и администрирования Active Directory через LDAP.
Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).
Продвинутый мобильный RAT-фреймворк для Red Team, включающий полную MITM-цепочку, перехват SSL, внедрение полезной нагрузки и удаленное управление устройством.
Инструмент для злоупотребления сертификатами и службами сертификации Active Directory (AD CS).
.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.
Профессиональный автономный ИИ-агент Red Team, выполняющий реалистичные цепочки атак с 16 специализированными агентами.
Автоматизирует удалённое извлечение секретов, защищённых DPAPI, с нескольких Windows-компьютеров.
Фреймворк генерации позиционно-независимого шеллкода для загрузки .NET-сборок, EXE, DLL и VBS-файлов.
Инструмент для исследования и тестирования детект-механизмов ядра Windows, используемых средствами EDR, в контексте авторизованных red team проверок.