Каталог инструментов

3 инструментов

Тег: powershell ×

Amnesiac

Exploitation

PowerShell post-exploitation фреймворк, ориентированный на in-memory выполнение для поддержки латерального перемещения и оценки обстановки в средах Active Directory.

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/main/Amnesiac.ps1');Amnesiac iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/refs/heads/main/Amnesiac_ShellReady.ps1');Amnesiac

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

PoshC2

v9.0
Exploitation

Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.

curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash sudo ./Install.sh curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2 curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME