Каталог инструментов

44 инструментов

Тег: windows ×

BloodHound

v9.3.0
Reconnaissance ★ featured

Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …

# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
Блог

ByeDPI

v0.17.3
Anonymizers ★ featured

Userspace SOCKS5-прокси для обхода DPI без root-прав. В отличие от zapret (нужен netfilter/root) и GoodbyeDPI (Windows + WinDivert) — работает как обычный процесс, запускает локальный прокси на :1080, …

# Сборка из исходников git clone https://github.com/hufrea/byedpi cd byedpi && make # Запуск (пример с disorder + fake) ./ciadpi --disorder 1 --fake 1 --ttl 5 # Прокси слушает на 127.0.0.1:1080 # Завернуть браузер через прокси (Firefox: Manual proxy → SOCKS5 127.0.0.1:1080) # Или через proxychains: proxychains4 curl https://blocked.example.com

Certify

Post-Exploitation

Инструмент для злоупотребления сертификатами и службами сертификации Active Directory (AD CS).

dotnet build Certify.sln -c Release

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

DonPAPI

vV1.2.0
Post-Exploitation

Автоматизирует удалённое извлечение секретов, защищённых DPAPI, с нескольких Windows-компьютеров.

git clone https://github.com/login-securite/DonPAPI.git cd DonPAPI pip install -r requirements.txt # Пример запуска donpapi collect -u admin -p 'Password123!' -d domain.local -t ALL --fetch-pvk donpapi gui

Donut

v1.1
Post-Exploitation

Фреймворк генерации позиционно-независимого шеллкода для загрузки .NET-сборок, EXE, DLL и VBS-файлов.

git clone http://github.com/thewover/donut.git nmake -f Makefile.msvc

EDRSandblast

vlatest
Post-Exploitation

Инструмент для исследования и тестирования детект-механизмов ядра Windows, используемых средствами EDR, в контексте авторизованных red team проверок.

# Prerequisites: # - Visual Studio 2019 or later # - Windows SDK Version: 10.0.19041.0 or later # - Platform Toolset: Visual Studio 2019 (v142) or later # Build steps: # 1. Clone the repository # 2. Open the solution file in Visual Studio # 3. Select the Release configuration and x64 platform # 4. Build the solution # Required files (obtain separately): # - Vulnerable driver (e.g., gdrv.sys, RTCore64.sys, DBUtil_2_3.sys) # - Offset CSV files: NtoskrnlOffsets.csv, FltmgrOffsets.csv, WdigestOffsets.csv, CiOffsets.csv

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

EternalHush

v2.0.0.1
Post-Exploitation

C2-фреймворк на Java, нацеленный на Windows, с Python-API для плагинов и расширяемыми модулями пост-эксплуатации.

git clone https://github.com/APT64/EternalHushFramework.git cd EternalHushFramework pip install -r requirements.txt python devcli.py

Evil-WinRM

v3.9
Exploitation

Продвинутый WinRM shell для пентеста Windows-систем. Работает через протокол Windows Remote Management (порт 5985/5986). Возможности: • Upload/download файлов • Загрузка и выполнение PowerShell скриптов в памяти • Загрузка …

# gem (Ruby) gem install evil-winrm # Kali Linux apt install evil-winrm # Из исходников git clone https://github.com/Hackplayers/evil-winrm cd evil-winrm && gem install bundler bundle install && ruby evil-winrm.rb
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps

Freeze

v1.3
Exploitation

Набор техник для создания payload-ов, используемых red team для проверки эффективности EDR/AV-решений в рамках авторизованного тестирования на проникновение (suspended process, direct syscalls).

go build Freeze.go