适用于渗透测试不同阶段的工具收集整理(转载)

1,618 阅读24分钟

Red Teaming / Adversary Simulation Toolkit

该资源清单列表涵盖了一系列,适用于渗透测试不同阶段的开源/商业工具。如果你想为此列表添加贡献,欢迎你向我发送pull request

Github:github.com/Snowming04

内容

  • 侦察
  • 武器化
  • 交货
  • 命令与控制
  • 横向运动
  • 建立立足点
  • 升级特权
  • 数据泄露
  • 杂项
  • 参考
侦察
主动情报收集
被动情报收集
构架
武器化
交货
网络钓鱼
水坑袭击
命令与控制
远程访问工具
分期
横向运动
  • CrackMapExec是用于测试网络的瑞士军刀。github.com/byt3bl33d3r…
  • PowerLessShell依赖于MSBuild.exe来远程执行PowerShell脚本和命令,而不会产生powershell.exe。github.com/Mr-Un1k0d3r…
  • GoFetch是一个自动执行BloodHound应用程序生成的攻击计划的工具。 github.com/GoFetchAD/G…
  • ANGRYPUPPY CobaltStrike的血腥攻击路径自动化。github.com/vysec/ANGRY…
  • DeathStar是一个Python脚本,它使用Empire的RESTful API自动使用各种技术在Active Directory环境中获得域管理员权限。github.com/byt3bl33d3r…
  • SharpHound C#重写BloodHound摄取器。github.com/BloodHoundA…
  • BloodHound.py是一个基于Python的BloodHound摄取器,基于Impacket。github.com/fox-it/Bloo…
  • Responder是LLMNR,NBT-NS和MDNS中毒者,内置HTTP / SMB / MSSQL / FTP / LDAP流氓认证服务器,支持NTLMv1 / NTLMv2 / LMv2,扩展安全性NTLMSSP和基本HTTP认证。github.com/SpiderLabs/…
  • SessionGopher是一个PowerShell工具,它使用WMI提取远程访问工具(如WinSCP,PuTTY,SuperPuTTY,FileZilla和Microsoft远程桌面)的已保存会话信息。它可以远程或本地运行。github.com/fireeye/Ses…
  • PowerSploit是Microsoft PowerShell模块的集合,可用于在评估的所有阶段帮助渗透测试人员。github.com/PowerShellM…
  • Nishang是脚本和有效负载的框架和集合,可以使用PowerShell进行攻击性安全,渗透测试和红色组合。Nishang在渗透测试的所有阶段都很有用。github.com/samratashok…
  • Inveigh是Windows PowerShell LLMNR / mDNS / NBNS欺骗者/中间人工具。github.com/Kevin-Rober…
  • PowerUpSQL是一个用于攻击SQL Server的PowerShell工具包。github.com/NetSPI/Powe…
  • MailSniper是一种渗透测试工具,用于在Microsoft Exchange环境中搜索电子邮件以查找特定术语(密码,内部英特尔,网络架构信息等)。github.com/dafthack/Ma…
  • WMIOps是一个powershell脚本,它使用WMI在Windows环境中的本地或远程主机上执行各种操作。它主要用于渗透测试或红色团队合作。github.com/ChrisTrunce…
  • Mimikatz是一个开源实用程序,可以从Windows lsass查看凭据信息。github.com/gentilkiwi/…
  • LaZagne项目是一个开源应用程序,用于检索存储在本地计算机上的大量密码。github.com/AlessandroZ…
  • mimipenguin是一个从当前linux桌面用户转储登录密码的工具。改编自流行的Windows工具mimikatz背后的想法。github.com/huntergrega…
  • PsExec是一种轻量级的telnet替代品,允许您在其他系统上执行进程,完成控制台应用程序的完全交互,而无需手动安装客户端软件。docs.microsoft.com/en-us/sysin…
  • KeeThief允许从内存中提取KeePass 2.X密钥材料,以及KeePass触发系统的后门和枚举。github.com/HarmJ0y/Kee…
  • PSAttack将infosec powershell社区中的一些最佳项目组合到一个自包含的自定义PowerShell控制台中。github.com/jaredhaight…
  • 内部独白攻击在不触及LSASS的情况下检索NTLM哈希值。github.com/eladshamir/…
  • Impacket是用于处理网络协议的Python类的集合。Impacket专注于提供对数据包的低级编程访问,以及协议实现本身的一些协议(例如NMB,SMB1-3和MS-DCERPC)。github.com/CoreSecurit…
  • 如果您在内部网络上但在AD环境之外,破冰船将获得纯文本Active Directory凭据。github.com/DanMcInerne…
  • 生活在陆地二进制文件和脚本(现在也是库)这些列表的目标是记录可用于其他目的的每个二进制文件,脚本和库。github.com/api0cradle/…
  • WSUSpendu用于受损的WSUS服务器以扩展对客户端的攻击。github.com/AlsidOffici…
  • Evilgrade是一个模块化框架,允许用户通过注入虚假更新来利用糟糕的升级实现。github.com/infobyte/ev…
  • NetRipper是一种针对Windows系统的后期开发工具,它使用API挂钩来拦截来自低权限用户的网络流量和加密相关功能,能够在加密/解密之前捕获纯文本流量和加密流量。github.com/NytroRST/Ne…
  • 使用DCOM和HTA的LethalHTA横向运动技术。github.com/codewhitese…
  • Invoke-PowerThIEf是Internet Explorer Post Exploitation库。github.com/nettitude/I…
  • RedSnarf是适用于Windows环境的笔测试/红色组合工具。github.com/nccgroup/re…
  • HoneypotBuster Microsoft PowerShell模块专为红队而设计,可用于在网络或主机中查找蜜罐和蜜罐。github.com/JavelinNetw…
建立立足点
升级特权
域名升级
  • PowerView是一种PowerShell工具,可在Windows域上获得网络态势感知。github.com/PowerShellM…
  • Get-GPPPassword检索通过组策略首选项推送的帐户的明文密码和其他信息。github.com/PowerShellM…
  • Invoke-ACLpwn是一个工具,可以自动在Active Directory中发现和隐藏配置不安全的ACL。github.com/fox-it/Invo…
  • BloodHound使用图论来揭示Active Directory环境中隐藏的和通常无意的关系。github.com/BloodHoundA…
  • PyKEK(Python Kerberos Exploitation Kit),一个操纵KRB5相关数据的python库。github.com/SecWiki/win…
  • Grouper是一个PowerShell脚本,用于帮助在AD组策略中查找易受攻击的设置。 github.com/l0ss/Groupe…
  • ADRecon是一种工具,它在特殊格式的Microsoft Excel报告中从AD环境中提取各种工件(如下所示),其中包括带有度量的摘要视图以便于分析。github.com/sense-of-se…
  • ADACLS可以在Active Directory中扫描 ACL的一个脚本。github.com/canix1/ADAC…
  • LAPSToolkit是一种审计和攻击LAPS环境的工具。github.com/leoloobeek/…
  • PingCastle是一个基于Windows的免费实用程序,用于审计AD基础结构的风险级别并检查易受攻击的实践。www.pingcastle.com/download
  • RiskySPNs是PowerShell脚本的集合,专注于检测和滥用与SPN相关联的帐户(服务主体名称)。github.com/cyberark/Ri…
  • Mystique是一个使用Kerberos S4U扩展的PowerShell工具,该模块可以帮助蓝队识别风险较高的Kerberos委派配置,以及红队通过利用KCD与协议转换来冒充任意用户。github.com/machosec/My…
  • Rubeus是用于原始Kerberos交互和滥用的C#工具集。它大量改编自Benjamin Delpy的Kekeo项目。github.com/GhostPack/R…
  • kekeo是一个小工具箱我已经开始在C中操纵Microsoft Kerberos(并且为了好玩)。github.com/gentilkiwi/…
本地升级
数据泄露
  • CloakifyFactory和Cloakify工具集 - 平面视野中的数据渗透和渗透; Evade DLP / MLS设备; 分析师社会工程; 打败数据白名单控件; 避免AV检测。github.com/TryCatchHCF…
  • DET(按原样提供)是对使用单个或多个通道同时执行数据泄漏的概念验证。github.com/sensepost/D…
  • DNSExfiltrator允许通过DNS请求隐蔽通道传输(exfiltrate)文件。这基本上是一种数据泄漏测试工具,允许通过隐蔽通道泄露数据。github.com/Arno0x/DNSE…
  • PyExfil用于数据泄露的Python包。github.com/ytisf/PyExf…
  • Egress-Assess是一种用于测试出口数据检测功能的工具。github.com/ChrisTrunce…
  • 基于Powershell RAT python的后门程序,它使用Gmail将数据作为电子邮件附件进行泄露。github.com/Viralmaniar…
杂项
无线网络
  • Wifiphisher是一种安全工具,可执行Wi-Fi自动关联攻击,迫使无线客户端在不知不觉中连接到攻击者控制的接入点。github.com/wifiphisher…
  • Evilginx是一个中间人攻击框架,用于任何Web服务的网络钓鱼凭据和会话cookie。github.com/kgretzky/ev…
  • 用于wifi流氓AP攻击和MitM的法力工具包。github.com/sensepost/m…
嵌入式和外围设备黑客攻击
  • magspoof是一种便携式设备,可以“无线”欺骗/模拟任何磁条,信用卡或酒店卡,即使在标准的磁条(非NFC / RFID)读卡器上也是如此。github.com/samyk/magsp…
  • WarBerryPi在红色团队场景中被用作硬件植入物,我们希望在短时间内尽可能多地获取尽可能多的信息。github.com/secgroundze…
  • P4wnP1是一个高度可定制的USB攻击平台,基于低成本的Raspberry Pi Zero或Raspberry Pi Zero W(HID后门所需)。github.com/mame82/P4wn…
  • malusb HID为Teensy欺骗多操作系统有效负载。github.com/ebursztein/…
  • Fenrir是一种工具,旨在用于“开箱即用”的渗透测试和攻击性参与。其主要功能和用途是绕过有线802.1x保护并允许您访问目标网络。github.com/Orange-Cybe…
  • poisontap通过USB利用锁定/密码保护的计算机,删除持久的基于WebSocket的后门,暴露内部路由器,并使用Raspberry Pi Zero和Node.js虹吸cookie。github.com/samyk/poiso…
  • WHID WiFi HID注射器 - USB Rubberducky / BadUSB类固醇。 github.com/whid-inject…
团队沟通软件
  • RocketChat是免费的,无限的和开源的。用最终的团队聊天软件解决方案替换email&Slack。rocket.chat
  • Etherpad是一个开源的,基于Web的协作实时编辑器,允许作者同时编辑文本文件etherpad.net
日志聚合
C#进攻框架
  • SharpSploit是一个用C#编写的.NET后期开发库,旨在突出.NET的攻击面,并使红色teamers更容易使用攻击性.NET。github.com/cobbr/Sharp…
  • GhostPack(目前)是以前PowerShell功能的各种C#实现的集合,包括今天发布的六个独立工具集 - Seatbelt,SharpUp,SharpRoast,SharpDump,SafetyKatz和SharpWMI。github.com/GhostPack
  • SharpWeb .NET 2.0 CLR项目用于从Google Chrome,Mozilla Firefox和Microsoft Internet Explorer / Edge检索已保存的浏览器凭据。github.com/djhohnstein…
  • reconerator C#Targeted Attack Reconnissance Tools。github.com/stufus/reco…
  • SharpView C#实现了harmj0y的PowerView。github.com/tevora-thre…
  • Watson是一个(符合.NET 2.0)的Sherlock C#实现。github.com/rasta-mouse…
实验室
  • 检测实验室本实验室的设计考虑了维护者。其主要目的是允许用户快速构建一个预装了安全工具的Windows域,以及系统日志配置时的一些最佳实践。github.com/clong/Detec…
  • 现代Windows攻击和防御实验室这是Sean Metcalf(@ pyrotek3)和我教授的现代Windows攻击和防御类的实验室配置。github.com/jaredhaight…
  • Invoke-UserSimulator模拟本地和远程Windows主机上的常见用户行为。github.com/ubeeri/Invo…
  • Invoke-ADLabDeployer自动部署Windows和Active Directory测试实验室网络。适用于红队和蓝队。github.com/outflanknl/…
  • Sheepl创建逼真的用户行为,以支持实验室环境中的tradecraft开发。github.com/SpiderLabs/…
脚本
参考
  • MITRE的ATT&CK™是针对网络对手行为的策划知识库和模型,反映了对手生命周期的各个阶段以及他们所知道的目标平台。attack.mitre.org/wiki/Main_P…
  • 各种项目的作弊表(Beacon / Cobalt Strike,PowerView,PowerUp,Empire和PowerSploit)。github.com/HarmJ0y/Che…
  • 针对左翼漏洞的前ATT和CK对抗战术,技术和常识。attack.mitre.org/pre-attack/…
  • 攻击者OPSEC包括使用各种技术或第三方服务来混淆,隐藏或融合可接受的网络流量或系统行为。attack.mitre.org/pre-attack/…
  • 对手仿真计划为展示ATT和CK对进攻型运营商和防守者的实际使用,MITRE制定了对手仿真计划。attack.mitre.org/wiki/Advers…
  • Red-Team-Infrastructure-Wiki Wiki收集Red Team基础架构强化资源。github.com/bluscreenof…
  • 高级威胁战术 - 课程和笔记这是一个关于红队运作和对手模拟的课程。blog.cobaltstrike.com/2015/09/30/…
  • @vysecurity在Twitter上发布的红队提示。vincentyiu.co.uk/red-team-ti…
  • 令人敬畏的红队/红色团队资源的红色团队名单。github.com/yeyintminth…
  • 用于企业软件的ATT和CK是用于定制或商业代码,操作系统实用程序,开源软件或用于在ATT和CK中建模的行为的其他工具的通用术语。attack.mitre.org/wiki/Softwa…
  • 规划红队练习本文档通过与红队中描述的非常具体的红队风格形成对比,帮助通知红队计划。github.com/magoo/redte…
  • 真棒锁定精选指南,工具和其他与锁,保险箱和密钥的安全性和危害相关的资源的精选列表。github.com/meitar/awes…
  • 令人敬畏的威胁情报是一系列精彩的威胁情报资源。github.com/hslatman/aw…
  • APT备注需要一些场景吗?APTnotes是与供应商定义的APT(高级持续威胁)组和/或工具集相关联的恶意活动/活动/软件相关的公开可用论文和博客(按年分类)的存储库。github.com/aptnotes/da…
  • TIBER-EU FRAMEWORK欧洲基于威胁情报的道德红色团队框架(TIBER-EU),这是欧洲第一个针对金融市场中的网络攻击进行受控和定制测试的框架。www.ecb.europa.eu/pub/pdf/oth…
  • CBEST实施指南 CBEST是一个提供受控,定制,智能主导的网络安全测试的框架。这些测试复制了威胁行为者的行为,由英国政府和商业情报提供商评估,这些行为对具有系统重要性的金融机构构成了真正的威胁。 www.crest-approved.org/wp-content/…
  • 红队:新加坡金融业的对抗性攻击模拟演习指南新加坡银行协会(ABS)在新加坡金融管理局(MAS)的支持下,今天制定了一套网络安全评估指南,以加强网络弹性新加坡的金融业。该指南被称为对抗性攻击模拟练习(AASE)指南或“红色团队指南”,为金融机构(FI)提供有关规划和执行红色团队练习以增强其安全性测试的最佳实践和指导。abs.org.sg/docs/librar…

关于合天网安实验室

合天网安实验室(www.hetianlab.com)-国内领先的实操型网络安全在线教育平台

真实环境,在线实操学网络安全 ; 实验内容涵盖:系统安全,软件安全,网络安全,Web安全,移动安全,CTF,取证分析,渗透测试,网安意识教育等。

转载声明

本文转自:原文:GitHub&&[FreeBuf] www.freebuf.com/sectool/175…