## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-51X-WHP
# M$ Windows Hacking Pack
ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π·Π΄Π΅ΡΡ ΠΈΠ· ΡΠ°Π·Π½ΡΡ
ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ². Π Π΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΠΉ Π² ΡΠ΅Π»ΠΎΠΌ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΎΠ²Π°Π½ ΠΏΠΎΠ΄ WTFPL, Π½ΠΎ Π½Π΅ΠΊΠΎΡΠΎΡΡΠΉ ΠΊΠΎΠ½ΡΠ΅Π½Ρ ΠΌΠΎΠΆΠ΅Ρ ΠΈΠΌΠ΅ΡΡ Π΄ΡΡΠ³ΡΡ Π»ΠΈΡΠ΅Π½Π·ΠΈΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, sysinternals). "pes" ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ "PE Scambled". ΠΠ½ΠΎΠ³Π΄Π° ΡΡΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ.
# Π£Π΄Π°Π»Π΅Π½Π½ΡΠ΅ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΡ
Windows 2000 / XP SP1 MS05-039 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ Π±ΡΡΠ΅ΡΠ° Π² ΡΠ»ΡΠΆΠ±Π΅ Plug and Play Microsoft, ΡΠ°ΠΊΠΆΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Ρ SSDP http://www.rapid7.com/db/modules/exploit/windows/smb/ms05_039_pnp
Windows XP/NT (Π΄ΠΎ SP2) MS03-026 ΠΠ΅ΡΠ΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° RPC DCOM Microsoft (kaht2.zip) http://www.securityfocus.com/bid/8205/exploit
Windows XP (SP2 ΠΈ SP3) (ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ Π΄Π»Ρ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ) MS08-067 Π£Π΄Π°Π»Π΅Π½Π½ΡΠΉ ΡΠΊΡΠΏΠ»ΠΎΠΉΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΡΠ΅ΠΊΠ° (srvscv) https://www.exploit-db.com/exploits/7104/
Windows Windows 7 ΠΈ Server 2008 R2 (x64) ΠΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ MS17-010 ΡΠ°ΠΊΠΆΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠΉ ΠΊΠ°ΠΊ "Eternal Blue" https://github.com/RiskSense-Ops/MS17-010
Windows Server 2016 (DoS, ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΊΠΎΠ΄Π°) ΠΠΈΠ΄Π΅ΠΎ "Fuzzing SMB", ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°ΡΡΠ΅Π΅ ΠΊΡΠ°Ρ
: https://www.youtube.com/watch?v=yDae5-lIQb8
# ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
Π‘Π½Π°ΡΠ°Π»Π°, Π΅ΡΠ»ΠΈ Ρ Π²Π°Ρ Π΅ΡΡΡ meterpreter, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΡΡΠΎΠΈΡ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ "getsystem".
# srvcheck3.exe
ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄Π»Ρ Windows XP SP2 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΡ
Π²Π΅ΡΡΠΈΠΉ ΠΡΠΎ ΠΌΠΎΠΆΠ΅Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΠΎΠ²Π°ΡΡ ΡΡΠ·Π²ΠΈΠΌΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ. http://seclists.org/fulldisclosure/2006/Feb/231 ΠΡΠΈΠΌΠ΅Ρ: srvcheck3.exe -m upnphost -H 127.0.0.1 -c "cmd.exe /c c:\Inetpub\wwwroot\shell.exe"
# KiTrap0D.tar
ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄Π»Ρ Microsoft Windows NT/2000/XP/2003/Vista/2008/7 MS10-015 / CVE-2010-0232 / https://www.exploit-db.com/exploits/11199/
# ΠΡΡΠ³ΠΈΠ΅ ΡΠΏΠΎΡΠΎΠ±Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ, ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Π½ΡΠ΅ Π½ΠΈΠΆΠ΅
Windows XP/2003 MS11-080 β ΠΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΡΠΊΡΠΏΠ»ΠΎΠΉΡ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Afd.sys https://www.exploit-db.com/exploits/18176/
Windows Vista/7 CVE: 2010-4398 ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (ΠΎΠ±Ρ
ΠΎΠ΄ UAC) http://www.securityfocus.com/bid/45045/exploit
Windows 8.1 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) MS14-058 β ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΡΠ΅ΡΠ΅Π· TrackPopupMenu https://www.exploit-db.com/exploits/37064/
Windows 8.1 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) MS15-051 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Win32k, ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Π½Π°Ρ Π² APT-Π°ΡΠ°ΠΊΠ΅ "taihou32" https://www.exploit-db.com/exploits/37049/
Windows 10 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) Hot Potato (nbns spoof + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/
Windows 10 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) ΠΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ Ρ
ΡΡΠ΅ΠΉ NetNTLM Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΡΡΠ»ΠΎΠΊ/URL. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΎΡΠΏΡΠ°Π²ΠΊΠ° ΡΠ°ΠΉΠ»Π° ΡΡΡΠ»ΠΊΠΈ ΠΏΠΎ email ΠΈΠ»ΠΈ ΡΠ°Π·ΠΌΠ΅ΡΠ΅Π½ΠΈΠ΅ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²ΠΎΠΌ ΡΠ΅ΡΡΡΡΠ΅. ΠΠ΅ΡΠΎΠ΄ΠΈΠΊΠ° ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π° Π·Π΄Π΅ΡΡ: https://www.youtube.com/watch?v=cuF_Ibo-mmM
Windows XP SP2 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) srvcheck3.exe - ΡΠ»ΡΠΆΠ±Π° upnp ΠΈΠ»ΠΈ ΡΠ»ΡΠΆΠ±Π° SSDPSRV
Windows XP/2003 MS11-080 β ΠΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΡΠΊΡΠΏΠ»ΠΎΠΉΡ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Afd.sys https://www.exploit-db.com/exploits/18176/
Windows Vista/7 CVE: 2010-4398 ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (ΠΎΠ±Ρ
ΠΎΠ΄ UAC) http://www.securityfocus.com/bid/45045/exploit
Windows 8.1 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) MS14-058 β ΠΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΡΠ΅ΡΠ΅Π· TrackPopupMenu https://www.exploit-db.com/exploits/37064/
Windows 8.1 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) MS15-051 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Win32k, ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Π½Π°Ρ Π² APT-Π°ΡΠ°ΠΊΠ΅ "taihou32" https://www.exploit-db.com/exploits/37049/
Windows NT/2K/XP/2K3/Vista/2K8/7/8 KiTrap0D - EPATHOBJ Local Ring Exploit https://www.exploit-db.com/exploits/11199/
Windows 10 (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ°Π½Π½ΠΈΠ΅) Hot Potato (nbns spoof + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/
Windows XP (ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΠ΅) .lnk ΡΠΊΡΠΏΠ»ΠΎΠΉΡ Π΄Π»Ρ ΡΠ΄Π°Π»ΡΠ½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ Ρ
ΡΡΠ΅ΠΉ NetNTLM. https://www.youtube.com/watch?v=cuF_Ibo-mmM
Π Π΅Π·Π΅ΡΠ²Π½ΡΠ΅ ΠΊΠΎΠΏΠΈΠΈ ΡΠ°ΠΉΠ»ΠΎΠ², Π΅ΡΠ»ΠΈ ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ SAM Windows/system32/config/SAM /WINDOWS/repair/SAM regedit.exe HKEY_LOCAL_MACHINE -> SAM
ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π΄Π»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ Π±Π°Π·Ρ SAM, Π΅ΡΠ»ΠΈ ΠΎΠ½Π° Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½Π°: pwdump, samdump, samdump2, Cain&Abel Π ΠΏΡΠΎΡΠΈΠ²Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΏΡΠΎΡΡΠΎ ΡΠΊΠΎΠΏΠΈΡΠΎΠ²Π°ΡΡ.
ΠΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ SAM ΡΠ΅ΡΠ΅Π· ΡΠ΅Π½Π΅Π²ΡΡ ΠΊΠΎΠΏΠΈΡ ΠΡΠ»ΠΈ Π΅Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ, Π±Π°Π·Π° Π΄Π°Π½Π½ΡΡ
ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½Π° ΠΈΠ· Π½Π΅Ρ. ΠΠΎΠΌΠ°Π½Π΄Π° Π΄Π»Ρ Vista: vssadmin create shadow ΠΠΎΠΌΠ°Π½Π΄Π° Π΄Π»Ρ Server 2008: diskshadow
Windows Credentials Editor WCE / Windows Credentials Editor ΠΌΠΎΠΆΠ΅Ρ Π²ΠΎΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ Ρ
ΡΡΠΈ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ ΠΈΠ· LSASS - http://www.ampliasecurity.com/research/wcefaq.html WCE ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ Windows XP, Windows 2003, Vista, Windows 7 ΠΈ Windows 2008 (Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, 32- ΠΈ 64-Π±ΠΈΡΠ½ΡΠ΅ Π²Π΅ΡΡΠΈΠΈ).
Mimikatz Π΄Π»Ρ ΠΈΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΡ mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords mimikatz # lsadump::sam
Cachedump, ΠΎΠ½ ΠΆΠ΅ Π°ΡΠ°ΠΊΠΈ Π² ΠΏΠ°ΠΌΡΡΠΈ Π΄Π»Ρ Ρ
ΡΡΠ΅ΠΉ SAM / ΠΊΡΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ
Π΄ΠΎΠΌΠ΅Π½Π½ΡΡ
ΡΡΡΡΠ½ΡΡ
Π΄Π°Π½Π½ΡΡ
fgdump.exe (ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ pwdump ΠΈ cachedump, ΠΌΠΎΠΆΠ΅Ρ ΡΠΈΡΠ°ΡΡ ΠΈΠ· ΠΏΠ°ΠΌΡΡΠΈ)
ΠΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ SAM (ΡΠ°Π·Π΄Π΅Π» ΡΠ΅Π΅ΡΡΡΠ°) "Π Π°Π·Π΄Π΅Π» β ΡΡΠΎ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠ°Ρ Π³ΡΡΠΏΠΏΠ° ΠΊΠ»ΡΡΠ΅ΠΉ, ΠΏΠΎΠ΄ΡΠ°Π·Π΄Π΅Π»ΠΎΠ² ΠΈ Π·Π½Π°ΡΠ΅Π½ΠΈΠΉ Π² ΡΠ΅Π΅ΡΡΡΠ΅, ΠΈΠΌΠ΅ΡΡΠ°Ρ Π½Π°Π±ΠΎΡ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°ΡΠ΅Π»ΡΠ½ΡΡ
ΡΠ°ΠΉΠ»ΠΎΠ², ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠΈΡ
ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠ΅ ΠΊΠΎΠΏΠΈΠΈ Π΅Π³ΠΎ Π΄Π°Π½Π½ΡΡ
."
ΠΠ·Π²Π»Π΅ΡΡ SAM, Π·Π°ΡΠ΅ΠΌ ΡΠ°ΡΠΏΡΠ»ΠΈΡΡ Ρ
ΡΡΠΈ keimpx (ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ Ρ
ΡΡΠΈ Ρ ΡΠ°Π·Π½ΡΠΌΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌΠΈ, ΠΏΡΠΎΡΠΈΠ² Π΄ΠΎΠΌΠ΅Π½Π½ΡΡ
ΡΡΡΡΠ½ΡΡ
Π·Π°ΠΏΠΈΡΠ΅ΠΉ) http://code.google.com/p/keimpx/
ΠΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ LSA (ΠΏΠ°ΠΌΡΡΡ) / Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP LSAdump2, LSASecretsDump, pwdumpx, gsecdump ΠΈΠ»ΠΈ Cain & Abel https://github.com/CoreSecurity/impacket http://packetstormsecurity.org/files/view/10457/lsadump2.zip http://www.nirsoft.net/utils/lsa_secrets_dump.html http://packetstormsecurity.org/files/view/62371/PWDumpX14.zip
PassTheHash (Π΄ΠΎ Windows 8.1) pth-winexe --user=pc.local/Administrator%aad3b435b51404eeaad3b435b514t234e:1321ae011e02ab0k26e4edc5012deac8 //10.1.1.1 cmd
PassTheTicket (Kerberos) mimikatz ΠΌΠΎΠΆΠ΅Ρ ΡΡΠΎ ΡΠ΄Π΅Π»Π°ΡΡ
ΠΡΠ±Π»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΌΠ°ΡΠΊΠ΅ΡΠΎΠ² Π΄ΠΎΡΡΡΠΏΠ° (Π΅ΡΠ»ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΠΊΠ΅Ρ Π΄ΠΎΡΡΡΠΏΠ° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°, ΡΡΠΎ ΠΏΠΎΠ±Π΅Π΄Π°) http://sourceforge.net/projects/incognito/
"ΠΠΎΡ
ΠΈΡΠ΅Π½ΠΈΠ΅" ΠΌΠ°ΡΠΊΠ΅ΡΠΎΠ² MS 09-12, Churrasco.bin shell.bin (Π·Π°ΠΏΡΡΠΊΠ°Π΅Ρ shell.bin Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΌΠΈ ΡΠΈΡΡΠ΅ΠΌΡ NT) http://carnal0wnage.attackresearch.com/2010/05/playing-with-ms09-012-windows-local.html
ΠΡΡΠ³ΠΈΠ΅ ΠΏΡΠΈΠΌΠ΅ΡΠ°ΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ psexec, smbshell, psexec ΠΎΡ metasploit, ΠΈ Ρ.Π΄. https://github.com/BloodHoundAD/BloodHound \- ΠΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²ΠΈΠ·ΡΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π² Π΄ΠΎΠΌΠ΅Π½Π΅ AD ΠΈ Π½Π°Ρ
ΠΎΠ΄ΠΈΡΡ Π±ΡΡΡΡΡΠ΅ ΠΏΡΡΠΈ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.
# ΠΡΠ΄Π΅Ρ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ
* http://www.nirsoft.net/ \--> ΠΠ΅ΡΠΈ Π΄Π»Ρ ΠΈΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
* openvpn
* evilgrade
# Π₯ΡΡΠΈ (SHA256) ΠΈ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ VirusTotal
8ee65368afcd98ea660f5161f9cbe0c4c08863018f28e5eb024d8db58b234333 AwesomerShell.tar 7487ec568b6e2547ef30957610e60df3089d916f043b02da1167959dd9e0c051 KiTrap0D.tar 96f17857f3eb28a7d93dad930bc099a3cb65a9a2afb37069bfd1ba5ec5964389 LICENSE.txt b3991cbab99149f243735750690b52f38a4a9903a323c8c95d037a1957ec058e ncat.exe da24e2a2fefc4e53c22bc5ba1df278a0f644ada6e95f6bc602d75f5158a5932b ncat_pes.exe be4211fe5c1a19ff393a2bcfa21dad8d0a687663263a63789552bda446d9421b nc.exe 56580f1eebdccfbc5ce6d75690600225738ddbe8d991a417e56032869b0f43c7 nmap-7.12-setup-gui.exe 0cb7c3d9c4a0ce86f44ab4d0db2de264b64abbb83ef453afe05f5fddf330a1c5 nmap-7.12-win32_commandline.zip 976c216119d5627afc9ad29fd4f72e38de3711d65419fda6482bc795e0ebf654 plink.exe 952aa0bfb7ea58669fb50b945a09e9e69cd178739c5d1281a45ecfc54cc7f92f srvcheck3.exe ca5214e14ed5e879dd000a8a13895c474c89248386e9d337dd43f105a70f4170 PEScrambler.exe ef0f4bf2267b866a00b3e60c0e70f7f37cc5529fee417a625e502b3c93d215d9 SysinternalsSuite.zip 8e9bc40efd17a37a4ecf7ada7a3d739f343e207abe4e17f05a531baccc607336 windows-privesc-check.exe 6c367696e6cc8e6093426dbd19daf13b2375b0c078387ae6355519522d23b0fd windows-privesc-check.py ffe3808989bdfe986b17023e5d6583d49d644182e81234dc1db604e260ba76c9 fgdump.exe c36225d4515a92b905f8337acfd3d365cb813a2654e65067dbdba4fc58e7126a kaht2.zip 2951e49efbc9e18d4641c0061f10da021b4bca2bd51247fe80107cbd334c195d mimikatz_2-1.zip 0682a92bc96a66cf3e3eca1e44296838b9baad4feef0c391fc48044e039e642a ms08-067_exploit_31874.py cc4b4eceb04142b9e0794be029302feb33cf58c6a0cd1fdca3ff611df9b83827 ms08-067_exploit_7132.py 950bbdde2cc92799675c138fd8dfb2b60f0c01759533bc1a6993559508bd131e Responder.tar 54bd6cccf4c74604eb9956ce167a3ea94a06fabf4954e691d020023f8827c448 samdump2.exe ece925f85dc15b816dacacbb92ad41045f0cc58c2e10c5d3b66723ae11cf65c8 wce_getlsasrvaddr.exe c6333c684762ed4b4129c7f9f49c88c33384b66dfb1f100e459ec6f18526dff7 wce_v1_41beta_universal.exe ecbac2a6c0bf8dbc7bed2370ed098cd43a56b0d69a0db1d5715751270711f1d6 wce_v1_42beta_x32.exe
5b3fda14e972d908896a605293f4634a72e2968278117410e12d8b3faf9a3976 sources/nc110.tgz 47ec6f337a386828005eeaa0535b9b31c3fb13f657ce7eb56bcaf7ce50f9fdf9 sources/rdp2tcp-0.1.tar.gz 33d109696d22b7e89f4eac6d07f4b4461551247ce2bfcbead09373ce39364f78 sources/srvcheck3.zip f706df25bb061a669b13ff76c121a8d72140406c7b0930bae5dcf713f9520a56 sources/3proxy-0.8.6.tar.gz 7e8cfbf10bcc91fa9b9a60d3335d4a52bd6d4b6ca888533dbdd2afc86bebb5cc sources/3proxy-0.9-devel.tgz dec12905822ea64676d0ec58b62c00631ef8ddde2c700ffe74bfcf9026f17d81 sources/fgdump-2.1.0.tar.bz2 352888e441be33ae6266cfac1a072d52cfaafd65cc33b07daa51600f1cd803ca sources/impacket_0-9-15.tar 21faf49ae9ff08054214675f18d813bcf042798c325d68ae8b2417a119b439f4 sources/keimpx-0.3-dev.tar 16136256911c31f7c56eef415b11e14c13abe89cface46df78033456194eddfd sources/mimikatz-2016-06.zip 602659af30c565750fa01650e0a223d26355b5df98f2fbc30e3a6c593ed4e526 sources/samdump2-3.0.0.tar.bz2
ncat.exe SHA256: b3991cbab99149f243735750690b52f38a4a9903a323c8c95d037a1957ec058e https://virustotal.com/en/file/b3991cbab99149f243735750690b52f38a4a9903a323c8c95d037a1957ec058e/analysis/1466258994/
ncat_pes.exe SHA256: da24e2a2fefc4e53c22bc5ba1df278a0f644ada6e95f6bc602d75f5158a5932b https://virustotal.com/en/file/da24e2a2fefc4e53c22bc5ba1df278a0f644ada6e95f6bc602d75f5158a5932b/analysis/1466259528/
nc110.tgz SHA256: 5b3fda14e972d908896a605293f4634a72e2968278117410e12d8b3faf9a3976 https://virustotal.com/en/file/5b3fda14e972d908896a605293f4634a72e2968278117410e12d8b3faf9a3976/analysis/1466258410/
rdp2tcp-0.1.tar.gz SHA256: 47ec6f337a386828005eeaa0535b9b31c3fb13f657ce7eb56bcaf7ce50f9fdf9 https://virustotal.com/en/file/47ec6f337a386828005eeaa0535b9b31c3fb13f657ce7eb56bcaf7ce50f9fdf9/analysis/1466271163/