Sploitus

Exploit for Red-Team

kitploit · 2026-08-27

Exploit Code

MARKDOWN817 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-RED-TEAM
## Описание проекта

Проект предназначен для сбора и систематизации следующих аспектов Red Team:

  * Мышление Red Team при атаках

  * Инструменты Red Team для атак

  * Методы атак Red Team




## Лучшие материалы

  * https://mitre-attack.github.io/ вики от MITRE, обобщающее техники атак
  * https://huntingday.github.io MITRE | ATT&CK, китайский сайт
  * https://arxiv.org Открытые документы Корнеллского университета (Cornell University)
  * http://www.owasp.org.cn/owasp-project/owasp-things Проект OWASP
  * http://www.irongeek.com/i.php?page=security/hackingillustrated Видео и документы с отечественных и зарубежных конференций по безопасности
  * https://github.com/knownsec/KCon Статьи и презентации с конференции KCon
  * https://github.com/SecWiki/sec-chart Коллекция различных интеллект-карт по безопасности
  * https://github.com/knownsec/RD_Checklist Список навыков Knownsec (知道创宇)
  * https://github.com/ChrisLinn/greyhame-2017 Книга навыков «Серая мантия», версия 2017
  * https://github.com/Hack-with-Github/Awesome-Hacking Рекомендация GitHub с 10 000+ звёзд: чек-лист технологий для роста хакера
  * https://github.com/k4m4/movies-for-hackers Фильмы, связанные с безопасностью
  * https://github.com/jaredthecoder/awesome-vehicle-security Список ресурсов по безопасности транспортных средств и автомобильному хакингу
  * https://www.jianshu.com/p/852e0fbe2f4c Классификация производителей продуктов безопасности
  * https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Видео по машинному обучению от Массачусетского технологического института
  * https://github.com/fxsjy/jieba py,сегментация китайского текста Jieba



## Тестирование атак и защиты

#### Серии материалов

  * https://micropoor.blogspot.com/2019/01/php8.html Серия курсов «PHP Security News Early 8» по высокоустойчивому проникновению -- Microporor
  * https://github.com/Micropoor/Micro8 100 уроков продвинутого наступления и обороны от Microporor
  * https://github.com/maskhed/Papers Содержит классические учебники по наступлению и обороне, включая 100 уроков, и материалы по безопасности
  * https://github.com/infosecn1nja/AD-Attack-Defense Руководство по наступлению и обороне красной и синей команд
  * https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Список отличных ресурсов по Red Team
  * https://github.com/foobarto/redteam-notebook Стандартный процесс пентеста Red Team + часто используемые команды
  * https://github.com/tom0li/collection-document Сборник статей: отдел безопасности, SDL, SRC, пентест, эксплуатация уязвимостей
  * https://github.com/kbandla/APTnotes Различные публичные документы и связанные заметки по APT, а также образцы ПО
  * https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101, китайская версия
  * https://techvomit.net/web-application-penetration-testing-notes/ Заметки по веб-пентесту
  * https://github.com/qazbnm456/awesome-web-security Список материалов и ресурсов по веб-безопасности
  * http://pentestmonkey.net/category/cheat-sheet Распространённые шпаргалки по пентесту
  * https://github.com/demonsec666/Security-Toolkit Часто используемые инструменты в цепочке пентест-атак и сценарии их применения
  * https://github.com/Kinimiwar/Penetration-Testing Подборка отличных ресурсов по направлению пентеста



#### Основы безопасности

  * https://book.yunzhan365.com/umta/rtnp/mobile/index.html Научно-популярная брошюра по сетевой безопасности
  * http://sec.cuc.edu.cn/huangwei/textbook/ns/ Электронный учебник по сетевой безопасности. Сайт курса по информационной безопасности CUC
  * https://mitre.github.io/attack-navigator/enterprise/ Записи ATT&CK от MITRE для обнаружения вторжений
  * https://github.com/danielmiessler/SecLists Типы списков включают имена пользователей, пароли, URL, шаблоны чувствительных данных, фаззинг-пейлоады, веб-шеллы и т.д.
  * https://github.com/GitGuardian/APISecurityBestPractices Чек-лист тестирования API-интерфейсов
  * https://github.com/ym2011/SecurityManagement Делится опытом построения системы управления безопасностью, ISO27001, многоуровневой защиты (MLPS) и оценки безопасности
  * https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Блокчейн: чек-лист аудита смарт-контрактов Ethereum
  * https://github.com/slowmist/eos-bp-nodes-security-checklist Блокчейн: чек-лист безопасности EOS bp nodes (руководство по безопасной эксплуатации супер-нод EOS)
  * https://xz.aliyun.com/t/2089 Чек-лист безопасного проектирования SDL для финтеха
  * https://github.com/juliocesarfort/public-pentesting-reports Список публичных отчётов о пентесте, опубликованных консалтинговыми компаниями и академическими организациями по безопасности.
  * http://www.freebuf.com/articles/network/169632.html Чек-лист по созданию SOC с помощью открытого ПО
  * https://github.com/0xRadi/OWASP-Web-Checklist Пункты проверки веб-сайтов OWASP
  * https://www.securitypaper.org/ SDL: управление жизненным циклом безопасной разработки



#### Учебные пособия

  * https://github.com/HarmJ0y/CheatSheets Шпаргалки по нескольким проектам (Beacon / Cobalt Strike, PowerView, PowerUp, Empire и PowerSploit)
  * https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Pentest Cookbook, китайская версия
  * https://github.com/louchaooo/kali-tools-zh Руководство по использованию инструментов в Kali
  * https://www.offensive-security.com/metasploit-unleashed/ Учебные заметки по Metasploit от Kali
  * http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Руководство по использованию Hydra
  * https://www.gitbook.com/book/t0data/burpsuite/details Практическое руководство по Burp Suite
  * https://zhuanlan.zhihu.com/p/26618074 Способы использования скриптов расширения Nmap
  * https://somdev.me/21-things-xss/ 21 расширенное применение XSS
  * https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Шпаргалка по SQL-инъекциям
  * https://sqlwiki.netspi.com/ Здесь можно найти все знания по SQL-инъекциям, которые вам нужны
  * https://github.com/kevins1022/SQLInjectionWiki Вики, посвящённое агрегированию и документированию различных методов SQL-инъекций
  * https://github.com/hardenedlinux/linux-exploit-development-tutorial Введение в разработку эксплойтов для Linux
  * https://wizardforcel.gitbooks.io/asani/content «Android Security: просто и доступно», китайская версия
  * https://wizardforcel.gitbooks.io/lpad/content Учебное пособие по пентесту Android, китайская версия



#### Учебные полигоны

  * https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 легальных сайта для практики и изучения хакинга
  * https://www.zhihu.com/question/267204109 Где найти разнообразные полигоны для изучения веб-безопасности?
  * https://www.vulnhub.com Сборник множества CTF-полигонов
  * https://www.wechall.net Всемирно известный сайт для сбора и общения по CTF
  * https://www.xssgame.com XSS-челлендж от Google
  * http://xss.tv Онлайн-полигон-челлендж
  * https://www.hackthebox.eu Онлайн-полигон-челлендж
  * https://www.root-me.org Онлайн-полигон-челлендж
  * http://www.itsecgames.com bWAPP, содержит более 100 сред с уязвимостями
  * https://github.com/c0ny1/vulstudy Подборка Docker-образов для воспроизведения различных уязвимостей
  * https://github.com/bkimminich/juice-shop Учебный полигон-«магазин» для экспериментов по веб-безопасности
  * https://github.com/ethicalhack3r/DVWA Учебный полигон для экспериментов по веб-безопасности
  * https://www.freebuf.com/articles/web/123779.html Руководство для новичков: учебник DVWA-1.9 по всем уровням
  * https://github.com/78778443/permeate php,полигон с распространёнными уязвимостями
  * https://github.com/gh0stkey/DoraBox php, полигон с распространёнными уязвимостями
  * https://github.com/stamparm/DSVW py2, полигон с распространёнными уязвимостями
  * https://github.com/amolnaik4/bodhi py, полигон с распространёнными уязвимостями



#### Сбор информации

  * https://github.com/smicallef/spiderfoot Автоматический поиск информации о цели с помощью OSINT: GUI-интерфейс, плагинная архитектура
  * https://github.com/Nhoya/gOSINT go,автоматический сбор информации с помощью OSINT
  * https://github.com/laramies/theHarvester Скрипт мониторинга чувствительных активов предприятия, проиндексированных поисковиками: корпоративные почты сотрудников, поддомены, Hosts
  * https://github.com/guelfoweb/knock Получение поддоменов перебором; может использоваться для поиска уязвимостей захвата поддоменов
  * https://github.com/aboul3la/Sublist3r Быстрое перечисление поддоменов через поисковые системы и перебор
  * https://github.com/Ice3man543/subfinder Sublist3r на основе Go
  * https://github.com/yanxiu0614/subdomain3 py3/py2: поддомены, IP, CDN-информация и т.д.
  * https://github.com/caffix/amass на основе Go: перечисление поддоменов, поиск по интернет-источникам данных, угадывание поддоменов с помощью машинного обучения
  * https://github.com/nahamsec/lazyrecon Скрипт автоматизации процесса разведки (reconnaissance): автоматически использует Sublist3r/certspotter для получения поддоменов, вызывает nmap/dirsearch и т.д.
  * https://github.com/s0md3v/ReconDog simple,швейцарский нож для разведки информации
  * https://github.com/FeeiCN/ESD py3,перебор и сбор поддоменов
  * https://github.com/alpha1e0/pentestdb Многоцелевой интегрированный инструмент сбора информации
  * https://github.com/se55i0n/PortScanner py2, быстрое сканирование TCP-портов цели, определение баннеров, обнаружение CDN
  * https://github.com/lijiejie/subDomainsBrute Широко используемый инструмент перебора и перечисления поддоменов, разработанный lijiejie



#### Утечки информации

  * https://github.com/Yelp/detect-secrets PY, предотвращает попадание паролей и других чувствительных данных в репозиторий кода; обеспечивает безопасность без влияния на продуктивность разработчиков
  * https://github.com/Acceis/leakScraper Обработка и визуализация крупномасштабных текстовых файлов, поиск чувствительной информации, например сертификатов
  * https://github.com/Raikia/CredNinja Многопоточный скрипт проверки учётных данных пользователей, например, проверяет, принадлежит ли hash из дампа данной машине; использует порт 445 для протокольной проверки
  * https://github.com/CERTCC/keyfinder Поиск и анализ файлов закрытых/открытых ключей (в файловой системе), поддержка Android APK-файлов
  * https://github.com/Ice3man543/hawkeye go,CLI: инструмент анализа файловой системы для быстрого поиска SSH-ключей, файлов журналов, SQLite-баз, файлов паролей и т.д.
  * https://github.com/FortyNorthSecurity/EyeWitness Получение скриншотов целевых сайтов, служб VNC и RDP, попытка получить учётные данные по умолчанию
  * https://github.com/D4Vinci/Cr3dOv3r Инструмент автоматического поиска утёкших паролей по email; также может проверять возможность входа с этими учётными данными на крупных сайтах



#### Обнаружение путей

  * https://github.com/maurosoria/dirsearch Классическое сканирование путей каталогов
  * https://github.com/TheM4hd1/PenCrawLer C#-интерфейс: веб-краулер и инструмент перебора путей каталогов; помимо обычного сканирования добавлен режим рекурсивного перебора
  * https://github.com/Xyntax/DirBrute Инструмент перебора путей каталогов
  * https://github.com/abaykan/crawlbox Сканер путей каталогов
  * https://github.com/deibit/cansina Сканер путей каталогов
  * https://github.com/UltimateHackers/Breacher Многопоточный сканер фоновых путей, также может использоваться для обнаружения уязвимости Execution After Redirect
  * https://github.com/fnk0c/cangibrina Кроссплатформенный сканер путей админ-панели, использующий перебор по словарю, Google, robots.txt и другие способы
  * https://github.com/Go0s/SitePathScan Инструмент перебора путей каталогов на основе корутин; в связке с aiohttp сканирует пути более чем в три раза быстрее
  * https://github.com/secfree/bcrpscan Сканер веб-путей на основе краулера



#### Отпечатки | Порты

  * https://github.com/nmap/nmap LUA, сканер портов Nmap с мощным фреймворком скриптового движка
  * https://github.com/robertdavidgraham/masscan C, stateless-сканирование, может вызывать nmap для снятия отпечатков
  * https://github.com/zmap/zmap C, stateless-сканирование, требует написания модулей расширения на C
  * https://github.com/zmap/zgrab go,снятие отпечатков на основе сканера zmap, управление планированием, может обходить CDN
  * https://github.com/chichou/grab.js Быстрый инструмент захвата и анализа TCP-отпечатков, аналогичный zgrab, поддерживает больше протоколов
  * https://github.com/johnnyxmas/scancannon shell, связка masscan и nmap
  * https://github.com/OffensivePython/Nscan Сетевой сканер на основе Masscan и Zmap
  * https://github.com/ring04h/wyportmap Вызов nmap для сканирования портов цели + определение отпечатков системных служб
  * https://github.com/angryip/ipscan Angry IP Scanner, кроссплатформенный порт-сканер с графическим интерфейсом
  * https://github.com/EnableSecurity/wafw00f Определение отпечатков WAF-продуктов
  * https://github.com/rbsec/sslscan Определение типа SSL
  * https://github.com/urbanadventurer/whatweb Определение веб-отпечатков
  * https://github.com/Rvn0xsy/FastWhatWebSearch Платформа поиска результатов инструмента WhatWeb
  * https://github.com/tanjiti/FingerPrint Определение отпечатков веб-приложений
  * https://github.com/nanshihui/Scan-T Снятие отпечатков на основе веб-краулера
  * https://github.com/ywolf/F-MiddlewareScan Распознавание служб промежуточного ПО



#### Включение файлов

  * https://github.com/hvqzao/liffy Инструмент эксплуатации уязвимости локального включения файлов
  * https://github.com/D35m0nd142/Kadabra Инструмент сканирования и эксплуатации уязвимости локального включения файлов
  * https://github.com/P0cL4bs/Kadimus Инструмент сканирования и эксплуатации уязвимости локального включения файлов
  * https://github.com/D35m0nd142/LFISuite Инструмент эксплуатации и сканирования уязвимости локального включения файлов, поддерживает reverse shell
  * https://github.com/OsandaMalith/LFiFreak Инструмент эксплуатации и сканирования уязвимости локального включения файлов, поддерживает reverse shell



#### Уязвимости загрузки

  * https://github.com/UltimateHackers/Arjun Сканирует веб-страницы, использует регулярные выражения для перебора и поиска скрытых GET/POST-параметров
  * https://github.com/3xp10it/xupload Инструмент для автоматической проверки, можно ли через функцию загрузки разместить веб-шелл
  * https://github.com/gunnerstahl/JQShell py3,инструмент эксплуатации CVE-2018-9206 jQuery File Upload
  * https://github.com/destine21/ZIPFileRaider плагин для Burp, тестирование уязвимости загрузки ZIP-файлов
  * https://github.com/jpiechowka/zip-shotgun py,тестирование уязвимости загрузки ZIP-файлов



#### Эксплуатация XSS

  * https://github.com/UltimateHackers/AwesomeXSS Серия XSS Awesome
  * http://www.xss-payloads.com Очень полный набор XSS-инструментов и материалов
  * https://github.com/ismailtasdelen/xss-payload-list Список пейлоадов для XSS-уязвимостей
  * https://github.com/beefproject/beef Классический фреймворк эксплуатации XSS
  * https://github.com/samdenty99/injectify Фреймворк эксплуатации XSS, похожий на BeEF
  * https://github.com/firesunCN/BlueLotus_XSSReceiver Фреймворк эксплуатации XSS, созданный командой Blue Lotus для CTF
  * https://github.com/NytroRST/XSSFuzzer Генерация XSS-пейлоадов на основе определённых тегов
  * https://github.com/evilcos/xssor2 Вспомогательный инструмент эксплуатации XSS, написанный Cosine (余弦)
  * https://github.com/UltimateHackers/XSStrike XSS-сканер, распознающий и обходящий WAF
  * https://github.com/raz-varren/xsshell go, использование XSS-уязвимости для получения интерактивного JS-шелла
  * https://github.com/UltimateHackers/JShell Использование XSS-уязвимости для получения интерактивного JS-шелла
  * https://github.com/shawarkhanethicalhacker/BruteXSS XSS-сканер с возможностью перебора параметров
  * https://github.com/1N3/XSSTracer Компактный XSS-сканер, также обнаруживает CRLF, XSS и кликджекинг
  * https://github.com/0x584A/fuzzXssPHP Версия сканера отражённого XSS на PHP
  * https://github.com/chuhades/xss_scan Python-скрипт массового сканирования XSS
  * https://github.com/BlackHole1/autoFindXssAndCsrf Браузерный плагин автоматического обнаружения XSS- и CSRF-уязвимостей на странице



#### Перебор паролей

  * https://github.com/vanhauser-thc/thc-hydra Поддерживает взлом и перебор по множеству протоколов; начиная с v8 Windows-версия не выпускается
  * https://github.com/nmap/ncrack c, поддерживает взлом и перебор по множеству протоколов
  * https://github.com/0pn1i9ht/F-Scrack Скрипт ysrc для перебора имён пользователей и паролей различных служб
  * https://github.com/TunisianEagles/SocialBox Скрипт перебора имён пользователей и паролей для FB, Gmail, Instagram, Twitter
  * https://github.com/lanjelot/patator Поддерживает перебор по множеству протоколов, модульная конструкция, гибкое использование
  * https://github.com/m4ll0k/SMBrute Перебор имён пользователей и паролей через службу SMB
  * https://github.com/netxfly/crack_ssh Написанный на Go взломщик слабых паролей SSH/Redis/MongoDB с корутинами
  * https://github.com/UltimateHackers/Blazy Детектор слабых паролей с поддержкой тестирования CSRF, кликджекинга, Cloudflare и WAF
  * https://github.com/Moham3dRiahi/XBruteForcer Перебор паролей пользователей CMS: WordPress, Joomla, Drupal, OpenCart, Magento и др.
  * https://github.com/shengqi158/weak_password_detect Многопоточное обнаружение слабых SSH-паролей под Linux с помощью nmap
  * https://github.com/ztgrace/changeme Сканер слабых паролей: поддерживает не только обычные страницы входа, но и такие компоненты, как SSH, MongoDB
  * https://github.com/lijiejie/htpwdScan simple,скрипт HTTP-брутфорса и атак credential stuffing
  * https://github.com/scu-igroup/ssh-scanner Связка nmap и Hydra для массового перебора SSH



#### Взлом паролей

  * https://securityxploded.com/download.php Различные небольшие утилиты по безопасности в области паролей
  * https://github.com/bdutro/ibm_pw_clear Инструмент очистки и сброса пароля BIOS для IBM x3550/x3560 M3
  * https://github.com/thehappydinoa/iOSRestrictionBruteForce py, инструмент взлома пароля ограничения доступа iOS
  * https://github.com/hashcat/hashcat C, взлом хэшей
  * https://github.com/fireeye/gocrack GO, распределённый инструмент взлома паролей на основе hashcat 3.6.0+
  * https://github.com/s3inlc/hashtopolis Распределённый инструмент взлома для hashcat на основе PHP, поддерживает клиенты на C# и Python
  * https://github.com/e-ago/bitcracker Первый инструмент взлома паролей BitLocker с открытым исходным кодом
  * https://www.ru.nl/publish/pages/909282/draft-paper.pdf Статья о взломе BitLocker, используемого на SSD
  * https://github.com/magnumripper/JohnTheRipper Программа взлома паролей, которая при известном шифротексте пытается восстановить открытый текст
  * https://github.com/shinnok/johnny GUI для взломщика паролей John the Ripper, теоретически совместим со всеми функциями, есть Windows-версия
  * https://github.com/jmk-foofus/medusa Поддерживает немного меньше протоколов, чем Hydra, но по некоторым работает быстрее
  * https://github.com/MrSqar-Ye/wpCrack Взлом хэшей WordPress
  * https://github.com/testsecer/Md5Decrypt C#, инструмент поиска MD5 на основе веб-API
  * https://github.com/s0md3v/Hash-Buster Умный инструмент, вызывающий несколько API для запросов на взлом хэшей
  * https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 портативная китайская взломанная версия. Взлом паролей архивов; использует «атаку по известному открытому тексту» для взлома зашифрованных архивов



#### Безопасность БД

  * https://github.com/ron190/jsql-injection Инструмент SQL-инъекций, написанный на Java
  * https://github.com/shack2/SuperSQLInjectionV1 Инструмент инъекций с графическим интерфейсом от Anheng Hangniu (安恒航牛)
  * https://github.com/sqlmapproject/sqlmap SQL-инъекции: sqlmap
  * https://github.com/stamparm/DSSS Сканер SQL-инъекций, реализованный всего в 99 строках кода
  * https://github.com/Hadesy2k/sqliv Массовый сканер SQL-инъекций на основе поисковых систем
  * https://github.com/quentinhardy/odat Очень полный инструмент, специально предназначенный для пентеста Oracle
  * https://github.com/m8r0wn/enumdb Инструмент эксплуатации MySQL и MSSQL: перебор на этапе пост-эксплуатации, поиск по базам данных и извлечение чувствительной информации.
  * https://github.com/LoRexxar/Feigong Скрипт MySQL-инъекций, свободно адаптирующийся к различным ситуациям
  * https://github.com/youngyangyang04/NoSQLAttack Инструмент атак на MongoDB
  * https://github.com/Neohapsis/bbqsql Фреймворк эксплуатации слепых SQL-инъекций
  * https://github.com/NetSPI/PowerUpSQL Фреймворк тестирования SQL Server на основе PowerShell
  * http://www.4hou.com/system/14950.html Использование PowerUpSQL: техника пентеста — обход ограничений триггера входа SQL Server
  * https://github.com/WhitewidowScanner/whitewidow Сканер баз данных
  * https://github.com/stampery/mongoaudit Инструмент аудита и пентеста MongoDB
  * https://github.com/torque59/Nosql-Exploitation-Framework Инструмент сканирования/перебора NoSQL



#### Аудит кода- https://www.waitalone.cn/seay-source-code-auditv2.html Seay — система аудита исходного кода, версия 2.1

  * https://github.com/pyupio/safety Проверяет все установленные Python-пакеты на предмет известных уязвимостей безопасности
  * https://github.com/pumasecurity/puma-scan Аудит кода в реальном времени, плагин для VS
  * https://github.com/wufeifei/cobra Система аудита безопасности кода «белого ящика»
  * https://github.com/OneSourceCat/phpvulhunter Статический аудит PHP-кода
  * https://github.com/ripsscanner/rips Инструмент аудита PHP-кода, написанный на PHP
  * https://github.com/Qihoo360/phptrace Инструмент для трассировки и анализа работы PHP
  * https://github.com/ajinabraham/NodeJsScan Аудит кода приложений Node.JS
  * https://github.com/ctxis/beemka Набор эксплойтов для приложений Electron
  * https://github.com/doyensec/electronegativity Аудит кода приложений Electron: ошибки конфигурации и проблемы безопасности приложений
  * https://github.com/shengqi158/pyvulhunter Аудит Python-приложений
  * https://github.com/securego/gosec Инструмент анализа безопасности исходного кода на Go
  * https://github.com/GoSSIP-SJTU/TripleDoggy Фреймворк обнаружения уязвимостей в исходном коде C/C++/Objective-C на основе clang, с большим количеством вызываемых интерфейсов
  * https://github.com/ga0/pyprotect Шифрование Python-кода для защиты от реверс-инжиниринга
  * https://github.com/presidentbeef/brakeman Статический анализ кода приложений Ruby on Rails
  * https://github.com/python-security/pyt Инструмент статического анализа для обнаружения уязвимостей безопасности в Python-веб-приложениях



#### Безопасность больших данных

  * https://github.com/shouc/BDA Аудит и обнаружение для платформ больших данных, таких как Hadoop/Spark/MySQL
  * https://github.com/wavestone-cdt/hadoop-attack-library Методы тестирования и набор инструментов для Hadoop



#### Воспроизведение уязвимостей

  * https://github.com/vulhub/vulhub Vulhub — это открытый общедоступный полигон для отработки уязвимостей. Не требуются знания Docker: достаточно выполнить две команды, чтобы скомпилировать и запустить полноценный образ уязвимой среды

  * https://github.com/Medicean/VulApps Собирает различные уязвимые среды; для удобства использования все единообразно оформлены в виде Dockerfile. Также собраны окружения для security-инструментов.

  * https://github.com/bingohuang/docker-labs Создание онлайн-платформы на базе Docker




#### Поиск уязвимостей

  * https://wooyun.kieran.top/#!/ Статьи Wooyun Drops до 2016 года: публичные материалы с подробностями об уязвимостях
  * https://wooyun.js.org/ Статьи Wooyun Drops до 2016 года: публичные материалы с подробностями об уязвимостях
  * https://dvpnet.io/list/index/state/3 Публичные статьи с подробностями об уязвимостях
  * https://sec.ly.com/bugs Публичные статьи с подробностями об уязвимостях от Tongcheng Security
  * http://ics.cnvd.org.cn Национальная база уязвимостей промышленных систем управления Китая
  * https://ics-cert.us-cert.gov/advisories Национальная база уязвимостей промышленных систем управления США
  * http://www.nsfocus.net/index.php?act=sec_bug База уязвимостей NSFOCUS (绿盟), включая промышленные системы управления
  * http://ivd.winicssec.com/ База уязвимостей промышленных систем управления WinicsSec (威努特)
  * http://cve.scap.org.cn/view/ics Китайская база CVE-уязвимостей промышленных систем управления
  * https://cve.mitre.org/cve/search_cve_list.html База уязвимостей CVE, сопровождаемая американской организацией MITRE
  * https://www.exploit-db.com База уязвимостей американской компании Offensive Security
  * https://nvd.nist.gov/vuln/search Национальная база данных по уязвимостям США (NVD)



#### EXP&POC

  * https://github.com/Lcys/Python_PoC Шаблоны для быстрого написания PoC и эксплойтов на Python 3, множество образцовых версий
  * https://github.com/raminfp/linux_exploit_development Руководство по разработке эксплойтов для Linux
  * https://github.com/mudongliang/LinuxFlaw Содержит список уязвимостей программного обеспечения под Linux
  * https://github.com/coffeehb/Some-PoC-oR-ExP Сбор и написание различных PoC и эксплойтов
  * https://github.com/userlandkernel/plataoplomo Sem Voigtländer публикует обнаруженные им различные уязвимости iOS, включая (Writeup/POC/Exploit)
  * https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407: переполнение буфера в macOS/iOS может привести к краху системы
  * https://github.com/vulnersCom/getsploit Python 2; по образцу searchsploit — поиск payload'ов через официальные API различных баз данных
  * https://github.com/SecWiki/CMS-Hunter Набор тестовых примеров для проверки уязвимостей CMS
  * https://github.com/Mr5m1th/0day Уязвимости и эксплойты для различных версий открытых CMS
  * https://github.com/Al1ex/Heptagram Сбор и систематизация эксплойтов для открытых CMS, Windows, Linux, приложений, Email и т.д.
  * https://github.com/w1109790800/penetration Справочник по эксплойтам для старых и новых версий CMS и уязвимостям систем
  * https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933: обход аутентификации на стороне сервера libssh
  * https://github.com/leapsecurity/libssh-scanner CVE-2018-10933: обход аутентификации на стороне сервера libssh
  * https://github.com/anbai-inc/CVE-2018-4878 Эксплойт для Adobe Flash, генерирующий payload



#### Уязвимости Java

  * https://github.com/brianwrf/hackUtils Эксплуатация небезопасной десериализации в Java
  * https://github.com/GoSecure/break-fast-serial Инструмент для обнаружения уязвимостей десериализации в Java с помощью DNS-запросов
  * https://github.com/s1kr10s/Apache-Struts-v3 Инструмент эксплуатации уязвимостей Apache Struts
  * https://github.com/iBearcat/S2-057 Struts2 CVE-2018-11776: инструмент обнаружения уязвимости (S2-057)
  * https://github.com/Ivan1ee/struts2-057-exp Скрипт эксплуатации struts2-057
  * https://github.com/theLSA/s2sniper Инструмент обнаружения уязвимостей Struts2
  * https://github.com/Lucifer1993/struts-scan Массовое обнаружение уязвимостей выполнения команд в Struts
  * https://github.com/lijiejie/struts2_045_scan Инструмент массового сканирования уязвимости Struts2-045
  * https://github.com/riusksk/StrutScan Сканер исторических уязвимостей Struts2 на Perl
  * https://github.com/Coalfire-Research/java-deserialization-exploits Сбор уязвимостей десериализации в Java
  * https://github.com/quentinhardy/jndiat Инструмент эксплуатации уязвимостей WebLogic
  * https://github.com/jas502n/CVE-2018-3191 WebLogic CVE-2018-3191: удалённое выполнение кода/команд
  * https://github.com/pyn3rd/CVE-2018-3245 WebLogic: удалённое выполнение кода/команд при CVE-2018-2893 и CVE-2018-3245
  * https://github.com/NickstaDB/BaRMIe Инструмент для служб Java Remote Method Invocation: перечисление RMI и удалённое выполнение команд
  * https://github.com/joaomatosf/jexboss Инструмент проверки и эксплуатации уязвимостей сериализации в JBoss и других Java-приложениях



#### Уязвимости Office

  * https://github.com/Lz1y/CVE-2017-8759 .NET Framework: уязвимость, связанная с символами новой строки, CVE-2017-8759 — идеальное воспроизведение (плюс решение проблемы мерцания всплывающих окон hta+powershell) https://www.freebuf.com/vuls/147793.html
  * https://github.com/WyAtu/CVE-2018-8581 Exchange: уязвимость, использующая операцию добавления правил получения почты для латерального перемещения и повышения привилегий
  * https://github.com/dafthack/MailSniper PowerShell: поиск электронных писем в среде Microsoft Exchange с целью найти конкретные сообщения (пароли, сведения о сетевой архитектуре и т.д.)
  * https://github.com/sensepost/ruler Go: удалённое взаимодействие с сервером Exchange по протоколам MAPI/HTTP или RPC/HTTP, получение удалённого shell через функции клиента Outlook
  * https://github.com/3gstudent/Smbtouch-Scanner Сканирование внутренней сети на уязвимости серии ETERNAL445 SMB (EternalBlue)
  * https://github.com/smgorelik/Windows-RCE-exploits Примеры PoC для RCE-уязвимостей Windows, разделённые на две формы: web и файловую
  * https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464: уязвимость удалённого выполнения кода через ярлыки Windows
  * https://github.com/Lz1y/CVE-2018-8420 Уязвимость MSXML-парсера Windows: запуск бэкдора через IE или VBS
  * https://www.anquanke.com/post/id/163000 Анализ техники атак с использованием макросов Excel 4.0 для обхода обнаружения антивирусами
  * https://github.com/BuffaloWill/oxml_xxe Эксплуатация XXE-уязвимостей
  * https://thief.one/2017/06/20/1/ Кратко об атаках XXE и защите от них
  * https://github.com/thom-s/docx-embeddedhtml-injection Word 2016: PoC злоупотребления функцией онлайн-видео Word для выполнения вредоносного кода



#### Прочие уязвимости

  * https://github.com/shengqi158/svnhack Инструмент эксплуатации утечки папки .svn
  * https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Seay-Svn: инструмент эксплуатации уязвимости утечки исходного кода, версия от 2014-05-05
  * https://github.com/BugScanTeam/GitHack Инструмент эксплуатации файлов .git, улучшенная версия от lijiejie
  * https://github.com/lijiejie/GitHack Инструмент эксплуатации файлов .git



#### Управление shell

  * http://www.bt.cn Панель управления веб-сайтами BaoTa
  * https://github.com/AntSwordProject/antSword JS: AntSword («китайский муравьиный меч»), плагинная разработка
  * https://github.com/Chora10/Cknife Java: «китайский кухонный нож» (Cknife)
  * https://github.com/naozibuhao/SecQuanCknife Java: улучшенная версия «китайского кухонного ножа» (Cknife) с добавленной функцией перебора
  * https://github.com/euphrat1ca/hatchet «Китайский тесак» (Hatchet)
  * https://github.com/tengzhangchao/PyCmd Python: клиент для однострочного трояна (webshell); в настоящее время поддерживаются PHP и JSP, шифрование связи на стороне клиента/сервера
  * https://github.com/epinna/weevely3 Python: управление веб-сайтом с помощью специального однострочного скрипта
  * https://github.com/nil0x42/phpsploit Python 3: управление веб-сайтом с помощью специального однострочного скрипта
  * https://github.com/wonderqs/Blade Python: управление веб-сайтом с помощью специального однострочного скрипта
  * https://github.com/anestisb/WeBaCoo Perl: управление веб-сайтом с помощью специального однострочного скрипта
  * https://github.com/keepwn/Altman .NET в сочетании с Mono: кроссплатформенный «кухонный нож»
  * https://github.com/k4mpr3t/b4tm4n Интегрированы подделка почты и DDoS, webshell bat.php; автор — k4mpr3t
  * https://github.com/dotcppfile/DAws Webshell, обходящий межсетевой экран; POST pass=DAws
  * https://github.com/b374k/b374k PHP: управление веб-сайтом, пароль по умолчанию b374k
  * https://github.com/wso-shell/WSO Файловый менеджер webshell, может маскироваться под страницу 404



## Threat Intelligence

  * https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= Утечки паролей
  * https://www.threatcrowd.org/ Платформа анализа threat intelligence
  * https://x.threatbook.cn/ ThreatBook (微步在线) | Платформа анализа threat intelligence: многодвижковое онлайн-сканирование, онлайн-обнаружение вредоносного ПО
  * https://github.com/needmorecowbell/sniff-paste Инструмент сбора открытых данных (OSINT) для Pastebin
  * https://talosintelligence.com/documents/ip-blacklist Вредоносные IP-адреса
  * https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt IP-адреса вредоносного ПО
  * https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Выходные узлы луковой маршрутизации (Tor)
  * https://isc.sans.edu/api/threatlist/shodan Узлы сканера Shodan
  * https://github.com/Te-k/harpoon CLI-инструмент для OSINT и threat intelligence
  * https://trumail.io/ Проверка, является ли email-адрес спамовым: 1000 бесплатных проверок в месяц
  * https://github.com/ChrisJohnRiley/Scythe Проверка, является ли учётная запись часто используемой
  * https://github.com/fireeye/GeoLogonalyzer Инструмент геолокационного анализа удалённой аутентификации для различения легитимных и вредоносных входов в систему.
  * https://github.com/target/strelka Python 3: анализ threat intelligence и мониторинг в реальном времени путём сканирования файлов.



## Инструменты безопасности

#### Наборы инструментов

  * http://www.4hou.com/web/11241.html Самый полный в истории обзор инструментов симуляции атак
  * https://github.com/infosecn1nja/Red-Teaming-Toolkit Сбор информации, попытки атак для получения прав, контроль устойчивости (persistence), повышение привилегий, сбор сетевой информации, латеральное перемещение, анализ данных (на его основе — дальнейший контроль устойчивости), зачистка следов
  * https://github.com/toolswatch/blackhat-arsenal-tools Набор инструментов с конференции Black Hat
  * https://www.cnblogs.com/k8gege Набор инструментов K8-gege. Пароль для разархивирования: Kk8team, Kk8gege
  * https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Набор инструментов безопасности
  * https://github.com/Ridter/Pentest Набор инструментов безопасности
  * https://github.com/redcanaryco/atomic-red-team Набор приёмов, техник и инструментов эксплуатации по образцу APT для Windows, Linux, macOS и др.
  * https://github.com/Cooolis/Cooolis.github.io Cooolis — это шпаргалка по командам и трюкам операционных систем, https://cooolis.payloads.online
  * https://github.com/LOLBAS-Project/LOLBAS Сборник распространённых скриптов и бинарных файлов, используемых при пентесте
  * https://www.owasp.org/index.php/File:CSRFTester-1.0.zip Инструмент проверки CSRF
  * https://github.com/ufrisk/MemProcFS Доступ к физической памяти в виде файловой системы: чтение и запись, удобный интерфейс. В настоящее время поддерживается Windows
  * https://github.com/vletoux/SpoolerScanner Инструмент для проверки, запущена ли удалённая служба печати Windows
  * https://github.com/sirpsycho/firecall Отправка команд напрямую на межсетевой экран Cisco ASA без входа в него для внесения изменений



#### Прочие инструменты

  * https://github.com/zaproxy/zaproxy Комплексный инструмент пентеста от The OWASP ZAP core project. Благодаря проксированию трафика, повторной отправке запросов и расширяемости вполне пригоден и для фаззинга
  * https://github.com/x-Ai/BurpUnlimitedre Постоянно действующая взломанная версия BurpSuite 1.7.27
  * https://github.com/andresriancho/w3af Известный сканер с плагинной архитектурой
  * https://github.com/juansacco/exploitpack Интегрированный фреймворк для пентеста, содержит более 38 000+ эксплойтов
  * https://github.com/Lucifer1993/AngelSword Фреймворк сканирования уязвимостей веб-приложений, Python 3, 300 PoC
  * https://github.com/Xyntax/POC-T Плагинный фреймворк сканирования для пентеста: встроенные PoC, конкурентное сканирование
  * https://github.com/knownsec/Pocsuite Стандартизированный фреймворк PoC/EXP, поддерживаемый Knownsec (知道创宇)
  * https://github.com/leisurelicht/Pocsuite3 Pocsuite, переписанный на Python 3
  * https://github.com/Eitenne/roxysploit Фреймворк эксплуатации уязвимостей, поддерживает прямое использование EternalBlue
  * https://github.com/TophantTechnology/osprey Стандартизированный фреймворк PoC/EXP от центра компетенций Tophant (斗象), выпускаемый и поддерживаемый на постоянной основе
  * https://github.com/he1m4n6a/btScan Плагинный инструмент эксплуатации уязвимостей от Daheikuo
  * https://github.com/boy-hack/w9scan Python: более 1200 встроенных плагинов для комплексной проверки веб-сайта
  * https://github.com/WooYun/TangScan Стандартизированный фреймворк PoC/EXP, поддерживаемый Wooyun (乌云)
  * https://github.com/n0tr00t/Beebeeto-framework Beebeeto — стандартизированный фреймворк PoC/EXP, совместно поддерживаемый множеством исследователей безопасности



#### Популярные плагины

##### AntSword

  * https://github.com/AntSword-Store/ Магазин плагинов для AntSword («китайского муравьиного меча»)



##### kali linux

  * https://github.com/secforce/sparta Python: графическое приложение, объединяющее Nmap, Nikto, Hydra и другие инструменты
  * https://github.com/Manisso/fsociety Linux: инструмент установки в один клик набора утилит, аналогичного Kali
  * https://github.com/LionSec/katoolin Автоматическая установка инструментов Kali на Linux-сервер
  * https://github.com/skavngr/rapidscan Python 2, простой: инструмент сканирования уязвимостей, объединяющий инструменты Kali
  * https://github.com/koenbuyens/kalirouter Настройка Kali в качестве системы маршрутизации и анализа трафика



##### Nessus

  * https://www.tenable.com/downloads/nessus
  * https://github.com/se55i0n/Awvs_Nessus_Scanner_API Скрипт использования API сканеров AWVS 11 и Nessus 7
  * https://github.com/DanMcInerney/msf-autoshell Проведение атак Metasploit (msf) на основе результатов сканирования Nessus
  * https://github.com/MooseDojo/apt2 Проведение тестов безопасности совместно с Nmap, Nessus и другими инструментами



##### AWVS

  * https://www.52pojie.cn/thread-214819-1-1.html Взломанная версия фреймворка разработки AWVS 10.5
  * https://github.com/fnmsd/awvs_script_decode AWVS 10.5: расшифрованная версия правил/скриптов, SDK, руководство разработчика
  * https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version Пакет китайской локализации для AWVS 11



##### burpsuite

  * https://github.com/PortSwigger Официальная библиотека плагинов BurpSuite
  * https://github.com/snoopysecurity/awesome-burp-extensions Burp-расширения из серии awesome
  * https://github.com/d3vilbug/HackBar Интегрированный HackBar
  * https://github.com/PortSwigger/turbo-intruder Быстрее встроенного Intruder в Burp: 16 100 запросов в минуту
  * https://github.com/Ebryx/AES-Killer Плагин Burp для взлома AES-шифрования
  * https://github.com/bugcrowd/HUNT Делает функциональность сканера BurpSuite более мощной; также поддерживает расширения ZAP Proxy
  * https://github.com/wagiro/BurpBounty Плагин Burp, усиливающий функции активного и пассивного сканирования
  * https://github.com/nccgroup/BurpSuiteHTTPSmuggler Расширение Burp: использует несколько техник для обхода WAF
  * https://github.com/PortSwigger/command-injection-attacker Плагин Burp: обнаружение уязвимостей инъекции команд
  * https://github.com/nccgroup/freddy Плагин Burp: автоматическое распознавание уязвимостей десериализации в приложениях Java/.NET
  * https://github.com/modzero/interestingFileScanner Плагин Burp: усиленное сканирование чувствительных файлов
  * https://github.com/summitt/Burp-Non-HTTP-Extension Плагин Burp: развёртывание DNS-сервера для перехвата трафика
  * https://github.com/ilmila/J2EEScan Расширение Burp: сканирование J2EE-приложений
  * https://github.com/JGillam/burp-co2 Интегрирует sqlmap, «кухонный нож» (Cknife), генерацию словарей и др.
  * https://github.com/swisskyrepo/SSRFmap Плагин Burp: обнаружение SSRF-уязвимостей



##### Sqlmap- https://github.com/codewatchorg/sqlipy плагин интеграции Burp и sqlmap

  * https://github.com/Hood3dRob1n/SQLMAP-Web-GUI веб-GUI для sqlmap
  * https://github.com/KINGSABRI/sqlmap-tamper-api написание sqlmapTamper на различных языках
  * https://github.com/0xbug/SQLiScanner инструмент пассивного сканирования уязвимостей SQL-инъекций на основе sqlmapapi и Charles
  * https://github.com/fengxuangit/Fox-scan инструмент сканирования уязвимостей с активным и пассивным обнаружением ресурсов на основе sqlmapapi
  * https://github.com/UltimateHackers/sqlmate добавляет к sqlmap сканирование каталогов, подбор хэшей и другие функции
  * https://github.com/ysrc/GourdScanV2 пассивный сканер уязвимостей от ysrc на основе sqlmapapi
  * https://github.com/zt2/sqli-hunter прокси-инструмент обнаружения уязвимостей на Ruby, использующий sqlmapapi
  * https://github.com/jesuiscamille/AutoSQLi автоматические инъекции с помощью DorkNet, Googler, Ddgr, WhatWaf и sqlmap



##### Nmap

  * https://github.com/Ullaakut/nmap библиотека для вызова Nmap на Go
  * https://github.com/cldrn/nmap-nse-scripts коллекция NSE-скриптов
  * https://github.com/vulnersCom/nmap-vulners сканирование распространённых уязвимостей сервисов с помощью nmap
  * https://github.com/s4n7h0/Halcyon IDE-редактор для Nmap Script (NSE)
  * https://github.com/m4ll0k/AutoNSE автоматизация эксплуатации NSE
  * https://github.com/Screetsec/Dracnmap shell; интегрирует и упрощает сложные команды Nmap, чтобы новичкам было проще освоиться
  * https://github.com/cldrn/rainmap-lite Django; веб-версия Nmap: позволяет создавать новые серверы сканирования и запускать сканирование Nmap с телефона, планшета или браузера
  * https://github.com/trimstray/sandmap инструмент для Linux, поддерживающий разведку сети и систем с помощью множества движков Nmap
  * https://github.com/m0nad/HellRaiser сканер на базе nmap, связанный с уязвимостями CVE
  * https://github.com/scipag/vulscan продвинутый сканер уязвимостей на базе nmap для командной строки
  * https://github.com/Rev3rseSecurity/WebMap веб-визуализатор XML-вывода nmap
  * https://github.com/DanMcInerney/msf-autopwn выполняет сканирование NMap или читает результаты сканирования, затем автоматически атакует хосты с распространёнными уязвимостями через msf



##### Metasploit

  * https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit полностью автоматический инструмент тестирования, сочетающий машинное обучение и msf
  * https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL скрипт для создания SSL/TLS shell-соединений
  * https://github.com/DanMcInerney/msf-netpwn ожидает сессию msf и автоматически повышает права до администратора домена
  * https://www.exploit-db.com/exploits/45851/ плагин msf для выполнения команд через загрузку Jira UPM
  * https://github.com/NullArray/AutoSploit собирает цели через поисковую систему Shodan и автоматически запускает заданные модули msf для атаки на них
  * https://github.com/WazeHell/metateta сканирование по определённым протоколам с помощью скриптов msf
  * https://github.com/fbkcs/msf-elf-in-memory-execution модуль Metasploit для выполнения ELF-файлов в памяти
  * https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit файлы эксплуатации связки EternalBlue-DoublePulsar для metasploit
  * https://github.com/darkoperator/Metasploit-Plugins плагины msf для расширенного сбора активов и справки
  * https://github.com/D4Vinci/One-Lin3r вспомогательный инструмент поиска по metasploit и payload
  * https://github.com/shizzz477/msploitego графическое представление базы данных msf в Maltego
  * https://github.com/scriptjunkie/msfgui GUI для metasploit; кстати, сейчас msf довольно хорошо поддерживает Windows



##### CobaltStrike

  * https://github.com/Al1ex/CSPlugins различные плагины для CobaltStrike

  * https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg кастомизация Cobalt Strike с помощью Aggressor-скриптов

  * https://github.com/rsmudge/armitage Community-версия CobaltStrike, использует msf, управление «один-ко-многим» с GUI

  * https://github.com/anbai-inc/CobaltStrike_Hanization локализованная версия CobaltStrike 2.5 на базе библиотек msf; после 3.0 переработана

  * https://github.com/rsmudge/cortana-scripts расширяемые плагины для CS 2.x и Armitage; для CS 3.x — AggressorScripts

  * https://github.com/harleyQu1nn/AggressorScripts сборник скриптов для CS 3.0+

  * https://github.com/FortyNorthSecurity/AggressorAssessor набор автоматизированных атакующих скриптов для CS 3.x

  * https://github.com/Ridter/CS_Chinese_support/ плагин локализации передаваемой информации для CS 3.0

  * https://github.com/verctor/CS_xor64 генерирует требуемый для cobaltstrike xor64.bin

  * https://github.com/ryhanson/ExternalC2 библиотека для интеграции канала связи с сервером Cobalt Strike External C2

  * https://github.com/threatexpress/cs2modrewrite инструмент преобразования конфигурационных файлов Cobalt Strike в скрипты mod_rewrite

  * https://github.com/Mr-Un1k0d3r/CatMyFish ищет категоризированные домены и настраивает белые списки доменов для C&C-каналов Cobalt Strike beacon

  * https://github.com/threatexpress/malleable-c2 использует jQuery-файлы для C2-связи; в файлах применяется JS-обфускация для обхода файрволов




##### Empire

  * https://paper.tuisec.win/detail/f3dce68a0b4baaa получение прав контроллера домена с помощью Empire
  * https://github.com/EmpireProject/Empire-GUI node.js-интерфейс для Empire
  * https://github.com/interference-security/empire-web веб-интерфейс для Empire
  * https://github.com/byt3bl33d3r/DeathStar py3, автоматическое получение прав администратора домена через Empire RESTful API
  * https://github.com/infosecn1nja/e2modrewrite преобразование конфигурационных файлов Empire в скрипты Apache mod_rewrite
  * https://github.com/maxchehab/CSS-Keylogging расширение Chrome и Express-сервер, использующие кейлоггинг через CSS
  * https://github.com/evilcos/cookiehacker расширение Chrome. JavaScript document.cookie / Wireshark Cookie
  * https://github.com/lfzark/cookie-injecting-tools расширение Chrome; инструмент для работы с cookie: внедрение, редактирование, добавление и удаление



## Безопасность внутренней сети

#### Рекомендуемые материалы

  * https://attack.mitre.org/wiki/Lateral_Movement обобщение по горизонтальному перемещению от организации MITRE

  * https://payloads.online/archivers/2018-11-30/1 Полное понимание аутентификации Windows — разбор темы

  * https://github.com/klionsec/klionsec.github.io путь обучения эксперта по внутренним сетям

  * https://github.com/l3m0n/pentest_study изучение пентеста внутренних сетей с нуля

  * https://github.com/Ridter/Intranet_Penetration_Tips советы по пентесту внутренних сетей

  * https://github.com/OpenWireSec/metasploit постэксплуатационный фреймворк

  * https://github.com/EmpireProject/Empire фреймворк выполнения команд на базе PowerShell

  * https://github.com/TheSecondSun/Bashark постэксплуатационный фреймворк на чистом Bash, «большая акула»

  * https://github.com/JusticeRage/FFM py3; постэксплуатационный фреймворк с возможностями скачивания/загрузки, генерирует исполняемые py-бэкдоры

  * https://github.com/DarkSpiritz/DarkSpiritz py2, постэксплуатационный фреймворк

  * https://github.com/byt3bl33d3r/CrackMapExec швейцарский нож сетевого тестирования; включает impacket, PowerSploit и другие модули

  * https://github.com/SpiderLabs/scavenger вторичная обёртка над CrackMapExec для сканирования чувствительной информации во внутренней сети

  * https://github.com/jmortega/python-pentesting python-pentesting-tool: функциональные модули для инструментов безопасности на Python




#### Проброс | Прокси

  * https://github.com/fatedier/frp высокопроизводительное обратное прокси-приложение для прохода через NAT, поддерживает протоколы TCP, UDP, HTTP, HTTPS
  * https://github.com/inconshreveable/ngrok переадресация портов, прямое и обратное проксирование, проход через NAT
  * http://ngrok.ciqiuwl.cn/ онлайн-сервис ngrok Xiaomiqiu
  * https://github.com/knownsec/rtcp переадресация портов через Socket для удалённого обслуживания
  * https://github.com/davrodpin/mole переадресация портов на основе SSH
  * http://rootkiter.com/EarthWorm инструмент для запуска SOCKS v5-прокси; написан на стандартном C, обеспечивает ретрансляцию между несколькими платформами для передачи данных в сложных сетевых средах
  * http://rootkiter.com/Termite/README.txt улучшенная версия EarthWorm, поддерживает перескоки через несколько узлов
  * https://github.com/SECFORCE/Tunna туннелирует любой TCP через HTTP и обходит сетевые ограничения в окружениях с файрволами
  * https://github.com/fbkcs/thunderdns передаёт TCP-трафик через DNS; не требует клиента и поддержки SOCKS5
  * https://github.com/sensepost/reGeorg обновлённая версия reDuh; в основном перенаправляет порты внутреннего сервера на локальную машину через HTTP/HTTPS-туннель, образуя замкнутый контур. Используется для подключения к открытым внутренним портам целевого сервера, когда он находится во внутренней сети или когда действует политика ограничения портов (предоставляет прямое и обратное проксирование на PHP, ASP, JSP)
  * https://github.com/SpiderClub/haipproxy py3, Scrapy и Redis, высокодоступный пул IP-прокси
  * https://github.com/chenjiandongx/async-proxy-pool py3, асинхронный пул IP-прокси для краулеров
  * https://github.com/audibleblink/doxycannon использует пул OpenVPN-прокси, для каждого поднимает Docker; при подключении к одному VPN остальные выполняют SOCKS5-пересылку для распределения трафика



#### Горизонтальное перемещение

  * http://www.oxid.it/cain.html Cain & Abel поддерживает восстановление паролей и ARP-атаку «человек посередине»
  * https://github.com/gentilkiwi/mimikatz легендарный инструмент горизонтального перемещения в Windows, специализирующийся на извлечении паролей
  * https://github.com/skelsec/pypykatz реализация mimikatz на чистом py3
  * https://github.com/eladshamir/Internal-Monologue не требует процесса LSASS: использует Mimikatz для извлечения из памяти процесса LSASS открытых паролей, NTLM-хэшей, билетов Kerberos, а также выполнения атак pass-the-hash/pass-the-ticket и т.д.
  * https://github.com/AlessandroZ/LaZagne py3, инструмент извлечения паролей
  * https://github.com/AlessandroZ/LaZagneForensic улучшенная версия LaZagne для восстановления паролей; использует DPAPI; текущий недостаток — требуется пароль пользователя Windows
  * https://github.com/twelvesec/passcat инструмент извлечения паролей для Windows
  * https://github.com/huntergregal/mimipenguin легендарный инструмент извлечения паролей для Linux
  * https://github.com/quarkslab/quarkspwdump инструмент извлечения паролей от QuarksLab, не требует инъекции в какие-либо процессы
  * https://github.com/mthbernardes/sshLooter крадёт имена пользователей и пароли из SSH-сервисов
  * https://github.com/nettitude/Invoke-PowerThIEf постэксплуатация через IE: кража паролей, редиректы и т.п.
  * https://github.com/GhostPack/Rubeus библиотека для работы с Kerberos, реализует большинство функций Kekeo, написана на C#
  * https://github.com/m8r0wn/ldap_search PY, через аутентификацию LDAP (облегчённый протокол доступа к каталогам) перечисляет информацию о домене Windows и подбирает учётные данные



#### Управление и контроль (C2)

  * https://github.com/malwaredllc/byob фреймворк для генерации ботнетов
  * https://github.com/proxycannon/proxycannon-ng построение атакующего ботнета
  * https://github.com/deadPix3l/CryptSky/ PoC программы-вымогателя
  * https://github.com/jgamblin/Mirai-Source-Code PoC червя
  * https://github.com/AhMyth/AhMyth-Android-RAT на основе Smali; RAT для Android под Windows, «один-ко-многим» с GUI
  * https://github.com/ssooking/cobaltstrike3.12_cracked Java 1.8; удалённое управление, фишинг, внутренние сети
  * https://github.com/Mr-Un1k0d3r/ThunderShell py2, CLI и веб-интерфейс, имплант в памяти, передача по HTTP с шифрованием RC4
  * https://github.com/tiagorlampert/CHAOS go, RAT для Windows, обходит большинство антивирусов
  * https://github.com/Ne0nd0g/merlin go, C2-связь, «один-ко-многим»
  * https://github.com/0x09AL/Browser-C2 go, использует Chrome для подключения к C2-серверу в виде браузера
  * https://github.com/xdnice/PCShare C++, позволяет отслеживать экран, реестр, файловую систему целевой машины и т.д.
  * https://github.com/quasar/QuasarRAT C#, «один-ко-многим», с GUI
  * https://github.com/TheM4hd1/Vayne-RaT C#, «один-ко-многим», с GUI
  * https://github.com/nettitude/PoshC2 PowerShell, C#; инструмент удалённого управления, есть компоненты повышения привилегий в Windows
  * https://github.com/euphrat1ca/njRAT-v0.7d VB, распространённый червь-RAT, множество вариантов, «один-ко-многим» с GUI
  * https://github.com/zerosum0x0/koadic py3, управление через JScript/VBScript, «большой меч»



#### Повышение привилегий

##### Повышение привилегий в Linux

  * https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation подборка методов повышения привилегий в Linux

  * https://github.com/AlessandroZ/BeRoot py, находит методы повышения привилегий, проверяя типичные ошибки конфигурации. Поддерживает Windows/Linux/Mac

  * https://github.com/mschwager/0wned создание пользователя с высокими привилегиями с помощью Python-пакета

  * https://github.com/mzet-/linux-exploit-suggester скрипт поиска не установленных в Linux патчей

  * https://github.com/belane/linux-soft-exploit-suggester поиск уязвимого ПО в Linux

  * https://github.com/dirtycow/dirtycow.github.io эксплойт уязвимости Dirty COW (повышение привилегий)

  * https://github.com/FireFart/dirtycow эксплойт уязвимости Dirty COW (повышение привилегий)

  * https://github.com/stanleyb0y/sushell использует su-«вора» для кражи пароля root пользователем с низкими привилегиями

  * https://github.com/jas502n/CVE-2018-17182/ уязвимость повышения привилегий VMA-UAF в ядре Linux, CVE-2018-17182

  * https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, эксплуатация повышения привилегий в X-сервере Xorg в Linux

  * https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 повышение привилегий в Linux через syscall

  * https://github.com/can1357/CVE-2018-8897 повышение привилегий в Linux через syscall

  * https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits: коллекция уязвимостей повышения привилегий для Linux




##### Повышение привилегий в Windows

  * https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation подборка методов повышения привилегий в Windows
  * http://www.fuzzysecurity.com/tutorials/16.html справочная статья уровня учебника по повышению привилегий в Windows
  * https://github.com/SecWiki/windows-kernel-exploits коллекция эксплойтов уязвимостей повышения привилегий для Windows
  * https://github.com/51x/WHP различные инструменты повышения привилегий и эксплуатации для Windows
  * https://github.com/rasta-mouse/Sherlock проверка уязвимостей повышения привилегий в Windows
  * https://github.com/WindowsExploits/Exploits эксплуатация повышения привилегий Microsoft: CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  * https://github.com/decoder-it/lonelypotato вариант RottenPotatoNG; повышение привилегий через локальный NBNS-спуфинг и подмену WPAD-прокси
  * https://github.com/ohpe/juicy-potato вариант RottenPotatoNG; повышение привилегий через COM-объекты и пользовательские токены
  * https://github.com/foxglovesec/Potato вариант RottenPotatoNG; повышение привилегий через локальный спуфинг домена и подмену прокси
  * https://github.com/DanMcInerney/icebreaker когда вы находитесь во внутренней сети, но вне среды AD, Icebreaker поможет получить открытые учётные данные Active Directory (Active Directory хранится на контроллере домена и может использоваться для повышения привилегий)
  * https://github.com/hausec/ADAPE-Script скрипт повышения привилегий в Active Directory
  * https://github.com/klionsec/BypassAV-AllThings использует однострочный ASPX-шелл в сочетании с payload для повышения привилегий
  * https://github.com/St0rn/Windows-10-Exploit плагин msf, обход UAC в Windows 10



## Bypass

### Обход ограничений прав

  * https://payloads.online/archivers/2018-12-22/1 DLL Hijacking & COM Hijacking ByPass UAC — разбор темы
  * https://github.com/tyranid/DotNetToJScript инструмент, позволяющий загружать .NET-программы через JS/VBS-скрипты
  * https://github.com/mdsecactivebreach/SharpPack обходит белые списки приложений для выполнения DotNet- и PowerShell-инструментов
  * https://github.com/rootm0s/WinPwnage py2, повышение привилегий в Windows, обход UAC, DLL-инъекции и т.д.
  * https://github.com/hfiref0x/UACME содержит множество методов обхода контроля учётных записей Windows (UAC) на разных версиях ОС
  * https://github.com/Ben0xA/nps позволяет выполнять команды PowerShell без использования powershell.exe
  * https://github.com/Mr-Un1k0d3r/PowerLessShell позволяет выполнять команды PowerShell без вызова powershell.exe
  * https://github.com/p3nt4/PowerShdll запускает PowerShell через rundll32, обходя ограничения ПО
  * https://github.com/ionescu007/r0ak швейцарский нож уровня ядра: чтение/запись/выполнение кода в ядре Windows 10
  * https://github.com/leechristensen/UnmanagedPowerShell выполняет PowerShell из неуправляемой программы; после некоторых модификаций может применяться для внедрения в другие процессы
  * https://github.com/stephenfewer/ReflectiveDLLInjection техника инъекции библиотеки: DLL без использования функции LoadLibraryA сама отображает себя в память целевого процесса
  * https://github.com/ChrisAD/ads-payload использует переменные окружения и destop.ini для обхода endpoint-защиты Palo Alto Traps в Windows
  * https://github.com/Zer0Mem0ry/RunPE считывает переданное по сети содержимое из памяти и выполняет shellcode через PE



### Побег из песочницы

  * https://github.com/hacksysteam/WpadEscape побег из песочницы браузера через WPAD
  * https://github.com/unamer/vmware_escape побег из виртуальной машины VMware. CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
  * https://github.com/MorteNoir1/virtualbox_e1000_0day побег VirtualBox E1000 Guest-to-Host. Учебник
  * https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript: техника побега из песочницы -dSAFER на основе уязвимости CVE-2018-17961



### Обход AV (бэкдоры)

  * https://www.shellterproject.com обход антивирусного ПО
  * https://github.com/trustedsec/unicorn py, генерация множества бэкдоров в один клик
  * https://github.com/islamTaha12/Python-Rootkit rootkit для Windows, reverse-подключение Meterpreter
  * https://github.com/n00py/Hwacha быстрая генерация Meterpreter и других payload в Linux
  * https://github.com/Screetsec/Vegile обход AV для msf, инъекция в процессы
  * https://github.com/MohamedNourTN/Terminator py2, обход AV для msf
  * https://github.com/Veil-Framework/Veil обход AV для msf
  * https://github.com/abedalqaderswedan1/aswcrypter py, bash, обход AV для msf
  * https://github.com/Screetsec/TheFatRat java, обход AV для msf, быстрый поиск через searchsploit
  * https://github.com/pasahitz/zirikatu обход AV для msf
  * https://github.com/govolution/avet обход AV для msf
  * https://github.com/GreatSCT/GreatSCT обход AV для msf
  * https://github.com/EgeBalci/HERCULES обход AV для msf
  * https://github.com/trustedsec/nps_payload обход AV для msf
  * https://github.com/4w4k3/Insanity-Framework py, генерация payload, обход антивирусов, обнаружение виртуальных машин, фишинг, инъекции в память и т.д.
  * https://github.com/hlldz/SpookFlare генератор loader/dropper для Meterpreter, Empire, Koadic и др.; обходит endpoint-политики на уровне клиента и сети
  * https://github.com/pasahitz/regsvr32 бэкдор минимального размера с обходом AV на C# + Empire



* * *

Read more