প্রকল্প সম্পর্কে
RedTeam-Tools একটি বিস্তৃত, কমিউনিটি-রক্ষণাবেক্ষণকৃত ভান্ডার, যা রেড টিমিং এবং পেনিট্রেশন টেস্টিং কার্যক্রমের জন্য বিশেষভাবে নির্বাচিত ১৫০+ টুল, কৌশল এবং সম্পদ একত্রিত করে। সংগ্রহটি MITRE ATT&CK ফ্রেমওয়ার্কের চারপাশে সাজানো হয়েছে, যা নিরাপত্তা পেশাদারদের জন্য একটি এনগেজমেন্টের প্রতিটি ধাপে প্রাসঙ্গিক টুল খুঁজে পাওয়া সহজ করে তোলে।
ভান্ডারটি নিম্নলিখিত প্রধান বিভাগগুলিতে সংগঠিত:
**রেড টিম টিপস (১৯টি এন্ট্রি):** অভিজ্ঞ রেড টিমারদের ভাগ করা ব্যবহারিক, যুদ্ধ-পরীক্ষিত কৌশল, যার মধ্যে রয়েছে মাউস মুভ ইভেন্ট লিসেনার সহ HTML স্মাগলিং, Google Translate ফিশিং প্রক্সি, রেজিস্ট্রি ম্যানিপুলেশনের মাধ্যমে লোকাল অ্যাডমিন অ্যাকাউন্ট লুকানো, সিগনেচার মুছে দিয়ে Windows Defender অকার্যকর করা, প্রতি ব্যবহারকারীর জন্য একাধিক RDP সেশন সক্রিয় করা, PowerShell দিয়ে লাইভ-অফ-দ্য-ল্যান্ড পোর্ট স্ক্যানিং, প্রক্সি-সচেতন PowerShell DownloadString, ব্রাউজার বুকমার্ক থেকে অভ্যন্তরীণ এন্ডপয়েন্ট বের করা, এনুমারেশনের জন্য DNS রেকর্ড কোয়েরি করা, আনকোটেড সার্ভিস পাথ এক্সপ্লয়টেশন, নিষ্ক্রিয় কমান্ড প্রম্পট বাইপাস করা, Windows Defender কে Mimikatz মুছে ফেলা থেকে বন্ধ করা, ভার্চুয়াল মেশিন পরিবেশ পরীক্ষা করা, AppLocker নিয়ম এনুমারেট করা, MS Paint দিয়ে CMD শর্টকাট তৈরি করা, JavaScript দিয়ে লিংক স্পুফিং, Responder দিয়ে SMB ফায়ারওয়াল নিয়ম পরীক্ষা করা, এবং SysInternals PsSuspend দিয়ে অ্যান্টিভাইরাস নিষ্ক্রিয় করা।
**রিকনেসান্স (২৪টি টুল):** স্বয়ংক্রিয় OSINT এবং আক্রমণ পৃষ্ঠ ম্যাপিং টুল, যার মধ্যে রয়েছে SpiderFoot, Reconftw, সাবডোমেন টেকওভার পরীক্ষার জন্য Subzy, SMTP ব্যবহারকারী এনুমারেশন, স্বয়ংক্রিয় ডোমেইন স্ক্রিনশট পাইপলাইন (crt.sh -> httprobe -> EyeWitness), JavaScript এন্ডপয়েন্ট এক্সট্র্যাকশন, Nuclei দিয়ে দুর্বলতা স্ক্যানিং, সার্টিফিকেট ট্রান্সপারেন্সি লগ স্নিফিং, Gobuster এবং Feroxbuster দিয়ে ওয়েবসাইট পাথ ব্রুট-ফোর্সিং, ক্লাউড অবকাঠামো ব্রুট-ফোর্সিং, DNS রেকর্ড এনুমারেশন, Shodan.io ইন্টিগ্রেশন, AORT দিয়ে সাবডোমেন এনুমারেশন, SPF/DMARC পরীক্ষা, S3 বাকেট এনুমারেশন, GitHub ক্রেডেনশিয়াল অনুসন্ধান এবং স্ক্যানিং, অ্যাসেট ডিসকভারি, Windows/Samba এনুমারেশন, দ্রুত DNS/নেটওয়ার্ক/পোর্ট স্ক্যানিং, API কী ছাড়া OSINT, এবং ওয়েব স্ক্রিনশট ইউটিলিটি।
**রিসোর্স ডেভেলপমেন্ট (১২টি টুল):** পেলোড তৈরি এবং অবফাসকেশন টুল, যার মধ্যে রয়েছে Word ডকুমেন্টে রিমোট টেমপ্লেট ইনজেকশন, Chimera দিয়ে PowerShell অবফাসকেশন, msfvenom দিয়ে পেলোড জেনারেশন, Shellter দিয়ে ডাইনামিক শেলকোড ইনজেকশন, Freeze দিয়ে EDR-এড়ানো পেলোড তৈরি, Microsoft Word দিয়ে NTLM হ্যাশ চুরি, Windows NT কার্নেল এবং নেটিভ API রেফারেন্স, কার্নেল কলব্যাক ফাংশন ডকুমেন্টেশন, Office ম্যাক্রো কোড এক্সিকিউশন এবং ইভেশন কৌশল, এবং WSH, HTA, এবং VBA পেলোড টেমপ্লেট।
**প্রাথমিক অ্যাক্সেস (১০টি টুল):** পাসওয়ার্ড স্প্রেিং টুল (CredMaster, TREVORspray), QR কোড ফিশিং (evilqr, SquarePhish), সাধারণ ব্যবহারকারী পাসওয়ার্ড প্রোফাইলিং (CUPP), USB আক্রমণ টুল (Bash Bunny), ফিশিং ক্যাম্পেইন ফ্রেমওয়ার্ক (EvilGoPhish, Social-Engineer Toolkit, King Phisher), এবং ব্রুট ফোর্স টুল (Hydra)।
**এক্সিকিউশন (১৩টি টুল):** Responder দিয়ে LLMNR/NBT-NS/MDNS পয়জনিং, রিমোট হ্যাশ ডাম্পিং, WinRM শেল, Donut দিয়ে ইন-মেমরি .NET এক্সিকিউশন, ম্যাক্রো অবফাসকেশন, PowerShell স্ক্রিপ্ট স্যুট (PowerSploit), Rubeus দিয়ে Active Directory এক্সপ্লয়টেশন, SharpUp দিয়ে Windows দুর্বলতা সনাক্তকরণ, অফেন্সিভ MS-SQL টুলকিট, AppLocker বাইপাস কৌশল, JavaScript/VBScript Empire লঞ্চার, HTA এনক্রিপশন, এবং PowerZure দিয়ে Azure নিরাপত্তা মূল্যায়ন।
**পারসিস্টেন্স (৪টি টুল):** Python স্ক্রিপ্ট স্যুট (Impacket), পোস্ট-এক্সপ্লয়টেশন ফ্রেমওয়ার্ক (Empire), Windows পারসিস্টেন্স টুলকিট (SharPersist), এবং TUN ইন্টারফেস টানেলিং (ligolo-ng)।
**প্রিভিলেজ এসক্যালেশন (১১টি টুল):** Windows প্রিভিলেজ এসক্যালেশন ডিসকভারি (Crassus), Linux প্রিভিলেজ এসক্যালেশন (LinPEAS, linux-smart-enumeration), Windows প্রিভিলেজ এসক্যালেশন (WinPEAS), Active Directory প্রিভিলেজ এসক্যালেশন (Certify), Windows পাসওয়ার্ড এক্সট্রাকশন (Get-GPPPassword), PowerShell প্রিভিলেজ এসক্যালেশন (Sherlock), Windows প্রিভিলেজ এসক্যালেশন (Watson), DLL হাইজ্যাকিং (ImpulsiveDLLHijack), AD FS ডাম্পিং (ADFSDump), এবং মাল্টি-OS প্রিভিলেজ এসক্যালেশন (BeRoot)।
**ডিফেন্স ইভেশন (৮টি টুল):** স্ক্রিপ্ট অবফাসকেশন (Invoke-Obfuscation), Metasploit পেলোড অবফাসকেশন (Veil), এন্ট্রি পয়েন্ট এক্সিকিউশন প্রতিরোধের মাধ্যমে EDR বাইপাস (SharpBlock), GUI x64 বাইনারি অবফাসকেশন (Alcatraz), কম্পাইলড এক্সিকিউটেবল ম্যানিপুলেশন (Mangle), PowerShell AMSI ভাঙার স্নিপেট (AMSI Fail), EDR-বাইপাস পেলোড তৈরি ফ্রেমওয়ার্ক (ScareCrow), এবং Linux সিস্টেম লগ এবং ফাইলসিস্টেম টাইমস্ট্যাম্প অপসারণ (moonwalk)।
**ক্রেডেনশিয়াল অ্যাক্সেস (১১টি টুল):** Windows ক্রেডেনশিয়াল এক্সট্রাকশন (Mimikatz), লোকাল পাসওয়ার্ড এক্সট্রাকশন (LaZagne), পাসওয়ার্ড হ্যাশ ক্র্যাকিং (hashcat, John the Ripper), SCOM ক্রেডেনশিয়াল ডিক্রিপশন, LSASS প্রসেস মিনিডাম্প তৈরি (nanodump), ক্রেডেনশিয়াল ডিসকভারি ট্রি রিমেক (eviltree), Cisco ফোন সিস্টেম কনফিগারেশন পার্সিং (SeeYouCM-Thief), Microsoft Exchange মেইল অনুসন্ধান (MailSniper), Chromium কুকি/ইতিহাস/লগইন এক্সট্রাকশন (SharpChromium), এবং রিমোট DPAPI লুটিং (dploot)।
**ডিসকভারি (৬টি টুল):** PCAP/লাইভ ইন্টারফেসের মাধ্যমে ক্রেডেনশিয়াল ডিসকভারি (PCredz), Active Directory মূল্যায়ন (PingCastle), লোকাল দুর্বলতা স্ক্যানিং (Seatbelt), Active Directory রিকনেসান্স (ADRecon), Active Directory ইন্টিগ্রেটেড DNS ডাম্পিং (adidnsdump), এবং সিস্টেম স্ক্যাভেঞ্জিং (scavenger)।
**ল্যাটারাল মুভমেন্ট (১২টি টুল):** Windows/Active Directory ল্যাটারাল মুভমেন্ট টুলকিট (crackmapexec), WMI রিমোট কমান্ড (WMIOps), PowerShell ছাড়া রিমোট PowerShell (PowerLessShell), হালকা telnet বিকল্প (PsExec), ফাইললেস ল্যাটারাল মুভমেন্ট (LiquidSnake), Windows RDP সক্রিয় করার কমান্ড, রিভার্স শেল উন্নতি, লোকাল পোর্ট ফরওয়ার্ডিং, Jenkins রিভার্স শেল, AD FS সিকিউরিটি টোকেন জালকরণ (ADFSpoof), Kerberos প্রি-অথ ব্রুটফোর্সিং (kerbrute), এবং Windows সার্ভার অথেনটিকেশন কোয়ার্সমেন্ট (Coercer)।
**কালেকশন (৩টি টুল):** Active Directory ভিজুয়ালাইজেশন (BloodHound), Active Directory ক্রেডেনশিয়াল সংগ্রহ (Snaffler), এবং Active Directory এনুমারেশন এবং দুর্বলতা পরীক্ষা (linWinPwn)।
**কমান্ড অ্যান্ড কন্ট্রোল (৯টি টুল):** বৈধ ডোমেইন C2 ব্যবহার, একাধিক ভাষায় কমান্ড অ্যান্ড কন্ট্রোল ফ্রেমওয়ার্ক, যার মধ্যে রয়েছে Havoc, Covenant (.NET), Merlin (Golang), Metasploit Framework (Ruby), Pupy (Python), Brute Ratel (কমার্শিয়াল), NimPlant (Nim), এবং PowerShell রিভার্স শেল (Hoaxshell)।
**এক্সফিলট্রেশন (৬টি টুল):** DNS টানেলিং C2 (Dnscat2), এক্সফিলট্রেশনের জন্য ডেটা ট্রান্সফরমেশন (Cloakify), ডেটা এক্সফিলট্রেশন প্রুফ অব কনসেপ্ট (PyExfil), Python-ভিত্তিক ব্যাকডোর (Powershell RAT), Google Drive এক্সফিলট্রেশন (GD-Thief), এবং সিঙ্গেল-বাইনারি মাল্টি-প্রোটোকল ফাইল ট্রান্সফার সার্ভার (goshs)।
**ইমপ্যাক্ট (৪টি টুল):** Conti র্যানসমওয়্যার গ্রুপ অ্যাফিলিয়েট টুলকিট, সাধারণ ডিনায়াল অব সার্ভিস (SlowLoris), অ্যান্টি-ফরেনসিক কিল-সুইচ (usbkill), এবং টাইপিং অডিও থেকে কীবোর্ড কী এক্সট্রাকশন (Keytap)।
ভান্ডারটি ডিফেন্সিভ নিরাপত্তা পেশাদারদের জন্য একটি সহযোগী BlueTeam-Tools ভান্ডারের সাথেও লিংক করে। সমস্ত উপকরণ স্পষ্টভাবে শুধুমাত্র তথ্যমূলক এবং শিক্ষামূলক উদ্দেশ্যে চিহ্নিত, এবং অবৈধ ব্যবহারের বিরুদ্ধে স্পষ্ট সতর্কবার্তা রয়েছে। সংগ্রহটি রেড টিমার, পেনিট্রেশন টেস্টার এবং নিরাপত্তা গবেষকদের জন্য একটি মূল্যবান রেফারেন্স হিসেবে কাজ করে, যারা তাদের টুলকিট প্রসারিত করতে এবং আক্রমণাত্মক নিরাপত্তা কৌশলের সম্পূর্ণ পরিসর বুঝতে চান।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.