इस प्रोजेक्ट के बारे में

RedTeam-Tools एक व्यापक, समुदाय-अनुरक्षित रिपॉजिटरी है जो रेड टीमिंग और पेनेट्रेशन टेस्टिंग गतिविधियों के लिए विशेष रूप से चुने गए 150 से अधिक टूल, तकनीकों और संसाधनों को एकत्रित करता है। यह संग्रह MITRE ATT&CK फ्रेमवर्क के आसपास संरचित है, जिससे सुरक्षा पेशेवरों के लिए किसी भी अभियान के प्रत्येक चरण के लिए प्रासंगिक टूल ढूंढना आसान हो जाता है। रिपॉजिटरी निम्नलिखित प्रमुख श्रेणियों में संगठित है: **रेड टीम टिप्स (19 प्रविष्टियाँ):** अनुभवी रेड टीमर्स द्वारा साझा की गई व्यावहारिक, युद्ध-परीक्षित तकनीकें, जिनमें माउस मूव इवेंट लिसनर के साथ HTML स्मगलिंग, Google Translate फ़िशिंग प्रॉक्सी, रजिस्ट्री हेरफेर के माध्यम से स्थानीय व्यवस्थापक खातों को छिपाना, सिग्नेचर हटाकर Windows Defender को अक्षम करना, प्रति उपयोगकर्ता एकाधिक RDP सत्र सक्षम करना, PowerShell के साथ लाइव-ऑफ-द-लैंड पोर्ट स्कैनिंग, प्रॉक्सी-अवेयर PowerShell DownloadString, ब्राउज़र बुकमार्क से आंतरिक एंडपॉइंट निकालना, एन्यूमरेशन के लिए DNS रिकॉर्ड क्वेरी करना, अनकोटेड सर्विस पाथ एक्सप्लॉइटेशन, अक्षम कमांड प्रॉम्प्ट को बायपास करना, Windows Defender को Mimikatz को हटाने से रोकना, वर्चुअल मशीन वातावरण की जाँच करना, AppLocker नियमों की गणना करना, MS Paint के माध्यम से CMD शॉर्टकट बनाना, JavaScript के साथ लिंक स्पूफिंग, Responder के साथ SMB फ़ायरवॉल नियमों की जाँच करना, और SysInternals PsSuspend के साथ एंटीवायरस अक्षम करना शामिल हैं। **रिकोनिसेंस (24 टूल):** स्वचालित OSINT और अटैक सरफेस मैपिंग टूल, जिनमें SpiderFoot, Reconftw, सबडोमेन टेकओवर जाँच के लिए Subzy, SMTP उपयोगकर्ता एन्यूमरेशन, स्वचालित डोमेन स्क्रीनशॉट पाइपलाइन (crt.sh -> httprobe -> EyeWitness), JavaScript एंडपॉइंट निष्कर्षण, Nuclei के साथ भेद्यता स्कैनिंग, सर्टिफिकेट ट्रांसपेरेंसी लॉग स्निफिंग, Gobuster और Feroxbuster के साथ वेबसाइट पाथ ब्रूट-फोर्सिंग, क्लाउड इंफ्रास्ट्रक्चर ब्रूट-फोर्सिंग, DNS रिकॉर्ड एन्यूमरेशन, Shodan.io एकीकरण, AORT के साथ सबडोमेन एन्यूमरेशन, SPF/DMARC जाँच, S3 बकेट एन्यूमरेशन, GitHub क्रेडेंशियल खोज और स्कैनिंग, एसेट डिस्कवरी, Windows/Samba एन्यूमरेशन, तेज़ DNS/नेटवर्क/पोर्ट स्कैनिंग, बिना API कुंजी के OSINT, और वेब स्क्रीनशॉट उपयोगिताएँ शामिल हैं। **संसाधन विकास (12 टूल):** पेलोड निर्माण और अस्पष्टता उपकरण, जिनमें Word दस्तावेज़ों में रिमोट टेम्पलेट इंजेक्शन, Chimera के साथ PowerShell ऑब्सफस्केशन, msfvenom के साथ पेलोड जनरेशन, Shellter के साथ डायनेमिक शेलकोड इंजेक्शन, Freeze के साथ EDR-बायपासिंग पेलोड निर्माण, Microsoft Word के माध्यम से NTLM हैश चोरी, Windows NT कर्नेल और नेटिव API संदर्भ, कर्नेल कॉलबैक फ़ंक्शन दस्तावेज़ीकरण, Office मैक्रो कोड निष्पादन और इवेज़न तकनीकें, और WSH, HTA तथा VBA पेलोड टेम्पलेट शामिल हैं। **प्रारंभिक पहुँच (10 टूल):** पासवर्ड स्प्रेइंग टूल (CredMaster, TREVORspray), QR कोड फ़िशिंग (evilqr, SquarePhish), सामान्य उपयोगकर्ता पासवर्ड प्रोफाइलिंग (CUPP), USB अटैक टूल (Bash Bunny), फ़िशिंग अभियान फ्रेमवर्क (EvilGoPhish, Social-Engineer Toolkit, King Phisher), और ब्रूट फोर्स टूल (Hydra)। **निष्पादन (13 टूल):** Responder के साथ LLMNR/NBT-NS/MDNS पॉइज़निंग, रिमोट हैश डंपिंग, WinRM शेल, Donut के साथ इन-मेमोरी .NET निष्पादन, मैक्रो ऑब्सफस्केशन, PowerShell स्क्रिप्ट सुइट (PowerSploit), Rubeus के साथ Active Directory एक्सप्लॉइटेशन, SharpUp के साथ Windows भेद्यता पहचान, आक्रामक MS-SQL टूलकिट, AppLocker बायपास तकनीकें, JavaScript/VBScript Empire लॉन्चर, HTA एन्क्रिप्शन, और PowerZure के साथ Azure सुरक्षा मूल्यांकन। **पर्सिस्टेंस (4 टूल):** Python स्क्रिप्ट सुइट (Impacket), पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क (Empire), Windows पर्सिस्टेंस टूलकिट (SharPersist), और TUN इंटरफ़ेस टनलिंग (ligolo-ng)। **प्रिविलेज एस्केलेशन (11 टूल):** Windows प्रिविलेज एस्केलेशन डिस्कवरी (Crassus), Linux प्रिविलेज एस्केलेशन (LinPEAS, linux-smart-enumeration), Windows प्रिविलेज एस्केलेशन (WinPEAS), Active Directory प्रिविलेज एस्केलेशन (Certify), Windows पासवर्ड निष्कर्षण (Get-GPPPassword), PowerShell प्रिविलेज एस्केलेशन (Sherlock), Windows प्रिविलेज एस्केलेशन (Watson), DLL हाईजैकिंग (ImpulsiveDLLHijack), AD FS डंपिंग (ADFSDump), और मल्टी-ओएस प्रिविलेज एस्केलेशन (BeRoot)। **डिफेंस इवेज़न (8 टूल):** स्क्रिप्ट ऑब्सफस्केशन (Invoke-Obfuscation), Metasploit पेलोड ऑब्सफस्केशन (Veil), एंट्री पॉइंट एक्सेक्यूशन प्रिवेंशन के माध्यम से EDR बायपास (SharpBlock), GUI x64 बाइनरी ऑब्सफस्केशन (Alcatraz), संकलित निष्पादन योग्य हेरफेर (Mangle), PowerShell AMSI ब्रेकिंग स्निपेट (AMSI Fail), EDR-बायपास पेलोड निर्माण फ्रेमवर्क (ScareCrow), और Linux सिस्टम लॉग और फाइलसिस्टम टाइमस्टैम्प हटाना (moonwalk)। **क्रेडेंशियल एक्सेस (11 टूल):** Windows क्रेडेंशियल निष्कर्षण (Mimikatz), स्थानीय पासवर्ड निष्कर्षण (LaZagne), पासवर्ड हैश क्रैकिंग (hashcat, John the Ripper), SCOM क्रेडेंशियल डिक्रिप्शन, LSASS प्रोसेस मिनीडंप निर्माण (nanodump), क्रेडेंशियल डिस्कवरी ट्री रीमेक (eviltree), Cisco फोन सिस्टम कॉन्फ़िगरेशन पार्सिंग (SeeYouCM-Thief), Microsoft Exchange मेल खोज (MailSniper), Chromium कुकी/इतिहास/लॉगिन निष्कर्षण (SharpChromium), और रिमोट DPAPI लूटिंग (dploot)। **डिस्कवरी (6 टूल):** PCAP/लाइव इंटरफ़ेस के माध्यम से क्रेडेंशियल डिस्कवरी (PCredz), Active Directory मूल्यांकन (PingCastle), स्थानीय भेद्यता स्कैनिंग (Seatbelt), Active Directory रिकोनिसेंस (ADRecon), Active Directory इंटीग्रेटेड DNS डंपिंग (adidnsdump), और सिस्टम स्कैवेंजिंग (scavenger)। **लेटरल मूवमेंट (12 टूल):** Windows/Active Directory लेटरल मूवमेंट टूलकिट (crackmapexec), WMI रिमोट कमांड (WMIOps), PowerShell के बिना रिमोट PowerShell (PowerLessShell), हल्का telnet विकल्प (PsExec), फाइललेस लेटरल मूवमेंट (LiquidSnake), Windows RDP सक्षम कमांड, रिवर्स शेल सुधार, लोकल पोर्ट फ़ॉरवर्डिंग, Jenkins रिवर्स शेल, AD FS सुरक्षा टोकन फोर्जिंग (ADFSpoof), Kerberos प्री-ऑथ ब्रूटफोर्सिंग (kerbrute), और Windows सर्वर प्रमाणीकरण बाध्यता (Coercer)। **संग्रह (3 टूल):** Active Directory विज़ुअलाइज़ेशन (BloodHound), Active Directory क्रेडेंशियल संग्रह (Snaffler), और Active Directory एन्यूमरेशन और भेद्यता जाँच (linWinPwn)। **कमांड एंड कंट्रोल (9 टूल):** वैध डोमेन C2 लिवरेजिंग, और कई भाषाओं में कमांड एंड कंट्रोल फ्रेमवर्क, जिनमें Havoc, Covenant (.NET), Merlin (Golang), Metasploit Framework (Ruby), Pupy (Python), Brute Ratel (वाणिज्यिक), NimPlant (Nim), और PowerShell रिवर्स शेल (Hoaxshell) शामिल हैं। **एक्सफिल्ट्रेशन (6 टूल):** DNS टनलिंग C2 (Dnscat2), एक्सफिल्ट्रेशन के लिए डेटा ट्रांसफ़ॉर्मेशन (Cloakify), डेटा एक्सफिल्ट्रेशन प्रूफ ऑफ कॉन्सेप्ट (PyExfil), Python-आधारित बैकडोर (Powershell RAT), Google Drive एक्सफिल्ट्रेशन (GD-Thief), और सिंगल-बाइनरी मल्टी-प्रोटोकॉल फ़ाइल ट्रांसफर सर्वर (goshs)। **इम्पैक्ट (4 टूल):** Conti रैनसमवेयर ग्रुप सहयोगी टूलकिट, सिंपल डिनायल ऑफ सर्विस (SlowLoris), एंटी-फोरेंसिक किल-स्विच (usbkill), और टाइपिंग ऑडियो से कीबोर्ड कुंजी निष्कर्षण (Keytap)। रिपॉजिटरी डिफेंसिव सुरक्षा पेशेवरों के लिए एक साथी BlueTeam-Tools रिपॉजिटरी से भी लिंक करती है। सभी सामग्री केवल सूचनात्मक और शैक्षिक उद्देश्यों के लिए होने के रूप में स्पष्ट रूप से चिह्नित है, साथ ही अवैध उपयोग के खिलाफ स्पष्ट चेतावनी दी गई है। यह संग्रह रेड टीमर्स, पेनेट्रेशन टेस्टर्स और सुरक्षा शोधकर्ताओं के लिए एक मूल्यवान संदर्भ के रूप में कार्य करता है, जो अपने टूलकिट का विस्तार करना चाहते हैं और आक्रामक सुरक्षा तकनीकों के पूरे स्पेक्ट्रम को समझना चाहते हैं।