프로젝트 소개

RedTeam-Tools는 레드팀 운영과 침투 테스트 활동을 위해 특별히 선별된 150개 이상의 도구, 기술, 리소스를 집계한 포괄적인 커뮤니티 관리 저장소입니다. 이 컬렉션은 MITRE ATT&CK 프레임워크를 중심으로 구성되어, 보안 전문가가 각 단계에 맞는 관련 도구를 쉽게 찾을 수 있도록 합니다. 저장소는 다음과 같은 주요 범주로 구성됩니다: **레드팀 팁 (19개 항목):** 경험 많은 레드팀원이 공유한 실전 검증된 기술로, 마우스 이동 이벤트 리스너를 이용한 HTML 스머글링, Google 번역 피싱 프록시, 레지스트리 조작을 통한 로컬 관리자 계정 숨기기, 서명 삭제로 Windows Defender 무력화, 사용자당 다중 RDP 세션 활성화, PowerShell을 이용한 파일리스 포트 스캐닝, 프록시 인식 PowerShell DownloadString, 브라우저 북마크에서 내부 엔드포인트 추출, DNS 레코드 쿼리로 정보 수집, 따옴표 없는 서비스 경로 취약점 악용, 명령 프롬프트 비활성화 우회, Mimikatz 삭제 방지로 Windows Defender 중지, 가상 머신 환경 확인, AppLocker 규칙 열거, MS Paint를 통한 CMD 바로가기 생성, JavaScript를 이용한 링크 스푸핑, Responder로 SMB 방화벽 규칙 확인, SysInternals PsSuspend로 안티바이러스 비활성화 등이 포함됩니다. **정찰 (24개 도구):** SpiderFoot, Reconftw, 서브도메인 탈취 확인용 Subzy, SMTP 사용자 열거, 자동 도메인 스크린샷 파이프라인(crt.sh -> httprobe -> EyeWitness), JavaScript 엔드포인트 추출, Nuclei를 이용한 취약점 스캐닝, 인증서 투명성 로그 스니핑, Gobuster 및 Feroxbuster를 이용한 웹사이트 경로 무차별 대입, 클라우드 인프라 무차별 대입, DNS 레코드 열거, Shodan.io 통합, AORT를 이용한 서브도메인 열거, SPF/DMARC 확인, S3 버킷 열거, GitHub 자격 증명 검색 및 스캐닝, 자산 발견, Windows/Samba 열거, 빠른 DNS/네트워크/포트 스캐닝, API 키 없는 OSINT, 웹 스크린샷 유틸리티 등 자동화된 OSINT 및 공격 표면 매핑 도구가 포함됩니다. **리소스 개발 (12개 도구):** Word 문서 원격 템플릿 주입, Chimera를 이용한 PowerShell 난독화, msfvenom을 이용한 페이로드 생성, Shellter를 이용한 동적 셸코드 주입, Freeze를 이용한 EDR 우회 페이로드 생성, Microsoft Word를 통한 NTLM 해시 탈취, Windows NT 커널 및 네이티브 API 참조, 커널 콜백 함수 문서화, Office 매크로 코드 실행 및 회피 기술, WSH, HTA 및 VBA 페이로드 템플릿 등 페이로드 생성 및 난독화 도구가 포함됩니다. **초기 접근 (10개 도구):** 비밀번호 스프레이 도구(CredMaster, TREVORspray), QR 코드 피싱(evilqr, SquarePhish), 일반 사용자 비밀번호 프로파일링(CUPP), USB 공격 도구(Bash Bunny), 피싱 캠페인 프레임워크(EvilGoPhish, Social-Engineer Toolkit, King Phisher), 무차별 대입 도구(Hydra)가 포함됩니다. **실행 (13개 도구):** Responder를 이용한 LLMNR/NBT-NS/MDNS 중독, 원격 해시 덤프, WinRM 셸, Donut을 이용한 인메모리 .NET 실행, 매크로 난독화, PowerSploit과 같은 PowerShell 스크립트 모음, Rubeus를 이용한 Active Directory 악용, SharpUp을 이용한 Windows 취약점 식별, 공격적 MS-SQL 툴킷, AppLocker 우회 기술, JavaScript/VBScript Empire 런처, HTA 암호화, PowerZure를 이용한 Azure 보안 평가가 포함됩니다. **지속성 (4개 도구):** Python 스크립트 모음(Impacket), 포스트 익스플로잇 프레임워크(Empire), Windows 지속성 툴킷(SharPersist), TUN 인터페이스 터널링(ligolo-ng)이 포함됩니다. **권한 상승 (11개 도구):** Windows 권한 상승 발견(Crassus), Linux 권한 상승(LinPEAS, linux-smart-enumeration), Windows 권한 상승(WinPEAS), Active Directory 권한 상승(Certify), Windows 비밀번호 추출(Get-GPPPassword), PowerShell 권한 상승(Sherlock), Windows 권한 상승(Watson), DLL 하이재킹(ImpulsiveDLLHijack), AD FS 덤프(ADFSDump), 다중 OS 권한 상승(BeRoot)이 포함됩니다. **방어 우회 (8개 도구):** 스크립트 난독화(Invoke-Obfuscation), Metasploit 페이로드 난독화(Veil), 엔트리 포인트 실행 방지로 EDR 우회(SharpBlock), GUI x64 바이너리 난독화(Alcatraz), 컴파일된 실행 파일 조작(Mangle), PowerShell AMSI 우회 스니펫(AMSI Fail), EDR 우회 페이로드 생성 프레임워크(ScareCrow), Linux 시스템 로그 및 파일시스템 타임스탬프 제거(moonwalk)가 포함됩니다. **자격 증명 접근 (11개 도구):** Windows 자격 증명 추출(Mimikatz), 로컬 비밀번호 추출(LaZagne), 비밀번호 해시 크래킹(hashcat, John the Ripper), SCOM 자격 증명 복호화, LSASS 프로세스 미니덤프 생성(nanodump), 자격 증명 발견 트리 재구성(eviltree), Cisco 전화 시스템 구성 파싱(SeeYouCM-Thief), Microsoft Exchange 메일 검색(MailSniper), Chromium 쿠키/히스토리/로그인 추출(SharpChromium), 원격 DPAPI 약탈(dploot)이 포함됩니다. **발견 (6개 도구):** PCAP/라이브 인터페이스에서 자격 증명 발견(PCredz), Active Directory 평가(PingCastle), 로컬 취약점 스캐닝(Seatbelt), Active Directory 정찰(ADRecon), Active Directory 통합 DNS 덤프(adidnsdump), 시스템 샅샅이 뒤지기(scavenger)가 포함됩니다. **측면 이동 (12개 도구):** Windows/Active Directory 측면 이동 툴킷(crackmapexec), WMI 원격 명령(WMIOps), PowerShell 없이 원격 PowerShell(PowerLessShell), 경량 텔넷 대체(PsExec), 파일리스 측면 이동(LiquidSnake), Windows RDP 활성화 명령, 리버스 셸 개선, 로컬 포트 포워딩, Jenkins 리버스 셸, AD FS 보안 토큰 위조(ADFSpoof), Kerberos 사전 인증 무차별 대입(kerbrute), Windows 서버 인증 강제(Coercer)가 포함됩니다. **수집 (3개 도구):** Active Directory 시각화(BloodHound), Active Directory 자격 증명 수집(Snaffler), Active Directory 열거 및 취약점 확인(linWinPwn)이 포함됩니다. **명령 및 제어 (9개 도구):** 합법적인 도메인 C2 활용, Havoc, Covenant(.NET), Merlin(Golang), Metasploit Framework(Ruby), Pupy(Python), Brute Ratel(상용), NimPlant(Nim), PowerShell 리버스 셸(Hoaxshell) 등 다양한 언어의 C2 프레임워크가 포함됩니다. **데이터 유출 (6개 도구):** DNS 터널링 C2(Dnscat2), 데이터 유출용 데이터 변환(Cloakify), 데이터 유출 개념 증명(PyExfil), Python 기반 백도어(Powershell RAT), Google Drive 유출(GD-Thief), 단일 바이너리 다중 프로토콜 파일 전송 서버(goshs)가 포함됩니다. **영향력 행사 (4개 도구):** Conti 랜섬웨어 그룹 제휴 툴킷, 간단한 서비스 거부 공격(SlowLoris), 안티포렌식 킬 스위치(usbkill), 타이핑 오디오에서 키 추출(Keytap)이 포함됩니다. 이 저장소는 또한 방어적 보안 전문가를 위한 동반 BlueTeam-Tools 저장소를 연결합니다. 모든 자료는 명시적으로 정보 제공 및 교육 목적으로만 표시되며, 불법 사용에 대한 명확한 경고가 포함됩니다. 이 컬렉션은 레드팀원, 침투 테스터, 보안 연구자가 툴킷을 확장하고 공격적 보안 기술의 전체 스펙트럼을 이해하려는 경우 유용한 참고 자료 역할을 합니다.