منصوبے کے بارے میں

RedTeam-Tools ایک جامع، کمیونٹی کے زیر انتظام ذخیرہ ہے جو 150 سے زائد ٹولز، تکنیکوں اور وسائل کو یکجا کرتا ہے، خاص طور پر ریڈ ٹیمنگ اور پینیٹریشن ٹیسٹنگ سرگرمیوں کے لیے تیار کیا گیا ہے۔ یہ مجموعہ MITRE ATT&CK فریم ورک کے ارد گرد ترتیب دیا گیا ہے، جس سے سیکیورٹی پیشہ ور افراد کے لیے ہر مرحلے کے لیے متعلقہ ٹولز تلاش کرنا آسان ہو جاتا ہے۔ ذخیرہ کو درج ذیل اہم زمروں میں تقسیم کیا گیا ہے: **ریڈ ٹیم ٹپس (19 اندراجات):** تجربہ کار ریڈ ٹیمرز کی طرف سے شیئر کی گئی عملی، آزمودہ تکنیکیں، جن میں ماؤس موو ایونٹ لسنرز کے ساتھ HTML سمگلنگ، گوگل ٹرانسلیٹ فشنگ پراکسیز، رجسٹری ہیرا پھیری کے ذریعے مقامی ایڈمن اکاؤنٹس چھپانا، سگنیچرز ڈیلیٹ کرکے ونڈوز ڈیفنڈر کو کمزور کرنا، فی صارف ایک سے زیادہ RDP سیشنز فعال کرنا، پاور شیل کے ساتھ لائیو-آف-دی-لینڈ پورٹ اسکیننگ، پراکسی سے آگاہ پاور شیل ڈاؤن لوڈ اسٹرنگ، براؤزر بک مارکس سے اندرونی اینڈ پوائنٹس نکالنا، انومریشن کے لیے DNS ریکارڈز استفسار کرنا، غیر کوٹڈ سروس پاتھ کا استحصال، غیر فعال کمانڈ پرامپٹس کو نظرانداز کرنا، ونڈوز ڈیفنڈر کو Mimikatz ڈیلیٹ کرنے سے روکنا، ورچوئل مشین ماحول کی جانچ، AppLocker قواعد کی گنتی، MS Paint کے ذریعے CMD شارٹ کٹس بنانا، جاوا اسکرپٹ کے ساتھ لنک اسپوفنگ، Responder کے ساتھ SMB فائر وال قواعد کی جانچ، اور SysInternals PsSuspend کے ساتھ اینٹی وائرس غیر فعال کرنا شامل ہیں۔ **جاسوسی (24 ٹولز):** خودکار OSINT اور اٹیک سطح میپنگ ٹولز بشمول SpiderFoot، Reconftw، سب ڈومین ٹیک اوور چیکنگ کے لیے Subzy، SMTP صارف انومریشن، خودکار ڈومین اسکرین شاٹ پائپ لائنز (crt.sh -> httprobe -> EyeWitness)، جاوا اسکرپٹ اینڈ پوائنٹ نکالنا، Nuclei کے ساتھ کمزوری اسکیننگ، سرٹیفکیٹ ٹرانسپیرنسی لاگ سنفنگ، Gobuster اور Feroxbuster کے ساتھ ویب سائٹ پاتھ بروٹ فورسنگ، کلاؤڈ انفراسٹرکچر بروٹ فورسنگ، DNS ریکارڈ انومریشن، Shodan.io انٹیگریشن، AORT کے ساتھ سب ڈومین انومریشن، SPF/DMARC چیکنگ، S3 بکٹ انومریشن، GitHub اسناد تلاش اور اسکیننگ، اثاثہ جات کی دریافت، ونڈوز/سامبا انومریشن، تیز DNS/نیٹ ورک/پورٹ اسکیننگ، API کیز کے بغیر OSINT، اور ویب اسکرین شاٹ یوٹیلیٹیز شامل ہیں۔ **وسائل کی ترقی (12 ٹولز):** پے لوڈ تخلیق اور اوبفسکیشن ٹولز بشمول ورڈ دستاویزات میں ریموٹ ٹیمپلیٹ انجیکشن، Chimera کے ساتھ پاور شیل اوبفسکیشن، msfvenom کے ساتھ پے لوڈ جنریشن، Shellter کے ساتھ ڈائنامک شیل کوڈ انجیکشن، Freeze کے ساتھ EDR سے بچنے والے پے لوڈ تخلیق، مائیکروسافٹ ورڈ کے ذریعے NTLM ہیش چوری، ونڈوز NT کرنل اور نیٹیو API حوالہ جات، کرنل کال بیک فنکشن دستاویزات، آفس میکرو کوڈ ایگزیکیوشن اور ایویژن تکنیک، اور WSH، HTA، اور VBA پے لوڈ ٹیمپلیٹس شامل ہیں۔ **ابتدائی رسائی (10 ٹولز):** پاس ورڈ اسپرےنگ ٹولز (CredMaster، TREVORspray)، QR کوڈ فشنگ (evilqr، SquarePhish)، عام صارف پاس ورڈ پروفائلنگ (CUPP)، USB اٹیک ٹولز (Bash Bunny)، فشنگ مہم فریم ورکس (EvilGoPhish، Social-Engineer Toolkit، King Phisher)، اور بروٹ فورس ٹولز (Hydra) شامل ہیں۔ **ایگزیکیوشن (13 ٹولز):** Responder کے ساتھ LLMNR/NBT-NS/MDNS پوائزننگ، ریموٹ ہیش ڈمپنگ، WinRM شیلز، Donut کے ساتھ ان-میموری .NET ایگزیکیوشن، میکرو اوبفسکیشن، پاور شیل اسکرپٹ سوٹ (PowerSploit)، Rubeus کے ساتھ ایکٹو ڈائریکٹری استحصال، SharpUp کے ساتھ ونڈوز کمزوری کی شناخت، جارحانہ MS-SQL ٹول کٹ، AppLocker بائی پاس تکنیک، جاوا اسکرپٹ/VBScript Empire لانچرز، HTA انکرپشن، اور PowerZure کے ساتھ Azure سیکیورٹی اسسمنٹ شامل ہیں۔ **مستقل مزاجی (4 ٹولز):** پائتھون اسکرپٹ سوٹ (Impacket)، پوسٹ-ایکسپلوٹیشن فریم ورکس (Empire)، ونڈوز مستقل مزاجی ٹول کٹس (SharPersist)، اور TUN انٹرفیس ٹنلنگ (ligolo-ng) شامل ہیں۔ **استحقاق میں اضافہ (11 ٹولز):** ونڈوز استحقاق میں اضافہ دریافت (Crassus)، لینکس استحقاق میں اضافہ (LinPEAS، linux-smart-enumeration)، ونڈوز استحقاق میں اضافہ (WinPEAS)، ایکٹو ڈائریکٹری استحقاق میں اضافہ (Certify)، ونڈوز پاس ورڈ نکالنا (Get-GPPPassword)، پاور شیل استحقاق میں اضافہ (Sherlock)، ونڈوز استحقاق میں اضافہ (Watson)، DLL ہائی جیکنگ (ImpulsiveDLLHijack)، AD FS ڈمپنگ (ADFSDump)، اور ملٹی-OS استحقاق میں اضافہ (BeRoot) شامل ہیں۔ **دفاعی چوری (8 ٹولز):** اسکرپٹ اوبفسکیشن (Invoke-Obfuscation)، Metasploit پے لوڈ اوبفسکیشن (Veil)، انٹری پوائنٹ ایگزیکیوشن روک تھام کے ذریعے EDR بائی پاس (SharpBlock)، GUI x64 بائنری اوبفسکیشن (Alcatraz)، مرتب شدہ ایگزیکیوٹیبل ہیرا پھیری (Mangle)، پاور شیل AMSI توڑنے والے سنیپٹس (AMSI Fail)، EDR-بائی پاس پے لوڈ تخلیق فریم ورک (ScareCrow)، اور لینکس سسٹم لاگ اور فائل سسٹم ٹائم اسٹیمپ ہٹانا (moonwalk) شامل ہیں۔ **اسناد تک رسائی (11 ٹولز):** ونڈوز اسناد نکالنا (Mimikatz)، مقامی پاس ورڈ نکالنا (LaZagne)، پاس ورڈ ہیش کریکنگ (hashcat، John the Ripper)، SCOM اسناد ڈیکرپشن، LSASS پروسیس منی ڈمپ تخلیق (nanodump)، اسناد دریافت ٹری دوبارہ بنانا (eviltree)، سسکو فون سسٹم کنفیگریشن پارسنگ (SeeYouCM-Thief)، مائیکروسافٹ ایکسچینج میل تلاش (MailSniper)، کرومیم کوکی/ہسٹری/لاگ ان نکالنا (SharpChromium)، اور ریموٹ DPAPI لوٹنگ (dploot) شامل ہیں۔ **دریافت (6 ٹولز):** PCAP/لائیو انٹرفیس کے ذریعے اسناد دریافت (PCredz)، ایکٹو ڈائریکٹری اسسمنٹ (PingCastle)، مقامی کمزوری اسکیننگ (Seatbelt)، ایکٹو ڈائریکٹری جاسوسی (ADRecon)، ایکٹو ڈائریکٹری انٹیگریٹڈ DNS ڈمپنگ (adidnsdump)، اور سسٹم اسکیوینجنگ (scavenger) شامل ہیں۔ **پس منظر میں نقل و حرکت (12 ٹولز):** ونڈوز/ایکٹو ڈائریکٹری لیٹرل موومنٹ ٹول کٹ (crackmapexec)، WMI ریموٹ کمانڈز (WMIOps)، پاور شیل کے بغیر ریموٹ پاور شیل (PowerLessShell)، ہلکا ٹیل نیٹ متبادل (PsExec)، فائل لیس لیٹرل موومنٹ (LiquidSnake)، ونڈوز RDP فعال کمانڈز، ریورس شیل بہتری، مقامی پورٹ فارورڈنگ، جینکنز ریورس شیل، AD FS سیکیورٹی ٹوکن جعلسازی (ADFSpoof)، Kerberos پری-آتھ بروٹ فورسنگ (kerbrute)، اور ونڈوز سرور تصدیقی جبر (Coercer) شامل ہیں۔ **جمع (3 ٹولز):** ایکٹو ڈائریکٹری ویژولائزیشن (BloodHound)، ایکٹو ڈائریکٹری اسناد جمع (Snaffler)، اور ایکٹو ڈائریکٹری انومریشن اور کمزوری چیکس (linWinPwn) شامل ہیں۔ **کمانڈ اینڈ کنٹرول (9 ٹولز):** جائز ڈومین C2 سے فائدہ اٹھانا، متعدد زبانوں میں کمانڈ اینڈ کنٹرول فریم ورکس بشمول Havoc، Covenant (.NET)، Merlin (Golang)، Metasploit Framework (Ruby)، Pupy (Python)، Brute Ratel (تجارتی)، NimPlant (Nim)، اور پاور شیل ریورس شیل (Hoaxshell) شامل ہیں۔ **ڈیٹا نکالنا (6 ٹولز):** DNS ٹنلنگ C2 (Dnscat2)، ڈیٹا نکالنے کے لیے ڈیٹا ٹرانسفارمیشن (Cloakify)، ڈیٹا نکالنے کا پروف آف کانسیپٹ (PyExfil)، پائتھون پر مبنی بیک ڈور (Powershell RAT)، گوگل ڈرائیو نکالنا (GD-Thief)، اور سنگل-بائنری ملٹی-پروٹوکول فائل ٹرانسفر سرور (goshs) شامل ہیں۔ **اثرات (4 ٹولز):** Conti رینسم ویئر گروپ سے وابستہ ٹول کٹ، سادہ ڈینیئل آف سروس (SlowLoris)، اینٹی-فورنزک کل-سوئچ (usbkill)، اور ٹائپنگ آڈیو سے کی بورڈ کیز نکالنا (Keytap) شامل ہیں۔ ذخیرہ دفاعی سیکیورٹی پیشہ ور افراد کے لیے ایک ساتھی BlueTeam-Tools ذخیرہ سے بھی لنک کرتا ہے۔ تمام مواد واضح طور پر صرف معلوماتی اور تعلیمی مقاصد کے لیے نشان زد ہے، غیر قانونی استعمال کے خلاف واضح انتباہ کے ساتھ۔ یہ مجموعہ ریڈ ٹیمرز، پینیٹریشن ٹیسٹرز، اور سیکیورٹی محققین کے لیے ایک قیمتی حوالہ کے طور پر کام کرتا ہے جو اپنے ٹول کٹ کو وسعت دینا اور جارحانہ سیکیورٹی تکنیکوں کے مکمل اسپیکٹرم کو سمجھنا چاہتے ہیں۔