这个项目能做什么

RedTeam-Tools是一个综合性的社区维护仓库,汇集了150多种专门为红队和渗透测试活动精选的工具、技术和资源。该集合围绕MITRE ATT&CK框架进行组织,使安全专业人员能够轻松找到针对每个交战阶段的相关工具。 该仓库分为以下主要类别: **红队技巧(19条):** 经验丰富的红队成员分享的实用且久经考验的技术,包括利用鼠标移动事件监听器进行HTML走私、Google翻译钓鱼代理、通过注册表操作隐藏本地管理员账户、删除签名以削弱Windows Defender、为每个用户启用多个RDP会话、使用PowerShell进行离地扫描端口、支持代理的PowerShell DownloadString、从浏览器书签提取内部端点、查询DNS记录以进行枚举、未加引号的服务路径利用、绕过禁用的命令提示符、阻止Windows Defender删除Mimikatz、检查虚拟机环境、枚举AppLocker规则、通过画图创建CMD快捷方式、使用JavaScript进行链接欺骗、使用Responder检查SMB防火墙规则,以及使用SysInternals PsSuspend禁用防病毒软件。 **侦察(24个工具):** 自动化OSINT和攻击面映射工具,包括SpiderFoot、Reconftw、用于子域接管检查的Subzy、SMTP用户枚举、自动化域名截图流水线(crt.sh -> httprobe -> EyeWitness)、JavaScript端点提取、使用Nuclei进行漏洞扫描、证书透明度日志嗅探、使用Gobuster和Feroxbuster进行网站路径暴力破解、云基础设施暴力破解、DNS记录枚举、Shodan.io集成、使用AORT进行子域枚举、SPF/DMARC检查、S3存储桶枚举、GitHub凭据搜索和扫描、资产发现、Windows/Samba枚举、快速DNS/网络/端口扫描、无需API密钥的OSINT,以及网页截图工具。 **资源开发(12个工具):** 载荷生成和混淆工具,包括将远程模板注入Word文档、使用Chimera进行PowerShell混淆、使用msfvenom生成载荷、使用Shellter进行动态shellcode注入、使用Freeze创建绕过EDR的载荷、通过Microsoft Word窃取NTLM哈希、Windows NT内核和原生API参考、内核回调函数文档、Office宏代码执行和规避技术,以及WSH、HTA和VBA载荷模板。 **初始访问(10个工具):** 密码喷洒工具(CredMaster、TREVORspray)、QR码钓鱼(evilqr、SquarePhish)、常见用户密码剖析(CUPP)、USB攻击工具(Bash Bunny)、钓鱼活动框架(EvilGoPhish、Social-Engineer Toolkit、King Phisher),以及暴力破解工具(Hydra)。 **执行(13个工具):** 使用Responder进行LLMNR/NBT-NS/MDNS投毒、远程哈希转储、WinRM shell、使用Donut进行内存中.NET执行、宏混淆、PowerShell脚本套件(PowerSploit)、使用Rubeus进行Active Directory利用、使用SharpUp识别Windows漏洞、进攻性MS-SQL工具包、AppLocker绕过技术、JavaScript/VBScript Empire启动器、HTA加密,以及使用PowerZure进行Azure安全评估。 **持久化(4个工具):** Python脚本套件(Impacket)、后期利用框架(Empire)、Windows持久化工具包(SharPersist),以及TUN接口隧道(ligolo-ng)。 **权限提升(11个工具):** Windows权限提升发现(Crassus)、Linux权限提升(LinPEAS、linux-smart-enumeration)、Windows权限提升(WinPEAS)、Active Directory权限提升(Certify)、Windows密码提取(Get-GPPPassword)、PowerShell权限提升(Sherlock)、Windows权限提升(Watson)、DLL劫持(ImpulsiveDLLHijack)、AD FS转储(ADFSDump),以及多操作系统权限提升(BeRoot)。 **防御规避(8个工具):** 脚本混淆(Invoke-Obfuscation)、Metasploit载荷混淆(Veil)、通过入口点执行阻止绕过EDR(SharpBlock)、GUI x64二进制混淆(Alcatraz)、已编译可执行文件处理(Mangle)、PowerShell AMSI破坏片段(AMSI Fail)、绕过EDR的载荷创建框架(ScareCrow),以及Linux系统日志和文件系统时间戳删除(moonwalk)。 **凭据访问(11个工具):** Windows凭据提取(Mimikatz)、本地密码提取(LaZagne)、密码哈希破解(hashcat、John the Ripper)、SCOM凭据解密、LSASS进程迷你转储创建(nanodump)、凭据发现树改造(eviltree)、Cisco电话系统配置解析(SeeYouCM-Thief)、Microsoft Exchange邮件搜索(MailSniper)、Chromium cookie/历史记录/登录信息提取(SharpChromium),以及远程DPAPI搜刮(dploot)。 **发现(6个工具):** 通过PCAP/实时接口进行凭据发现(PCredz)、Active Directory评估(PingCastle)、本地漏洞扫描(Seatbelt)、Active Directory侦察(ADRecon)、Active Directory集成DNS转储(adidnsdump),以及系统搜刮(scavenger)。 **横向移动(12个工具):** Windows/Active Directory横向移动工具包(crackmapexec)、WMI远程命令(WMIOps)、无需PowerShell的远程PowerShell(PowerLessShell)、轻量级telnet替代品(PsExec)、无文件横向移动(LiquidSnake)、Windows RDP启用命令、反向shell改进、本地端口转发、Jenkins反向shell、AD FS安全令牌伪造(ADFSpoof)、Kerberos预认证暴力破解(kerbrute),以及Windows服务器认证强制(Coercer)。 **收集(3个工具):** Active Directory可视化(BloodHound)、Active Directory凭据收集(Snaffler),以及Active Directory枚举和漏洞检查(linWinPwn)。 **命令与控制(9个工具):** 利用合法域名进行C2、多种语言的命令与控制框架,包括Havoc、Covenant(.NET)、Merlin(Golang)、Metasploit Framework(Ruby)、Pupy(Python)、Brute Ratel(商业版)、NimPlant(Nim),以及PowerShell反向shell(Hoaxshell)。 **数据渗出(6个工具):** DNS隧道C2(Dnscat2)、用于数据渗出的数据转换(Cloakify)、数据渗出概念验证(PyExfil)、基于Python的后门(Powershell RAT)、Google Drive渗出(GD-Thief),以及单二进制多协议文件传输服务器(goshs)。 **影响(4个工具):** Conti勒索软件团伙附属工具包、简单拒绝服务(SlowLoris)、反取证终止开关(usbkill),以及从键盘输入音频中提取按键(Keytap)。 该仓库还链接了一个配套的BlueTeam-Tools仓库,供防御性安全专业人员使用。所有材料均明确标记为仅用于信息和教育目的,并明确警告禁止非法使用。该集合为红队成员、渗透测试人员和安全研究人员提供了宝贵的参考,帮助他们扩展工具包并全面了解进攻性安全技术的完整范围。