0xdea/tactical-exploitation
GitHub: 0xdea/tactical-exploitation
一套现代战术化渗透测试工具集,通过信息收集、暴力破解等无漏洞利用技术帮助安全研究人员高效完成目标渗透。
Stars: 865 | Forks: 123
# 战术漏洞利用
[](https://github.com/0xdea/tactical-exploitation)
[](https://github.com/0xdea/tactical-exploitation)
[](https://github.com/0xdea/tactical-exploitation)
[](https://twitter.com/0xdea)
[](https://infosec.exchange/@raptor)
我一直非常推崇一种战术化的渗透测试方法,它不依赖于利用已知的软件漏洞,而是依靠信息收集和暴力破解等老派技术。虽然我也能体会到时机恰当的 0day 偶尔带来的巨大价值,但作为一名经验丰富的渗透测试人员,我更倾向于无漏洞利用的方法。战术化利用通过利用流程漏洞,提供了一种更平滑、更可靠的方式来攻陷目标,同时将攻击检测和其他不良副作用降至最低。
本仓库旨在提供一套战术化利用工具包,以协助渗透测试人员开展工作。目前已发布的工具描述如下。关于一些较旧的工具和技术,另请参阅 [0xdeadbeef.info](https://0xdeadbeef.info/)。
## 文章
*
*
*
*
## 另请参阅
*
## 工具
### easywin.py

Easywin 是一个 Python 脚本,通过利用针对 SMB 协议的信息收集和暴力破解能力,为针对 Windows 和 Active Directory 环境的无漏洞利用攻击提供了一套工具包。
### letmein.ps1

Letmein 是对 Metasploit Framework 使用的 staging 协议的纯 PowerShell 实现。在攻击机上启动一个 exploit/multi/handler (Generic Payload Handler) 实例,并将其配置为处理一种受支持的 Meterpreter payload,然后在受攻陷的 Windows 机器上运行 letmein.ps1(最好以 Administrator 身份运行),等待你的 session 即可。这种技术在绕过杀毒软件并在 Windows 上获取 Meterpreter shell 方面非常有效。出于教学目的,我们还提供了一个备用的 Python 实现,但不建议在实际场景中使用。
### letme.go

Letme.go 是对 Metasploit Framework 使用的主要 staging 协议的极简 Go 实现。在攻击机上启动一个 exploit/multi/handler 实例,并将其配置为处理一种受支持的 Meterpreter payload,然后在目标 Windows 系统上运行 letme.exe,享受你的 session 吧!关于 Rust 变体,另请参阅 [backdoor-rs](https://github.com/0xdea/backdoo-rs)。
### poriluk.py

Poriluk 是一个辅助脚本,为利用常见的信息泄露漏洞提供了便捷的接口。目前支持以下攻击:通过 SMTP VRFY/EXPN/RCPT 和 HTTP Apache mod_userdir 进行基于字典的用户枚举。
### botshot.py

Botshot 是一个 Python 脚本,可以从命令行对网站进行截图。它对于在大型网络中自动化 Web 攻击面的映射非常有用。
### verbal.py

Verbal 是一个 HTTP 请求方法安全扫描器。它会针对网站路径列表尝试一系列有趣的 HTTP 方法,以确定哪些方法可用且可访问。目前支持以下 HTTP 方法:GET、OPTIONS、TRACE、DEBUG、PUT。
### netdork.py

Netdork 是一个 Python 脚本,它使用 Google Custom Search Engine API 来收集有关公共网络的有趣信息,并以隐蔽的方式映射可用的攻击面。目前支持以下攻击:基于目标 CIDR 的网络搜索扫描,以及通过搜索引擎进行子域名发现。
### seitan.py

Seitan 是一个 Python 脚本,它使用 Shodan.io API 搜索来收集有关目标的开源情报。目前支持以下攻击:ipaddr(查看 IP 地址的所有可用信息)和 domain(搜索与域名或主机名相关的服务)。
标签:AI合规, PoC, 内存扫描绕过, 动态插桩, 日志审计, 暴力破解, 逆向工具