0xdea/tactical-exploitation

GitHub: 0xdea/tactical-exploitation

一套现代战术化渗透测试工具集,通过信息收集、暴力破解等无漏洞利用技术帮助安全研究人员高效完成目标渗透。

Stars: 865 | Forks: 123

# 战术漏洞利用 [![](https://img.shields.io/github/stars/0xdea/tactical-exploitation.svg?style=flat&color=yellow)](https://github.com/0xdea/tactical-exploitation) [![](https://img.shields.io/github/forks/0xdea/tactical-exploitation.svg?style=flat&color=green)](https://github.com/0xdea/tactical-exploitation) [![](https://img.shields.io/github/watchers/0xdea/tactical-exploitation.svg?style=flat&color=red)](https://github.com/0xdea/tactical-exploitation) [![](https://img.shields.io/badge/twitter-%400xdea-blue.svg)](https://twitter.com/0xdea) [![](https://img.shields.io/badge/mastodon-%40raptor-purple.svg)](https://infosec.exchange/@raptor) 我一直非常推崇一种战术化的渗透测试方法,它不依赖于利用已知的软件漏洞,而是依靠信息收集和暴力破解等老派技术。虽然我也能体会到时机恰当的 0day 偶尔带来的巨大价值,但作为一名经验丰富的渗透测试人员,我更倾向于无漏洞利用的方法。战术化利用通过利用流程漏洞,提供了一种更平滑、更可靠的方式来攻陷目标,同时将攻击检测和其他不良副作用降至最低。 本仓库旨在提供一套战术化利用工具包,以协助渗透测试人员开展工作。目前已发布的工具描述如下。关于一些较旧的工具和技术,另请参阅 [0xdeadbeef.info](https://0xdeadbeef.info/)。 ## 文章 * * * * ## 另请参阅 * ## 工具 ### easywin.py ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/c1/c1020900bc889dfd7a71f2257c072f46b1df065e0348ca99e80a2fd839ada6c7.jpg) Easywin 是一个 Python 脚本,通过利用针对 SMB 协议的信息收集和暴力破解能力,为针对 Windows 和 Active Directory 环境的无漏洞利用攻击提供了一套工具包。 ### letmein.ps1 ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/dd/ddfe3a109bfbc81b003569c912182139e2c0b87a6719f7655da23d81c1509340.jpg) Letmein 是对 Metasploit Framework 使用的 staging 协议的纯 PowerShell 实现。在攻击机上启动一个 exploit/multi/handler (Generic Payload Handler) 实例,并将其配置为处理一种受支持的 Meterpreter payload,然后在受攻陷的 Windows 机器上运行 letmein.ps1(最好以 Administrator 身份运行),等待你的 session 即可。这种技术在绕过杀毒软件并在 Windows 上获取 Meterpreter shell 方面非常有效。出于教学目的,我们还提供了一个备用的 Python 实现,但不建议在实际场景中使用。 ### letme.go ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/cc/ccfaa4f02f22cb8040c224e5b8055622b2d0c2fe75c9710da97ace8fc2da52e0.png) Letme.go 是对 Metasploit Framework 使用的主要 staging 协议的极简 Go 实现。在攻击机上启动一个 exploit/multi/handler 实例,并将其配置为处理一种受支持的 Meterpreter payload,然后在目标 Windows 系统上运行 letme.exe,享受你的 session 吧!关于 Rust 变体,另请参阅 [backdoor-rs](https://github.com/0xdea/backdoo-rs)。 ### poriluk.py ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/42/429a0ecc55b396c9cea70ba26abae47733026dc1eada4649cd66dd081659c7b6.png) Poriluk 是一个辅助脚本,为利用常见的信息泄露漏洞提供了便捷的接口。目前支持以下攻击:通过 SMTP VRFY/EXPN/RCPT 和 HTTP Apache mod_userdir 进行基于字典的用户枚举。 ### botshot.py ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/0e/0e4372d1fb28cb7cb5b1ad2c2d5546721b2beae3625e8a5e44ddad8ebc6d9831.png) Botshot 是一个 Python 脚本,可以从命令行对网站进行截图。它对于在大型网络中自动化 Web 攻击面的映射非常有用。 ### verbal.py ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/80/80465b89b702dca6cf81658695b3eb1dae3675b3c2fac98d7c4306c8e1e9f15e.jpg) Verbal 是一个 HTTP 请求方法安全扫描器。它会针对网站路径列表尝试一系列有趣的 HTTP 方法,以确定哪些方法可用且可访问。目前支持以下 HTTP 方法:GET、OPTIONS、TRACE、DEBUG、PUT。 ### netdork.py ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/06/0639f04d6e820f311119c197611b63dc119f2b561d930d9e937e96a5bc659055.jpg) Netdork 是一个 Python 脚本,它使用 Google Custom Search Engine API 来收集有关公共网络的有趣信息,并以隐蔽的方式映射可用的攻击面。目前支持以下攻击:基于目标 CIDR 的网络搜索扫描,以及通过搜索引擎进行子域名发现。 ### seitan.py ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/ba/ba9ea024d1dc8e34eeee99c6e3e621dcdbbd5779dd822a47e7fcb6141c1f853f.jpg) Seitan 是一个 Python 脚本,它使用 Shodan.io API 搜索来收集有关目标的开源情报。目前支持以下攻击:ipaddr(查看 IP 地址的所有可用信息)和 domain(搜索与域名或主机名相关的服务)。
标签:AI合规, PoC, 内存扫描绕过, 动态插桩, 日志审计, 暴力破解, 逆向工具