redteam-toolkit
精心整理的红队脚本、速查表、payload 和报告模板集合。
专为授权的渗透测试、CTF 比赛和安全研究而构建。
## 包含内容
| 分类 | 文件数 | 描述 |
|:---------|:-----:|:------------|
| [`active-directory/`](active-directory/) | 18 | Kerberoast, ASREPRoast, BloodHound, ADCS 滥用, NTLM 中继, ACL 攻击, 横向移动 |
| [`web/`](web/) | 5 | OWASP 测试辅助工具, Burp 自动化, API 模糊测试, 身份验证绕过 |
| [`cloud/`](cloud/) | 5 | AWS / Azure / GCP 枚举, IAM 提权, 元数据服务利用 |
| [`windows/`](windows/) | 8 | 本地枚举, 权限提升, 权限维持, 凭据收集 |
| [`linux/`](linux/) | 5 | SUID/capabilities, 内核漏洞利用, cron 滥用, 容器逃逸 |
| [`network/`](network/) | 2 | 快速侦察, 服务枚举, 网络层攻击 |
| [`recon/`](recon/) | 5 | OSINT, 子域名枚举, 攻击面映射, EASM |
| [`phishing/`](phishing/) | 8 | 邮件模板, 基础设施设置, 凭据收集, 安全意识宣传活动 |
| [`devops/`](devops/) | 4 | CI/CD pipeline 利用, secrets 提取, artifact 滥用 |
| [`payloads/`](payloads/) | 9 | Reverse shell, SQLi, XSS, LFI, RCE, SSTI, XXE, JWT 绕过 |
| [`cheatsheets/`](cheatsheets/) | 9 | Nmap, hashcat, msfvenom, Pivoting, reverse shell, 权限提升 |
| [`wordlists/`](wordlists/) | 1 | 自定义字典及社区字典链接 |
| [`reporting/`](reporting/) | 6 | 发现模板, 执行摘要, 红队报告结构 |
| [`engagements/`](engagements/) | — | 授权测试模板与方法论 (PTES/OWASP/MITRE ATT&CK) |
## 快速开始
```
git clone https://github.com/AbrahamOP/redteam-toolkit.git
cd redteam-toolkit
```
**运行快速侦察:**
```
./network/quick-recon.sh
```
**AD 枚举:**
```
./active-directory/ad-enum.sh
```
**生成 payload:**
```
# 查看 cheatsheet
cat cheatsheets/msfvenom.md
```
## 核心亮点
### Active Directory
- 完整的 Kerberoast / ASREPRoast 自动化
- BloodHound 数据收集与分析辅助工具
- ADCS (Active Directory Certificate Services) 滥用脚本
- NTLM 中继攻击设置
- 基于 ACL 的权限提升
### Cloud
- AWS IAM 枚举与权限提升
- Azure/GCP 元数据服务利用
- 跨云横向移动技术
### DevOps
- CI/CD pipeline 投毒 (GitHub Actions, GitLab CI, Jenkins)
- 从构建 artifact 中提取 secrets
- 供应链攻击向量
### Payloads
- 精选注入 payload (SQLi, XSS, SSTI, LFI, RCE, XXE)
- JWT 篡改与绕过
- 适用于各种语言的 reverse shell 单行命令
## 结构约定
- 每个脚本都包含一个**头部信息**:用法、依赖项、输出示例
- 不提交真实的凭据或目标 (参见 `.gitignore`)
- 大型字典:仅提供来源链接,而非打包文件
- 工具输出 → `output/` 目录 (已被 gitignored)
- 授权测试数据 → `engagements/-/` (由于涉及隐私数据已被 gitignored)
## 目录索引
有关包含描述的逐文件完整索引,请参见 [INDEX.md](INDEX.md)。
## 免责声明
**仅供授权使用。** 完整的法律声明请参见 [DISCLAIMER.md](DISCLAIMER.md)。
这些工具专为授权的渗透测试、CTF 比赛、漏洞赏金计划和安全研究而提供。未经授权访问计算机系统是违法行为。在使用本仓库中的任何工具之前,您需全权负责确保已获得适当的书面授权。
## 许可证
[MIT](LICENSE)