AbrahamOP/redteam-toolkit

GitHub: AbrahamOP/redteam-toolkit

一套精选的授权渗透测试与红队攻防工具集合,提供从侦察到报告全流程的脚本、速查表与payload模板。

Stars: 1 | Forks: 1

90+ scripts 14 categories MIT authorized use only

redteam-toolkit

精心整理的红队脚本、速查表、payload 和报告模板集合。
专为授权的渗透测试、CTF 比赛和安全研究而构建。

## 包含内容 | 分类 | 文件数 | 描述 | |:---------|:-----:|:------------| | [`active-directory/`](active-directory/) | 18 | Kerberoast, ASREPRoast, BloodHound, ADCS 滥用, NTLM 中继, ACL 攻击, 横向移动 | | [`web/`](web/) | 5 | OWASP 测试辅助工具, Burp 自动化, API 模糊测试, 身份验证绕过 | | [`cloud/`](cloud/) | 5 | AWS / Azure / GCP 枚举, IAM 提权, 元数据服务利用 | | [`windows/`](windows/) | 8 | 本地枚举, 权限提升, 权限维持, 凭据收集 | | [`linux/`](linux/) | 5 | SUID/capabilities, 内核漏洞利用, cron 滥用, 容器逃逸 | | [`network/`](network/) | 2 | 快速侦察, 服务枚举, 网络层攻击 | | [`recon/`](recon/) | 5 | OSINT, 子域名枚举, 攻击面映射, EASM | | [`phishing/`](phishing/) | 8 | 邮件模板, 基础设施设置, 凭据收集, 安全意识宣传活动 | | [`devops/`](devops/) | 4 | CI/CD pipeline 利用, secrets 提取, artifact 滥用 | | [`payloads/`](payloads/) | 9 | Reverse shell, SQLi, XSS, LFI, RCE, SSTI, XXE, JWT 绕过 | | [`cheatsheets/`](cheatsheets/) | 9 | Nmap, hashcat, msfvenom, Pivoting, reverse shell, 权限提升 | | [`wordlists/`](wordlists/) | 1 | 自定义字典及社区字典链接 | | [`reporting/`](reporting/) | 6 | 发现模板, 执行摘要, 红队报告结构 | | [`engagements/`](engagements/) | — | 授权测试模板与方法论 (PTES/OWASP/MITRE ATT&CK) | ## 快速开始 ``` git clone https://github.com/AbrahamOP/redteam-toolkit.git cd redteam-toolkit ``` **运行快速侦察:** ``` ./network/quick-recon.sh ``` **AD 枚举:** ``` ./active-directory/ad-enum.sh ``` **生成 payload:** ``` # 查看 cheatsheet cat cheatsheets/msfvenom.md ``` ## 核心亮点 ### Active Directory - 完整的 Kerberoast / ASREPRoast 自动化 - BloodHound 数据收集与分析辅助工具 - ADCS (Active Directory Certificate Services) 滥用脚本 - NTLM 中继攻击设置 - 基于 ACL 的权限提升 ### Cloud - AWS IAM 枚举与权限提升 - Azure/GCP 元数据服务利用 - 跨云横向移动技术 ### DevOps - CI/CD pipeline 投毒 (GitHub Actions, GitLab CI, Jenkins) - 从构建 artifact 中提取 secrets - 供应链攻击向量 ### Payloads - 精选注入 payload (SQLi, XSS, SSTI, LFI, RCE, XXE) - JWT 篡改与绕过 - 适用于各种语言的 reverse shell 单行命令 ## 结构约定 - 每个脚本都包含一个**头部信息**:用法、依赖项、输出示例 - 不提交真实的凭据或目标 (参见 `.gitignore`) - 大型字典:仅提供来源链接,而非打包文件 - 工具输出 → `output/` 目录 (已被 gitignored) - 授权测试数据 → `engagements/-/` (由于涉及隐私数据已被 gitignored) ## 目录索引 有关包含描述的逐文件完整索引,请参见 [INDEX.md](INDEX.md)。 ## 免责声明 **仅供授权使用。** 完整的法律声明请参见 [DISCLAIMER.md](DISCLAIMER.md)。 这些工具专为授权的渗透测试、CTF 比赛、漏洞赏金计划和安全研究而提供。未经授权访问计算机系统是违法行为。在使用本仓库中的任何工具之前,您需全权负责确保已获得适当的书面授权。 ## 许可证 [MIT](LICENSE)
标签:Cutter, Web报告查看器, 安全测试, 应用安全, 攻击性安全, 攻击脚本, 模拟器, 逆向工具, 配置错误