MahediCEH/Red-Team-Toolkit
GitHub: MahediCEH/Red-Team-Toolkit
按红队攻击 kill chain 全流程组织的渗透测试工具学习索引,涵盖从侦察到后渗透各阶段的常用工具及示例命令。
Stars: 0 | Forks: 0
本仓库专为希望以结构化的顺序学习最常用红队工具的学生、渗透测试人员和安全爱好者而设计。每个工具都包含其主要用例、可执行文件以及帮助您快速入门的简单示例。
# 🎯 学习顺序
命令与实用工具
↓
OSINT 与被动侦察
↓
侦察与端口扫描
↓
枚举
↓
Web 应用测试
↓
漏洞扫描
↓
漏洞利用
↓
密码攻击
↓
活动目录与 Windows 后渗透
↓
权限提升
↓
代理转发与隧道
↓
流量分析
↓
辅助与研究
↓
命令与控制 (C2)
# 🖥️ 1. 命令与实用工具
这些基础工具几乎贯穿于每一次渗透测试。它们有助于进行脚本编写、自动化、网络操作、文件下载、流量分析以及与远程服务交互。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Bash | Linux shell 脚本编写、自动化、命令链式执行 | `bash` | `bash script.sh` |
| Python | 自动化、漏洞利用开发、自定义安全脚本 | `python3` | `python3 exploit.py` |
| Git | 克隆仓库并管理源代码 | `git` | `git clone https://github.com/project/repo.git` |
| cURL | 手动 HTTP 请求、API 测试、下载内容 | `curl` | `curl -I https://target.com` |
| Wget | 下载文件、工具和字典 | `wget` | `wget https://example.com/file.txt` |
| OpenSSL | SSL/TLS 测试、证书检查和加密实用工具 | `openssl` | `openssl s_client -connect target.com:443` |
| Netcat (nc) | 反向 shell、绑定 shell、Banner 抓取、文件传输和端口监听 | `nc` | `nc -lvnp 4444` |
| tcpdump | 命令行数据包捕获、过滤和流量分析 | `tcpdump` | `tcpdump -i eth0` |
| smbclient | 浏览并连接到 SMB/CIFS 网络共享 | `smbclient` | `smbclient -L //10.10.10.10/ -N` |
# 🌍 2. OSINT 与被动侦察
开源情报 (OSINT) 用于在直接与目标交互之前收集公开可用的信息。此阶段有助于识别域名、子域名、暴露的服务、电子邮件地址以及其他有价值的信息。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| theHarvester | 从公开来源收集电子邮件、子域名、主机名和员工姓名 | `theHarvester` | `theHarvester -d example.com -b all` |
| Amass | 被动与主动子域名枚举 | `amass` | `amass enum -d example.com` |
| Shodan | 搜索连接互联网的设备、服务和暴露的系统 | `shodan` | `shodan search apache` |
| Censys | 全互联网范围的主机和证书搜索 | `censys` | `censys search "Apache"` |
# 🔍 3. 侦察与端口扫描
侦察用于识别存活主机、开放端口、运行服务和操作系统。这些信息定义了目标的攻击面,以便进行更深入的枚举。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Nmap | 网络发现、端口扫描、服务检测和 OS 指纹识别 | `nmap` | `nmap -sC -sV 10.10.10.10` |
| RustScan | 与 Nmap 集成的高速端口扫描器 | `rustscan` | `rustscan -a 10.10.10.10 -- -sC -sV` |
# 📋 4. 枚举
枚举用于从发现的服务、Web 应用和 SMB 资源中收集详细信息。它有助于发现隐藏的内容、技术、用户、共享以及其他有价值的信息。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| WhatWeb | 识别 Web 技术、CMS、框架和服务器 | `whatweb` | `whatweb https://target.com` |
| Wappalyzer | 通过浏览器或 CLI 检测网站技术 | `Browser Extension / wappalyzer` | `wappalyzer https://target.com` |
| FFUF | 针对目录、文件、参数和虚拟主机的快速 Web 模糊测试 | `ffuf` | `ffuf -u http://target/FUZZ -w wordlist.txt` |
| Gobuster | 目录、DNS 和虚拟主机暴力枚举 | `gobuster` | `gobuster dir -u http://target -w wordlist.txt` |
| Dirsearch | 发现隐藏的目录和文件 | `dirsearch` | `dirsearch -u http://target` |
| Feroxbuster | 递归的 Web 内容发现 | `feroxbuster` | `feroxbuster -u http://target` |
| enum4linux-ng | 枚举 SMB 共享、用户、组和域信息 | `enum4linux-ng` | `enum4linux-ng -A 10.10.10.10` |
# 🌐 5. Web 应用测试
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Burp Suite | 拦截、检查、修改 HTTP/HTTPS 流量并执行手动 Web 安全测试 | `burpsuite` | `burpsuite` |
| OWASP ZAP | 开源拦截代理和自动化 Web 漏洞扫描器 | `zaproxy` | `zaproxy` |
| SQLMap | 自动化检测和利用 SQL 注入漏洞 | `sqlmap` | `sqlmap -u "http://target/page?id=1" --dbs` |
# 🛡️ 6. 漏洞扫描
漏洞扫描器用于在手动利用之前识别已知漏洞、错误配置和暴露的弱点。它们有助于为进一步测试确定目标的优先级。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Nuclei | 基于模板的快速漏洞扫描,用于发现 CVE、错误配置和暴露的服务 | `nuclei` | `nuclei -u https://target.com` |
| Nikto | 扫描 Web 服务器上的危险文件、过时软件和常见错误配置 | `nikto` | `nikto -h http://target` |
| WPScan | 扫描 WordPress 核心、主题、插件和用户的已知漏洞 | `wpscan` | `wpscan --url https://target.com --api-token YOUR_API_TOKEN` |
| Searchsploit | 在本地漏洞利用数据库中搜索公开漏洞和概念验证 | `searchsploit` | `searchsploit apache 2.4` |
# 💥 7. 漏洞利用
漏洞利用是通过利用发现的漏洞或安全错误配置来获取目标初始访问权限的过程。这些工具可帮助安全专业人员在授权的渗透测试中验证其发现。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Metasploit Framework | 漏洞利用框架、payload 生成、漏洞利用和后渗透 | `msfconsole` | `msfconsole` |
# 🔑 8. 密码攻击
执行密码攻击旨在评估身份验证机制的强度,或在授权的安全评估期间恢复密码哈希。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Hydra | 针对网络服务(SSH、FTP、RDP、HTTP 等)的在线密码攻击 | `hydra` | `hydra -l admin -P rockyou.txt ssh://10.10.10.10` |
| Hashcat | 基于高速 GPU 的密码哈希破解 | `hashcat` | `hashcat -m 1000 hashes.txt rockyou.txt` |
| John the Ripper | 基于 CPU 的密码和哈希破解 | `john` | `john hashes.txt --wordlist=rockyou.txt` |
# 🏢 9. 活动目录与 Windows 后渗透
在获得初始立足点后,这些工具可在授权的测试中帮助枚举活动目录、验证凭据、横向移动、滥用 Kerberos 以及评估 Windows 域安全。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Impacket | 用于 SMB、NTLM、Kerberos、LDAP 和 Windows 协议攻击的 Python 工具包 | `impacket-*` | `impacket-secretsdump domain/user:pass@10.10.10.10` |
| NetExec(原 CrackMapExec) | 活动目录枚举、凭据验证、密码喷洒和横向移动 | `netexec` | `netexec smb 10.10.10.10 -u user -p pass` |
| BloodHound | 将活动目录攻击路径和权限关系可视化 | `bloodhound` | `bloodhound` |
| Neo4j | BloodHound 所需的图数据库后端 | `neo4j` | `neo4j console` |
| SharpHound | 为 BloodHound 分析收集活动目录数据(Windows 目标) | `SharpHound.exe` | `SharpHound.exe -c All` |
| Evil-WinRM | 通过 WinRM 实现的远程交互式 PowerShell shell | `evil-winrm` | `evil-winrm -i 10.10.10.10 -u administrator -p Password123` |
| Responder | 通过响应 LLMNR、NBT-NS 和 mDNS 请求来捕获 NTLM 凭据 | `responder` | `responder -I eth0 -rdwv` |
| Kerbrute | Kerberos 用户名枚举和密码喷洒 | `kerbrute` | `kerbrute userenum users.txt -d corp.local` |
| Certipy | 枚举和评估活动目录证书服务 (AD CS) | `certipy` | `certipy find -u user -p pass -dc-ip 10.10.10.10` |
| Mimikatz | 从内存中提取 Windows 凭据和 Kerberos 票据(Windows 目标) | `mimikatz.exe` | `privilege::debug` → `sekurlsa::logonpasswords` |
| Rubeus | Kerberos 票据提取、滥用和委派测试(Windows 目标) | `Rubeus.exe` | `Rubeus.exe kerberoast` |
# ⬆️ 10. 权限提升
权限提升工具用于枚举系统中常见的错误配置和安全弱点,这些配置和弱点可能允许在获取初始 shell 后访问更高的权限。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| LinPEAS | 枚举 Linux 权限提升向量 | `linpeas.sh` | `chmod +x linpeas.sh && ./linpeas.sh` |
| WinPEAS | 枚举 Windows 权限提升向量(Windows 目标) | `winPEASx64.exe` | `winPEASx64.exe` |
# 🌐 11. 代理转发与隧道
代理转发 允许测试人员访问无法直接访问的内部系统。这些工具可通过被控主机创建隧道、转发端口和路由流量。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Chisel | HTTP/HTTPS 隧道和反向端口转发 | `chisel` | `chisel server -p 8000 --reverse` |
| Ligolo-ng | 使用 TUN 接口的高性能网络代理转发 | `ligolo-ng` | `ligolo-ng proxy -selfcert` |
| ProxyChains | 通过 SOCKS4/SOCKS5 代理路由应用程序流量 | `proxychains` | `proxychains nmap 10.10.10.20` |
| Socat | 高级 TCP/UDP 中继、端口转发和 shell 重定向 | `socat` | `socat TCP-LISTEN:4444,fork TCP:10.10.10.20:80` |
# 📡 12. 流量分析
流量分析工具用于在侦察、漏洞利用、故障排除或后渗透期间捕获并检查网络数据包。它们有助于了解网络行为并调查系统之间的通信。
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Wireshark | 基于 GUI 的数据包捕获和协议分析 | `wireshark` | `wireshark` |
| TShark | Wireshark 的命令行版本,用于数据包捕获和分析 | `tshark` | `tshark -i eth0` |
# 🧰 13. 辅助与研究
这些实用工具通过转换、解码、分析和转换不同类型的数据,在整个侦察、漏洞利用、后渗透和报告过程中提供协助。
|工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| CyberChef | 数据编码/解码、哈希、加密、格式转换、Base64、JWT、XOR、正则表达式和取证数据分析 | Web 应用 | 在浏览器中打开 CyberChef |
# 🎯 14. 命令与控制 (C2)
| 工具 | 用例 | 可执行文件 | 示例 |
|------|----------|------------|---------|
| Sliver | 开源命令与控制框架,用于 implant、操作员控制、代理转发和后渗透 | `sliver-server` | `sliver-server` |
| Cobalt Strike | 商业对手模拟平台,具有 Beacon payload 和团队协作功能 | `teamserver` | `./teamserver 10.10.10.5 StrongPassword` |
# 📖 推荐学习资源
- TryHackMe
- Hack The Box
- PortSwigger Web Security Academy
- OWASP Top 10
- OWASP Web Security Testing Guide (WSTG)
- MITRE ATT&CK
- Exploit Database
- GTFOBins
- LOLBAS
# ⚖️ 许可证
本仓库基于 **MIT License** 授权。
## ⚠️ 免责声明
本仓库**仅出于教育和授权的安全测试目的**提供。此处列出的工具只能在您获得明确许可进行安全评估的环境中使用。作者不对本仓库中所含信息的任何滥用行为负责。
标签:AI合规, IP 地址批量处理, Web报告查看器, XXE攻击, 协议分析, 威胁模拟, 实时处理, 应用安全, 插件系统, 权限提升, 网络安全, 逆向工具, 隐私保护