找回密码
 立即注册
搜索

红队武器库开源!独家实战工具箱重磅上线

作者:admin | 时间:2026-4-23 06:32:51 | 阅读:53| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
平时在做红队评估、渗透测试或是研究APT(高级持续性威胁)攻击手法时,你是否经常遇到以下痛点:

网上的开源工具杂乱无章,关键时刻总是掉链子?

缺乏针对现代防御体系(EDR/杀软)的高阶对抗工具?

为了一个特定的后渗透场景,要在GitHub上像大海捞针一样找脚本?

为了解决实战中的这些痛点,Ghost Wolf Lab决定将内部沉淀、整理及研发的红队实战武器库正式开源!

工具箱

该工具箱是由Ghost Wolf Lab发起并维护的一个专注于APT攻击模拟与高级红队作战的综合性工具箱。

它不仅仅是一个简单的脚本集合,而是我们围绕“侦察打点-武器投递-权限获取-横向移动-痕迹清理”这一完整的APT攻击生命周期,精心挑选、优化和自研的实战利器。

80279a4935bf8bfb6aea42c60f5aedeb.jpg

在这个庞大的军火库中,可以找到涵盖以下维度的硬核工具:

深度侦察与信息收集:针对企业外部资产、人员信息、业务架构的高效自动化搜集工具。

高阶漏洞利用与打点:剥离繁冗,直击痛点的Web及服务端漏洞进阶利用脚本。

免杀与防御绕过(Bypass):应对现代杀软和EDR的各类Payload生成器、代码混淆及白名单利用(LOLBins)配置。

内网穿透与隐蔽通信:复杂网络环境下的流量代理、C2基础设施部署脚本及隐蔽隧道工具。

后渗透与权限维持:涵盖Windows/Linux双端的提权辅助、横向移动、凭证窃取及持久化后门生成。

获取

Github更新地址:

https://github.com/GhostWolfLab/APT_Tools

百度网盘

链接:https://pan.baidu.com/s/1axgZ9KLx3nddrK-_Z3e-hQ?pwd=wolf提取码:wolf

夸克

链接:https://pan.quark.cn/s/b7e74ddf8cb7?pwd=CTxP

提取码:CTxP

白嫖不易,求个Star!

如果你觉得这个仓库对你的日常渗透或安全研究有帮助,请务必在GitHub页面右上角点亮一颗宝贵的Star⭐️!你的支持是我们持续更新开源工具的最大动力!

不会用?

拿到工具不会用?想知道这些硬核工具背后的底层逻辑?

这套开源工具箱,正是Ghost Wolf Lab核心课程《APT单兵作战指南:APT攻击原理深度刨析》的最佳实战配套资源。

在课程中,我们将带你从底层原理出发,手把手教你如何编写、改造并极限利用这些工具,真正实现“以攻击者角度提升个人安全水平”。

点击此处,查看《APT单兵作战指南》超硬核课程大纲,开启你的红队进化之路!

欢迎各位安全研究员提交PR(Pull Request),一起共建最强红队开源社区!

关注Ghost Wolf Lab,获取更多前沿攻防技术干货.
您需要登录后才可以回帖 登录 | 立即注册
热门 WordPress 重定向插件暗藏休眠后门多年
热门 WordPress 重定向插件暗藏休眠后门多年
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被植入后门,可向用户网
官方 SAP npm 软件包遭入侵,用于窃取凭证
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的凭证和身份验证令牌。
开源电子病历软件 OpenEMR 发现 38 个漏洞
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可被利用来窃取敏感患者
数百面向互联网的 VNC 服务器暴露 ICS/OT
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百台可能提供对工业控制
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入到由 Anthropic 公司的
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板版本,该漏洞可被利用
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
2026年4月全球和全国数据库系统最新排行榜
一、全球最新使用排名(2026 年 4 月)1. DBEngines 流行度(综合市场份额) [*]Oracl
Zed正式发布1.0版本:新增DeepSeek-V4支持
开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示,这并不意味着产品已经“完
新加坡国立大学研究人员发现关键蛋白或可逆
美国《科技日报》4月21日文章,原题:科学家发现一种可能有助于逆转脱发的“保护者”
Hermes WebUI可视化面板,5分钟安装,彻底
Hermes可视化WebUI · 告别命令行5分钟装好|浏览器管理AI|全功能面板亮点:一键安装
热门 WordPress 重定向插件暗藏休眠后门多
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入
cPanel 与 WHM 紧急更新修复关键认证绕过漏
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板