找回密码
 立即注册
搜索

红队武器库开源!独家实战工具箱重磅上线

作者:admin | 时间:16 小时前 | 阅读:9| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
平时在做红队评估、渗透测试或是研究APT(高级持续性威胁)攻击手法时,你是否经常遇到以下痛点:

网上的开源工具杂乱无章,关键时刻总是掉链子?

缺乏针对现代防御体系(EDR/杀软)的高阶对抗工具?

为了一个特定的后渗透场景,要在GitHub上像大海捞针一样找脚本?

为了解决实战中的这些痛点,Ghost Wolf Lab决定将内部沉淀、整理及研发的红队实战武器库正式开源!

工具箱

该工具箱是由Ghost Wolf Lab发起并维护的一个专注于APT攻击模拟与高级红队作战的综合性工具箱。

它不仅仅是一个简单的脚本集合,而是我们围绕“侦察打点-武器投递-权限获取-横向移动-痕迹清理”这一完整的APT攻击生命周期,精心挑选、优化和自研的实战利器。

80279a4935bf8bfb6aea42c60f5aedeb.jpg

在这个庞大的军火库中,可以找到涵盖以下维度的硬核工具:

深度侦察与信息收集:针对企业外部资产、人员信息、业务架构的高效自动化搜集工具。

高阶漏洞利用与打点:剥离繁冗,直击痛点的Web及服务端漏洞进阶利用脚本。

免杀与防御绕过(Bypass):应对现代杀软和EDR的各类Payload生成器、代码混淆及白名单利用(LOLBins)配置。

内网穿透与隐蔽通信:复杂网络环境下的流量代理、C2基础设施部署脚本及隐蔽隧道工具。

后渗透与权限维持:涵盖Windows/Linux双端的提权辅助、横向移动、凭证窃取及持久化后门生成。

获取

Github更新地址:

https://github.com/GhostWolfLab/APT_Tools

百度网盘

链接:https://pan.baidu.com/s/1axgZ9KLx3nddrK-_Z3e-hQ?pwd=wolf提取码:wolf

夸克

链接:https://pan.quark.cn/s/b7e74ddf8cb7?pwd=CTxP

提取码:CTxP

白嫖不易,求个Star!

如果你觉得这个仓库对你的日常渗透或安全研究有帮助,请务必在GitHub页面右上角点亮一颗宝贵的Star⭐️!你的支持是我们持续更新开源工具的最大动力!

不会用?

拿到工具不会用?想知道这些硬核工具背后的底层逻辑?

这套开源工具箱,正是Ghost Wolf Lab核心课程《APT单兵作战指南:APT攻击原理深度刨析》的最佳实战配套资源。

在课程中,我们将带你从底层原理出发,手把手教你如何编写、改造并极限利用这些工具,真正实现“以攻击者角度提升个人安全水平”。

点击此处,查看《APT单兵作战指南》超硬核课程大纲,开启你的红队进化之路!

欢迎各位安全研究员提交PR(Pull Request),一起共建最强红队开源社区!

关注Ghost Wolf Lab,获取更多前沿攻防技术干货.
您需要登录后才可以回帖 登录 | 立即注册
勒索软件谈判员承认协助 2023 年 BlackCat 攻击
勒索软件谈判员承认协助 2023 年 BlackCat 攻击
一名曾受雇为勒索软件谈判员的第三人,已承认在2023年针对美国公司实施勒索软件攻击。来自佛罗里达州Land O
法国政府机构确认遭入侵,黑客提出出售数据
法国政府机构确认遭入侵,黑客提出出售数据
法国负责签发和管理行政文件的政府机构France Titres披露了一起数据泄露事件。此前,一名威胁行为者声称实
新型 Lotus 数据擦除器被用于攻击委内瑞拉能源和公用事业公司 ...
新型 Lotus 数据擦除器被用于攻击委内瑞拉能源和公用事业公司 ...
一款此前未被记录、名为Lotus的数据擦除恶意软件,在去年被用于针对委内瑞拉能源和公用事业组织的定向攻击
CISA 标记新的 SD-WAN 漏洞正被积极利用于攻击
CISA 标记新的 SD-WAN 漏洞正被积极利用于攻击
美国网络安全和基础设施安全局(CISA)已要求政府机构在四天内保护其系统,以应对另一个被标记为在攻击中正
未受保护的 Perforce 服务器暴露主要组织的敏感数据
未受保护的 Perforce 服务器暴露主要组织的敏感数据
一位研究人员分析了面向互联网的Perforce P4服务器,发现其中许多仍配置不当,暴露了高度敏感信息。Perforc
乌克兰捣毁向俄罗斯间谍提供数千虚假 Telegram 账号的"机器人农场" ...
乌克兰捣毁向俄罗斯间谍提供数千虚假 Telegram 账号的"机器人农场" ...
乌克兰当局捣毁了一个所谓的机器人农场。警方称,该农场曾向俄罗斯情报机构提供数千个虚假社交媒体账号,用
Anthropic MCP 设计漏洞可致远程代码执行,威胁人工智能供应链
Anthropic MCP 设计漏洞可致远程代码执行,威胁人工智能供应链
网络安全研究人员发现,模型上下文协议(MCP)架构存在一个严重的 “设计固有” 弱点,这可能为远程代码执
SGLang 漏洞可通过恶意 GGUF 模型文件实现远程代码执行
SGLang 漏洞可通过恶意 GGUF 模型文件实现远程代码执行
SGLang中披露了一个严重的安全漏洞,若被成功利用,可能导致在受影响的系统上实现远程代码执行。该漏洞编号
小龙虾养成日记:“虾”路相逢OpenClaw 安
本文默认环境:macOS(Apple Silicon / Intel 均可)。 目标:用 Ollama 跑本地模型
微软把自家AI红队工具开源了,207个项目在
这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反
Butter Cookie——web多功能渗透测试浏览器
项目地址https://github.com/EdinLyle/Butter_Cookie项目概述Butter Cookie是一款集成
红队武器库开源!独家实战工具箱重磅上线
平时在做红队评估、渗透测试或是研究APT(高级持续性威胁)攻击手法时,你是否经常遇
阿里腾讯计划投资200亿美元估值的AI公司Dee
近日,有消息称,国内科技巨头阿里巴巴与腾讯控股正计划共同投资热门AI企业DeepSee
法国政府机构确认遭入侵,黑客提出出售数据
法国负责签发和管理行政文件的政府机构France Titres披露了一起数据泄露事件。此前,
乌克兰捣毁向俄罗斯间谍提供数千虚假 Teleg
乌克兰当局捣毁了一个所谓的"机器人农场"。警方称,该农场曾向俄罗斯情报机构提供数千
Anthropic MCP 设计漏洞可致远程代码执行,
网络安全研究人员发现,模型上下文协议(MCP)架构存在一个严重的 “设计固有” 弱点
“绅士” 勒索软件借助 SystemBC 发动僵尸
在对“绅士”勒索软件团伙成员发动的一起攻击展开调查后,发现了一个由超过1570台主机
美国精工网站遭篡改,黑客称窃取客户数据
美国精工(Seiko USA)网站遭到篡改,攻击者留下消息,声称窃取了其 Shopify 客户数据