RedTeam-Tools

红队渗透测试工具集 | 150+ 常用工具分类收藏

8.8k Stars
150+ 工具
12 分类

侦察收集24

SpiderFoot

自动化 OSINT 攻击面映射工具

reconFTW

自动化子域名和漏洞侦察工具

Subzy

子域名劫持漏洞检测工具

smtp-user-enum

SMTP 用户枚举工具(VRFY/EXPN/RCPT)

Nuclei

快速漏洞扫描器,基于 YAML 模板

Gobuster

网站路径暴力破解工具

Dismap

资产发现工具,4500+ 指纹规则

enum4linux

Windows/Samba 枚举工具

Metabigor

无需 API 密钥的 OSINT 工具

gowitness

网站截图工具(Chrome Headless)

Shodan.io

网络空间搜索引擎

GitHarvester

GitHub 凭证搜索工具

初始访问 10

CredMaster

AWS密码喷洒工具,支持轮换 IP

TREVORspray

模块化密码喷洒器,支持 SSH 代理

evilqr

QRLJacking 攻击工具包

CUPP

通用用户密码分析器

Social-Engineer Toolkit

钓鱼攻击框架(SET)

Hydra

SSH/FTP/HTTP 暴力破解工具

SquarePhish

OAuth 设备码 + 二维码钓鱼

King Phisher

钓鱼活动管理工具

命令执行 13

Responder

LLMNR/NBT-NS/MDNS 投毒工具,捕获凭据

secretsdump

远程 SAM/LSA/Kerberos 哈希转储工具

evil-winrm

WinRM 远程 shell 接口工具

Donut

内存中执行 .NET/VBScript/EXE

macro_pack

Office文档和 VBScript 混淆工具

PowerSploit

PowerShell 后渗透套件

Rubeus

Active Directory Kerberos 攻击工具

SharpUp

Windows 漏洞识别工具

权限维持4

Impacket

Python 网络协议库和工具集

Empire

后渗透 C2 框架

SharPersist

Windows 权限维持工具包

ligolo-ng

基于 TUN 接口的隧道工具

权限提升 11

LinPEAS

Linux 权限提升检查脚本

WinPEAS

Windows 权限提升检查脚本

linux-smart-enumeration

Linux 权限提升枚举脚本

Certify

Active Directory 权限提升工具

Get-GPPPassword

组策略密码提取工具

Watson

Windows 权限提升工具

BeRoot

多系统权限提升工具

防御规避 8

Invoke-Obfuscation

PowerShell 脚本混淆工具

Veil

Metasploit 负载混淆工具

SharpBlock

通过入口点阻止实现 EDR 绕过

ScareCrow

EDR 绕过负载创建框架

moonwalk

Linux 日志和时间戳清除工具

凭据访问 11

Mimikatz

Windows 凭据提取工具

LaZagne

本地密码提取工具

Hashcat

密码哈希破解工具

John the Ripper

密码哈希破解工具

nanodump

LSASS 迷你转储工具

SharpChromium

Chromium cookie/历史/登录提取

横向移动 12

CrackMapExec

Windows/AD 横向移动工具包

WMIOps

WMI 远程命令执行工具

PowerLessShell

无需 PowerShell.exe 的远程 PowerShell

PsExec

轻量级 telnet 替代工具

Kerbrute

Kerberos 预认证暴力破解工具

Coercer

强制 Windows 服务器认证工具

数据收集 3

BloodHound

Active Directory 可视化分析工具

Snaffler

AD 凭据收集工具

linWinPwn

AD 枚举和漏洞检查工具

命令控制9

Havoc

C2 攻击框架

Covenant

.NET C2 攻击框架

Metasploit Framework

Ruby C2 攻击框架

Pupy

Python C2 攻击框架

NimPlant

基于 Nim 的 C2 植入工具

数据外传 6

dnscat2

通过 DNS 隧道建立 C2 通道

Cloakify

数据转换外传工具

goshs

多协议文件传输服务器

红队技巧 19

HTML 走私绕过

使用 EventListener 进行沙箱检测的反 evasion 技术

Google 翻译钓鱼

通过 Google翻译代理钓鱼页面

隐藏本地管理员账号

注册表技巧:隐藏登录界面的本地管理员

破坏 Windows Defender

删除 Defender 签名而非直接关闭

无工具端口扫描

PowerShell 单行命令实现端口扫描

检查 SMB 防火墙规则

使用 Responder 测试出站 SMB