PowerShell-інструменти для наступальної безпеки та пентестингу

02.04.2025 1 хвилин Автор: D2-R2

У цій статті ми зібрали інструменти які допомагають проводити постексплуатаційні атаки, аналіз Active Directory, обхід захистів Windows та роботу з SQL Server. Тут ви знайдете як скрипти для пентесту, так і модулі для обфускації, цифрової криміналістики та аналізу виконуваних файлів.

Інструменти для наступальної безпеки та пентестингу

File System Security

Спрощує адміністрування дозволів до файлів і папок, забезпечуючи зручний контроль прав доступу на системному рівні.

НАТИСНУТИ ТУТ

PowerForensics

Фреймворк цифрової криміналістики без необхідності завантаження системи, підходить для аналізу у реальному часі.

НАТИСНУТИ ТУТ

PowerTools

Комплекс утиліт, створений для реалізації наступальних технік, тестування безпеки та виявлення вразливостей у системах.

НАТИСНУТИ ТУТ

PowerSploit

Один із найвідоміших PowerShell-фреймворків для проведення постексплуатаційних дій після доступу.

НАТИСНУТИ ТУТ

PowerShellArsenal

Модуль для реверс-інжинірингу, який дозволяє досліджувати програмний код без виходу за межі PowerShell.

НАТИСНУТИ ТУТ

PSReflect

Дозволяє створювати Win32-функції, структури та перерахування прямо в оперативній пам’яті через PowerShell.

НАТИСНУТИ ТУТ

PowerShellEmpire

Модульний агент управління з потужним функціоналом для віддаленого контролю, розвідки та експлуатації систем.

НАТИСНУТИ ТУТ

BloodHound

Візуалізує складні шляхи атаки в Active Directory, дозволяючи знаходити точки впливу та ескалації привілеїв.

НАТИСНУТИ ТУТ

Nishang

Колекція PowerShell-скриптів для сценаріїв наступальної безпеки, зосереджених на Red Team, пентестах і соціальній інженерії.

НАТИСНУТИ ТУТ

Harness

Інтерактивний пейлоад, який надає віддалений доступ до системи через PowerShell у реальному часі, з гнучким управлінням.

НАТИСНУТИ ТУТ

Invoke-Obfuscation

Потужний інструмент для обфускації PowerShell-коду, що дозволяє приховувати шкідливі дії від засобів захисту.

НАТИСНУТИ ТУТ

p0wnedShell

Набір постексплуатаційних функцій, реалізованих у PowerShell Runspace, з можливістю обходу захистів системи.

НАТИСНУТИ ТУТ

PESecurity

Аналізатор безпеки для EXE та DLL, який перевіряє наявність компіляційних захистів типу ASLR, DEP, SafeSEH тощо.

НАТИСНУТИ ТУТ

Powershellery

Набір готових PowerShell-скриптів, корисних для пентестингу, автоматизації завдань та загального хакингу.

НАТИСНУТИ ТУТ

PowerUpSQL

Інструмент для розвідки, ескалації привілеїв та атак на SQL Server із застосуванням PowerShell-автоматизації.

НАТИСНУТИ ТУТ

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.