前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Red Team 工具集之远程控制软件

Red Team 工具集之远程控制软件

作者头像
信安之路
发布2018-08-08 17:14:57
1.8K0
发布2018-08-08 17:14:57
举报
文章被收录于专栏:信安之路信安之路信安之路

本文作者:myh0st参考项目:https://github.com/infosecn1nja/Red-Teaming-Toolkit

上图是一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。

我们经过之前的工具获得内网权限之后,我们需要一个稳定的工具可以执行我们想要的命令,探测内网的环境,没有一个好的远程控制软件,无法帮我们完成后续的内网渗透与提权等操作,所以一款好的远程控制软件至关重要,下面是一些常用的远程控制软件。

Cobalt Strike

这个工具在实际的攻击活动中应用广泛,有很好的操作界面,功能强大,有非常多的渗透测试人员使用。

https://cobaltstrike.com/

Empire

这是一个基于 poweshell 的命令执行框架,可以完成大部分内网渗透中所需要的功能。

https://github.com/EmpireProject/Empire

Metasploit Framework

这是国内外都非常出名,使用非常广泛的集漏洞扫描与利用于一身的渗透测试框架。

https://github.com/rapid7/metasploit-framework

Pupy

这是一个用 python 开发开源的支持跨平台的远程控制软件。

https://github.com/n1nj4sec/pupy

Koadic

这个工具与其他的渗透测试工具如:metasploit 和 empire 类似,不同的是它利用的是 windows 下的 JScript/VBScript 执行大部分的操作。

https://github.com/zerosum0x0/koadic

PoshC2

这个工具是基于 powershell 开发的 C2 代理,它在获得 powershell 会话后使用的模块是根据 metasploit 的攻击载荷开发的。

https://github.com/nettitude/PoshC2

Gcat

这个工具可以使用 gmail 作为 C&C 服务器,是用 python 开发的。

https://github.com/byt3bl33d3r/gcat

TrevorC2

这个工具可以自定义网站,将控制的命令和参数隐藏在网页源代码中,这样更加隐蔽,不容易被人察觉。

https://github.com/trustedsec/trevorc2

Merlin

这个是使用 golang 开发的远程控制软件。

https://github.com/Ne0nd0g/merlin

Quasar

这个工具是使用 C# 开发的远程管理软件,需要 .NET 4.0 环境。

https://github.com/quasar/QuasarRAT

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Cobalt Strike
  • Empire
  • Metasploit Framework
  • Pupy
  • Koadic
  • PoshC2
  • Gcat
  • TrevorC2
  • Merlin
  • Quasar
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档