Offensive Arsenal

Kho lưu trữ các kỹ thuật lợi dụng công cụ có sẵn của hệ điều hành (Binaries, Scripts, Libraries, APIs) dành cho Red Team. Môt số kỹ thuật giúp qua mặt hệ thống phòng thủ, leo thang đặc quyền và duy trì quyền truy cập mà không cần cài đặt thêm mã độc.

Hiển thị 1149 kết quả
Exfil

4shared.com

Cloud Storage
Unix

7z

Unix/Linux binary '7z' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

aa-exec

Unix/Linux binary 'aa-exec' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ab

Unix/Linux binary 'ab' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngTải lên
Windows

AccCheckConsole.exe

Verifies UI accessibility requirements

ExploitVượt qua AWL (Application Whitelisting)
API

access.Application COM Object

Create and execute Access macros for code execution

windows-com-apimacrocode-execution
Unix

acr

Unix/Linux binary 'acr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Exfil

Action1 RMM

Remote Access
Windows

AddinUtil.exe

.NET Tool used for updating cache files for Microsoft Office Add-Ins.

Exploit
Windows

adplus.exe

Debugging tool included with Windows Debugging Tools

Trích xuất (Dump)Exploit
API

ADSI - DirectoryEntry Authentication

Validate credentials without network traffic

windows_comauthenticationlotl
API

advapi32.dll - RegOpenKeyEx

Access registry keys for persistence or data theft

windows-apiregistry-accesslotl
API

advapi32.dll - RegSetValueEx

Write to Run/RunOnce registry keys to achieve persistence | Modify Windows Defender or firewall settings

windows-native-apiregistrypersistence
Windows

Advpack.dll

Utility for installing software and drivers with rundll32.exe

Vượt qua AWL (Application Whitelisting)Exploit
Exfil

AeroAdmin

Remote Access
Windows

AgentExecutor.exe

Intune Management Extension included on Intune Managed Devices

Exploit
Unix

agetty

Unix/Linux binary 'agetty' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Alpemix

Remote Access
Unix

alpine

Unix/Linux binary 'alpine' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

amanda

Backup
Exfil

Ammyy Admin

Remote Access
Exfil

Anonfiles

Cloud Storage
Unix

ansible-playbook

Unix/Linux binary 'ansible-playbook' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ansible-test

Unix/Linux binary 'ansible-test' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

AnyDesk file transfer

Remote Access
Exfil

AnyplaceControl

Remote Access
Exfil

AnyViewer

Remote Access
Tunnels

Anywherelan

Layer 3 peer-to-peer VPN. Fully mesh, no coordination servers. Built on the libp2p networking stack (QUIC, TCP). Has NAT traversal and relaying support. Available on Linux, Mac, Windows and Android. MPL-2.0 License. Written in Go.

Tunnel
Unix

aoss

Unix/Linux binary 'aoss' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

apache2

Unix/Linux binary 'apache2' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

apache2ctl

Unix/Linux binary 'apache2ctl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

AppCert.exe

Windows App Certification Kit command-line tool.

Exploit
Windows

AppInstaller.exe

Tool used for installation of AppX/MSIX applications on Windows 10

Tải xuống
Windows

AppLauncher.exe

User Experience Virtualization tool that launches applications under monitoring to capture and synchronize user settings.

Exploit
Unix

apport-cli

Unix/Linux binary 'apport-cli' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Windows

Appvlp.exe

Application Virtualization Utility Included with Microsoft Office 2016

Exploit
Unix

apt-get

Unix/Linux binary 'apt-get' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Unix

aptitude

Unix/Linux binary 'aptitude' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

ar

Unix/Linux binary 'ar' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

arch-nspawn

Unix/Linux binary 'arch-nspawn' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

aria2c

Unix/Linux binary 'aria2c' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandTải xuốngĐọc File
Exfil

aria2c

Scripting & LOLBin
Unix

arj

Unix/Linux binary 'arj' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

arp

Unix/Linux binary 'arp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Arq Backup

Backup
Unix

as

Unix/Linux binary 'as' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

asana

Dự án C2 sử dụng dịch vụ asana làm kênh điều khiển (Command & Control).

Project
Unix

ascii-xfr

Unix/Linux binary 'ascii-xfr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

ascii85

Unix/Linux binary 'ascii85' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

ash

Unix/Linux binary 'ash' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Unix

aspell

Unix/Linux binary 'aspell' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Aspnet_Compiler.exe

ASP.NET Compilation Tool

Vượt qua AWL (Application Whitelisting)
Unix

asterisk

Unix/Linux binary 'asterisk' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

at

Unix/Linux binary 'at' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandShell
Windows

At.exe

Schedule periodic tasks

Exploit
Windows

Atbroker.exe

Helper binary for Assistive Technology (AT)

Exploit
Exfil

Atera RMM

Remote Access
Unix

atobm

Unix/Linux binary 'atobm' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

attic

Backup
Unix

autoconf

Unix/Linux binary 'autoconf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

autoheader

Unix/Linux binary 'autoheader' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

autoreconf

Unix/Linux binary 'autoreconf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Auvik

Remote Access
Exfil

AweSun / Aweray Remote

Remote Access
Exfil

awk / gawk

Scripting & LOLBin
Unix

aws

Unix/Linux binary 'aws' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc Fileinherit
Exfil

aws cli

Cloud Storage
API

AWS EC2 Metadata Service

Access 169.254.169.254 to steal temporary credentials

cloud-metadatatoken-theftlotl
C2

AWS X-Ray

Dự án C2 sử dụng dịch vụ AWS X-Ray làm kênh điều khiển (Command & Control).

Project
Exfil

az cli

Cloud Storage
Exfil

AzCopy

Cloud Storage
API

Azure AD - Managed Identity Tokens

Steal managed identity tokens for privilege escalation

cloud-metadatatoken-theftlotl
Exfil

Azure Blob Storage

Cloud Storage
Exfil

Azure Storage Explorer

Cloud Storage
Exfil

Backblaze B2 CLI (b2.exe)

Cloud Storage
Exfil

backupninja

Backup
Exfil

BackupPC

Backup
Exfil

bacula

Backup
Exfil

bareos

Backup
Exfil

Barracuda RMM

Remote Access
Unix

base32

Unix/Linux binary 'base32' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

base58

Unix/Linux binary 'base58' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

base64

Unix/Linux binary 'base64' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

basenc

Unix/Linux binary 'basenc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

basez

Unix/Linux binary 'basez' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

bash

Unix/Linux binary 'bash' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Windows

Bash.exe

File used by Windows subsystem for Linux

ExploitVượt qua AWL (Application Whitelisting)
Unix

bashbug

Unix/Linux binary 'bashbug' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Exfil

Bashupload

Cloud Storage
Unix

batcat

Unix/Linux binary 'batcat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Exfil

Bayfiles

Cloud Storage
Unix

bbot

Unix/Linux binary 'bbot' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

bc

Unix/Linux binary 'bc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

bconsole

Unix/Linux binary 'bconsole' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Windows

Bcp.exe

Microsoft SQL Server Bulk Copy Program utility for importing and exporting data between SQL Server instances and data files.

Tải xuống
Unix

bee

Unix/Linux binary 'bee' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Tunnels

Beeceptor

The Beeceptor CLI is a developer tool to help you connect the localhost port with Beeceptor's public endpoint. It is easy to install, and works on all platforms (macOS, Windows, and Linux). The Beeceptor CLI can be installed using NPM or downloaded as an independent executable file.

Tunnel
Tunnels

Beeceptor

Goes beyond tunneling. Rest API mocking and intercepting tool. You can view the live requests and send mocked responses. Written in JavaScript.

Tunnel
Windows

Bginfo.exe

Background Information Utility included with SysInternals Suite

ExploitVượt qua AWL (Application Whitelisting)
Tunnels

bifrost

Bifrost is a peer-to-peer communications engine with pluggable transports. It supports dynamic configuration of transports, listeners, forwarding rules, and can tunnel other protocols over WebRTC and Quic. Apache 2.0 License. Written in Go.

Tunnel
Exfil

Bitbucket Downloads (staging)

Staging
Exfil

bitsadmin / BITS

Scripting & LOLBin
Windows

Bitsadmin.exe

Used for managing background intelligent transfer

ADSTải xuốngSao chép
C2

Blockchain Smart Contracts

Dự án C2 sử dụng dịch vụ Blockchain Smart Contracts làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Bomgar / BeyondTrust Remote Support

Remote Access
Tunnels

bore

Minimal tunneling solution. MIT Licensed. Written in Rust.

Tunnel
Tunnels

Bore

Bore is a modern, simple TCP tunnel in Rust that exposes local ports to a remote server, bypassing standard NAT connection firewalls.

Tunnel
Unix

borg

Unix/Linux binary 'borg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

borgbackup

Backup
Exfil

borgmatic

Backup
Tunnels

boringproxy

Designed to be very easy to use. No config files. Clients can be remote-controlled through a simple WebUI and/or REST API on the server.

Tunnel
Unix

bpftrace

Unix/Linux binary 'bpftrace' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

bridge

Unix/Linux binary 'bridge' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Browser-based cloud upload

SaaS & Web
Exfil

btrfs send

Staging
Tunnels

btunnel

Expose localhost and local tcp server to the internet. The free plan includes file server, custom http request and response headers, basic auth protection and 1 hour tunnel timeout.

Tunnel
Tunnels

BTunnels

Broken Tunnels enables insiders as well as threat actors to expose local ports, local file system, local application over the internet via btunnels dynamic tunnel URLs.

Tunnel
Exfil

Bublup

Cloud Storage
Unix

bundle

Unix/Linux binary 'bundle' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Exfil

Burp Collaborator (OOB DNS/HTTP/SMTP collector)

Data Bouncing
Tunnels

Burrow

Burrow is subscription based tool which enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website. The tunnels are required to be created from the dashboard first which generates a command to be executed locally onto the system to bind the service/port to the burrow tunnels.

Tunnel
Unix

busctl

Unix/Linux binary 'busctl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Unix

busybox

Unix/Linux binary 'busybox' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritReverse ShellTải lên
Unix

byebug

Unix/Linux binary 'byebug' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

bzip2

Unix/Linux binary 'bzip2' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

cabal

Unix/Linux binary 'cabal' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

cactus-tunnel

tunnel?style=flat)](https://github.com/jeffreytse/cactus-tunnel/stargazers) - 🌵 A charming TCP tunnel over WebSocket and Browser. Written in TypeScript.

Tunnel
Exfil

Canarytokens (DNS/HTTP callback tokens)

Data Bouncing
Unix

cancel

Unix/Linux binary 'cancel' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải lên
Unix

capsh

Unix/Linux binary 'capsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

cargo

Unix/Linux binary 'cargo' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

cat

Unix/Linux binary 'cat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Catbox.moe

Cloud Storage
Windows

Cdb.exe

Debugging tool included with Windows Debugging Tools.

Exploit
Unix

cdist

Unix/Linux binary 'cdist' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

certbot

Unix/Linux binary 'certbot' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

CertOC.exe

Used for installing certificates

ExploitTải xuống
Windows

CertReq.exe

Used for requesting and managing certificates

Tải xuốngTải lên
Exfil

certutil

Scripting & LOLBin
Windows

Certutil.exe

Windows binary used for handling certificates

Tải xuốngADSMã hóa
Exfil

ceye.io (DNS/HTTP OOB callback platform)

Data Bouncing
Windows

Change.exe

Remote Desktop Services MultiUser Change Utility

Exploit
Unix

chattr

Unix/Linux binary 'chattr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

check_by_ssh

Unix/Linux binary 'check_by_ssh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

check_cups

Unix/Linux binary 'check_cups' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

check_log

Unix/Linux binary 'check_log' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

check_memory

Unix/Linux binary 'check_memory' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

check_raid

Unix/Linux binary 'check_raid' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

check_ssl_cert

Unix/Linux binary 'check_ssl_cert' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

check_statusfile

Unix/Linux binary 'check_statusfile' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

chess.com

Dự án C2 sử dụng dịch vụ chess.com làm kênh điều khiển (Command & Control).

Project
Tunnels

chisel

SSH under the hood, but still uses a custom client binary. Supports auto certs from LetsEncrypt. Written in Go.

Tunnel
Tunnels

chisel-operator

operator?style=flat)](https://github.com/FyraLabs/chisel-operator/stargazers) - Kubernetes integration for Chisel. Similar functionality to inlets. MIT License. Written in Rust.

Tunnel
Tunnels

chiSSL

Lightweight version of Chisel that allows you to expose local servers running on your development machine to the internet with valid SSL certificates. MIT License. Written in Go.

Tunnel
Unix

chmod

Unix/Linux binary 'chmod' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

choom

Unix/Linux binary 'choom' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

chown

Unix/Linux binary 'chown' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
API

Chrome Extension - storage.sync API

Steal OAuth tokens from browser storage

browser-extensiondata-exfiltrationlotl
API

Chrome Extension - webRequest API

Intercept and modify HTTP requests for credential theft

browser-extensionnetwork-interceptionlotl
Exfil

Chrome Remote Desktop

Remote Access
Unix

chroot

Unix/Linux binary 'chroot' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

chrt

Unix/Linux binary 'chrt' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Cipher.exe

File Encryption Utility

Tamper
C2

cisco webex

Dự án C2 sử dụng dịch vụ cisco webex làm kênh điều khiển (Command & Control).

Project
Windows

CL_Invocation.ps1

Aero diagnostics script

Exploit
Windows

CL_LoadAssembly.ps1

PowerShell Diagnostic Script

Exploit
Windows

CL_Mutexverifiers.ps1

Proxy execution with CL_Mutexverifiers.ps1

Exploit
Unix

clamscan

Unix/Linux binary 'clamscan' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

claude

Dự án C2 sử dụng dịch vụ claude làm kênh điều khiển (Command & Control).

Project
Unix

clisp

Unix/Linux binary 'clisp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

CloudBerry / MSP360 Backup

Backup
C2

cloudflare

Dự án C2 sử dụng dịch vụ cloudflare làm kênh điều khiển (Command & Control).

ProjectProject
Tunnels

Cloudflare Tunnel

Excellent free option. Nicely integrates tunneling with the rest of Cloudflare's products, which include DNS and auto HTTPS. Client [source code](https://github.com/cloudflare/cloudflared) is Apache 2.0 licensed and written in Golang.

Tunnel
Tunnels

Cloudflared

Cloudflared is provided by CloudFlare which is a cyber security company. This tool works in a similar fashion to others and allows insiders as well as threat actors for data exfiltration. Formerly was named Argo Tunnel.

Tunnel
Unix

cmake

Unix/Linux binary 'cmake' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Windows

Cmd.exe

The command-line interpreter in Windows

ADSTải xuốngTải lên
Windows

Cmdkey.exe

creates, lists, and deletes stored user names and passwords or credentials.

Thông tin xác thực (Credentials)
Windows

cmdl32.exe

Microsoft Connection Manager Auto-Download

Tải xuống
Unix

cmp

Unix/Linux binary 'cmp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Cmstp.exe

Installs or removes a Connection Manager service profile.

ExploitVượt qua AWL (Application Whitelisting)
Unix

cobc

Unix/Linux binary 'cobc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

code

Unix/Linux binary 'code' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngReverse ShellTải lên
Windows

code.exe

VSCode binary, also portable (CLI) version

Exploit
Unix

codex

Unix/Linux binary 'codex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Colorcpl.exe

Binary that handles color management

Sao chép
Unix

column

Unix/Linux binary 'column' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

comm

Unix/Linux binary 'comm' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Commvault CLI

Backup
Exfil

Comodo RMM / ITarian

Remote Access
Unix

composer

Unix/Linux binary 'composer' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

ComputerDefaults.exe

ComputerDefaults.exe is a Windows system utility for managing default applications for tasks like web browsing, emailing, and media playback.

Vượt qua UAC
Windows

Comsvcs.dll

COM+ Services

Trích xuất (Dump)
Windows

ConfigSecurityPolicy.exe

Binary part of Windows Defender. Used to manage settings in Windows Defender. You can configure different pilot collections for each of the co-management workloads. Being able to use different pilot collections allows you to take a more granular approach when shifting workloads.

Tải lênTải xuống
Windows

Conhost.exe

Console Window host

Exploit
Tunnels

connet

dev/connet?style=flat)](https://github.com/connet-dev/connet/stargazers) - connet is a p2p reverse proxy with NAT traversal. Uses QUIC as a protocol and is written in Go. Apache 2.0 License.

Tunnel
Windows

Control.exe

Binary used to launch controlpanel items in Windows

ADSExploit
Windows

coregen.exe

Binary coregen.exe (Microsoft CoreCLR Native Image Generator) loads exported function GetCLRRuntimeHost from coreclr.dll or from .DLL in arbitrary path. Coregen is located within "C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\" or another version of Silverlight. Coregen is signed by Microsoft and bundled with Microsoft Silverlight.

ExploitVượt qua AWL (Application Whitelisting)
C2

CounterStrike 1.6

Dự án C2 sử dụng dịch vụ CounterStrike 1.6 làm kênh điều khiển (Command & Control).

Project
Unix

cowsay

Unix/Linux binary 'cowsay' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

cowthink

Unix/Linux binary 'cowthink' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

cp

Unix/Linux binary 'cp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi Fileprivilege-escalation
Unix

cpan

Unix/Linux binary 'cpan' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

cpio

Unix/Linux binary 'cpio' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

cpulimit

Unix/Linux binary 'cpulimit' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

crash

Unix/Linux binary 'crash' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandinherit
Windows

Createdump.exe

Microsoft .NET Runtime Crash Dump Generator (included in .NET Core)

Trích xuất (Dump)
Exfil

croc / ad-hoc file transfer

Sync & Transfer
Unix

crontab

Unix/Linux binary 'crontab' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandinherit
Tunnels

Crowbar

Tunnels TCP connections over HTTP GET and POST requests.

Tunnel
Windows

Csc.exe

Binary file used by .NET Framework to compile C# code

Biên dịch
Windows

Cscript.exe

Binary used to execute scripts in Windows

ADS
Unix

csh

Unix/Linux binary 'csh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Windows

csi.exe

Command line interface included with Visual Studio.

Exploit
Unix

csplit

Unix/Linux binary 'csplit' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

csvtool

Unix/Linux binary 'csvtool' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

ctr

Unix/Linux binary 'ctr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

cupsfilter

Unix/Linux binary 'cupsfilter' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

curl

Unix/Linux binary 'curl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Exfil

curl

Scripting & LOLBin
Windows

CustomShellHost.exe

A host process that is used by custom shells when using Windows in Kiosk mode.

Exploit
Unix

cut

Unix/Linux binary 'cut' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Cyberduck

Sync & Transfer
Exfil

Dameware / N-able Take Control

Remote Access
Unix

dash

Unix/Linux binary 'dash' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Exfil

DataBouncing Bouncer (N1ckDunn Python)

Data Bouncing
Tunnels

Dataplicity

Dataplicity is free/subscription based tool which enables connecting local systems to dataplicity cloud for remotely accessing them over the internet.

Tunnel
Windows

DataSvcUtil.exe

DataSvcUtil.exe is a command-line tool provided by WCF Data Services that consumes an Open Data Protocol (OData) feed and generates the client data service classes that are needed to access a data service from a .NET Framework client application.

Tải lên
Exfil

DataSvcUtil.exe

Scripting & LOLBin
Unix

date

Unix/Linux binary 'date' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

dc

Unix/Linux binary 'dc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

dd

Unix/Linux binary 'dd' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Exfil

dd (disk dump exfil)

Scripting & LOLBin
Unix

debugfs

Unix/Linux binary 'debugfs' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

DefaultPack.EXE

This binary can be downloaded along side multiple software downloads on the Microsoft website. It gets downloaded when the user forgets to uncheck the option to set Bing as the default search provider.

Exploit
Exfil

Déjà Dup

Backup
Windows

Desk.cpl

Desktop Settings Control Panel

Exploit
Windows

Desktopimgdownldr.exe

Windows binary used to configure lockscreen/desktop image

Tải xuống
Tunnels

Dev Tunnels

Dev Tunnels enables insiders as well as threat actors to expose local ports over the internet via Microsoft dev tunnels.

Tunnel
Windows

DeviceCredentialDeployment.exe

Device Credential Deployment

Conceal
Windows

Devinit.exe

Visual Studio 2019 tool

Exploit
Windows

Devtoolslauncher.exe

Binary will execute specified binary. Part of VS/VScode installation.

Exploit
Windows

devtunnel.exe

Binary to enable forwarded ports on windows operating systems.

Tải xuống
Windows

Dfshim.dll

ClickOnce engine in Windows used by .NET

Vượt qua AWL (Application Whitelisting)
Windows

Dfsvc.exe

ClickOnce engine in Windows used by .NET

Vượt qua AWL (Application Whitelisting)
Unix

dhclient

Unix/Linux binary 'dhclient' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

dialog

Unix/Linux binary 'dialog' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Diantz.exe

Binary that package existing files into a cabinet (.cab) file

ADSTải xuốngExploit
Unix

diff

Unix/Linux binary 'diff' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

dig

Unix/Linux binary 'dig' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

dirvish

Backup
C2

discord

Dự án C2 sử dụng dịch vụ discord làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Discord webhook

SaaS & Web
Windows

Diskshadow.exe

Diskshadow.exe is a tool that exposes the functionality offered by the volume shadow copy Service (VSS).

Trích xuất (Dump)Exploit
Unix

distcc

Unix/Linux binary 'distcc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

dmesg

Unix/Linux binary 'dmesg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc Fileinherit
Unix

dmidecode

Unix/Linux binary 'dmidecode' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Unix

dmsetup

Unix/Linux binary 'dmsetup' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

dnf

Unix/Linux binary 'dnf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Exfil

DNS Data Bouncing / Indirect Exfiltration

Protocol
Exfil

DNS Exfiltration / C2 Tunneling

Protocol
Exfil

dnscat2

Protocol
Windows

Dnscmd.exe

A command-line interface for managing DNS servers

Exploit
Exfil

DNSExfiltrator

Protocol
Exfil

dnslog.cn (web-based DNS callback collector)

Data Bouncing
Unix

dnsmasq

Unix/Linux binary 'dnsmasq' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Windows

dnx.exe

.NET Execution environment file included with .NET.

Exploit
Unix

doas

Unix/Linux binary 'doas' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

docker

Unix/Linux binary 'docker' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Tunnels

docker-tunnel

tunnel github stars badge](https://img.shields.io/github/stars/vitobotta/docker-tunnel?style=flat)](https://github.com/vitobotta/docker-tunnel/stargazers) - Simple Docker-based nginx+SSH solution.

Tunnel
Tunnels

docker-wireguard-tunnel

wireguard-tunnel?style=flat)](https://github.com/DigitallyRefined/docker-wireguard-tunnel/stargazers) - Connect two or more Docker servers together sharing container ports between them via a WireGuard tunnel.

Tunnel
Unix

dos2unix

Unix/Linux binary 'dos2unix' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

dosbox

Unix/Linux binary 'dosbox' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

dotnet

Unix/Linux binary 'dotnet' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Windows

Dotnet.exe

dotnet.exe comes with .NET Framework

Vượt qua AWL (Application Whitelisting)Exploit
Unix

dpkg

Unix/Linux binary 'dpkg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
C2

dropbox

Dự án C2 sử dụng dịch vụ dropbox làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Dropbox CLI / Dropbox-Uploader

Cloud Storage
Exfil

Dropfiles

Cloud Storage
Exfil

Dropmefiles

Cloud Storage
Windows

dsdbutil.exe

Dsdbutil is a command-line tool that is built into Windows Server. It is available if you have the AD LDS server role installed. Can be used as a command line utility to export Active Directory.

Trích xuất (Dump)
Unix

dstat

Unix/Linux binary 'dstat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Windows

dtutil.exe

Microsoft command line utility used to manage SQL Server Integration Services packages.

Sao chép
C2

DuckDuckGO

Dự án C2 sử dụng dịch vụ DuckDuckGO làm kênh điều khiển (Command & Control).

Project
Windows

Dump64.exe

Memory dump tool that comes with Microsoft Visual Studio

Trích xuất (Dump)
Windows

DumpMinitool.exe

Dump tool part Visual Studio 2022

Trích xuất (Dump)
Exfil

duplicacy

Backup
Exfil

duplicati

Backup
Exfil

duplicity

Backup
Unix

dvips

Unix/Linux binary 'dvips' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

DWService (dwagent)

Remote Access
Windows

Dxcap.exe

DirectX diagnostics/debugger included with Visual Studio.

Exploit
Unix

easy_install

Unix/Linux binary 'easy_install' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

easyrsa

Unix/Linux binary 'easyrsa' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

EasyUpload.io

Cloud Storage
Unix

eb

Unix/Linux binary 'eb' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Windows

ECMangen.exe

Command-line tool for managing certificates in Microsoft Exchange Server.

Tải xuống
Unix

ed

Unix/Linux binary 'ed' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

efax

Unix/Linux binary 'efax' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

egrep

Unix/Linux binary 'egrep' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

EHORUS RMM

Remote Access
Unix

elvish

Unix/Linux binary 'elvish' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

emacs

Unix/Linux binary 'emacs' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

enscript

Unix/Linux binary 'enscript' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

env

Unix/Linux binary 'env' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

ephemeral-hidden-service

hidden-service github stars badge](https://img.shields.io/github/stars/aurelg/ephemeral-hidden-service?style=flat)](https://github.com/aurelg/ephemeral-hidden-service/stargazers) - Create ephemeral Tor hidden services from the command line. Written in Python.

Tunnel
Unix

eqn

Unix/Linux binary 'eqn' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

esentutl.exe

Scripting & LOLBin
Windows

Esentutl.exe

Binary for working with Microsoft Joint Engine Technology (JET) database

Sao chépADSTải xuống
Unix

espeak

Unix/Linux binary 'espeak' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Eudcedit.exe

Private Character Editor Windows Utility

Vượt qua UAC
Windows

Eventvwr.exe

Displays Windows Event Logs in a GUI window.

Vượt qua UAC
Unix

ex

Unix/Linux binary 'ex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
API

Excel.Application COM Object

Create malicious Excel macro for code execution

windows_compersistencelotl
Windows

Excel.exe

Microsoft Office binary

Tải xuống
Unix

exiftool

Unix/Linux binary 'exiftool' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi Fileinherit
Unix

expand

Unix/Linux binary 'expand' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

expand.exe

Scripting & LOLBin
Windows

Expand.exe

Binary that expands one or more compressed files

Tải xuốngSao chépADS
Unix

expect

Unix/Linux binary 'expect' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Windows

Explorer.exe

Binary used for managing files and system components within Windows

Exploit
Tunnels

expose

ngrok alternative written in PHP.

Tunnel
Tunnels

Expose

Expose is an open source as well as subscription based tool which enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website.

Tunnel
Tunnels

EXPOSE

server?style=flat)](https://github.com/exposesh/expose-server/stargazers) - SSH-based open source tool, with no configuration or installation, distributed worldwide, to expose your local services. Uses your GitHub username and public SSH keys to authenticate you and provide you with a short personalised URL. AGP-3.0 License. Written in Python.

Tunnel
Tunnels

Expose.sh

EXPOSE is your new favourite open source tool for exposing your local services on the public Internet.

Tunnel
Windows

Extexport.exe

Load a DLL located in the c:\test folder with a specific name.

Exploit
Exfil

extrac32.exe

Scripting & LOLBin
Windows

Extrac32.exe

Extract to ADS, copy or overwrite a file with Extrac32.exe

ADSTải xuốngSao chép
Unix

facter

Unix/Linux binary 'facter' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

fail2ban-client

Unix/Linux binary 'fail2ban-client' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Unix

fastfetch

Unix/Linux binary 'fastfetch' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandĐọc FileShell
Exfil

fex.net

Cloud Storage
Unix

ffmpeg

Unix/Linux binary 'ffmpeg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải thư viện (Library Load)
Unix

fgrep

Unix/Linux binary 'fgrep' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

file

Unix/Linux binary 'file' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

File.io

Cloud Storage
Exfil

filetransfer.io

Cloud Storage
Exfil

FileZilla / GUI FTP client

Sync & Transfer
Unix

find

Unix/Linux binary 'find' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Exfil

findstr.exe

Scripting & LOLBin
Windows

Findstr.exe

Write to ADS, discover, or download files with Findstr.exe

ADSThông tin xác thực (Credentials)Tải xuống
Unix

finger

Unix/Linux binary 'finger' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngTải lên
Exfil

finger.exe

Scripting & LOLBin
Windows

Finger.exe

Displays information about a user or users on a specified remote computer that is running the Finger service or daemon

Tải xuống
C2

FireBase

Dự án C2 sử dụng dịch vụ FireBase làm kênh điều khiển (Command & Control).

Project
Unix

firejail

Unix/Linux binary 'firejail' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

Firezone

Layer 3/4 overlay network. Runs on kernel WireGuard® and supports SSO using generic OIDC/SAML connectors. Distributed under Apache 2.0 license and written in Elixir/Rust.

Tunnel
Unix

fish

Unix/Linux binary 'fish' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Fleet (fleetdm)

Remote Access
Exfil

FleetDeck

Remote Access
Unix

flock

Unix/Linux binary 'flock' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

fltMC.exe

Filter Manager Control Program used by Windows

Tamper
Unix

fmt

Unix/Linux binary 'fmt' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

fold

Unix/Linux binary 'fold' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Forfiles.exe

Selects and executes a command on a file or set of files. This command is useful for batch processing.

ExploitADS
Unix

forge

Unix/Linux binary 'forge' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

fping

Unix/Linux binary 'fping' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

FreeFileSync

Sync & Transfer
Tunnels

frp

Comprehensive open alternative to ngrok. Supports UDP, and has a P2P mode. Supports multiplexing over TCP (single connection or pool), QUIC, and KCP.

Tunnel
Tunnels

frp-operator

operator github stars badge](https://img.shields.io/github/stars/zufardhiyaulhaq/frp-operator?style=flat)](https://github.com/zufardhiyaulhaq/frp-operator/stargazers) - Kubernetes integration for [FRP](https://github.com/fatedier/frp). MIT License. Written in Go.

Tunnel
Windows

Fsi.exe

64-bit FSharp (F#) Interpreter included with Visual Studio and DotNet Core SDK.

Vượt qua AWL (Application Whitelisting)
Windows

FsiAnyCpu.exe

32/64-bit FSharp (F#) Interpreter included with Visual Studio.

Vượt qua AWL (Application Whitelisting)
Windows

Fsutil.exe

File System Utility

TamperExploit
Unix

ftp

Unix/Linux binary 'ftp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngShellTải lên
Exfil

ftp

SSH & Network
Exfil

ftp.exe

Scripting & LOLBin
Windows

Ftp.exe

A binary designed for connecting to FTP servers

ExploitTải xuống
Unix

fzf

Unix/Linux binary 'fzf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandShell
Unix

gawk

Unix/Linux binary 'gawk' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellĐọc FileGhi File
Unix

gcc

Unix/Linux binary 'gcc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

gcloud

Unix/Linux binary 'gcloud' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

gcore

Unix/Linux binary 'gcore' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
API

GCP - Compute Metadata Service

Access GCP service account keys from metadata endpoint

cloud-metadatatoken-theftlotl
Unix

gdb

Unix/Linux binary 'gdb' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileinheritShell
Unix

gem

Unix/Linux binary 'gem' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Unix

genie

Unix/Linux binary 'genie' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

genisoimage

Unix/Linux binary 'genisoimage' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

getent

Unix/Linux binary 'getent' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Windows

GfxDownloadWrapper.exe

Remote file download used by the Intel Graphics Control Panel, receives as first parameter a URL and a destination file path.

Tải xuống
Unix

ghc

Unix/Linux binary 'ghc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ghci

Unix/Linux binary 'ghci' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

gimp

Unix/Linux binary 'gimp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

ginsh

Unix/Linux binary 'ginsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

git

Unix/Linux binary 'git' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi Fileinherit
Exfil

git (exfil via remote push)

Scripting & LOLBin
C2

github

Dự án C2 sử dụng dịch vụ github làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

GitHub Gist / GitHub API

SaaS & Web
C2

gmail

Dự án C2 sử dụng dịch vụ gmail làm kênh điều khiển (Command & Control).

ProjectProject
Unix

gnuplot

Unix/Linux binary 'gnuplot' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

go

Unix/Linux binary 'go' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellĐọc FileGhi File
Tunnels

go-http-tunnel

http-tunnel github stars badge](https://img.shields.io/github/stars/mmatczuk/go-http-tunnel?style=flat)](https://github.com/mmatczuk/go-http-tunnel/stargazers) - Uses a single HTTP/2 connection for muxing. Need to manually generate certs for server and clients.

Tunnel
Exfil

GoFile.io

Cloud Storage
Exfil

GoodSync

Sync & Transfer
C2

google Calendar

Dự án C2 sử dụng dịch vụ google Calendar làm kênh điều khiển (Command & Control).

ProjectProject
C2

google Drive

Dự án C2 sử dụng dịch vụ google Drive làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Google Drive CLI / gdrive

Cloud Storage
Exfil

Google Forms / public form submission

SaaS & Web
C2

google Sheet

Dự án C2 sử dụng dịch vụ google Sheet làm kênh điều khiển (Command & Control).

ProjectProject
C2

google Slides

Dự án C2 sử dụng dịch vụ google Slides làm kênh điều khiển (Command & Control).

Project
C2

Google Translate

Dự án C2 sử dụng dịch vụ Google Translate làm kênh điều khiển (Command & Control).

ProjectProject
Tunnels

gost

gost/gost?style=flat)](https://github.com/go-gost/gost/stargazers) - Looks like a comprehensive option. TCP and UDP tunneling. TAP/TUN devices. Load balancing. Web API. Written in Go.

Tunnel
Exfil

GoToMyPC

Remote Access
Windows

Gpscript.exe

Used by group policy to process scripts

Exploit
Unix

grc

Unix/Linux binary 'grc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

grep

Unix/Linux binary 'grep' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

gsocket/Global Socket

The Global Socket Toolkit allows two users behind NAT/Firewall to establish a TCP connection with each other. Securely. Written in C.

Tunnel
Exfil

gsutil

Cloud Storage
Tunnels

gt

space/gt?style=flat)](https://github.com/ao-space/gt/stargazers) - Supports peer-to-peer direct connection (P2P) and Internet relay. Focus on performance. Written in Go.

Tunnel
Unix

gtester

Unix/Linux binary 'gtester' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Unix

guile

Unix/Linux binary 'guile' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

gw.run

Specifically focusing on securely exposing internal web apps to a group of people; not for publicly facing apps. Share access via email address then allow users to log in with common login providers like Google.

Tunnel
Unix

gzip

Unix/Linux binary 'gzip' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

h2tunnel

A pure Node.js TCP tunnel with zero dependencies in less than 500 LOC. Supports IPv4 and IPv6, half-open / half-closed connections, encrypted using TLS. Uses HTTP2 under the hood for multiplexing. MIT License.

Tunnel
Unix

hashcat

Unix/Linux binary 'hashcat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Unix

head

Unix/Linux binary 'head' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

headscale

Open source implementation of Tailscale control server. Can be used with Tailscale's official open source client. Written in Go.

Tunnel
Unix

hexdump

Unix/Linux binary 'hexdump' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

hg

Unix/Linux binary 'hg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Hh.exe

Binary used for processing chm files in Windows

Tải xuốngExploit
Unix

highlight

Unix/Linux binary 'highlight' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

holepunch

Uses SSH for muxing. Domain has expired. AGP-3.0 Licensed. Written in Python.

Tunnel
Tunnels

Homeway

Secure and private remote access for Home Assistant. The free tier has a monthly data limit cap, but unlimited data is only $2.49/month.

Tunnel
Tunnels

Hoppy

WireGuard-based. Provides static IPv4 and IPv6 addresses for your machines, which is a simple and useful level of abstraction. Targeted towards self-hosters and people behind NATs.

Tunnel
Tunnels

Horizon Tunnel

Easy to use HTTP(S) and websocket tunneling aimed at development. Free tier available. Fixed URL is part of paid plans.

Tunnel
Unix

hping3

Unix/Linux binary 'hping3' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

ShellTải lên
Exfil

hping3

Protocol
Tunnels

hsync

Works in Node.js and browsers. Any two instances can easily pair and make a peer-to-peer WebRTC connection to forward TCP/UDP ports (even in browser). No additional signaling server needed. Written in JavaScript.

Tunnel
Exfil

HTTP POST generic

Protocol
Exfil

HVNC (Hidden VNC)

Remote Access
Tunnels

hypertunnel

Public server appears to be down. MIT Licensed. Written in JavaScript.

Tunnel
Exfil

ICMP Exfiltration / C2 Tunneling

Protocol
Exfil

icmpsh

Protocol
Unix

iconv

Unix/Linux binary 'iconv' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Windows

Ie4uinit.exe

Executes commands from a specially prepared ie4uinit.inf file.

Exploit
Windows

Ieadvpack.dll

INF installer for Internet Explorer. Has much of the same functionality as advpack.dll.

Vượt qua AWL (Application Whitelisting)Exploit
Windows

iediagcmd.exe

Diagnostics Utility for Internet Explorer

Exploit
Windows

Ieexec.exe

The IEExec.exe application is an undocumented Microsoft .NET Framework application that is included with the .NET Framework. You can use the IEExec.exe application as a host to run other managed applications that you start by using a URL.

Tải xuốngExploit
Windows

Ieframe.dll

Internet Browser DLL for translating HTML code.

Exploit
Unix

iftop

Unix/Linux binary 'iftop' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Ilasm.exe

used for compile c# code into dll or exe.

Biên dịch
Windows

IMEWDBLD.exe

Microsoft IME Open Extended Dictionary Module

Tải xuống
Windows

Infdefaultinstall.exe

Binary used to perform installation based on content inside inf files

Exploit
Tunnels

inlets

Used to be [open source](https://github.com/inlets/inlets-archived); now focused on a polished commercial offering. Designed to work well with Kubernetes.

Tunnel
Tunnels

innernet

Similar to Netmaker, Nebula, and Tailscale. Takes advantage of existing networking concepts like CIDRs and the security properties of WireGuard to turn your computer's basic IP networking into more powerful ACL primitives. Written in Rust.

Tunnel
C2

instagram

Dự án C2 sử dụng dịch vụ instagram làm kênh điều khiển (Command & Control).

Project
Unix

install

Unix/Linux binary 'install' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Windows

Installutil.exe

The Installer tool is a command-line utility that allows you to install and uninstall server resources by executing the installer components in specified assemblies

Vượt qua AWL (Application Whitelisting)ExploitTải xuống
Tunnels

instatunnel

Hosted tunneling service offering HTTP/TCP tunnels and custom domain support. Suitable for quickly exposing local services with built-in HTTPS and simple setup. Allows for 3 simultaneous tunnels

Tunnel
Windows

IntelliTrace.exe

Visual Studio command-line tool for collecting and managing diagnostic trace files.

Exploit
Exfil

Interactsh (OOB DNS/HTTP collector)

Data Bouncing
Exfil

iodine

Protocol
Unix

ionice

Unix/Linux binary 'ionice' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ip

Unix/Linux binary 'ip' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Exfil

IPFS

Protocol
Unix

iptables-save

Unix/Linux binary 'iptables-save' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Unix

irb

Unix/Linux binary 'irb' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Tunnels

iroh

computer/iroh?style=flat)](https://github.com/n0-computer/iroh/stargazers) - A QUIC way of doing peer-peer connectivity using 'dialing by public key' for all applications. MIT or Apache 2.0 License. Written in Rust.

Tunnel
Windows

iscsicpl.exe

Microsoft iSCSI Initiator Control Panel tool

Vượt qua UAC
Unix

ispell

Unix/Linux binary 'ispell' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

java

Unix/Linux binary 'java' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

jerson/pgrok

Fork of ngrok 1.0, with more recent commits. Archived.

Tunnel
C2

jira

Dự án C2 sử dụng dịch vụ jira làm kênh điều khiển (Command & Control).

Project
Unix

jjs

Unix/Linux binary 'jjs' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Tunnels

jkuri Bore

Reverse HTTP/TCP proxy tunnel via secure SSH connections.

Tunnel
Tunnels

jkuri/bore

Reverse HTTP/TCP proxy via SSH. Written in Go.

Tunnel
Unix

joe

Unix/Linux binary 'joe' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

join

Unix/Linux binary 'join' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

journalctl

Unix/Linux binary 'journalctl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Tunnels

jprq

Proxies over WebSockets. Written in Go.

Tunnel
Tunnels

JPRQ

JPRQ is a free and open tool for exposing local servers to public network (the internet). It can expose TCP protocols, such as HTTP, SSH, etc.

Tunnel
Unix

jq

Unix/Linux binary 'jq' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

jrunscript

Unix/Linux binary 'jrunscript' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Windows

Jsc.exe

Binary file used by .NET to compile JavaScript code to .exe or .dll format

Biên dịch
Unix

jshell

Unix/Linux binary 'jshell' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

jtag

Unix/Linux binary 'jtag' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

julia

Unix/Linux binary 'julia' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Exfil

Kaseya VSA

Remote Access
API

kernel32.dll - CreateRemoteThread

Execute shellcode in remote process by creating a thread in another process

windows-native-apiprocess-injectionrce
API

kernel32.dll - GetProcAddress

Resolve API addresses at runtime to avoid static detection

windows-native-apiapi-resolutionobfuscation
API

kernel32.dll - LoadLibraryA/W

Load attacker-controlled DLL from writeable path before legitimate module | Load custom DLL for in-memory execution without WriteFile to disk

windows-native-apidll-hijackingpersistence
API

kernel32.dll - OpenProcess + ReadProcessMemory

Read memory of lsass.exe to extract cached credentials

windows-native-apicredential-accesscritical
API

kernel32.dll - VirtualAllocEx + WriteProcessMemory

Allocate memory in remote process and write shellcode

windows-apiprocess-injectionlotl
Unix

knife

Unix/Linux binary 'knife' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Exfil

kopia

Backup
Unix

ksshell

Unix/Linux binary 'ksshell' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

ksu

Unix/Linux binary 'ksu' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

kubectl

Unix/Linux binary 'kubectl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

ShellTải lên
Tunnels

KubeSail

Company offering tunneling, dynamic DNS, and other services for self-hosting with Kubernetes.

Tunnel
Tunnels

LanEmu/P2PVPN

/starrers) - LanEmu is a 2023+ continuation of [the original P2PVPN from 2009](http://www.p2pvpn.org/index.html). It uses Bittorrent trackers for matchmaking/rendezvous, and then routes traffic in a peer-to-peer VLAN via OpenVPN's TAP drivers; effectively a decentralized peer-to-peer mesh VPN. It uses `RSA-4096` for peer authentication, `AES-128-GCM` for encrypting peer-to-peer traffic and `SHA-512 with RSA` algorithm to sign invitations. LGPLv3 License. Written in Java and supported on WinXP+, Linux, FreeBSD, and Mac OS X.

Tunnel
Unix

last

Unix/Linux binary 'last' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

latex

Unix/Linux binary 'latex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

latexmk

Unix/Linux binary 'latexmk' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileinheritShell
Windows

Launch-VsDevShell.ps1

Locates and imports a Developer PowerShell module and calls the Enter-VsDevShell cmdlet

Exploit
Unix

ldconfig

Unix/Linux binary 'ldconfig' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải thư viện (Library Load)
Windows

Ldifde.exe

Creates, modifies, and deletes LDAP directory objects.

Tải xuống
Unix

less

Unix/Linux binary 'less' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandĐọc FileGhi File
Exfil

Level.io

Remote Access
Unix

lftp

Unix/Linux binary 'lftp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
C2

lichess

Dự án C2 sử dụng dịch vụ lichess làm kênh điều khiển (Command & Control).

Project
Unix

links

Unix/Linux binary 'links' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

Livecycle Docker Extension

Offer much more than just tunneling. Have a collaboration layer (Dashboard) that allows you to bring collaborations, debug, and gather feedback from the people you are working with. Share HTTPS URLs.

Tunnel
Exfil

LiveLet

Remote Access
Unix

ln

Unix/Linux binary 'ln' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Tunnels

LocalCan

MacOS app for exposing local apps, has custom domains with built-in Let's Encrypt certificates. It also can publish .local domains on the local network.

Tunnel
Exfil

localhost.run

SSH & Network
Tunnels

localhost.run

localhost.run is a client-less tool to instantly make a locally running application available on an internet accessible URL.

Tunnel
Tunnels

localhost.run

Simple hosted SSH option. Supports custom domains for a cost.

Tunnel
Tunnels

LocaltoNet

LocaltoNet is a reverse proxy that enables you to expose your localhost services to the internet.

Tunnel
Tunnels

LocalToNet

Supports UDP. Free for a single tunnel. Paid supports custom domains.

Tunnel
Tunnels

localtunnel/localtunnel

Written in node. Popular suggestion.

Tunnel
Tunnels

LocalTunnels

LocalTunnels enables insiders as well as threat actors to expose local ports over the LocalTunnels generated links. The access is protected with a password. However, it can be accessed directly on the main page the first time tunnel is accessed. The important thing to note is that a service is required to be running onto the port which is required to be exposed. On the other hand, threat actors can set up their own listening server using LocalTunnels server provided on their GitHub page. This can be used by the insiders to exfiltrate the local data outside as well as threat actors to host phishing pages, malicious binaries etc.

Tunnel
Tunnels

LocalXpose

LocalXpose is free/subscription based tool which enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website.

Tunnel
Tunnels

LocalXpose

Looks like a solid paid option, with a limited free tier.

Tunnel
Windows

Logger.exe

A logging configuration tool from the Windows Kits used to start and manage process logging.

Exploit
Unix

loginctl

Unix/Linux binary 'loginctl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

LogMeIn

Remote Access
Unix

logrotate

Unix/Linux binary 'logrotate' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

logsave

Unix/Linux binary 'logsave' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

Lokal.so

config .local address with https, built-in S3 Server, AI Assistant, available as Desktop GUI, Web, REST API, and *CLI, available on Mac, Windows and Linux.

Tunnel
Unix

look

Unix/Linux binary 'look' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

Loophole

Loophole is an open source tool which enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website.

Tunnel
Tunnels

Loophole

Offers end-to-end TLS encryption with the client automatically getting certs from Let's Encrypt. QR codes for URL sharing. The client is open source. Can serve a local directory over WebDAV. MIT License. Written in Go.

Tunnel
Unix

lp

Unix/Linux binary 'lp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải lên
Unix

ltrace

Unix/Linux binary 'ltrace' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

lua

Unix/Linux binary 'lua' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellTải xuốngĐọc File
Unix

lualatex

Unix/Linux binary 'lualatex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

luatex

Unix/Linux binary 'luatex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

lwp-download

Unix/Linux binary 'lwp-download' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Unix

lwp-request

Unix/Linux binary 'lwp-request' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

lxd

Unix/Linux binary 'lxd' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

m4

Unix/Linux binary 'm4' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandĐọc FileShell
Exfil

Magic Wormhole

Sync & Transfer
Unix

mail

Unix/Linux binary 'mail' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

make

Unix/Linux binary 'make' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Exfil

makecab.exe

Scripting & LOLBin
Windows

Makecab.exe

Binary to package existing files into a cabinet (.cab) file

ADSTải xuốngExploit
Exfil

Malicious / Compromised Browser Extension

SaaS & Web
Unix

man

Unix/Linux binary 'man' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileinheritShell
Windows

Manage-bde.wsf

Script for managing BitLocker

Exploit
C2

mastodon

Dự án C2 sử dụng dịch vụ mastodon làm kênh điều khiển (Command & Control).

Project
C2

matrix

Dự án C2 sử dụng dịch vụ matrix làm kênh điều khiển (Command & Control).

ProjectProject
C2

mattermost

Dự án C2 sử dụng dịch vụ mattermost làm kênh điều khiển (Command & Control).

Project
Windows

Mavinject.exe

Used by App-v in Windows

ExploitADS
Unix

mawk

Unix/Linux binary 'mawk' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Exfil

MediaFire

Cloud Storage
Exfil

MegaSync / MEGA CLI

Cloud Storage
Exfil

MeshCentral

Remote Access
Windows

Mftrace.exe

Trace log generation tool for Media Foundation Tools.

Exploit
C2

Microsoft Azure Application Proxy

Dự án C2 sử dụng dịch vụ Microsoft Azure Application Proxy làm kênh điều khiển (Command & Control).

Project
C2

Microsoft Azure Blob Storage

Dự án C2 sử dụng dịch vụ Microsoft Azure Blob Storage làm kênh điều khiển (Command & Control).

Project
C2

Microsoft Azure Functions

Dự án C2 sử dụng dịch vụ Microsoft Azure Functions làm kênh điều khiển (Command & Control).

ProjectProject
Tunnels

Microsoft Dev Tunnels

Not as useful for self-hosting (no custom domains and it shows warnings when people visit the URLs), but a solid option for dev work.

Tunnel
C2

Microsoft Graph

Dự án C2 sử dụng dịch vụ Microsoft Graph làm kênh điều khiển (Command & Control).

ProjectProject
C2

Microsoft outlook

Dự án C2 sử dụng dịch vụ Microsoft outlook làm kênh điều khiển (Command & Control).

ProjectProject
C2

Microsoft Power Automate

Dự án C2 sử dụng dịch vụ Microsoft Power Automate làm kênh điều khiển (Command & Control).

Project
C2

Microsoft Printer

Dự án C2 sử dụng dịch vụ Microsoft Printer làm kênh điều khiển (Command & Control).

Project
Exfil

Microsoft Quick Assist

Remote Access
C2

Microsoft Sharepoint

Dự án C2 sử dụng dịch vụ Microsoft Sharepoint làm kênh điều khiển (Command & Control).

Project
C2

Microsoft Tasks

Dự án C2 sử dụng dịch vụ Microsoft Tasks làm kênh điều khiển (Command & Control).

Project
C2

Microsoft Teams

Dự án C2 sử dụng dịch vụ Microsoft Teams làm kênh điều khiển (Command & Control).

ProjectProject
Windows

Microsoft.NodejsTools.PressAnyKey.exe

Part of the NodeJS Visual Studio tools.

Exploit
API

Microsoft.Win32.Registry.CreateSubKey

Create malware entries in Run keys for persistence

windows-dotnet-apiregistrypersistence
API

Microsoft.Win32.Registry.SetValue

Persist malware via RunOnce or Run keys

windows_dotnet_apipersistencelotl
Windows

Microsoft.Workflow.Compiler.exe

A utility included with .NET that is capable of compiling and executing C# or VB.net code.

ExploitVượt qua AWL (Application Whitelisting)
Unix

minicom

Unix/Linux binary 'minicom' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

mmar

musleh/mmar?style=flat)](https://github.com/yusuf-musleh/mmar/stargazers) - A zero-dependency, self-hostable, cross-platform HTTP tunnel that exposes your localhost to the world on a public URL. AGPL-3.0 License. Written in Go.

Tunnel
Windows

Mmc.exe

Load snap-ins to locally and remotely manage Windows systems

ExploitVượt qua UACTải xuống
Unix

more

Unix/Linux binary 'more' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Unix

mosh-server

Unix/Linux binary 'mosh-server' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

mosquitto

Unix/Linux binary 'mosquitto' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

mount

Unix/Linux binary 'mount' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Windows

MpCmdRun.exe

Binary part of Windows Defender. Used to manage settings in Windows Defender

Tải xuốngADS
Windows

Mpiexec.exe

Command-line tool for running Message Passing Interface (MPI) applications.

Exploit
Windows

MSAccess.exe

Microsoft Office component

Tải xuống
Windows

Msbuild.exe

Used to compile and execute code

Vượt qua AWL (Application Whitelisting)Exploit
Windows

Msconfig.exe

MSConfig is a troubleshooting tool which is used to temporarily disable or re-enable software, device drivers or Windows services that run during startup process to help the user determine the cause of a problem with Windows

Exploit
Windows

Mscopilot_proxy.exe

Microsoft Copilot proxy launcher

Exploit
Windows

Mscopilot.exe

Microsoft Copilot app

Exploit
Windows

Msdeploy.exe

Microsoft tool used to deploy Web Applications.

ExploitVượt qua AWL (Application Whitelisting)Sao chép
Windows

Msdt.exe

Microsoft diagnostics tool

ExploitVượt qua AWL (Application Whitelisting)
Windows

msedge_proxy.exe

Microsoft Edge Browser

Tải xuốngExploit
Windows

Msedge.exe

Microsoft Edge browser

Tải xuốngExploit
Windows

msedgewebview2.exe

msedgewebview2.exe is the executable file for Microsoft Edge WebView2, which is a web browser control used by applications to display web content.

Exploit
Unix

msfconsole

Unix/Linux binary 'msfconsole' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

msgattrib

Unix/Linux binary 'msgattrib' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

msgcat

Unix/Linux binary 'msgcat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

msgconv

Unix/Linux binary 'msgconv' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

msgfilter

Unix/Linux binary 'msgfilter' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Unix

msgmerge

Unix/Linux binary 'msgmerge' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

msguniq

Unix/Linux binary 'msguniq' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Mshta.exe

Used by Windows to execute html applications. (.hta)

ExploitADSTải xuống
Windows

Mshtml.dll

Microsoft HTML Viewer

Exploit
Windows

Msiexec.exe

Used by Windows to execute msi files

Exploit
Windows

MsoHtmEd.exe

Microsoft Office component

Tải xuống
Windows

Mspub.exe

Microsoft Publisher

Tải xuống
API

MSXML.XMLHTTP COM Object

Establish HTTP communication via COM instead of managed APIs

windows-comnetwork-communicationlotl
API

MSXML.XMLHTTP.6.0 COM Object

Fetch remote payloads without certutil or powershell

windows-com-apidownloadc2
Windows

msxsl.exe

Command line utility used to perform XSL transformations.

ExploitVượt qua AWL (Application Whitelisting)Tải xuống
Unix

mtr

Unix/Linux binary 'mtr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

multitime

Unix/Linux binary 'multitime' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

mutt

Unix/Linux binary 'mutt' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

mv

Unix/Linux binary 'mv' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi Fileprivilege-escalation
Tunnels

Mycoria

Overlay network where the IPv6 address is the key: Easily share address + public key via a DNS AAAA record or map names locally. Secure by default (firewall included). BSD-3 license. Written in Go.

Tunnel
Exfil

myftp.biz / myftp.org

Cloud Storage
Unix

mypy

Unix/Linux binary 'mypy' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

mysql

Unix/Linux binary 'mysql' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải thư viện (Library Load)Shell
Tunnels

n2n

[![n2n github stars badge](https://img.shields.io/github/stars/ntop/n2n?style=flat)](https://github.com/ntop/n2n/stargazers) - Built on nodes and supernodes. GPL-3.0 license. Written in C.

Tunnel
Unix

nano

Unix/Linux binary 'nano' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

nasm

Unix/Linux binary 'nasm' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

nc

Unix/Linux binary 'nc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellTải xuốngReverse Shell
Unix

ncdu

Unix/Linux binary 'ncdu' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ncftp

Unix/Linux binary 'ncftp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

Nebula

[![nebula github stars badge](https://img.shields.io/github/stars/slackhq/nebula?style=flat)](https://github.com/zerotier/slackhq/nebula) Peer-to-peer overlay network. Developed and used internally by Slack. Similar to Tailscale but completely open source. Doesn't use WireGuard. Written in Go.

Tunnel
Unix

needrestart

Unix/Linux binary 'needrestart' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

neofetch

Unix/Linux binary 'neofetch' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Tunnels

NetBird

NetBird is an open-source VPN management platform built on top of WireGuard® making it easy to create secure private networks for your organization or home.

Tunnel
Exfil

netcat / nc

SSH & Network
Tunnels

Netmaker

Layer 3 peer-to-peer overlay network and private DNS. Similar to Tailscale, but with a self-hosted server/admin UI. Runs kernel WireGuard so very fast. Apache 2.0 License. Written in Go.

Tunnel
Tunnels

netmask

A TCP/UDP self-hostable network tunneling solution that supports IPv4 and IPv6. Client has a GUI. MIT License. Written in Python.

Tunnel
Windows

Netsh.exe

Netsh is a Windows tool used to manipulate network interface settings.

Exploit
Exfil

NetSupport Manager

Remote Access
Unix

nft

Unix/Linux binary 'nft' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Ngen.exe

Microsoft Native Image Generator.

Tải xuống
Unix

nginx

Unix/Linux binary 'nginx' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngTải thư viện (Library Load)Tải lên
Tunnels

ngrok

Insiders as well as threat actors can ingress into an environment via ngrok, which functions as a reverse proxy. ngrok is no longer open source but the previous source code is still available (linked below).

Tunnel
Tunnels

ngrok 1.0

Original version of ngrok. No longer developed in favor of the commercial 2.0 version.

Tunnel
Tunnels

ngrok 2.0

Probably the gold standard and most popular. Closed source. Lots of features, including TLS and TCP tunnels. Doesn't require root to run client.

Tunnel
Tunnels

Ngrok-operator

operator?style=flat)](https://github.com/zufardhiyaulhaq/ngrok-operator/stargazers) - Ngrok but integrated with Kubernetes, allows developers on private Kubernetes to easily access their services via Ngrok.

Tunnel
Tunnels

ngtor

Easily expose local services via Tor. Written in Java.

Tunnel
Unix

nice

Unix/Linux binary 'nice' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

NightCrawler (Unit-259 / Jakoby PowerShell)

Data Bouncing
Tunnels

Nilloc

Developer-focused. Aims to have better pricing than ngrok. Free tier.

Tunnel
Unix

nl

Unix/Linux binary 'nl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

nm

Unix/Linux binary 'nm' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

nmap

Unix/Linux binary 'nmap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi Fileinherit
Windows

Nmcap.exe

Command-line packet capture utility from Microsoft Network Monitor 3.x.

Trinh sát
Unix

node

Unix/Linux binary 'node' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellTải xuốngĐọc File
Exfil

Node.js fetch / axios scripts

Scripting & LOLBin
Unix

nohup

Unix/Linux binary 'nohup' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandShell
Exfil

nopaste.net

Staging
C2

notion

Dự án C2 sử dụng dịch vụ notion làm kênh điều khiển (Command & Control).

ProjectProject
Unix

npm

Unix/Linux binary 'npm' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

nroff

Unix/Linux binary 'nroff' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Unix

nsenter

Unix/Linux binary 'nsenter' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Nsight RMM

Remote Access
Exfil

nslookup / dig / Resolve-DnsName (DNS exfil)

Protocol
API

ntdll.dll - NtCreateFile

Use low-level API to bypass file access restrictions

windows-apifile-operationslotl
Windows

ntdsutil.exe

Command line utility used to export Active Directory.

Trích xuất (Dump)
Unix

ntpdate

Unix/Linux binary 'ntpdate' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Ntsd.exe

Symbolic Debugger for Windows.

Exploit
Unix

octave

Unix/Linux binary 'octave' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Tunnels

Octelium

A FOSS self-hosted unified zero trust secure access platform that can operate as a remote access VPN, a ZTNA platform, API/AI/MCP gateway, a PaaS, an [ngrok-alternative](https://octelium.com/docs/octelium/latest/management/guide/service/http/open-source-self-hosted-ngrok-alternative) and a homelab infrastructure. AGPL-3.0 and Apache-2.0 Licenses. Written in Go.

Tunnel
Unix

od

Unix/Linux binary 'od' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

odbcad32.exe

ODBC Data Source Administrator to manage User/System DSNs and ODBC drivers.

Vượt qua UAC
Windows

Odbcconf.exe

Used in Windows for managing ODBC connections

Exploit
Windows

OfflineScannerShell.exe

Windows Defender Offline Shell

Exploit
C2

onedrive

Dự án C2 sử dụng dịch vụ onedrive làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

OneDrive sync / onedrive CLI

Cloud Storage
Windows

OneDriveStandaloneUpdater.exe

OneDrive Standalone Updater

Tải xuống
Tunnels

onionpipe

Onion addresses for anything. `onionpipe` forwards ports on the local host to remote Onion addresses as Tor hidden services and vice-versa. Written in Go.

Tunnel
C2

openai

Dự án C2 sử dụng dịch vụ openai làm kênh điều khiển (Command & Control).

ProjectProject
Unix

opencode

Unix/Linux binary 'opencode' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandinherit
Windows

OpenConsole.exe

Console Window host for Windows Terminal

Exploit
Tunnels

OpenPort

Openport builds a secure tunnel from your device to the outside world, so you can connect to your device from anywhere.

Tunnel
Tunnels

Openport.io

go?style=flat)](https://github.com/openportio/openport-go/stargazers) - Open-source client, written in Go. Supports HTTP(S) and TCP. REST Api. No account needed. Web dashboard. Also works on ESP32.

Tunnel
Unix

openssl

Unix/Linux binary 'openssl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Exfil

openssl (exfil / tunnel)

Scripting & LOLBin
Unix

openvpn

Unix/Linux binary 'openvpn' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Unix

openvt

Unix/Linux binary 'openvt' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Tunnels

OpenZiti

[![OpenZiti github stars badge](https://img.shields.io/github/stars/openziti/ziti?style=flat)](https://github.com/openziti/ziti/stargazers) - Overlay network. The goal of OpenZiti is to extend zero trust all the way into your application, not just to your network. Apache 2.0 license. Written in Go.

Tunnel
Unix

opkg

Unix/Linux binary 'opkg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

Optimistix Tunnel

Easily expose your local server to the internet with simple SSH-based tunneling. Supports HTTP(S) and TCP. No signup, no install—just connect and go. Free plan available.

Tunnel
Exfil

OshiUpload

Cloud Storage
API

outlook.Application COM Object

Read emails from Outlook and exfiltrate data

windows-com-apiexfiltrationemail
Tunnels

Packetriot

Comprehensive alternative to ngrok. HTTP Inspector, Let's Encrypt integration, doesn't require root and Linux repos for apt, yum and dnf. Enterprise licenses and self-hosted option.

Tunnel
Tunnels

PageKite

PageKite is a fast, reliable localhost tunneling solution which is paid but allows a free version for 1 month. This can be abused by the threat actors as well as insiders to expose local apps, services over the internet as well as to download malicious binaries, host malware and to host phishing sites to target users.

Tunnel
Tunnels

PageKite

Comprehensive open source solution with hosted options.

Tunnel
Unix

pandoc

Unix/Linux binary 'pandoc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi Fileinherit
Tunnels

Pangolin

Fully self-hostable tunneled reverse proxy management server with identity and access control, automated SSL certificates, and dashboard UI.

Tunnel
Exfil

Parsec

Remote Access
Unix

passwd

Unix/Linux binary 'passwd' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

paste

Unix/Linux binary 'paste' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

pastebin

Dự án C2 sử dụng dịch vụ pastebin làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Pastebin / text dump services

SaaS & Web
Unix

pax

Unix/Linux binary 'pax' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Pcalua.exe

Program Compatibility Assistant

Exploit
Exfil

pCloud

Cloud Storage
Windows

Pcwrun.exe

Program Compatibility Wizard

Exploit
Windows

Pcwutl.dll

Microsoft HTML Viewer

Exploit
Unix

pdb

Unix/Linux binary 'pdb' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

pdflatex

Unix/Linux binary 'pdflatex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

pdftex

Unix/Linux binary 'pdftex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

perf

Unix/Linux binary 'perf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

perl

Unix/Linux binary 'perl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileReverse Shell
Unix

perlbug

Unix/Linux binary 'perlbug' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Pester.bat

Used as part of the Powershell pester

Exploit
Unix

pexec

Unix/Linux binary 'pexec' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

pg

Unix/Linux binary 'pg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Tunnels

pgrok/pgrok

A multi-tenant HTTP reverse tunnel solution through SSH remote port forwarding.

Tunnel
Windows

PhotoViewer.dll

Windows Photo Viewer

Tải xuống
Unix

php

Unix/Linux binary 'php' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandTải xuốngĐọc File
Unix

pic

Unix/Linux binary 'pic' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Unix

pidstat

Unix/Linux binary 'pidstat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

piko

Piko is an open-source alternative to Ngrok, designed to serve production traffic and be simple to host (particularly on Kubernetes). MIT License. Written in Go.

Tunnel
Exfil

ping / ping6

Protocol
Tunnels

Pinggy

Pinggy is a fast, versatile, and privacy-focused tunneling solution that enables users to expose local services, files, and ports over the internet. It can be leveraged for legitimate purposes like development, testing, and IoT access, but it may also be misused by threat actors to expose sensitive systems, services, or files for malicious purposes. This can be used with SSh or directly via the provided binary.

Tunnel
Tunnels

Pinggy

SSH based single command HTTPS / TCP / TLS tunnels, no downloads required. Rich terminal interface and a web debugger. Free tier - 60 min timeout. The paid tier allows custom domains with built-in Let's Encrypt certificates.

Tunnel
Unix

pip

Unix/Linux binary 'pip' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Exfil

Pipedream (programmable HTTP webhook platform)

Data Bouncing
Tunnels

pipenet

A modern alternative to localtunnel. Bundles client & server with both SDK and CLI. Supports single-port mode for cloud deployments. MIT Licensed. Written in TypeScript.

Tunnel
Unix

pipx

Unix/Linux binary 'pipx' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Tunnels

PiTunnel

PiTunnel is free/subscription based tool which enables connecting local systems to dataplicity cloud for remotely accessing them over the internet.

Tunnel
Windows

Pixtool.exe

Command line utility for taking and analyzing PIX GPU captures.

Exploit
Unix

pkexec

Unix/Linux binary 'pkexec' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

pkg

Unix/Linux binary 'pkg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Windows

Pktmon.exe

Capture Network Packets on the windows 10 with October 2018 Update or later.

Trinh sát
Tunnels

playit.gg

cloud/playit-agent?style=flat)](https://github.com/playit-cloud/playit-agent/stargazers) - Specifically marketed as tunneling for game servers. Client is open source. Server is not. Has a free tier. TCP and UDP supported. Custom domains and dedicated IPs available. Client written in Rust.

Tunnel
Unix

plymouth

Unix/Linux binary 'plymouth' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Pnputil.exe

Used for installing drivers

Exploit
Unix

podman

Unix/Linux binary 'podman' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

poetry

Unix/Linux binary 'poetry' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Tunnels

Port Buddy

tech/port-buddy?style=flat)](https://github.com/amak-tech/port-buddy) - Port Buddy is a tool that allows you to share a port opened on your local host or private network to the public network. HTTP/TCP/UDP tunnels. Apache 2.0 License. Written in Java.

Tunnel
Tunnels

Portals for Mac

trust/ockam?style=flat)](https://img.shields.io/github/stars/build-trust/ockam/stargazers) - A Mac app that uses the [Ockam](https://github.com/build-trust/ockam) library to privately share a service on your Mac to anyone, anywhere. The service is shared securely over an end-to-end encrypted Ockam Portal. Apache 2.0 License. Written in Rust.

Tunnel
Tunnels

portr

Has a JavaScript/Python admin page and request inspection/replay features. AGPL-3.0 License. Tunneling implemented in Go.

Tunnel
Unix

posh

Unix/Linux binary 'posh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Powerpnt.exe

Microsoft Office binary.

Tải xuống
API

PowerShell - Reflection Abuse

Use .NET reflection to execute code bypassing PowerShell restrictions

script-enginecode-executionlotl
API

PowerShell - Reflection and .NET Abuse

Load .NET assemblies and invoke methods without writing to disk

script-engine-apireflectionfileless-malware
Exfil

PowerShell Invoke-WebRequest

Scripting & LOLBin
Windows

Powershell.exe

Powershell.exe is a a task-based command-line shell built on .NET.

Exploit
Unix

pr

Unix/Linux binary 'pr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Presentationhost.exe

File is used for executing Browser applications

ExploitTải xuống
Windows

Print.exe

Used by Windows to send files to the printer

ADSSao chép
Windows

PrintBrm.exe

Printer Migration Command-Line Tool

Tải xuốngADS
Tunnels

Pritunl

Seems quite comprehensive and complicated. OpenVPN, WireGuard, and IPSec support.

Tunnel
Exfil

PrivatLab

Cloud Storage
Windows

Procdump.exe

SysInternals Memory Dump Tool

Exploit
Unix

procmail

Unix/Linux binary 'procmail' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Tunnels

progrium/localtunnel

As far as I know this is the first ever tool of this kind, predating ngrok and the other localtunnel. No longer maintained, but here for posterity. MIT License. Written in Go.

Tunnel
Windows

ProtocolHandler.exe

Microsoft Office binary

Tải xuống
Exfil

ProtonMail

SaaS & Web
Windows

Provlaunch.exe

Launcher process

Exploit
Unix

pry

Unix/Linux binary 'pry' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Exfil

PSCP

SSH & Network
Unix

psftp

Unix/Linux binary 'psftp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

psql

Unix/Linux binary 'psql' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Windows

Psr.exe

Windows Problem Steps Recorder, used to record screen and clicks.

Trinh sát
Exfil

ptunnel-ng

Protocol
Unix

ptx

Unix/Linux binary 'ptx' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Pubprn.vbs

Proxy execution with Pubprn.vbs

Exploit
Exfil

Pulseway

Remote Access
Tunnels

Punchmole

Can be integrated directly into an existing Node.js project. Written in JavaScript.

Tunnel
Unix

puppet

Unix/Linux binary 'puppet' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

pwsh

Unix/Linux binary 'pwsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Unix

pygmentize

Unix/Linux binary 'pygmentize' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

pyright

Unix/Linux binary 'pyright' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

python

Unix/Linux binary 'python' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
API

Python - os.system/subprocess

Execute system commands via Python on Windows

script-engineprocess-executionlotl
Exfil

python requests / urllib upload scripts

Scripting & LOLBin
Exfil

Qaz.im

Cloud Storage
Unix

qpdf

Unix/Linux binary 'qpdf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Quasar RAT

Remote Access
Windows

Query.exe

Remote Desktop Services MultiUser Query Utility

Exploit
Unix

R

Unix/Linux binary 'R' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Radmin

Remote Access
Unix

rake

Unix/Linux binary 'rake' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc Fileinherit
Unix

ranger

Unix/Linux binary 'ranger' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Rasautou.exe

Windows Remote Access Dialer

Exploit
Tunnels

rathole

Similar to frp, including the config format, but with improved performance. Low resource consumption. Hot reload. Written in Rust.

Tunnel
Unix

rc

Unix/Linux binary 'rc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

rclone

Cloud Storage
Windows

rcsi.exe

Non-Interactive command line inerface included with Visual Studio.

ExploitVượt qua AWL (Application Whitelisting)
Exfil

rdiff-backup

Backup
Windows

rdrleakdiag.exe

Microsoft Windows resource leak diagnostic tool

Trích xuất (Dump)
Unix

readelf

Unix/Linux binary 'readelf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

RealVNC / VNC Viewer

Remote Access
Unix

redcarpet

Unix/Linux binary 'redcarpet' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

reddit

Dự án C2 sử dụng dịch vụ reddit làm kênh điều khiển (Command & Control).

ProjectProject
Unix

redis

Unix/Linux binary 'redis' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Windows

Reg.exe

Used to manipulate the registry

ADSThông tin xác thực (Credentials)
Windows

Regasm.exe

Part of .NET

Vượt qua AWL (Application Whitelisting)Exploit
Windows

Regedit.exe

Used by Windows to manipulate registry

ADS
Windows

Regini.exe

Used to manipulate the registry

ADS
Windows

Register-cimprovider.exe

Used to register new wmi providers

Exploit
Windows

Regsvcs.exe

Regsvcs and Regasm are Windows command-line utilities that are used to register .NET Component Object Model (COM) assemblies

ExploitVượt qua AWL (Application Whitelisting)
Windows

Regsvr32.exe

Used by Windows to register dlls

Vượt qua AWL (Application Whitelisting)Exploit
Exfil

Remote Utilities

Remote Access
Windows

Remote.exe

Debugging tool included with Windows Debugging Tools

Vượt qua AWL (Application Whitelisting)Exploit
Tunnels

remote.it

Tunnels SSH, HTTP/S, TCP, Docker, popular database etc. allows mapping a local port to a remote port.

Tunnel
Tunnels

remotemoe

SSH-based, with custom golang server. Does some cool unique things. Instead of just plain tunnels, it drops you into a basic CLI UI that offers several useful commands interactively, such as adding a custom hostname. Also allows end-to-end encryption for both HTTPS and upstream SSH. Doesn't appear to offer non-e2e HTTPS, ie no auto Let's Encrypt support.

Tunnel
Exfil

RemotePC

Remote Access
Windows

Replace.exe

Used to replace file with another file

Sao chépTải xuống
Exfil

RequestBin (HTTP/DNS request collector)

Data Bouncing
Windows

Reset.exe

Remote Desktop Services Reset Utility

Exploit
Exfil

Resilio Sync

Sync & Transfer
Unix

restic

Unix/Linux binary 'restic' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandShellTải lên
Exfil

restic

Backup
Unix

rev

Unix/Linux binary 'rev' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

reverse-tunnel

tunnel github stars badge](https://img.shields.io/github/stars/snsinfu/reverse-tunnel?style=flat)](https://github.com/snsinfu/reverse-tunnel/stargazers) - Support TCP and UDP tunnels. Has docker images. Supports Let's Encrypt. MIT License. Written in Go.

Tunnel
Unix

rlogin

Unix/Linux binary 'rlogin' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải lên
Unix

rlwrap

Unix/Linux binary 'rlwrap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Exfil

Robocopy to mounted cloud share

Sync & Transfer
Windows

Rpcping.exe

Used to verify rpc connection

Thông tin xác thực (Credentials)
Unix

rpm

Unix/Linux binary 'rpm' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandinheritShell
Unix

rpmdb

Unix/Linux binary 'rpmdb' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Unix

rpmquery

Unix/Linux binary 'rpmquery' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Unix

rpmverify

Unix/Linux binary 'rpmverify' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Exfil

rsnapshot

Backup
Unix

rsync

Unix/Linux binary 'rsync' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

rsync

Sync & Transfer
Exfil

rsync.net style remote backup usage

Backup
Unix

rsyslogd

Unix/Linux binary 'rsyslogd' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Unix

rtorrent

Unix/Linux binary 'rtorrent' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ruby

Unix/Linux binary 'ruby' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Exfil

ruby / perl / php (scripted HTTP exfil)

Scripting & LOLBin
Unix

run-mailcap

Unix/Linux binary 'run-mailcap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

run-parts

Unix/Linux binary 'run-parts' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Rundll32.exe

Used by Windows to execute dll files

ExploitADS
Windows

Runexehelper.exe

Launcher process

Exploit
Windows

Runonce.exe

Executes a Run Once Task that has been configured in the registry

Exploit
Unix

runscript

Unix/Linux binary 'runscript' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Runscripthelper.exe

Execute target PowerShell script

Exploit
Tunnels

Rust LocalTunnels

LocalTunnels a.k.a Rust Tunnels is an extension of LocalTunnels implemented in Rust Language. Similar to LocalTunnels, this can also be used by insiders as well as threat actors to exfiltrate data, download malciious binaries, malwares etc. Also, the rlt can be hosted on a custom server, thus the binary itself is required to be monitored as well as having network monitoring.

Tunnel
Unix

rustc

Unix/Linux binary 'rustc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi Fileinherit
Exfil

RustDesk

Remote Access
Unix

rustdoc

Unix/Linux binary 'rustdoc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

rustfmt

Unix/Linux binary 'rustfmt' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

rustup

Unix/Linux binary 'rustup' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandShell
Exfil

s5cmd

Cloud Storage
Unix

sash

Unix/Linux binary 'sash' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Sc.exe

Used by Windows to manage services

ADS
Unix

scanmem

Unix/Linux binary 'scanmem' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Scapy (ICMP exfil)

Protocol
Windows

Schtasks.exe

Schedule periodic tasks

Exploit
Unix

scp

Unix/Linux binary 'scp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngShellTải lên
Exfil

scp

SSH & Network
Unix

screen

Unix/Linux binary 'screen' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Exfil

ScreenConnect / ConnectWise Control

Remote Access
Unix

script

Unix/Linux binary 'script' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
API

Scripting.FileSystemObject COM Object

Download and write malware files to disk

windows-com-apifile-operationsscript
Windows

Scriptrunner.exe

Execute binary through proxy binary to evade defensive counter measures

Exploit
Windows

Scrobj.dll

Windows Script Component Runtime

Tải xuống
Unix

scrot

Unix/Linux binary 'scrot' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

sed

Unix/Linux binary 'sed' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Exfil

send.exploit.in

Cloud Storage
Exfil

Sendspace

Cloud Storage
Tunnels

Serveo

Serveo is an online free alternate to ngrok. Which can be used by the insiders as well as threat actors to expose local systems, services over the internet for data exfiltrations, downloading malicious softwares as well as hosting phishing pages.

Tunnel
Tunnels

Serveo

SSH-based, signup optional, offering HTTP(S) and TCP tunneling and SSH jump host forwarding capabilities.

Tunnel
Unix

service

Unix/Linux binary 'service' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

setarch

Unix/Linux binary 'setarch' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

setcap

Unix/Linux binary 'setcap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

setfacl

Unix/Linux binary 'setfacl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

setlock

Unix/Linux binary 'setlock' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Setres.exe

Configures display settings

Exploit
Windows

SettingSyncHost.exe

Host Process for Setting Synchronization

Exploit
Windows

Setupapi.dll

Windows Setup Application Programming Interface

Vượt qua AWL (Application Whitelisting)Exploit
Unix

sftp

Unix/Linux binary 'sftp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngShellTải lên
Exfil

sftp

SSH & Network
Windows

Sftp.exe

sftp.exe is a Windows command-line utility that uses the Secure File Transfer Protocol (SFTP) to securely transfer files between a local machine and a remote server.

Exploit
Unix

sg

Unix/Linux binary 'sg' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

share.riseup.net

Cloud Storage
Windows

Shdocvw.dll

Shell Doc Object and Control Library.

Exploit
API

Shell.Application COM Object

Execute commands via Shell.Application.ShellExecute

windows-com-apicommand-executionscript
Windows

Shell32.dll

Windows Shell Common Dll

Exploit
Tunnels

ShellHub

ShellHub is an online service/subscription based that enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website.

Tunnel
Windows

Shimgvw.dll

Photo Gallery Viewer

Tải xuống
Unix

shred

Unix/Linux binary 'shred' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Unix

shuf

Unix/Linux binary 'shuf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Windows

Sigverif.exe

File Signature Verification utility to verify digital signatures of files

Exploit
Exfil

SimpleHelp

Remote Access
Tunnels

SirTunnel

Minimal, self-hosted, 0-config alternative to ngrok. Similar to sish but leverages Caddy+OpenSSH rather than custom server code.

Tunnel
Tunnels

sish

Open source ngrok/serveo alternative. SSH-based but uses a custom server written in Go. Supports WebSocket tunneling.

Tunnel
C2

slack

Dự án C2 sử dụng dịch vụ slack làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Slack webhook

SaaS & Web
Unix

slsh

Unix/Linux binary 'slsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

smbclient

Unix/Linux binary 'smbclient' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngShellTải lên
Exfil

SMTP / email submission

Protocol
Unix

snap

Unix/Linux binary 'snap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Unix

socat

Unix/Linux binary 'socat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellTải xuốngĐọc File
Exfil

socat

SSH & Network
Unix

socket

Unix/Linux binary 'socket' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Bind ShellReverse Shell
Unix

soelim

Unix/Linux binary 'soelim' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

softlimit

Unix/Linux binary 'softlimit' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

sort

Unix/Linux binary 'sort' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
C2

soundcloud

Dự án C2 sử dụng dịch vụ soundcloud làm kênh điều khiển (Command & Control).

Project
Tunnels

specter

Interesting approach utilizing a DHT. QUIC transport. MIT License. Written in Go.

Tunnel
Exfil

Splashtop

Remote Access
Unix

split

Unix/Linux binary 'split' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
C2

splunk

Dự án C2 sử dụng dịch vụ splunk làm kênh điều khiển (Command & Control).

Project
C2

spotify

Dự án C2 sử dụng dịch vụ spotify làm kênh điều khiển (Command & Control).

Project
Windows

Sqldumper.exe

Debugging utility included with Microsoft SQL.

Trích xuất (Dump)
Unix

sqlite3

Unix/Linux binary 'sqlite3' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

sqlmap

Unix/Linux binary 'sqlmap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Windows

Sqlps.exe

Tool included with Microsoft SQL Server that loads SQL Server cmdlets. Microsoft SQL Server\100 and 110 are Powershell v2. Microsoft SQL Server\120 and 130 are Powershell version 4. Replaced by SQLToolsPS.exe in SQL Server 2016, but will be included with installation for compatability reasons.

Exploit
Windows

SQLToolsPS.exe

Tool included with Microsoft SQL that loads SQL Server cmdlts. A replacement for sqlps.exe. Successor to sqlps.exe in SQL Server 2016+.

Exploit
Windows

Squirrel.exe

Binary to update the existing installed Nuget/squirrel package. Part of Microsoft Teams installation.

Tải xuốngVượt qua AWL (Application Whitelisting)Exploit
Tunnels

srv.us

SSH-based. Terminates TLS. Hostnames based on your key, optionally GitHub and/or GitLab username. 0BSD License. Written in Go.

Tunnel
Unix

ss

Unix/Linux binary 'ss' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

ssh

Unix/Linux binary 'ssh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileShell
Exfil

ssh

SSH & Network
Unix

ssh-agent

Unix/Linux binary 'ssh-agent' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

ssh-copy-id

Unix/Linux binary 'ssh-copy-id' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Tunnels

SSH-J.com

Public SSH Jump & Port Forwarding server. No software, no registration, just an anonymous SSH server for forwarding. Users are encouraged to use it for SSH exposure only, to preserve end-to-end encryption. No public ports, only in-SSH connectivity. Run `ssh ssh-j.com` and it will display usage information.

Tunnel
Unix

ssh-keygen

Unix/Linux binary 'ssh-keygen' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải thư viện (Library Load)
Unix

ssh-keyscan

Unix/Linux binary 'ssh-keyscan' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

ssh.exe

Ssh.exe is the OpenSSH compatible client can be used to connect to Windows 10 (build 1809 and later) and Windows Server 2019 devices.

Exploit
Unix

sshfs

Unix/Linux binary 'sshfs' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandTải xuốngShell
Unix

sshpass

Unix/Linux binary 'sshpass' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

SSHReach.me

Paid SSH-based option. Uses a simple Python script.

Tunnel
Unix

sshuttle

Unix/Linux binary 'sshuttle' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

sshuttle

Open source project originally from one of the founders of Tailscale. Server doesn't require root; client does. Explicitly designed to avoid TCP-over-TCP issues.

Tunnel
Tunnels

StaqLab

Staqlab enables insider threats and threat actors to create fake account on the website as there is no validation for account registration. In the Domains Section, threat actors can define dedicated tunnels subdomain name. Using the token for the authorization on the local system will enable them to connect to dynamically generated domains or else specified domains.

Tunnel
Tunnels

StaqLab Tunnel

client?style=flat)](https://github.com/abhishekq61/tunnel-client/stargazers) - SSH-based. The client is open source. The server doesn't appear to be.

Tunnel
Unix

start-stop-daemon

Unix/Linux binary 'start-stop-daemon' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

stdbuf

Unix/Linux binary 'stdbuf' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Stordiag.exe

Storage diagnostic tool

Exploit
Unix

strace

Unix/Linux binary 'strace' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
C2

Strava

Dự án C2 sử dụng dịch vụ Strava làm kênh điều khiển (Command & Control).

Project
Unix

strings

Unix/Linux binary 'strings' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

su

Unix/Linux binary 'su' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

sudo

Unix/Linux binary 'sudo' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

Supremo

Remote Access
Windows

SyncAppvPublishingServer.exe

Used by App-v to get App-v server lists

Exploit
Windows

Syncappvpublishingserver.vbs

Script used related to app-v and publishing server

Exploit
Exfil

Syncovery

Sync & Transfer
Exfil

Syncthing

Sync & Transfer
Exfil

Synology Active Backup

Backup
Unix

sysctl

Unix/Linux binary 'sysctl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandĐọc File
Windows

Syssetup.dll

Windows NT System Setup

Vượt qua AWL (Application Whitelisting)Exploit
API

System.ComponentModel.TypeConverter

Abuse type conversion for RCE via deserialization

windows-dotnet-apicode-executionlotl
API

System.Diagnostics.EventLog.WriteEntry

Write fake entries to event log to cover malicious activity

windows-dotnet-apilog-manipulationdefense-evasion
API

System.Diagnostics.Process.Start

Execute arbitrary commands without a parent shell

windows_dotnet_apiprocess_executionlotl
API

System.Diagnostics.ProcessStartInfo

Execute hidden processes without window display

windows-dotnet-apiprocess-executionlotl
API

System.IO.File.WriteAllBytes

Write payload to disk for execution

windows_dotnet_apifile_operationslotl
API

System.IO.Pipes.NamedPipeClientStream

Connect to named pipes to communicate with other processes/machines

windows-dotnet-apiipclateral-movement
API

System.Net.Http.HttpClient

Establish HTTP(S) command and control channel

windows_dotnet_apinetwork_communicationlotl
API

System.Net.HttpWebRequest.GetResponse

Establish persistent C2 channel over HTTP

windows-dotnet-apic2network
API

System.Net.Mail.SmtpClient

Use SMTP to send stolen data via email

windows-dotnet-apic2exfiltration
API

System.Net.ServicePointManager.ServerCertificateValidationCallback

Disable SSL/TLS certificate validation for MITM

windows_dotnet_apievasionlotl
API

System.Net.Sockets.TcpClient

Establish raw TCP connection for reverse shell

windows-dotnet-apinetwork-communicationlotl
API

System.Net.WebClient

Download and execute remote payloads

windows-dotnet-apinetwork-communicationlotl
API

System.Net.WebClient.DownloadString

Fetch PowerShell code from remote server and execute

windows-dotnet-apidownloadrce
API

System.Reflection.Assembly.Load

Load and execute .NET assembly from memory without touching disk

windows_dotnet_apicode_executionlotl
API

System.Reflection.Emit.DynamicMethod

Generate IL bytecode at runtime to evade static analysis

windows_dotnet_apicode_executionlotl
API

System.Reflection.MethodInfo.Invoke

Use reflection to invoke methods without direct references

windows-dotnet-apireflectioncode-execution
API

System.Runtime.InteropServices.Marshal

Execute native code from managed .NET

windows-dotnet-apicode-executionlotl
Unix

systemctl

Unix/Linux binary 'systemctl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inheritShell
Unix

systemd-resolve

Unix/Linux binary 'systemd-resolve' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

systemd-run

Unix/Linux binary 'systemd-run' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandShell
Tunnels

Tabserve.dev

Web UI that runs entirely in the browser and uses a Cloudflare Worker for https.

Tunnel
Unix

tac

Unix/Linux binary 'tac' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

TacticalRMM

Remote Access
Unix

tail

Unix/Linux binary 'tail' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

tailscale

Unix/Linux binary 'tailscale' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải lên
Tunnels

Tailscale

Built on WireGuard. Easy to use. Control server is closed source. Client [code](https://github.com/tailscale) available with a BSD3 license + separate patents file.

Tunnel
Exfil

Tailscale Funnel / Taildrop

Remote Access
Unix

tar

Unix/Linux binary 'tar' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Exfil

tar + gzip (archive pipe exfil)

Scripting & LOLBin
Exfil

tar.exe

Staging
Windows

Tar.exe

Used by Windows to extract and create archives.

ADSSao chép
Unix

task

Unix/Linux binary 'task' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

taskset

Unix/Linux binary 'taskset' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

tasksh

Unix/Linux binary 'tasksh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

tbl

Unix/Linux binary 'tbl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

tclsh

Unix/Linux binary 'tclsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải thư viện (Library Load)Reverse ShellShell
Unix

tcpdump

Unix/Linux binary 'tcpdump' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandGhi File
Unix

tcsh

Unix/Linux binary 'tcsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi FileShell
Unix

tdbtool

Unix/Linux binary 'tdbtool' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

te.exe

Testing tool included with Microsoft Test Authoring and Execution Framework (TAEF).

Exploit
Windows

Teams.exe

Electron runtime binary which runs the Teams application

Exploit
Exfil

TeamViewer file transfer

Remote Access
Unix

tee

Unix/Linux binary 'tee' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Exfil

tee

Scripting & LOLBin
Tunnels

Telebit

Telebit is an open source tool which enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website.

Tunnel
Tunnels

Telebit

Written in JS. [Code](https://git.coolaj86.com/coolaj86/telebit.js).

Tunnel
C2

telegram

Dự án C2 sử dụng dịch vụ telegram làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

Telegram Bot API

SaaS & Web
Tunnels

Teleport

Comprehensive control plane tool, but also supports [accessing apps](https://goteleport.com/docs/application-access/introduction/) behind NATs. Written in Go.

Tunnel
Unix

telnet

Unix/Linux binary 'telnet' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Reverse ShellShell
Exfil

Temp.sh

Cloud Storage
Exfil

Tempsend

Cloud Storage
Unix

terraform

Unix/Linux binary 'terraform' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

TestWindowRemoteAgent.exe

TestWindowRemoteAgent.exe is the command-line tool to establish RPC

Tải lên
Unix

tex

Unix/Linux binary 'tex' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

tftp

Unix/Linux binary 'tftp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngTải lên
Unix

tic

Unix/Linux binary 'tic' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

TightVNC

Remote Access
Unix

time

Unix/Linux binary 'time' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

timedatectl

Unix/Linux binary 'timedatectl' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

timeout

Unix/Linux binary 'timeout' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

Tinc

Tinc is a peer-to-peer VPN daemon that supports VPNs with an arbitrary number of nodes. Instead of configuring tunnels, you give Tinc the location and public key of a few nodes in the VPN. After making the initial connections to those nodes, tinc will learn about all other nodes on the VPN, and will make connections automatically. When direct connections are not possible, data will be forwarded by intermediate nodes. Written in C.

Tunnel
Unix

tmate

Unix/Linux binary 'tmate' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

Tmate

Tmate.io provides a simple binary to expose local terminal via tmate.io domains. These domains are accessible over the internet. Providing opportunity for insiders to expose local system, exfiltrate data, create backdoors via SSH etc.

Tunnel
Exfil

tmutil

Backup
Unix

tmux

Unix/Linux binary 'tmux' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Tunnels

tnnlink

SSH-based. Golang. Not maintained.

Tunnel
Unix

top

Unix/Linux binary 'top' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

torify

Unix/Linux binary 'torify' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

torsocks

Unix/Linux binary 'torsocks' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

Tracker.exe

Tool included with Microsoft .Net Framework.

ExploitVượt qua AWL (Application Whitelisting)
Exfil

Transfer.sh

Cloud Storage
Exfil

Transfert-my-files

Cloud Storage
C2

Trello

Dự án C2 sử dụng dịch vụ Trello làm kênh điều khiển (Command & Control).

Project
Unix

troff

Unix/Linux binary 'troff' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

tsc

Unix/Linux binary 'tsc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Unix

tshark

Unix/Linux binary 'tshark' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Windows

Ttdinject.exe

Used by Windows 1809 and newer to Debug Time Travel (Underlying call of tttracer.exe)

Exploit
Windows

Tttracer.exe

Used by Windows 1809 and newer to Debug Time Travel

ExploitTrích xuất (Dump)
Tunnels

tunnel

This one is a Golang library, not a program you can just run. However, it looks easy to use for creating custom solutions. Uses a single TCP socket, and [yamux](https://github.com/hashicorp/yamux) for multiplexing.

Tunnel
Tunnels

tunnel.pyjam.as

No custom client; uses WireGuard directly instead. Written in Python. [source code](https://gitlab.com/pyjam.as/tunnel)

Tunnel
Tunnels

TunnelAPI 1.0

response-manager?style=flat)](https://github.com/vijaypurohit322/api-response-manager/stargazers) - Expose localhost to the internet. Free secure tunneling as an ngrok alternative. Appears developer focused. MIT License . Written in TypeScript.

Tunnel
Tunnels

TunnelAPI 2.0

With a lot of features for teams and enterprises, including the AI API Gateway (a single gateway to multiple models), API Workflow, and exposing localhost to the internet with a custom subdomain. Doesn't require root to run the client.

Tunnel
Tunnels

tunnelite

A self-hostable tunneling solution for TCP, HTTP and WS connections over websockets. CLI client. MIT License. Written in .NET.

Tunnel
Tunnels

tunneller

Open source. Written in Go.

Tunnel
Tunnels

Tunnelmole

cahill/tunnelmole-client?style=flat)](https://github.com/robbie-cahill/tunnelmole-client/stargazers) - Open source and optionally self hostable. The client and server are both written in TypeScript.

Tunnel
Tunnels

tunnelto

Open source (MIT). Written in Rust.

Tunnel
Tunnels

TunnelTo

TunnelTo is free/subscription based tool which enables local services/applications to be exposed over the internet. Insiders as well as threat actors can use this tool to perform variety of malicious tasks. Although, the tool requires an authentication token of which free token can be obtained from the website.

Tunnel
Tunnels

tunwg

Wireguard in userspace based. Offers end to end encrypted TLS with LetsEncrypt certificates generated automatically by clients, with support for custom domains. Server can be self-hosted and doesn't require storing any data.

Tunnel
C2

twitter

Dự án C2 sử dụng dịch vụ twitter làm kênh điều khiển (Command & Control).

ProjectProject
Exfil

UFile

Cloud Storage
Unix

ul

Unix/Linux binary 'ul' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

UltraVNC

Remote Access
Unix

unexpand

Unix/Linux binary 'unexpand' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

uniq

Unix/Linux binary 'uniq' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

Unison

Sync & Transfer
Windows

Unregmp2.exe

Microsoft Windows Media Player Setup Utility

Exploit
Unix

unshare

Unix/Linux binary 'unshare' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

unsquashfs

Unix/Linux binary 'unsquashfs' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

unzip

Unix/Linux binary 'unzip' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

privilege-escalation
Unix

update-alternatives

Unix/Linux binary 'update-alternatives' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Windows

Update.exe

Binary to update the existing installed Nuget/squirrel package. Part of Microsoft Teams installation.

Tải xuốngVượt qua AWL (Application Whitelisting)Exploit
Windows

Url.dll

Internet Shortcut Shell Extension DLL.

Exploit
Unix

urlget

Unix/Linux binary 'urlget' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
API

user32.dll - SetWindowsHookEx

Install WH_KEYBOARD_LL or WH_MOUSE_LL hook to capture user input | Install WH_GETMESSAGE hook to inject code into other processes

windows-native-apihookingsurveillance
Windows

UtilityFunctions.ps1

PowerShell Diagnostic Script

Exploit
Unix

uuencode

Unix/Linux binary 'uuencode' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

uv

Unix/Linux binary 'uv' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

vagrant

Unix/Linux binary 'vagrant' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

valgrind

Unix/Linux binary 'valgrind' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

varnishncsa

Unix/Linux binary 'varnishncsa' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi File
Windows

vbc.exe

Binary file used for compile vbs code

Biên dịch
API

VBScript - Execute Method

Execute VBScript from command line

script-enginecode-executionlotl
Exfil

Veeam Agent

Backup
Windows

Verclsid.exe

Used to verify a COM object before it is instantiated by Windows Explorer

Exploit
Tunnels

vgrok

CLI to get a secure public URL for your local web server. Built with Vercel Sandbox and written in JavaScript.

Tunnel
Unix

vi

Unix/Linux binary 'vi' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi FileShell
Unix

vigr

Unix/Linux binary 'vigr' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

vim

Unix/Linux binary 'vim' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc Fileinherit
Unix

vipw

Unix/Linux binary 'vipw' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Unix

virsh

Unix/Linux binary 'virsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandGhi File
C2

virustotal

Dự án C2 sử dụng dịch vụ virustotal làm kênh điều khiển (Command & Control).

ProjectProject
Windows

Visio.exe

Microsoft Visio Executable

Tải xuống
Windows

VisualUiaVerifyNative.exe

A Windows SDK binary for manual and automated testing of Microsoft UI Automation implementation and controls.

Vượt qua AWL (Application Whitelisting)
Unix

volatility

Unix/Linux binary 'volatility' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Tunnels

VSCode CLI

Utilizing Visual Studio Code Remote Tunnels for exposing local development environment over the internet.

Tunnel
Tunnels

VSCode GUI

Insiders as well as threat actors having GUI access to system can leverage this technique to create Visual Studio Remote Tunnel links to exfiltrate the data.

Tunnel
Windows

VSDiagnostics.exe

Command-line tool used for performing diagnostics.

Exploit
Windows

Vshadow.exe

VShadow is a command-line tool that can be used to create and manage volume shadow copies.

Exploit
Windows

VSIISExeLauncher.exe

Binary will execute specified binary. Part of VS/VScode installation.

Exploit
Windows

vsjitdebugger.exe

Just-In-Time (JIT) debugger included with Visual Studio

Exploit
Windows

VSLaunchBrowser.exe

Microsoft Visual Studio browser launcher tool for web applications debugging

Tải xuốngExploit
Windows

vsls-agent.exe

Agent for Visual Studio Live Share (Code Collaboration)

Exploit
Windows

vstest.console.exe

VSTest.Console.exe is the command-line tool to run tests

Vượt qua AWL (Application Whitelisting)
Unix

w3m

Unix/Linux binary 'w3m' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

Wab.exe

Windows address book manager

Exploit
Unix

wall

Unix/Linux binary 'wall' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

watch

Unix/Linux binary 'watch' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Windows

wbadmin.exe

Windows Backup Administration utility

Trích xuất (Dump)
Windows

wbemtest.exe

WMI/WBEM Test Binary

Exploit
Unix

wc

Unix/Linux binary 'wc' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Exfil

WebDAV

Protocol
Exfil

Webhook Exfiltration (Discord / Slack / Teams)

SaaS & Web
Exfil

webhook.site (instant HTTP/DNS webhook collector)

Data Bouncing
Tunnels

weron

[![weron github stars badge](https://img.shields.io/github/stars/pojntfx/weron?style=flat)](https://github.com/pojntfx/weron/stargazers) - Built on WebRTC. Can create Layer 2 and Layer 3 networks. NAT traversal via STUN and TURN. AGPL-3.0 license. Written in Go.

Tunnel
Windows

Wfc.exe

The Workflow Command-line Compiler tool is included with the Windows Software Development Kit (SDK).

Vượt qua AWL (Application Whitelisting)
Windows

WFMFormat.exe

Command-line tool used for pretty-print a dump file generated by Message Farm Analyzer tool.

Exploit
Unix

wg-quick

Unix/Linux binary 'wg-quick' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

wget

Unix/Linux binary 'wget' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Exfil

wget

Scripting & LOLBin
C2

whatsapp

Dự án C2 sử dụng dịch vụ whatsapp làm kênh điều khiển (Command & Control).

Project
Unix

whiptail

Unix/Linux binary 'whiptail' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

whois

Unix/Linux binary 'whois' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngTải lên
C2

Wi-Fi Beacons

Dự án C2 sử dụng dịch vụ Wi-Fi Beacons làm kênh điều khiển (Command & Control).

Project
Windows

WinDbg.exe

Windows Debugger for advanced user-mode and kernel-mode debugging.

Exploit
Windows

winfile.exe

Windows File Manager executable

Exploit
Windows

winget.exe

Windows Package Manager tool

ExploitTải xuốngVượt qua AWL (Application Whitelisting)
Windows

WinProj.exe

Microsoft Project Executable

Tải xuống
Exfil

WinRAR / rar + external upload

Staging
Windows

winrm.vbs

Script used for manage Windows RM settings

ExploitVượt qua AWL (Application Whitelisting)
Exfil

WinSCP

Sync & Transfer
Windows

Winword.exe

Microsoft Office binary

Tải xuống
Exfil

WinZip

Staging
Tunnels

Wiredoor

Self-hosted ingress-as-a-service (WireGuard reverse VPN + NGINX) to expose private HTTP/TCP/UDP services with OAuth2 auth, automatic TLS, CLI & dashboard.

Tunnel
Tunnels

wireport

Multi-protocol tunneling (HTTP[S]/2, WebSockets, gRPC, TCP, UDP, auto-TLS/SSL). Securely resolves remote Docker container names as local hostnames. Easy self-hosting (no tinkering with docker-compose and configs). MIT License. Written in Go.

Tunnel
Unix

wireshark

Unix/Linux binary 'wireshark' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Ghi Fileinherit
Tunnels

Wiretap

Transparent tunneling over WireGuard (UDP) using userspace network stack. Root not required on server. Supports multiple clients and servers. Written in Go.

Tunnel
Unix

wish

Unix/Linux binary 'wish' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Windows

Wlrmdr.exe

Windows Logon Reminder executable

Exploit
API

WMI - Win32_DCOMApplication

Execute commands on remote systems via DCOM

windows-com-apilateral-movementrce
API

WMI - Win32_Process.Create

Execute arbitrary commands via WMI

windows_comprocess_executionlotl
API

WMI - Win32_Service.Create

Create Windows service for persistence

windows-compersistencelotl
Windows

Wmic.exe

The WMI command-line (WMIC) utility provides a command-line interface for WMI

ADSExploitSao chép
API

Word.Application COM Object

Exploit Word macros for code execution

windows-compersistencelotl
Windows

WorkFolders.exe

Work Folders

Exploit
Windows

write.exe

Windows Write

Exploit
Windows

Wscript.exe

Used by Windows to execute scripts

ADS
API

WScript.Shell COM Object

Execute system commands via WScript.Shell.Exec | Modify registry for persistence

windows-com-apicommand-executionscript
Windows

Wsl.exe

Windows subsystem for Linux executable

ExploitTải xuống
Windows

Wsreset.exe

Used to reset Windows Store settings according to its manifest file

Vượt qua UAC
Tunnels

wstunnel

Proxies over WebSockets. Focus on proxying from behind networks that block certain protocols. Written in Rust with executables provided.

Tunnel
Windows

wt.exe

Windows Terminal

Exploit
Windows

wuauclt.exe

Windows Update Client

Exploit
C2

x

Dự án C2 sử dụng dịch vụ x làm kênh điều khiển (Command & Control).

Project
Unix

xargs

Unix/Linux binary 'xargs' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Windows

XBootMgr.exe

Windows Performance Toolkit binary used to start performance traces.

Exploit
Windows

XBootMgrSleep.exe

Windows Performance Toolkit binary used for tracing and analyzing system performance during sleep and resume transitions.

Exploit
Unix

xdg-user-dir

Unix/Linux binary 'xdg-user-dir' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

xdotool

Unix/Linux binary 'xdotool' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Exfil

XEOX RMM

Remote Access
Unix

xmodmap

Unix/Linux binary 'xmodmap' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

xmore

Unix/Linux binary 'xmore' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

xpad

Unix/Linux binary 'xpad' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Windows

xsd.exe

XML Schema Definition Tool included with the Windows Software Development Kit (SDK).

Tải xuống
Windows

Xwizard.exe

Execute custom class that has been added to the registry or download a file with Xwizard.exe

ExploitTải xuống
Unix

xxd

Unix/Linux binary 'xxd' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileGhi File
Exfil

xxd / base64 / od (encoding for exfil)

Scripting & LOLBin
Unix

xz

Unix/Linux binary 'xz' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

yarn

Unix/Linux binary 'yarn' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

yash

Unix/Linux binary 'yash' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

yelp

Unix/Linux binary 'yelp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

youtube

Dự án C2 sử dụng dịch vụ youtube làm kênh điều khiển (Command & Control).

ProjectProject
Unix

yt-dlp

Unix/Linux binary 'yt-dlp' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Tunnels

YTunnel

MIT Licensed, Rust powered, uses your domains and creates Cloudflare Tunnels with easy to use TUI [![ytunnel github stars badge](https://img.shields.io/github/stars/yetidevworks/ytunnel?style=flat)](https://github.com/yetidevworks/ytunnel)

Tunnel
Unix

yum

Unix/Linux binary 'yum' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

commandTải xuốnginherit
Unix

zathura

Unix/Linux binary 'zathura' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell
Unix

zcat

Unix/Linux binary 'zcat' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Tunnels

ZeroTier

[![zerotier github stars badge](https://img.shields.io/github/stars/zerotier/ZeroTierOne?style=flat)](https://github.com/zerotier/ZeroTierOne/stargazers) Layer 2 overlay network. They take decentralization seriously, and like to say "decentralize until it hurts, then centralize until it works." Written in C++.

Tunnel
Exfil

zfs send

Staging
Unix

zgrep

Unix/Linux binary 'zgrep' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
Unix

zic

Unix/Linux binary 'zic' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

command
Unix

zip

Unix/Linux binary 'zip' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc FileShell
Windows

Zipfldr.dll

Compressed Folder library

Exploit
Unix

zless

Unix/Linux binary 'zless' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

inherit
Exfil

Zoho Assist

Remote Access
C2

zoom

Dự án C2 sử dụng dịch vụ zoom làm kênh điều khiển (Command & Control).

Project
Tunnels

zrok

Aims for effortless sharing both publicly and privately. Supports multiple types of resources, including HTTP endpoints and files. Built on OpenZiti (see overlay section below). Apache 2 License. Written in Go.

Tunnel
Unix

zsh

Unix/Linux binary 'zsh' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Tải xuốngĐọc FileGhi File
Unix

zsoelim

Unix/Linux binary 'zsoelim' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Đọc File
C2

zulip

Dự án C2 sử dụng dịch vụ zulip làm kênh điều khiển (Command & Control).

Project
Unix

zypper

Unix/Linux binary 'zypper' có thể được sử dụng để qua mặt hệ thống bảo mật, leo thang đặc quyền hoặc duy trì truy cập.

Shell