awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descoperă cele mai bune repository-uri open source cu căutare AI.

ExploreazăCăutări recomandateAlternative open-sourceSoftware self-hostedBlogHartă site
ProiectServer MCPDespreCum realizăm clasamentulPresă
LegalConfidențialitateTermeni
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

49 repository-uri

Awesome GitHub RepositoriesAdversary Simulation

Tools for emulating real-world attack techniques to test defensive capabilities.

Explore 49 awesome GitHub repositories matching part of an awesome list · Adversary Simulation. Refine with filters or upvote what's useful.

Awesome Adversary Simulation GitHub Repositories

Găsește cele mai bune repo-uri cu AI.Vom căuta cele mai potrivite repository-uri folosind AI.
  • redcanaryco/atomic-red-teamAvatar redcanaryco

    redcanaryco/atomic-red-team

    12,089Vezi pe GitHub↗

    Atomic Red Team is an adversary simulation tool and detection validation suite designed to emulate attacker behaviors. It functions as a security control testing framework that uses a library of portable tests to verify if security monitoring and alerting systems correctly identify specific malicious techniques. The project serves as a MITRE ATT&CK emulation framework, mapping individual test executions to a standardized industry taxonomy of adversary behaviors. This mapping allows for the validation of security controls against the MITRE ATT&CK matrix to identify gaps in detection and respon

    Portable detection tests based on MITRE ATT&CK.

    Cmitremitre-attack
    Vezi pe GitHub↗12,089
  • mitre/calderaAvatar mitre

    mitre/caldera

    7,047Vezi pe GitHub↗

    Caldera is an adversary emulation platform and command and control framework designed to simulate cyber attack patterns. It functions as an automated red team tool and threat framework orchestrator, executing attack sequences based on standardized cybersecurity threat frameworks to validate security defenses and detection capabilities. The platform distinguishes itself through the dynamic compilation of customized executable payloads and the use of framework-mapped adversary modeling to structure attack techniques. It manages asynchronous agents on targeted endpoints via a central server acce

    Automated system for adversary emulation.

    Python
    Vezi pe GitHub↗7,047
  • cobbr/covenantAvatar cobbr

    cobbr/Covenant

    4,699Vezi pe GitHub↗

    Covenant este un framework de comandă și control bazat pe .NET, conceput pentru operațiuni de red team și simularea adversarilor. Servește ca platformă colaborativă pentru coordonarea evaluărilor de securitate, gestionarea implanturilor remote și executarea sarcinilor pe sistemele compromise printr-un server centralizat. Proiectul se distinge prin generatorul său de payload dinamic, care compilează și obfuschează binarele executabile și scripturile on-the-fly pentru a evita detectarea. Se separă în continuare printr-un mediu colaborativ care permite mai multor operatori autentificați să partajeze o stare sincronizată, să urmărească indicatorii operaționali și să gestioneze angajamentele comune într-o singură interfață. Framework-ul oferă capabilități extinse pentru obfuscare traficului, inclusiv utilizarea profilurilor de rețea personalizate, pipeline-uri de transformare a datelor și traducerea protocolului bazată pe bridge pentru a masca comunicațiile. De asemenea, acoperă nevoile post-exploatare, cum ar fi preluarea fișierelor remote, colectarea centralizată a credențialelor și dezvoltarea de module de sarcini remote personalizate folosind un model de extensie plug-in. Sistemul securizează comunicațiile între server și agenți folosind SSL certificate pinning și schimburi de chei criptate pentru a asigura forward secrecy.

    Provides a multi-user environment for coordinating adversary simulations and tracking operational indicators.

    C#
    Vezi pe GitHub↗4,699
  • its-a-feature/apfellAvatar its-a-feature

    its-a-feature/Apfell

    4,570Vezi pe GitHub↗

    Apfell este un framework de red teaming și un server de comandă și control (C2) conceput pentru simularea colaborativă a adversarilor. Oferă o infrastructură centralizată pentru a gestiona agenții la distanță și a distribui sarcinile pe mai multe sisteme de operare, folosind un message broker pentru sincronizare în timp real. Sistemul funcționează ca un orchestrator distribuit de agenți, permițând echipelor să coordoneze lanțuri complexe de atac și să sincronizeze datele containerelor. Dispune de un manager de payload-uri multi-platformă care permite descărcarea și integrarea agenților personalizați și a profilurilor de comenzi din repository-uri la distanță. Platforma acoperă gestionarea simulărilor de adversari, controlul distribuit al comenzilor și utilizarea profilării modulare a comenzilor pentru a menține comportamente de execuție consistente pe diferite medii țintă.

    Provides a collaborative environment to coordinate red teaming operations and emulate real-world attack techniques.

    JavaScript
    Vezi pe GitHub↗4,570
  • bluscreenofjeff/red-team-infrastructure-wikiAvatar bluscreenofjeff

    bluscreenofjeff/Red-Team-Infrastructure-Wiki

    4,498Vezi pe GitHub↗

    Acest proiect este o colecție de resurse tehnice, planuri și ghiduri pentru construirea unei infrastructuri red team reziliente și discrete. Oferă un framework cuprinzător pentru proiectarea mediilor de securitate ofensivă care rezistă detectării și rămân operaționale pe parcursul angajamentelor de securitate. Repository-ul se distinge prin manuale detaliate pentru simularea adversarilor și manuale de hardening. Acoperă tehnici avansate de ofuscare, cum ar fi domain fronting, utilizarea redirectoarelor platform-as-a-service și valorificarea site-urilor de conținut terțe pentru a moșteni reputația domeniului și a evita filtrele de securitate. Suprafața tehnică se extinde la automatizarea securității operaționale, inclusiv distribuția activelor de infrastructură pe mai mulți furnizori cloud și regiuni geografice. Include capabilități pentru capturarea credențialelor prin proxy-uri adversary-in-the-middle, agregarea centralizată a log-urilor și implementarea hardening-ului fișierelor de sistem imutabile pentru a securiza serverele operaționale. Proiectul include, de asemenea, utilitare pentru analiza domeniului, cum ar fi verificarea categorisirilor furnizorilor și identificarea domeniilor expirate reputate pentru a se integra mai bine în rețelele țintă.

    Provides technical playbooks for emulating real-world attack techniques and evading detection.

    Vezi pe GitHub↗4,498
  • jonathansalwan/tritonAvatar JonathanSalwan

    JonathanSalwan/Triton

    4,202Vezi pe GitHub↗

    Triton is a dynamic binary analysis framework designed to automate reverse engineering. It functions as a multi-architecture CPU emulator, an SMT-based symbolic execution engine, and a dynamic taint analysis tool. The framework translates raw machine instructions into abstract syntax trees, allowing it to represent binary program logic as a structured intermediate representation. This allows the system to map multiple hardware instruction sets to a single analysis framework and translate machine instructions into mathematical formulas for solving constraints. Its capabilities cover the simul

    Dynamic binary analysis library for emulation and reverse engineering.

    C++
    Vezi pe GitHub↗4,202
  • microsoft/restler-fuzzerAvatar microsoft

    microsoft/restler-fuzzer

    2,915Vezi pe GitHub↗

    RESTler is the first stateful REST API fuzzing tool for automatically testing cloud services through their REST APIs and finding security and reliability bugs in these services.

    Stateful fuzzing tool for testing cloud service REST APIs.

    Python
    Vezi pe GitHub↗2,915
  • nextronsystems/aptsimulatorAvatar NextronSystems

    NextronSystems/APTSimulator

    2,750Vezi pe GitHub↗

    A toolset to make a system look as if it was the victim of an APT attack

    Simulates the aftermath of an APT attack on a system.

    Batchfile
    Vezi pe GitHub↗2,750
  • datadog/stratus-red-teamAvatar DataDog

    DataDog/stratus-red-team

    2,264Vezi pe GitHub↗

    Provides granular adversary emulation for cloud environments.

    Goadversary-emulationawsaws-security
    Vezi pe GitHub↗2,264
  • securityriskadvisors/vectrAvatar SecurityRiskAdvisors

    SecurityRiskAdvisors/VECTR

    1,587Vezi pe GitHub↗

    ####

    Tracks red and blue team activities to measure detection capabilities.

    Vezi pe GitHub↗1,587
  • alphasoc/flightsimAvatar alphasoc

    alphasoc/flightsim

    1,360Vezi pe GitHub↗

    A utility to safely generate malicious network traffic patterns and evaluate controls.

    Generates malicious network traffic to evaluate security controls.

    Go
    Vezi pe GitHub↗1,360
  • redhuntlabs/redhunt-osAvatar redhuntlabs

    redhuntlabs/RedHunt-OS

    1,316Vezi pe GitHub↗

    Virtual Machine for Adversary Emulation and Threat Hunting

    Virtual machine environment for emulation and threat hunting.

    Vezi pe GitHub↗1,316
  • uber-common/mettaAvatar uber-common

    uber-common/metta

    1,140Vezi pe GitHub↗

    An information security preparedness tool to do adversarial simulation.

    Tool for adversarial simulation and security preparedness.

    Python
    Vezi pe GitHub↗1,140
  • endgameinc/rtaAvatar endgameinc

    endgameinc/RTA

    1,096Vezi pe GitHub↗

    RTA provides a framework of scripts designed to allow blue teams to test their detection capabilities against malicious tradecraft, modeled after MITRE ATT&CK.

    Framework for testing blue team detection against malicious tradecraft.

    Python
    Vezi pe GitHub↗1,096
  • trycatchhcf/dumpsterfireAvatar TryCatchHCF

    TryCatchHCF/DumpsterFire

    1,036Vezi pe GitHub↗

    "Security Incidents In A Box!" A modular, menu-driven, cross-platform tool for building customized, time-delayed, distributed security events. Easily create custom event chains for Blue- & Red Team drills and sensor / alert mapping. Red Teams can create decoy incidents, distractions, and lures to support and scale their operations. Build event sequences ("narratives") to simulate realistic scenarios and generate corresponding network and filesystem artifacts.

    Modular tool for building customized security incident scenarios.

    Pythonautomationblue-teamblue-teams
    Vezi pe GitHub↗1,036
  • scarredmonk/sysmonsimulatorAvatar ScarredMonk

    ScarredMonk/SysmonSimulator

    861Vezi pe GitHub↗

    Generates Sysmon logs to test EDR detection rules.

    C
    Vezi pe GitHub↗861
  • fsecurelabs/leonidasAvatar fsecurelabs

    fsecurelabs/leonidas

    616Vezi pe GitHub↗

    Automated Attack Simulation in the Cloud, complete with detection use cases.

    Automates attack simulation in cloud environments.

    Python
    Vezi pe GitHub↗616
  • warhorse/warhorseAvatar warhorse

    warhorse/warhorse

    360Vezi pe GitHub↗

    Table of contents

    Ansible playbooks for deploying cloud security assessment infrastructure.

    Jinja
    Vezi pe GitHub↗360
  • splunk/saloAvatar splunk

    splunk/salo

    92Vezi pe GitHub↗

    Synthetic Adversarial Log Objects (SALO) is a framework for the generation of log events without the need for infrastructure or actions to initiate the event that causes a log event. The purpose of this framework is to allow security practitioners, data scientists, and researchers the ability to…

    Framework for generating synthetic adversarial log objects.

    Python
    Vezi pe GitHub↗92
  • cyb3rward0g/mordorC

    Cyb3rWard0g/mordor

    0Vezi pe GitHub↗

    Provides datasets for replaying adversarial techniques.

    Vezi pe GitHub↗0
Înapoi123Înainte
  1. Home
  2. Part of an Awesome List
  3. DevOps & Infrastructure
  4. Adversary Simulation