【概要】
■ラテラルムーブメントツール
ツール名 |
内容 |
URL |
---|---|---|
ADFind | Active Directoryから情報を収集するコマンドラインツール | http://www.joeware.net/freetools/tools/adfind/ |
SMBMap | ネットワーク内のアクセス可能なSMB共有を一覧したり、アクセスしたりするツール | https://github.com/ShawnDEvans/smbmap |
Responder-Windows | LLMNR、NBT-NS、WPADになりすまして、クライアントを誘導するツール | https://github.com/lgandx/Responder-Windows |
■情報窃取ツール
ツール名 |
内容 |
URL |
---|---|---|
XenArmor Email Password Recovery Pro | メールクライアントやサービスのパスワード情報を抽出するツール | https://xenarmor.com/email-password-recovery-pro-software/ |
XenArmor Browser Password Recovery Pro | ブラウザーに保存されたパスワード情報を抽出するツール | https://xenarmor.com/browser-password-recovery-pro-software/ |
WinRAR | RAR圧縮ツール | https://www.rarlab.com/ |
■その他のツール
ツール名 |
内容 |
URL |
---|---|---|
TightVNC Viewer | VNCクライアント | https://www.tightvnc.com/download.php |
ProcDump | プロセスのメモリダンプを取得するマイクロソフト純正ツール | https://docs.microsoft.com/en-us/sysinternals/downloads/procdump |
TCPDump | パケットキャプチャツール | https://www.tcpdump.org/ |
Wget | ダウンロードツール |
【公開情報】
◆攻撃グループLazarusが侵入したネットワーク内で使用するツール (JPCERT/CC, 2021/01/19)
https://blogs.jpcert.or.jp/ja/2021/01/Lazarus_tools.html
【関連まとめ記事】
◆全体まとめ
◆ユーティリティツール (まとめ)
◆リモートアクセスツール (まとめ)
◆TightVNC Viewer (まとめ)
https://security-tools.hatenablog.com/entry/TightVNC_Viewer