Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-hacking-lists — Eine kuratierte Sammlung von erstklassigen Penetrationstest-Tools und Produktivitätshilfsprogrammen aus verschiedenen Bereichen. Mach mit, um zu erkunden, beizutragen und dein Hacking-Toolkit zu verbessern! | Kitploit
Tools/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Open-Source-Intelligence)Exploit-FrameworksSchwachstellenanalyseReverse EngineeringWebsicherheitPenetrationstestsLernen & BildungRed TeamingKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

Eine kuratierte Sammlung von erstklassigen Penetrationstest-Tools und Produktivitätshilfsprogrammen aus verschiedenen Bereichen. Mach mit, um zu erkunden, beizutragen und dein Hacking-Toolkit zu verbessern!

Repository anzeigen
1.4k267vor 8 MonatenVon Kitploit geprüft

Großartige Stars Awesome

Eine kuratierte Liste meiner GitHub-Stars! Generiert von starred.

Inhaltsverzeichnis

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - PostgreSQL-Handbuch chinesische Übersetzung durch die China PostgreSQL Users Group

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Klassische Web-Shell-Upload-Techniken und Web-RCE-Techniken

ActionScript

  • appsecco/json-flash-csrf-poc - Dieses Repository enthält die Dateien, die für einen CSRF-Angriff mit Flash und HTTP-307-Umleitungen erforderlich sind.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - Der Schreibtisch für die Hausaufgaben dieses Kindes hat eine Tischplatte, die hochklappt und ein weltraumorientiertes Bedienfeld freigibt.
  • spacehuhn/wifi_keylogger - DIY Arduino Wi-Fi-Keylogger (Proof of Concept)

Assembly

  • enkomio/AlanFramework - Ein C2-Post-Exploitation-Framework
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - AV/EDR-Umgehung durch direkte Systemaufrufe.
  • timwhitez/Doge-Direct-Syscall - Golang Direct Syscall
  • klezVirus/inceptor - Vorlagenbasiertes AV/EDR-Umgehungsframework
  • guitmz/memrun - Kleines Tool, um ELF-Binärdateien aus dem Speicher mit einem bestimmten Prozessnamen auszuführen
  • DownWithUp/DynamicKernelShellcode - Ein Beispiel, wie x64-Kernel-Shellcode dynamisch APIs finden und nutzen kann
  • mai1zhi2/SysWhispers2_x86 - X86-Version von syswhispers2 / x86 direkter Systemaufruf
  • jthuraisamy/SysWhispers2 - AV/EDR-Umgehung durch direkte Systemaufrufe.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - Ein kostenloses umfassendes Reverse-Engineering-Tutorial, das x86, x64, 32-Bit/64-Bit ARM, 8-Bit AVR und 32-Bit RISC-V-Architekturen abdeckt.
  • jjyr/jonesforth_riscv - Jonesforth RISC-V-Port.
  • vxunderground/MalwareSourceCode - Sammlung von Malware-Quellcode für verschiedene Plattformen in einer Reihe unterschiedlicher Programmiersprachen.
  • antonioCoco/Mapping-Injection - Nur ein weiterer Windows-Prozess-Injection
  • jthuraisamy/SysWhispers - AV/EDR-Umgehung durch direkte Systemaufrufe.
  • tinysec/windows-syscall-table - Windows-Systemaufruftabelle von XP ~ 10 RS4

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows下面的SM.MS图床上传工具

AutoIt

  • WildByDesign/ACLViewer - ACL-Viewer für Windows

Batchfile

  • lxgw/LxgwWenKai - Eine quelloffene chinesische Schriftart, abgeleitet von Fontworks Klee One. 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生。
  • gsuberland/lbfo_win10 - NIC-Teaming (LBFO) in Windows 10 mithilfe von Komponenten von Windows Server wieder aktivieren.
  • SkyBlueEternal/jdk-change - Unterstützt windows\linux\macOS | JDK mit einem Klick wechseln
  • 0xbinibini/emergency_response_batch - 应急响应,应急响应脚本,应急响应批处理;将Windows查看日志用户端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用Windows自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在plugin目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行easyconnect并建立socks5代理,实现win电脑上免安装easyconnect访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Leistungsstarkes Batch-Skript, um den gesamten Windows-Defender-Schutz zu deaktivieren und sogar den Manipulationsschutz zu umgehen. POC zum Hacken von Windows.
  • wafinfo/cobaltstrike - CobaltStrike插件
  • chroblert/JC-jEnv - Windows Java-Umgebungsverwaltung
  • massgravel/Microsoft-Activation-Scripts - Open-Source-Aktivierung für Windows und Office mit HWID, Ohook, TSforge, KMS38 und Online-KMS-Methoden sowie erweiterter Fehlerbehebung.
  • sagishahar/lpeworkshop - Windows/Linux Local Privilege Escalation Workshop
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for Mac 开启并使用 Kubernetes
  • ihacku/winhardening - Windows-Härtungsskript
  • frizb/Windows-Privilege-Escalation - Windows-Privilege-Escalation-Techniken und -Skripte
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan-Massenscanscript

BitBake

  • xer0times/BugBounty - Bug-Bounty-Sachen, Payloads, Skripte, Profile, Tipps und Tricks, ...

Blade

  • dbarzin/mercator - Abbildung des Informationssystems / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Burp Bounty-Profile
  • six2dez/burp-bounty-profiles - Zusammenstellung von Burp Bounty-Profilen, gern beitragen!
  • PortSwigger/scan-check-builder - Burp Bounty ist eine Erweiterung von Burp Suite, die einen aktiven und passiven Scanner selbst verbessert. Diese Erweiterung erfordert Burp Suite Pro.
  • 1N3/IntruderPayloads - Eine Sammlung von Burpsuite Intruder-Payloads, BurpBounty-Payloads, Fuzz-Listen, Schadensdateien-Uploads und Web-Pentesting-Methodiken und Checklisten.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder im BApp Store) ist eine Erweiterung von Burp Suite, die einen aktiven und passiven Scanner selbst verbessert. Diese Erweiterung erfordert Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - Ein asynchroner, kollaborativer Post-Exploitation-Agent, unterstützt von Python und .NETs DLR- ImKKingshuk/RootShield - RootShield : Der ultimative Schutz für gerootete Android-Geräte - Schützen Sie Ihr gerootetes Android-Gerät vor unbefugten Dateioperationen und Prozessausführungen! 🛡️ RootShield ist ein leistungsstarkes Kernel-Modul, das
  • google/security-research - Dieses Projekt hostet Sicherheitshinweise und die dazugehörigen Proof-of-Concept-Exploits im Zusammenhang mit Forschung bei Google, die sich auf nicht von Google gehörtes Code auswirkt.
  • linktools-toolkit/linktools - 记录了在移动端漏洞分析和合规扫描过程中涉及的一些常用功能,以Python库的方式提供使用
  • varwara/CVE-2024-35250 - PoC für die Dereferenzierung eines nicht vertrauenswürdigen Zeigers im ks.sys-Treiber
  • hengyoush/kyanos - Kyanos ist ein Netzwerkanalyse-Tool mit eBPF. Es visualisiert die Zeit, die Pakete im Kernel verbringen, erfasst Anfragen/Antworten und macht die Fehlersuche effizienter.
  • wangfly-me/LoaderFly - 助力每一位RT队员,快速生成免杀木马
  • gianlucaborello/libprocesshider - Verstecke einen Prozess unter Linux mit dem ld preloader (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 免杀主流防病毒软件
  • P001water/yuze - Ein Socksv5-Proxy-Tool, geschrieben in CLang. 一款纯C实现的轻量内网穿透工具,支持正向,反向socks5代理隧道的搭建,支持跨平台使用。
  • OracleNep/Nday-Exploit-Plan - 历史漏洞的细节以及利用方法汇总收集
  • iridium-soda/container-escape-exploits - 整理容器逃逸相关的漏洞和exploits.
  • baiyies/AutoMonitor - windows自动监控截图工具。 Windows automatischer Screenshot-Ersteller.
  • - 容器安全漏洞的分析与复现

Read more

Tool herunterladen
  • crazywifi/RDP_SessionHijacking - Passwortloses RDP-Session-Hijacking
  • mxk/windows-secure-group-policy - Windows 11 sichere Gruppenrichtlinie für eigenständige Geräte
  • so87/CISSP-Study-Guide - Lernmaterialien für die CISSP-Prüfung 2018
  • Tai7sy/fuckcdn - CDN真实IP扫描,易语言开发
  • NextronSystems/APTSimulator - Ein Toolset, um ein System wie das Opfer eines APT-Angriffs aussehen zu lassen
  • auspbro/domain-admin-crack - 🌵 Lokale Rechteausweitung für in eine Domäne eingetretene Benutzer
  • bartblaze/Disable-Intel-AMT - Tool zum Deaktivieren von Intel AMT unter Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 Dieses Skript simuliert gefälschte Prozesse von Analyse-Sandbox/VM-Software, die einige Malware zu vermeiden versucht.
  • wzulfikar/ngrok-caddy - Skript zum Ausführen von ngrok mit (optionalem) Caddy-Server
  • h4ckm310n/Container-Vulnerability-Exploit
  • m0nad/Diamorphine - LKM-Rootkit für Linux-Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 und ARM64)
  • PolarPeak/NIDS - 基于Suricata简单的网络入侵检测系统,也是我的垃圾毕业设计,目前仅仅是一个demo。
  • evilashz/PigScheduleTask - 添加计划任务方法集合
  • kernweak/minicrypt - 基于MiniFilter和Sfilter的加解密
  • esnet/iperf - iperf3: Ein Werkzeug zur Messung der Netzwerkbandbreite für TCP, UDP und SCTP
  • qwqdanchun/HVNC - 基于Tinynuke修复得到的HVNC
  • baidu/dperf - dperf ist ein Netzwerklasttester mit 100 Gbit/s.
  • H4K6/CVE-2023-0179-PoC - 针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。
  • Impalabs/CVE-2023-27326 - VM-Escape für Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - Eine Bibliothek für Audio- und Musikanalyse, Merkmalsextraktion.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - LPE-Exploit für CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - LPE-Exploit für CVE-2023-21768
  • Esonhugh/sshd_backdoor - /root/.ssh/authorized_keys böswilliger Datei-Watchdog mit ebpf Tracepoint-Hook.
  • brosck/Pingoor - Linux-Backdoor basierend auf dem ICMP-Protokoll
  • nelhage/reptyr - Ein laufendes Programm einem neuen Terminal zuordnen
  • itm4n/PPLdump - Den Speicher einer PPL mit einem Userland-Exploit auslesen
  • zh-explorer/dirtycow - Exploit für DirtyCow
  • Coldzer0/ReverseSock5Proxy - Ein winziger Reverse-Sock5-Proxy, geschrieben in C :V
  • Cerbersec/KillDefenderBOF - Beacon Object File PoC-Implementierung von KillDefender
  • seventeenman/noELF - Linux下用于远程加载可执行文件以达到内存加载的目的
  • Kevin-sa/ebpf-supply-chain - 利用ebpf做pypi恶意包检测
  • yukar1z0e/cloudswordtsh - 多用户版linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf的远控tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Beacon Object File-Implementierung des Event-Viewer-Deserialisierungs-UAC-Bypass
  • Rvn0xsy/SchtaskCreator - 远程创建任务计划工具
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - Ein Linux-eBPF-Rootkit mit Hintertür, C2, Bibliotheksinjektion, Ausführungshijacking, Persistenz und Tarnfähigkeiten.
  • pytorch/cpuinfo - CPU-INFOrmation-Bibliothek (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Cobalt Strike BOF mit Zig!
  • crisprss/PetitPotam - 替代PrintBug用于本地提权的新方式,主要利用MS-EFSR协议中的接口函数 借鉴了Potitpotam中对于EFSR协议的利用,实现了本地提权的一系列方式 Unter Verwendung des EFSR-Protokolls in Potitpotam wurde eine Reihe von Methoden zur lokalen Rechteausweitung realisiert.
  • Cracked5pider/Ekko - Sleep-Verschleierung
  • helloexp/0day - 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Lokale Privilegienausweitung im Linux-Kernel über eBPF
  • synacktiv/ica2tcp - Ein SOCKS-Proxy für Citrix.
  • thefLink/DeepSleep - Eine Variante von Gargoyle für x64, um Speicherartefakte nur mit ROP und PIC zu verstecken
  • q77190858/CVE-2021-3156 - sudo提权漏洞CVE-2021-3156复现代码
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Anleitung für die Spectre-, Meltdown-, Speculative Store Bypass-, Rogue System Register Read-, Lazy FP State Restore-, Bounds Check Bypass Store-, TLBleed- und L1TF/Foreshadow-Sicherheitslücken sowie allgemeine…
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Windows Print Spooler RCE/LPE-Sicherheitslücke (CVE-2021-34527, CVE-2021-1675) Proof-of-Concept-Exploits
  • LDrakura/Remote_ShellcodeLoader - 远程shellcode加载&权限维持+小功能
  • JDArmy/RPCSCAN - RPC远程主机信息匿名扫描工具
  • jituo666/AndroidEventRecorder - Ein Aufnahmewerkzeug zur Aufzeichnung von Benutzeraktionen auf Android-Plattformen.
  • liudf0716/xfrpc - Das xfrpc-Projekt ist eine leichte Implementierung des FRP-Clients, geschrieben in C für OpenWRT- und IoT-Systeme. Es wurde entwickelt, um eine effiziente Lösung für ressourcenbeschränkte Geräte bereitzustellen.
  • Mr-Un1k0d3r/WindowsDllsExport - Eine Liste aller DLL-Exporte in C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - OSINT-Vorlagen-Engine
  • DataDog/security-labs-pocs - Proof-of-Concept-Code für von Datadog Security Labs referenzierte Exploits.
  • outflanknl/C2-Tool-Collection - Eine Sammlung von Tools, die über BOF- und reflective DLL Loading-Techniken mit Cobalt Strike (und möglicherweise anderen C2-Frameworks) integrieren.
  • chicharitomu14/AndScanner - Dies ist das Projekt für das Paper „Large-scale Security Measurements on the Android Firmware Ecosystem“ auf der ICSE2022
  • rbsec/sslscan - sslscan testet SSL/TLS-fähige Dienste, um unterstützte Cipher-Suiten zu erkennen
  • krisnova/boopkit - Linux-eBPF-Hintertür über TCP. Erzeugt Reverse Shells, RCE bei vorherigem privilegiertem Zugriff. Weniger Honkin, mehr Tonkin.
  • bytedance/bhook - 🔥 ByteHook ist eine Android-PLT-Hook-Bibliothek, die armeabi-v7a, arm64-v8a, x86 und x86_64 unterstützt.
  • r0ysue/AndroidFridaBeginnersBook - 《安卓Frida逆向与抓包实战》随书附件
  • easychen/pushdeer - 开放源码的无App推送服务,iOS14+扫码即用。亦支持快应用/iOS和Mac客户端、Android客户端、自制设备
  • emptymonkey/revsh - Eine Reverse Shell mit Terminalunterstützung, Daten-Tunneling und erweiterten Pivot-Funktionen.
  • Bonfee/CVE-2022-0995 - CVE-2022-0995 Exploit
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - Erfassen von SSL/TLS-Klartext ohne CA-Zertifikat mit eBPF. Unterstützt auf Linux/Android-Kernels für amd64/arm64.
  • ly4k/PwnKit - Eigenständiger Exploit für CVE-2021-4034 - Pkexec Lokale Privilegienausweitung
  • crisprss/PrintSpoofer - PrintSpoofer的反射dll实现,结合Cobalt Strike使用
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Eine Sammlung von Exploits und Dokumentation, die zur Ausnutzung der Linux-Dirty-Pipe-Sicherheitslücke verwendet werden können.
  • mponcet/subversive - x86_64 Linux-Rootkit mit Debug-Registern
  • therealdreg/lsrootkit - Rootkit-Erkennung für UNIX
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - Ein Root-Exploit für CVE-2022-0847 (Dirty Pipe)
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Windows-Kernel-Wissen && Ressourcen aus dem Netz sammeln && Nichts Eigenes Innovatives &&
  • Lojii/Knot - 一款iOS端基于MITM(中间人攻击技术)实现的HTTPS抓包工具,完整的App,核心代码使用SwiftNIO实现
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - Schützen Sie Ihre SIP-Server vor böswilligen Akteuren unter https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - eBPF-gesteuerte Sicherheit zum Sperren und Überwachen von Linux-Maschinen
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 Root-Benutzer hinzufügen - Pkexec Lokale Privilegienausweitung
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, für Webshell-Version.
  • MichaelDim02/Narthex - Modularer personalisierter Wörterbuchgenerator.
  • FlamingSpork/iptable_evil - Eine Evil-Bit-Hintertür für iptables
  • kyleavery/inject-assembly - .NET-Assemblies in einen bestehenden Prozess injizieren
  • spieglt/whatfiles - Protokollieren, auf welche Dateien von einem Linux-Prozess zugegriffen wird
  • berdav/CVE-2021-4034 - CVE-2021-4034 1-day
  • arthepsy/CVE-2021-4034 - PoC für PwnKit: Lokale Privilegienausweitung in polkits pkexec (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - Exploit für CVE-2021-4034
  • xbyl1234/android_analysis - Einige Android-Analyse-Tools, JNI-Trace mit Native Hook, libc-Hook, Log schreiben mit Aufruferadresse in Datei oder AndroidLog
  • aaaddress1/Skrull - Skrull ist ein Malware-DRM, das die automatische Sample-Übermittlung durch AV/EDR und Signatur-Scans aus dem Kernel verhindert. Es erzeugt Launcher, die Malware auf dem Opfer mit der Process-Ghosting-Technik ausführen können.
  • thefLink/Hunt-Sleeping-Beacons - Zielt darauf ab, schlafende Beacons zu identifizieren
  • Rvn0xsy/linux_dirty - 更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程
  • revng/pagebuster - PageBuster - alle ausführbaren Seiten gepackter Prozesse auslesen
  • screetsec/TheFatRat - Thefatrat ein massives Exploit-Tool: Einfaches Tool zum Generieren von Backdoors und einfaches Tool für Post-Exploitation-Angriffe wie Browser-Angriffe usw. Dieses Tool kompiliert eine Malware mit beliebten Payloads und führt dann…
  • f0rb1dd3n/Reptile - LKM Linux-Rootkit
  • lcatro/qemu-fuzzer - Qemu Fuzzer. 针对Qemu模拟设备的模糊测试工具,主要思路是Host生成种子Data,然后传递给Guest中转程序,由中转程序访问MMIO,以达到和模拟设备的交互,不同于qtest自带的fuzzer.
  • chriskaliX/Hades - Hades ist ein hostbasiertes Einbruchserkennungssystem, hauptsächlich basierend auf eBPF
  • n0b0dyCN/redis-rogue-server - Redis (<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - Shellcode, der während der Malware-Analyse extrahiert wurde, schnell debuggen
  • SweetIceLolly/Huorong_Vulnerabilities - Huorong Internet Security-Sicherheitslücken 火绒安全软件漏洞
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Eine Visual Studio-Vorlage zum Erstellen von Cobalt Strike BOFs
  • HexHive/USBFuzz - Ein Framework zum Fuzzing von USB-Treibern durch Geräteemulation
  • fortra/nanodump - Das Schweizer Taschenmesser des LSASS-Dumpings
  • 0671/RedisModules-ExecuteCommand-for-Windows - 可在Windows下执行系统命令的Redis模块,可用于Redis主从复制攻击。
  • Lakr233/Decrypter - Eine einfache Möglichkeit, UIKit-Apps zu entschlüsseln.
  • idealeer/xmap - XMap ist ein schneller Netzwerkscanner, der für internetweite IPv6- und IPv4-Netzwerkforschungsscans entwickelt wurde.
  • wolfpython/nids - 基于网络的入侵检测系统
  • dismantl/ImprovedReflectiveDLLInjection - Eine Verbesserung der ursprünglichen Reflective-DLL-Injection-Technik von Stephen Fewer von Harmony Security
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - ETW-Bypass in Remote-Prozess via Syscalls injizieren (HellsGate|HalosGate)
  • codewhitesec/HandleKatz - PIC-LSASS-Dumper mit geklonten Handles
  • gentilkiwi/kekeo - Eine kleine Toolbox zum Spielen mit Microsoft Kerberos in C
  • EspressoCake/PPLDump_BOF - Eine getreue Übertragung der wichtigsten Funktionen/Fähigkeiten von @itm4ns PPLDump-Projekt als BOF.
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - Der seL4-Mikrokernel
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - Sammlung von Remote-Authentifizierungs-Triggern in C#
  • paranoidninja/PIC-Get-Privileges - Erstellen und Ausführen von positionsunabhängigem Shellcode aus Objektdateien im Speicher
  • SolomonSklash/SleepyCrypt - Eine Shellcode-Funktion, um ein laufendes Prozess-Image beim Schlafen zu verschlüsseln.
  • limithit/NginxExecute - Das NginxExecute-Modul führt Shell-Befehle über GET, POST und HEAD aus, um das Ergebnis anzuzeigen.
  • boku7/azureOutlookC2 - Azure Outlook Command & Control (C2) - Remote-Steuerung eines kompromittierten Windows-Geräts aus Ihrem Outlook-Postfach. Bedrohungsemulationstool für die nordkoreanische APT InkySquid / ScarCruft / APT37. TTP: Verwenden von Micro…
  • cyberark/rdpfuzz - Werkzeuge zum Fuzzing von RDP
  • mprovost/NFStash - NFS-Client-CLI-Toolkit
  • aaaddress1/PR0CESS - Einige Gadgets zu Windows-Prozessen und einsatzbereit :)
  • superflexible/TGPuttyLib - Eine gemeinsam genutzte SFTP-Client-Bibliothek (dll/so/dylib) mit Bindungen und Klassen für C++, Delphi und Free Pascal, basierend auf PuTTY
  • ttdennis/fpicker - fpicker ist eine Frida-basierte Fuzzing-Suite, die verschiedene Modi unterstützt (einschließlich AFL++-In-Process-Fuzzing)
  • mgeeky/ElusiveMice - Cobalt Strike User-Defined Reflective Loader mit Blick auf AV/EDR-Umgehung
  • boku7/whereami - Cobalt Strike Beacon Object File (BOF), das handgeschriebenen Shellcode verwendet, um die Prozess-Umgebungszeichenfolgen zurückzugeben, ohne DLLs zu berühren.
  • frkngksl/Huan - Generator für verschlüsselte PE-Loader
  • Yubico/yubico-c - YubiKey C Low-Level-Bibliothek (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: Greybox-Hypervisor-Fuzzing mit schnellen Snapshots und affinen Typen
  • glmcdona/Process-Dump - Windows-Tool zum Auslesen von Malware-PE-Dateien aus dem Speicher auf die Festplatte zur Analyse.
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Beacon.dll Reverse Engineering
  • boku7/BokuLoader - Ein Proof-of-Concept Cobalt Strike Reflective Loader, der darauf abzielt, Cobalt Strikes Evasion-Funktionen nachzubilden, zu integrieren und zu verbessern!
  • aqi00/advanceapp - 《Android App开发进阶与项目实战》随书源码
  • horsicq/PDBRipper - PDBRipper ist ein Dienstprogramm zum Extrahieren von Informationen aus PDB-Dateien.
  • Gui774ume/ebpfkit - ebpfkit ist ein Rootkit, das von eBPF angetrieben wird
  • jrbrtsn/ban2fail - Einfaches und effizientes Logdatei-Scannen und iptable-Filtern
  • cdpxe/NELphase - Network Environment Learning (NEL)-Phase für verdeckte Kanäle (mit einem Feedback-Kanal)
  • ZhangZhuoSJTU/StochFuzz - Korrektes und kosteneffizientes Fuzzing von gestrippten Binärdateien durch inkrementelles und stochastisches Umschreiben
  • connormcgarr/cThreadHijack - Beacon Object File (BOF) für Remote-Prozess-Injection via Thread-Hijacking
  • boku7/injectAmsiBypass - Cobalt Strike BOF - AMSI-Bypass in einem Remote-Prozess mit Code-Injection.
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - eine PE-Injection-Technik, ähnlich wie Process Doppelgänging, aber mit einer löschungsausstehenden Datei anstelle einer transaktionierten Datei
  • GJDuck/e9patch - Ein leistungsstarkes statisches Binär-Umschreibwerkzeug
  • djkaty/Il2CppInspector - Leistungsstarkes automatisiertes Werkzeug für Reverse Engineering von Unity IL2CPP-Binärdateien
  • merbanan/rtl_433 - Programm zum Dekodieren von Funkübertragungen von Geräten in den ISM-Bändern (und anderen Frequenzen)
  • killvxk/Beacon - Leichte, header-only C++-IPC-Bibliothek für Windows-Betriebssysteme (Vista+) mit erweiterten lokalen Prozeduraufrufen
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - Ein schützender und Low-Level-Shellcode-Loader, der moderne EDR-Systeme besiegt.
  • OWASP/IoTGoat - IoTGoat ist eine absichtlich unsichere Firmware, die entwickelt wurde, um Softwareentwickler und Sicherheitsfachleute beim Testen häufig vorkommender Sicherheitslücken in IoT-Geräten zu schulen.
  • ndilieto/uacme - ACMEv2-Client, geschrieben in reinem C mit minimalen Abhängigkeiten
  • client9/libinjection - SQL / SQLI-Tokenizer-Parser-Analyzer
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter ist eine Engine zur Erkennung bösartiger Plug-ins für iOS-Anwendungen. Sie kann den Kopf der MachO-Datei der injizierten dylib-Dynamic-Library zur Laufzeit analysieren. Wenn Sie interessiert…
  • xuanxuan0/TiEtwAgent - PoC-Agent zur Erkennung von Speicherinjektionen basierend auf ETW, für offensive und defensive Forschungszwecke
  • antonioCoco/RemotePotato0 - Windows-Privilegienausweitung von Benutzer zu Domain-Admin.
  • greenbone/gvmd - Greenbone Vulnerability Manager - Das Datenbank-Backend für die Greenbone Community Edition
  • topotam/PetitPotam - PoC-Tool, um Windows-Hosts zu zwingen, sich über MS-EFSRPC EfsRpcOpenFileRaw oder andere Funktionen bei anderen Maschinen zu authentifizieren.
  • CCob/BOF.NET - Eine .NET-Laufzeitumgebung für Cobalt Strikes Beacon Object Files
  • 0xricksanchez/dlink-decrypt - D-Link-Firmware-Entschlüsselungs-PoC
  • boku7/spawn - Cobalt Strike BOF, das einen Opferprozess erzeugt, Shellcode injiziert und die Payload ausführt. Entwickelt, um EDR/UserLand-Hooks zu umgehen, indem ein Opferprozess mit Arbitrary Code Guard (ACG) erzeugt wird.
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly ist ein Proof-of-Concept Beacon Object File (BOF), das Sicherheitsexperten ermöglicht, In-Process-.NET-Assembly-Ausführung als Alternative zu Cobalt Strikes traditionellem…
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS Lokale Privilegienausweitung (Interaktive Bash-Shell und ausgeführter Befehl)
  • wbenny/injdrv - Proof-of-Concept Windows-Treiber zum Injizieren von DLLs in User-Mode-Prozesse mittels APC
  • CCob/SylantStrike - Einfache EDR-Implementierung zur Demonstration von Umgehungsmethoden
  • jattach/jattach - JVM Dynamic Attach-Dienstprogramm
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly ist ein Proof-of-Concept Beacon Object File (BOF), das Sicherheitsexperten ermöglicht, In-Process-.NET-Assembly-Ausführung als Alternative zu Cobalt Strikes traditionellem…
  • praetorian-inc/PortBender - TCP-Port-Umleitungsdienstprogramm
  • hlldz/CVE-2021-1675-LPE - Local Privilege Escalation Edition für CVE-2021-1675/CVE-2021-34527
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM ist ein Netzwerksicherheits-Überwachungsframework basierend auf DPDK.
  • Yaxser/Backstab - Ein Werkzeug zum Töten von antimalware-geschützten Prozessen
  • CaledoniaProject/rdpscan - RDP-Passwortüberprüfungswerkzeug - Keine externen Bibliotheken erforderlich ;-P
  • wonderkun/go-packer - golang打包二进制进行免杀
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: Ein WiFi-Protokoll-Fuzzing-Tool
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - Kommandozeilen-Akku-Statistiken für MS Windows
  • passthehashbrowns/hiding-your-syscalls - Einiger Quellcode, um die Vermeidung bestimmter direkter Syscall-Erkennungen durch Lokalisieren und Springen zu einer legitimen Syscall-Anweisung in NTDLL zu demonstrieren.
  • yarrick/iodine - Offizielles Git-Repo für Iodine-DNS-Tunnel
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Eine cloud-native Datenbank basierend auf PostgreSQL, entwickelt von Alibaba Cloud.
  • season-lab/fuzzolic - Fuzzing + Concolic = fuzzolic :)
  • djhohnstein/macos_shell_memory - MachO-Binärdateien im Speicher mit CGo ausführen
  • ASkyeye/Zipper - Zipper, ein CobaltStrike-Datei- und Ordnerkomprimierungsdienstprogramm.
  • pbek/loganalyzer - LogAnalyzer ist ein Werkzeug, das Ihnen hilft, Ihre Logdateien zu analysieren, indem es den Inhalt mit von Ihnen definierten Mustern reduziert.
  • heiher/hev-socks5-core - Eine einfache, leichte Socks5-Bibliothek (IPv4/IPv6/TCP/UDP/Client/Server)
  • orangetw/tsh - Tiny SHell ist eine Open-Source-UNIX-Hintertür.
  • waldo-irc/CVE-2021-21551 - Exploit zu SYSTEM für CVE-2021-21551
  • Iansus/SilentLsassDump - VisualStudio-Port von https://github.com/guervild/BOFs/tree/dev/SilentLsassDump
  • abcz316/rwProcMem33 - Linux ARM64内核硬件进程内存读写驱动、硬件断点调试驱动。硬件级读写Linux进程内存、硬件级下断点。
  • falcosecurity/pdig - Ptrace-basierter Ereignisproduzent für udig
  • svengong/xcubebase_riru - 基于magisk 和riru的frida持久化方案
  • Al1ex/WindowsElevation - Windows-Privilegienausweitung (持续更新)
  • Al1ex/LinuxEelvation - Linux-Privilegienausweitung (持续更新)
  • boazsegev/iodine - iodine - HTTP/WebSockets-Server für Ruby mit Pub/Sub-Unterstützung
  • xforcered/CredBandit - Proof-of-Concept Beacon Object File (BOF), das statische x64-Syscalls verwendet, um einen vollständigen In-Memory-Dump eines Prozesses durchzuführen und diesen über Ihren bereits bestehenden Beacon-Kommunikationskanal zurückzusenden.
  • dgoulet/kjackal - Linux-Rootkit-Scanner
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - Ein Git-Repository, das das aktuelle 64-Bit Git for Windows SDK spiegelt
  • csandker/inMemoryShellcode - Eine Sammlung von In-Memory-Shellcode-Ausführungstechniken für Windows
  • pattern-f/TQ-pre-jailbreak - Hallo von pattern-f.
  • darvincisec/AntiDebugandMemoryDump - Anti-Debug und Anti-Memory-Dump für Android
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - juicypotato für Win10 > 1803 & Win Server 2019
  • 9bie/exe2shellcode - Remote-Download und Speicherausführung für Shellcode-Framework
  • trustedsec/COFFLoader -
  • akopytov/sysbench - Skriptierbarer Datenbank- und Systemleistungs-Benchmark
  • mtrojnar/osslsigncode - OpenSSL-basiertes Authenticode-Signieren für PE-/MSI-/Java-CAB-Dateien
  • jmk-foofus/medusa - Medusa ist ein schneller, paralleler und modularer Login-Brute-Forcer.
  • rewardone/OSCPRepo - Eine Liste von Befehlen, Skripten, Ressourcen und mehr, die ich gesammelt und für die Verwendung als OSCP (und mehr) Studienmaterial zu konsolidieren versucht habe. Befehle in 'Usefulcommands' Keepnote. Lesezeichen und Lektüre…
  • aaaddress1/sakeInject - Windows PE - TLS (Thread Local Storage) Injector in C/C++
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156非交互式执行命令
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Red Team C Code Repository
  • lockedbyte/CVE-Exploits - PoC-Exploits für Softwareschwachstellen
  • mai1zhi2/ShellCodeFramework - 绕3环的shellcode免杀框架
  • ea/bosch_headunit_root - Dokumentation und Code zum Rooten und Erweitern eines Bosch-Autoradios (lcn2kai)
  • LloydLabs/Windows-API-Hashing - Dies ist ein einfaches Beispiel und eine Erklärung der Verschleierung der API-Auflösung durch Hashing
  • LloydLabs/delete-self-poc - Eine Möglichkeit, eine gesperrte Datei oder eine aktuell laufende ausführbare Datei auf der Festplatte zu löschen.
  • zznop/drow - Injiziert Code in ELF-Ausführbare nach dem Build
  • neil-wu/CatFrida - CatFrida ist ein macOS-Tool zur Inspektion einer laufenden iOS-App.
  • ybdt/evasion-hub - 免杀对抗
  • jsherman212/xnuspy - Ein iOS-Kernel-Function-Hooking-Framework für checkra1n-fähige Geräte
  • rsmudge/unhook-bof - API-Hooks aus einem Beacon-Prozess entfernen.
  • dacade/tools - einige Werkzeuge
  • lengjibo/FourEye - AV-Evasion-Tool für Red Team Ops
  • AFLplusplus/AFLplusplus - Der Fuzzer afl++ ist afl mit Community-Patches, Qemu 5.1-Upgrade, kollisionsfreier Abdeckung, verbessertem laf-intel & redqueen, AFLfast++-Power-Schedules, MOpt-Mutatoren, unicorn_mode und vielem mehr!
  • ethereal-vx/Persistence - Nachbauen und Überprüfen der Windows-Persistenzmethoden
  • anantshri/Android_Security - Dieses Repository ist ergänzendes Material für Android-Trainings von Anant Shrivastava aus den Jahren 2012-2017
  • gtworek/PSBits - Einfache (relativ) Dinge, die es Ihnen ermöglichen, etwas tiefer zu graben als gewöhnlich.
  • ajpc500/BOFs - Sammlung von Beacon Object Files
  • tomcarver16/BOF-DLL-Inject - Manual Map DLL-Injection implementiert mit Cobalt Strikes Beacon Object Files.
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - 安卓绕过ptrace反调试
  • NixOS/patchelf - Ein kleines Dienstprogramm zum Ändern des dynamischen Linkers und RPATH von ELF-Ausführbaren
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (macht MSHookFunction unwirksam)
  • ntop/n2n - Peer-to-Peer-VPN
  • gaffe23/linux-inject - Werkzeug zum Injizieren einer Shared Object in einen Linux-Prozess
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - Eine moderne und leichte Statusleiste für X-Fenstermanager.
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows版单文件exe版,运行后直接在当前控制台反弹System权限Shell
  • strongcourage/uafuzz - UAFuzz: Binärgerichtetes Fuzzing für Use-After-Free-Sicherheitslücken
  • LloydLabs/wsb-detect - wsb-detect ermöglicht es Ihnen zu erkennen, ob Sie in Windows Sandbox ("WSB") ausgeführt werden.
  • g0dA/linuxStack - Linux技术栈
  • 0voice/algorithm-structure - 2021年最新总结 500个常用数据结构,算法,算法导论,面试常用,大厂高级工程师整理总结
  • GeoSn0w/Blizzard-Jailbreak - Ein Open-Source-Jailbreak für iOS 11.0 -> 11.4.1 (bald iOS 13), zu Lehrzwecken erstellt.
  • bytecode77/r77-rootkit - Fileless Ring-3-Rootkit mit Installer und Persistenz, das Prozesse, Dateien, Netzwerkverbindungen usw. verbirgt.
  • ventoy/Ventoy - Eine neue bootfähige USB-Lösung.
  • SkewwG/domainTools - 内网域渗透小工具
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Ausführbare Dateien aus dem Speicher über das Netzwerk ausführen, auf Windows, Linux, OpenVMS... Routern... Raumschiffen... Toastern usw.
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - Verbinden, als gäbe es keine Firewall. Sicher.
  • phra/PEzor - Open-Source-Shellcode- und PE-Packer
  • TimelifeCzy/Shell_Protect - VM一键加壳/脱壳,全压缩,反调试等
  • ish-app/ish - Linux-Shell für iOS
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget ist eine Sammlung von Tools und ein Framework zur Datenerfassung und Systeminspektion auf Kubernetes-Clustern und Linux-Hosts mit eBPF
  • gloxec/CrossC2 - Generieren von CobaltStrikes plattformübergreifender Payload
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Cobalt Strike Aggressor 插件包
  • brendan-rius/c-jwt-cracker - JWT-Brute-Force-Cracker in C
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - RealTek RTL8188eus WiFi-Treiber mit Monitor-Modus und Frame-Injection-Unterstützung
  • dtcooper/fakehostname - Führen Sie einen Befehl aus und fälschen Sie Ihren Hostnamen.
  • yifengyou/learn-kvm - Qemu KVM (Kernel Virtual Machine)学习笔记
  • blendin/3snake - Werkzeug zum Extrahieren von Informationen aus neu erzeugten Prozessen
  • 0vercl0k/sic - Aufzählen von User-Mode-Shared-Memory-Mappings unter Windows.
  • CylanceVulnResearch/ReflectiveDLLRefresher - Universelles Unhooking
  • DoctorWkt/acwj - Eine Reise zum Schreiben eines Compilers
  • limbenjamin/LogServiceCrash - POC-Code zum Absturz des Windows-Ereignisprotokolldienstes
  • nil0x42/duplicut - Entfernen von Duplikaten aus MASSIVEN Wortlisten ohne Sortierung (für wörterbuchbasiertes Passwortknacken)
  • blunderbuss-wctf/wacker - Ein WPA3-Wörterbuchknacker
  • uf0o/CVE-2020-17382 - PoC-Exploits für CVE-2020-17382
  • libinjection/libinjection - SQL / SQLI-Tokenizer-Parser-Analyzer
  • blackarrowsec/redteam-research - Sammlung von PoC und offensiven Techniken, die vom BlackArrow Red Team verwendet werden
  • chompie1337/s8_2019_2215_poc - PoC 2019-2215 Exploit für S8/S8 Active mit DAC + SELinux + Knox/RKP-Bypass
  • DerekSelander/yacd - Entschlüsselt FairPlay-Anwendungen unter iOS 13.4.1 und niedriger, kein Jailbreak erforderlich
  • jvinet/knock - Ein Port-Knocking-Daemon
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 Linux-, macOS- und Windows-Kernel-Privilegienausweitungs-Schwachstellensammlung, mit Compilation-Umgebung, Demo-GIF, Schwachstellendetails, ausführbarer Datei (提权漏洞合集)
  • fancycode/MemoryModule - Bibliothek zum Laden einer DLL aus dem Speicher.
  • reactos/reactos - Ein freies Windows-kompatibles Betriebssystem
  • MobileForensicsResearch/mem - Werkzeug zum Auslesen des Speichers von Android-Geräten
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - C#-Bindungen für webview/webview - Batterien enthalten
  • gabrielrcouto/awesome-php-ffi - PHP FFI-Beispiele und Anwendungsfälle
  • bhassani/EternalBlueC - EternalBlue-Suite, in C/C++ neu erstellt, einschließlich: MS17-010 Exploit, EternalBlue-Schwachstellendetektor, DoublePulsar-Detektor und DoublePulsar-Shellcode- und DLL-Uploader
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Vmware Hardened VM detection mitigation loader (Anti-Anti-VM)
  • aligrudi/neatcc - Ein kleiner ARM/x86(-64) C-Compiler
  • bkerler/opencl_brute - MD5-, SHA1-, SHA256-, SHA512-, HMAC-, PBKDF2-, SCrypt-Bruteforcing-Tools mit OpenCL (GPU, juchhu!) und Python
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Werkzeuge, Dienstprogramme und Skripte, die Ihnen beim Schreiben von Redis-Modulen helfen!
  • vulhub/redis-rogue-getshell - Redis 4.x/5.x Master/Slave Getshell-Modul
  • TheWover/donut - Generiert positionsunabhängigen Shellcode für x86, x64 oder AMD64+x86, der .NET-Assemblies, PE-Dateien und andere Windows-Payloads aus dem Speicher lädt und mit Parametern ausführt
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP 扩展, 用于 PHP-FPM、FastCGI、LD_PRELOAD等模式下突破 disabled_functions
  • m57/cobaltstrike_bofs - Meine CobaltStrike BOFs
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - Windows 10 UAC-Bypass für alle ausführbaren Dateien, die autoelevate true haben.
  • a0rtega/pafish - Pafish ist ein Testwerkzeug, das verschiedene Techniken verwendet, um virtuelle Maschinen und Malware-Analyse-Umgebungen auf die gleiche Weise zu erkennen wie Malware-Familien.
  • github/securitylab - Ressourcen im Zusammenhang mit dem GitHub Security Lab
  • qq4108863/hihttps - hihttps是一款完整源码的高性能web应用防火墙,既支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等ModSecurity正则规则,又支持无监督机器学习,自主对抗未知攻击。
  • rvrsh3ll/BOF_Collection - Verschiedene Cobalt Strike BOFs
  • sailay1996/RpcSsImpersonator - Privilegienausweitung über den RpcSs-Dienst
  • libyal/liblnk - Bibliothek und Werkzeuge zum Zugriff auf das Windows-Verknüpfungsdateiformat (LNK)
  • NtRaiseHardError/NINA - NINA: No Injection, No Allocation x64 Process Injection Technique
  • DanieleDeSensi/peafowl - Hochleistungs-Deep-Packet-Inspection (DPI)-Framework zur Identifizierung von L7-Protokollen und zum Extrahieren und Verarbeiten von Daten und Metadaten aus Netzwerkverkehr.
  • elfmaster/libelfmaster - Sichere ELF-Parse-/Ladebibliothek für forensische Rekonstruktion von Malware und robuste Reverse-Engineering-Werkzeuge
  • elfmaster/ftrace - POSIX-Funktionstracing
  • elfmaster/dsym_obfuscate - Verschleiert dynamische Symboltabelle
  • ntop/nDPI - Open-Source-Deep-Packet-Inspection-Software-Toolkit
  • redplait/armpatched - Klon von Armadillo, gepatcht für Windows
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - Eine einfache C-Implementierung zum Dekodieren Ihres Shellcodes und direktem Schreiben in den Speicher
  • meme/hotwax - Abdeckungsgesteuertes binäres Fuzzing mit Frida Stalker
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉Eine dlopen-Bibliothek, die mobile Systembeschränkungen umgeht
  • titansec/OpenWAF - Web-Sicherheitsschutzsystem basierend auf OpenResty
  • ionescu007/faxhell - Eine Bind-Shell unter Verwendung des Faxdienstes und eines DLL-Hijacks
  • ph4ntonn/Impost3r - 👻Impost3r -- Ein Linux-Passwortdieb
  • havocykp/Gh0st - 远控源码
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - Umgehen von disable_functions über LD_PRELOAD (kein /usr/sbin/sendmail erforderlich)
  • gentilkiwi/mimikatz - Ein kleines Werkzeug, um mit Windows-Sicherheit zu spielen
  • itm4n/PrintSpoofer - Missbrauch von Identitätswechselrechten durch den 'Printer Bug'
  • sandboxie/sandboxie - Die Sandboxie-Anwendung
  • can1357/NtLua - Lua im Kernel-Mode, warum auch nicht.
  • 1d8/MailJack -
  • thebabush/bline - Naver LINE VoIP Reverse-Engineering-Zeug
  • kingToolbox/WindTerm - Ein professionelles plattformübergreifendes SSH/SFTP/Shell/Telnet/Tmux/Serial-Terminal.
  • nccgroup/nccfsas - Informationen, die öffentlich vom Full Spectrum Attack Simulation (FSAS)-Team der NCC Group veröffentlicht wurden.
  • a1exdandy/checkm8-a5 - checkm8-Port für S5L8940X/S5L8942X/S5L8945X
  • taviso/ctftool - Interaktives CTF-Erkundungswerkzeug
  • YutaroHayakawa/ipftrace2 - Ein paketorientierter Linux-Kernel-Funktionsaufruf-Tracer
  • hasherezade/hollows_hunter - Scannt alle laufenden Prozesse. Erkennt und sichert eine Vielzahl potenziell bösartiger Implantate (ersetzte/implementierte PEs, Shellcodes, Hooks, In-Memory-Patches).
  • rxwx/spoolsystem - Print Spooler Named Pipe Impersonation für Cobalt Strike
  • Katrovisch/KatroLogger - Keylogger für Linux-Systeme
  • bats3c/shad0w - Ein Post-Exploitation-Framework, das für verdeckte Operationen in stark überwachten Umgebungen entwickelt wurde.
  • HyperDbg/HyperDbg - Modernste native Debugging-Werkzeuge
  • AltraMayor/gatekeeper - Das erste Open-Source-DDoS-Schutzsystem
  • V-E-O/PoC - PoC von CVE/Exploit
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Linux-Post-Exploitation-Privilegienausweitungs-Enumeration
  • oleavr/ios-inject-custom - Beispiel, das zeigt, wie man Frida für die eigenständige Injektion einer benutzerdefinierten Payload verwendet
  • Echocipher/AUTO-EARN - 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具
  • zhuotong/Android_InlineHook - Android内联hook框架
  • juuso/keychaindump - Ein Proof-of-Concept-Werkzeug zum Lesen von OS-X-Keychain-Passwörtern
  • prbinu/tls-scan - Ein internetweiter, blitzschneller SSL/TLS-Scanner (nicht blockierend, ereignisgesteuert)
  • a2o/snoopy - Snoopy Command Logger ist eine kleine Bibliothek, die alle Programmausführungen auf Ihrem Linux/BSD-System protokolliert.
  • gentilkiwi/kirandomtpm - Zufällige Bytes vom TPM abrufen (Tool + BCrypt-RNG-Anbieter)
  • wonderkun/CTFENV - 为应对CTF比赛而搭建的各种环境
  • antonioCoco/RoguePotato - Eine weitere Windows-Local-Privilege-Ausweitung von Dienstkonto zu System
  • yusufqk/SystemToken - Privilegiertes Token stehlen, um SYSTEM-Shell zu erhalten
  • uknowsec/getSystem - webshell下提权执行命令 Reference:https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS ist eine DNS-Bibliothek, die die DNS-Tool-Programmierung erleichtert
  • noptrix/lulzbuster - Ein sehr schnelles und intelligentes Webverzeichnis- und Datei-Enumeration-Tool in C.
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Windows SMBv3 LPE-Exploit #SMBGhost
  • twelvesec/passcat - Passwort-Wiederherstellungstool
  • chroblert/domainWeakPasswdCheck - 内网安全·域账号弱口令审计
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - Offensiver Android-Kernel auf Steroiden - Shuriken ist ein Android-Kernel für Oneplus 5/5T, der mehrere Funktionen für Pentesting unterstützt.
  • newsoft/adduser - Programmatisch einen administrativen Benutzer unter Windows erstellen
  • david378/ssocks - Statische ssocks mit cmake bauen, ssocks cross bauen
  • V-E-O/rdp2tcp - rdp2tcp: TCP-Tunnel über eine Remotedesktopverbindung öffnen.
  • redcanaryco/atomic-red-team - Kleine und hoch portable Erkennungstests basierend auf MITRE ATT&CK.
  • brainsmoke/ptrace-burrito - Ein freundlicher Wrapper um ptrace
  • Mr-Un1k0d3r/SCShell - Fileless-Lateral-Movement-Tool, das auf ChangeServiceConfigA angewiesen ist, um Befehle auszuführen
  • RITRedteam/Headshot - NGINX-Modul zur Ermöglichung von RCE über einen bestimmten Header
  • Genymobile/scrcpy - Anzeige und Steuerung Ihres Android-Geräts
  • bootleg/ret-sync - ret-sync ist eine Reihe von Plugins, die helfen, eine Debugging-Sitzung (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) mit den Disassemblern IDA/Ghidra/Binary Ninja zu synchronisieren.
  • pymumu/smartdns - Ein lokaler DNS-Server, um die schnellste Website-IP für die beste Internet-Erfahrung zu erhalten, unterstützt DoT, DoH, DoQ. 一个本地DNS服务器,获取最快的网站IP,获得最佳上网体验,支持DoH,DoT, DoQ。
  • outflanknl/Dumpert - LSASS-Speicher-Dumper mit direkten Systemaufrufen und API-Unhooking.
  • jonathanmetzman/wasm-fuzzing-demo - Demos und Anleitungen zum In-Browser-Fuzzing mit WebAssembly
  • turing-technician/FastHook - Android ART Hook
  • 0x25bit/darkRat_HVNC - DarkRats eigenständige HVNC
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, ein WYSIWYG-basierter LaTeX-Editor im Browser
  • mohuihui/antispy - AntiSpy ist ein kostenloses, aber leistungsstarkes Anti-Virus- und Rootkit-Toolkit. Es bietet Ihnen die Fähigkeit mit den höchsten Privilegien, verschiedene Kernel-Modifikationen und -Hooks zu erkennen, zu analysieren und wiederherzustellen. Mit seinen…
  • OWASP/igoat - OWASP iGoat - Ein Lernwerkzeug für iOS-App-Pentesting und Sicherheit von Swaroop Yermalkar
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - Eine verdammt angreifbare Swift-Anwendung für iOS
  • hmgle/graftcp - Ein flexibles Werkzeug zum Umleiten des TCP-Verkehrs eines bestimmten Programms zu einem SOCKS5- oder HTTP-Proxy.
  • blechschmidt/massdns - Ein hochleistungsfähiger DNS-Stub-Resolver für Massenabfragen und Aufklärung (Subdomain-Enumeration)
  • abelcheung/rifiuti2 - Windows-Papierkorb-Analysator
  • vmonaco/kloak - Keystroke-Level-Online-Anonymisierungs-Kernel: Verschleiert das Tippverhalten auf Geräteebene.
  • robertdavidgraham/rdpscan - Ein schneller Scanner für die CVE-2019-0708 'BlueKeep'-Sicherheitslücke.
  • q3k/cve-2019-5736-poc - Unbewaffneter Proof of Concept für CVE-2019-5736 (Docker Escape)
  • gurnec/HashCheck - HashCheck Shell-Erweiterung für Windows mit zusätzlichem SHA2, SHA3 und Multithreading; ursprünglich von code.kliu.org
  • skeeto/endlessh - SSH-Tarpit, das langsam ein endloses Banner sendet
  • Chion82/netfilter-full-cone-nat - Ein Kernel-Modul, um MASQUERADE in Full-Cone-SNAT umzuwandeln
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - Windows & Linux
  • y11en/BlockRDPBrute - [HIPS]RDP(3389)爆破防护
  • klsfct/getshell - 各大平台提权工具
  • Halbmond/Introduction-to-Computer-Systems - Kurs: Einführung in Computersysteme
  • swaywm/sway - i3-kompatibler Wayland-Compositor
  • ambrop72/badvpn - NCD-Skriptsprache, tun2socks-Proxifier, P2P-VPN
  • firebroo/UnixTools - 一些处理数据的Unix小工具,支持管道操作。
  • meyerd/n2n - Ein Entwicklungszweig der n2n-P2P-VPN-Software
  • ValdikSS/p0f-mtu - p0f mit Patches zum Speichern des MTU-Werts und Export über API (für VPN-Erkennung)
  • rosehgal/BinExp - Linux Binary Exploitation
  • sfan5/fi6s - IPv6-Netzwerkscanner, der schnell sein soll
  • silight-jp/MacType-Patch - MacType Patch für DirectWrite Hook
  • andreiw/RaspberryPiPkg - VERALTET - NICHT VERWENDEN | Gehen Sie stattdessen hierhin ->
  • aarond10/https_dns_proxy - Ein leichter DNS-over-HTTPS-Proxy.
  • telekom-security/tpotce - 🍯 T-Pot - Die All-in-One-Multi-Honeypot-Plattform 🐝
  • lihaoyun6/axeldown-core - 基于axel-webm的优化项目. 通过webui调用axel进行下载
  • suvllian/process-inject - 在Windows环境下的进程注入方法:远程线程注入、创建进程挂起注入、反射注入、APCInject、SetWindowHookEX注入
  • sumatrapdfreader/sumatrapdf - SumatraPDF-Reader
  • zogvm/zogvm - zogna Video-Manager
  • henkman/virgo - ♍💻💻💻💻 Virtuelle Desktops für Windows
  • netdata/netdata - Röntgenblick für Ihre Infrastruktur!
  • RPISEC/MBE - Kursmaterialien für Modern Binary Exploitation von RPISEC
  • saaramar/execve_exploit - Hardcore-Korruption meiner execve()-Sicherheitslücke in WSL
  • Nat-Lab/eoip - EoIP/EoIPv6 für *nix.
  • tcp-nanqinlang/general - Allgemeiner Modus über Modulladung
  • 3proxy/3proxy - 3proxy - winziger freier Proxy-Server
  • coolstar/electra - Electra iOS 11.0 - 11.1.2 Jailbreak-Toolkit basierend auf async_awake
  • dyne/dnscrypt-proxy - DNSCrypt-Proxy-Repository, ehrlich gepflegt für das, was es tut (keine neuen Funktionen geplant)
  • agile6v/awesome-nginx - Eine kuratierte Liste großartiger Nginx-Distributionen, Drittanbieter-Module, aktive Entwickler usw. :octocat:
  • Chuyu-Team/MINT - Enthält die Definitionen für die Windows Internal UserMode API aus ntdll.dll, samlib.dll und winsta.dll.
  • guanchao/AppProtect - 整理一些app常见的加固方法,包括java层、native层和资源文件加固等
  • firmianay/CTF-All-In-One - CTF竞赛权威指南
  • Wind4/vlmcsd - KMS-Emulator in C (läuft derzeit auf Linux einschließlich Android, FreeBSD, Solaris, Minix, Mac OS, iOS, Windows mit oder ohne Cygwin)
  • mpv-player/mpv - 🎥 Kommandozeilen-Medienplayer
  • gsliepen/tinc - ein VPN-Daemon
  • hardenedlinux/linux-exploit-development-tutorial - Eine Tutorial-Reihe zur Linux-Exploit-Entwicklung für Anfänger.
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Überwinden der Windows-Benutzerkontensteuerung
  • tinyproxy/tinyproxy - tinyproxy - ein leichter HTTP/HTTPS-Proxy-Daemon für POSIX-Betriebssysteme
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache Block Bad Bots, (Referer) Spam Referrer Blocker, Vulnerability Scanners, Malware, Adware, Ransomware, Malicious Sites, Wordpress Theme Detectors und Fail2Ban Jail für Wiederholungstäter
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - Backdoor, die auf speziell konstruierte ICMP-Pakete lauscht und Reverse-Shells startet.
  • giltu/KernelPCC - PCC ist ein neuer Ansatz für TCP-Überlastungskontrolle basierend auf Echtzeit-Leistungsanalyse. Dies ist eine Kernel-Implementierung davon.
  • madeye/tcp_china - TCP China Überlastungskontrollalgorithmus
  • gatieme/AderXCoding - 介绍各类语言,库,系统编程以及算法的学习
  • session-replay-tools/tcpcopy - Ein Online-Anfrage-Replikations- und TCP-Stream-Replay-Tool, ideal für echte Tests, Leistungstests, Stabilitätstests, Stresstests, Lasttests, Smoke-Tests und mehr.
  • sudeshnapal12/Web-Application-Firewall - Entwurf und Implementierung einer Web Application Firewall als Apache-Modul, das vor einem Webserver 'sitzt'. Die WAF wurde entwickelt, um bösartige Anfragen von bekannten Angriffen wie SQL Injection, XSS usw. zu stoppen.
  • 50m30n3/dsptunnel - IP-over-Audio-Tunnel
  • Ridter/Pentest - Werkzeuge
  • dosgo/ngrok-c - ngrok-Client in C-Sprache, auf Grund der Verwendung von GO ngrok-Sprachentwicklung, Portierung auf eingebettete Geräte etwas umständlich, wie OpenWRT, daher mit C-Sprache einen Client neu geschrieben. Sehr mini, die Notwendigkeit zu…
  • dlundquist/sniproxy - Proxy für eingehende HTTP- und TLS-Verbindungen basierend auf dem Hostnamen, der in der ersten Anfrage der TCP-Sitzung enthalten ist.
  • haiwen/seafile - Hochleistungs-Dateisynchronisation und -freigabe, mit Markdown-WYSIWYG-Bearbeitung, Wiki, Dateilabeln und anderen Wissensmanagement-Funktionen.
  • WireGuard/wireguard-monolithic-historical - Historisches monolithisches WireGuard-Repository, aufgeteilt in wireguard-tools, wireguard-linux und wireguard-linux-compat.
  • git-hulk/tcpkit - das tcpkit wurde entwickelt, um Netzwerkpakete mit Lua-Skript programmierbar zu machen
  • snooda/net-speeder - net-speeder 在高延迟不稳定链路上优化单线程下载速度
  • rip1s/vmware_escape - VMware-Escape-Exploit vor VMware WorkStation 12.5.5
  • axel-download-accelerator/axel - Leichter CLI-Download-Beschleuniger
  • skywind3000/kcp - ⚡ KCP - Ein schnelles und zuverlässiges ARQ-Protokoll
  • osqzss/gps-sdr-sim - Software-Defined GPS-Signal-Simulator
  • magkopian/keepassxc-debian - Debian-Quellpaket für den KeePassXC-Passwort-Manager.
  • ScottyBauer/Android_Kernel_CVE_POCs - Eine Liste meiner CVEs mit POCs
  • axi0mX/ios-kexec-utils - Booten von LLB/iBoot/iBSS/iBEC-Image von einem jailbroken iOS-Kernel
  • santoru/filewatcher - Ein einfaches Überwachungsdienstprogramm für macOS
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - ArbitraryOverwrite Exploit
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Kcptun mit Raw Socket und gefälschten TCP-Headern.
  • klsecservices/Invoke-Vnc - PowerShell-VNC-Injektor
  • DhavalKapil/icmptunnel - Tunneln Sie Ihren IP-Verkehr transparent durch ICMP-Echo- und Antwortpakete.
  • shudo/shujit - Java-Just-in-Time-Compiler für x86-Prozessoren
  • opsxcq/exploit-CVE-2017-7494 - SambaCry-Exploit und angreifbarer Container (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Anatomie einer Linux-Kernel-Entwicklung
  • DhavalKapil/heap-exploitation - Dieses Buch über Heap-Exploitation ist ein Leitfaden zum Verständnis der Interna von glibc's Heap und verschiedener Angriffsmöglichkeiten auf die Heap-Struktur.
  • ANSSI-FR/AD-control-paths - Active Directory Control Paths Auditing- und Graphing-Tools
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — Deep Packet Inspection-Umgehungsdienstprogramm (für Windows)
  • ufrisk/pcileech - Direct Memory Access (DMA)-Angriffssoftware
  • Cybellum/DoubleAgent - Zero-Day Code Injection and Persistence Technique
  • gentilkiwi/wanakiwi - Automatisierte Wanadecrypt mit Schlüsselwiederherstellung, wenn Glück
  • jtesta/ssh-mitm - SSH-Man-in-the-Middle-Tool
  • SecWiki/linux-kernel-exploits - linux-kernel-exploits Linux平台提权漏洞集合
  • adafruit/Adafruit-GPIO-Halt - Press-to-Halt-Programm für headless Raspberry Pi. Ähnliche Funktionalität wie das rpi_power_switch-Kernelmodul aus dem fbtft-Projekt, aber einfacher zu kompilieren (keine Kernel-Header erforderlich).
  • greensea/mptunnel - MPUDP-Tunnel (User Space MultiPath UDP)
  • Keysight/Rhme-2016 - Rhme2-Challenge (2016)
  • leechristensen/UnmanagedPowerShell - Führt PowerShell aus einem nicht verwalteten Prozess aus
  • peperunas/injectopi - Eine Sammlung von Tutorials zur Code-Injection für Windows.
  • hasherezade/demos - Demos verschiedener Injektionstechniken, die in Malware gefunden wurden
  • google/honggfuzz - Sicherheitsorientierter Software-Fuzzer. Unterstützt evolutionäres, feedbackgesteuertes Fuzzing basierend auf Codeabdeckung (SW- und HW-basiert)
  • mubix/post-exploitation - Post-Exploitation-Sammlung
  • hxp2k6/smart7ec-scan-console - 基于Linux c开发的插件式扫描器(Python/lua)
  • SpacehuhnTech/esp8266_deauther - Erschwingliche WiFi-Hacking-Plattform zum Testen und Lernen
  • hlldz/Phant0m - Windows-Ereignisprotokoll-Killer
  • s0lst1c3/eaphammer - Gezielte Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Indirekte drahtlose Pivots unter Verwendung feindlicher Portalangriffe.
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Exploits zur Erlangung von lokalem Root auf Linux, BSD, AIX, HP-UX, Solaris, RHEL, SUSE usw.
  • kala13x/scap - Netzwerk-Sniffer (Scannen und Erfassen eingehender Pakete)
  • nmap/ncrack - Ncrack-Netzwerkauthentifizierungstool
  • SecWiki/windows-kernel-exploits - windows-kernel-exploits Windows平台提权漏洞集合
  • ele7enxxh/Android-Inline-Hook - thumb16 thumb32 arm32 InlineHook in Android
  • laginimaineb/cve-2015-6639 - QSEE-Privilegienausweitungs-Exploit unter Verwendung von PRDiag*-Befehlen (CVE-2015-6639)
  • deamwork/inetutils - die Kopie von https://git.savannah.gnu.org/cgit/inetutils.git/ mit knali-Unterstützung
  • traviscross/mtr - Offizielles Repository für mtr, ein Netzwerkdiagnosewerkzeug
  • kmyk/libproofofwork - Einfache Hash-Mining-C-Bibliothek und ihre Python-Bindung.
  • boywhp/wifi_crack_windows - WiFi-Crack-Projekt für Windows
  • zcgonvh/NTDSDumpEx - NTDS.dit Offline-Dumper ohne erhöhte Rechte
  • derrekr/android_security - Öffentliche Android-Schwachstelleninformationen (CVE PoCs usw.)
  • googleprojectzero/winafl - Ein Fork von AFL zum Fuzzing von Windows-Binärdateien
  • F-Stack/f-stack - F-Stack ist ein User-Space-Netzwerkentwicklungskit mit hoher Leistung basierend auf DPDK, FreeBSD TCP/IP-Stack und Coroutine-API.
  • mrschyte/pentestkoala - Modifizierter Dropbear-Server, der als Client fungiert und authless Login ermöglicht
  • openwall/john - John the Ripper jumbo - Fortschrittlicher Offline-Passwortknacker, der Hunderte von Hash- und Chiffre-Typen unterstützt und auf vielen Betriebssystemen, CPUs, GPUs und sogar einigen FPGAs läuft.
  • netblue30/firejail - Linux Namespaces und seccomp-bpf Sandbox
  • Azard/SE315-OperatingSystem - SJTU-SE315 Operating System Labs aus MIT 6.828, von einem SE12er.
  • gamelinux/passivedns - Ein Netzwerk-Sniffer, der alle DNS-Server-Antworten zur Verwendung in einem passiven DNS-Setup protokolliert
  • spacehuhn/wifi_ducky - Hochladen, Speichern und Ausführen von Keystroke-Injection-Payloads mit einem ESP8266 + ATMEGA32U4
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - Die USG ist gut, nicht schlecht
  • ossec/ossec-hids - OSSEC ist ein Open-Source-Host-basiertes Einbruchserkennungssystem, das Protokollanalyse, Dateiintegritätsprüfung, Richtlinienüberwachung, Rootkit-Erkennung, Echtzeitwarnungen und aktive Reaktion durchführt.
  • iovisor/bcc - BCC - Werkzeuge für BPF-basierte Linux-IO-Analyse, Netzwerk, Überwachung und mehr
  • huntergregal/mimipenguin - Ein Werkzeug zum Auslesen des Login-Passworts des aktuellen Linux-Benutzers
  • SamyPesse/How-to-Make-a-Computer-Operating-System - Wie man ein Computer-Betriebssystem in C++ erstellt
  • nonstriater/Learn-Algorithms - 算法学习笔记
  • wg/wrk - Modernes HTTP-Benchmarking-Tool## C# #- EncodeGroup/RegSave - Eine .NET-Implementierung zum Auslesen von SAM-/SECURITY-/SYSTEM-Registry-Hives
  • lintstar/SharpHunter - Automatisiertes Hosting-Informations-Jagd-Tool - Windows 主机信息自动化狩猎工具
  • xhnbzdl/feishu-doc-export - 飞书文档导出服务
  • h0ny/MobaXtermDecryptor - Ein einfaches Tool zur Extraktion von MobaXterm-Passwörtern.
  • 1Remote/1Remote - Ein Remote-Zugriffs-Manager, der alle beherrscht.
  • rnchg/Apt - KI-Produktivitätstool - Kostenlos und Open Source, steigert die Benutzerproduktivität, schützt Privatsphäre und Datensicherheit. Bietet effiziente und bequeme KI-Lösungen, integrierter lokaler exklusiver ChatGPT, Phi, DeepSee
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - EDR- und Antivirus-Umgehung, um Shell-Zugriff zu erlangen
  • lypd0/DeadPotato - DeadPotato ist ein Windows-Privilegienausweitungs-Tool aus der Potato-Familie von Exploits, das das SeImpersonate-Recht ausnutzt, um SYSTEM-Privilegien zu erlangen. Dieses Skript wurde angepasst von
  • MInggongK/Penetration-mining-src - 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具
  • INotGreen/SharpScan - 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、各种服务爆破(SSH、SMB、MsSQL等)、Socks代理,一键自动化+无文件落地扫描
  • qwqdanchun/Pillager - Pillager是一个适用于后渗透期间的信息收集工具
  • StarfireLab/SharpWeb - 一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。
  • Mangofang/BypassLoad - shellcode免杀加载器,过主流杀软
  • DeEpinGh0st/WindowsBaselineAssistant - Windows安全基线核查加固助手
  • mabangde/winlogparser - windows 日志检测工具
  • Ridter/MSSQL_CLR - MSSQL CLR für Pentest.
  • la00gke/DomainAuto-one - Domänen-Penetrations-Automatisierungsmodul eins, Sammlung von Domäneninformationen.
  • 0xb11a1/yetAnotherObfuscator - C#-Obfuscator, der Windows Defender umgeht
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - Materialien für den Workshop 'Red Team Ops: Havoc 101'
  • darktohka/FlashPatch - FlashPatch! Spiele Adobe Flash Player-Spiele im Browser nach dem 12. Januar 2021.
  • daem0nc0re/TangledWinExec - PoCs und Tools zur Untersuchung von Windows-Prozessausführungstechniken
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - Exploit für CVE-2023-23397
  • Sq00ky/csharp-portscanner - Einfacher C#-Portscanner - geschrieben zum Spielen mit Metasploits Execute-Assembly
  • zcgonvh/DCOMPotato - Missbrauch einiger Service-DCOM-Objekte und des SeImpersonate-Privilegs.
  • zR00t1/WannaCry - 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
  • lele8/SharpUserIP - 获取服务器或域控登录日志
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - Command-and-Control-Framework geschrieben in C#
  • bugch3ck/SharpEfsPotato - Lokale Privilegienausweitung von SeImpersonatePrivilege mittels EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker - MSSQL-Datenbank-Angriffstool
  • F3eev/SharkExec - 内网渗透|红队工具|C#内存加载|cobaltstrike
  • BornToBeRoot/NETworkManager - Ein leistungsstarkes Tool zur Verwaltung von Netzwerken und zur Fehlerbehebung bei Netzwerkproblemen!
  • netwrix/PingCastleCloud - Audit-Programm für AzureAD
  • BeichenDream/SharpToken - Windows-Token-Diebstahl-Experte
  • casbin-net/redis-adapter - Redis-Adapter für Casbin.NET
  • pwn1sher/frostbyte - FrostByte ist ein POC-Projekt, das verschiedene Abwehrumgehungstechniken kombiniert, um bessere Redteam-Payloads zu erstellen.
  • CervantesSec/cervantes - Cervantes ist eine Open-Source-Kollaborationsplattform, die speziell für Pentester und Red Teams entwickelt wurde. Sie dient als umfassendes Verwaltungstool, das die Organisation von Projekten, Kunden usw. optimiert.
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - Persistenz durch Schreiben/Lesen von Shellcode aus dem Ereignisprotokoll
  • EricZimmerman/evtx - C#-basierter EVTX-Parser mit vielen Extras
  • Ryze-T/CNVD-2022-10270-LPE - 基于向日葵RCE的本地权限提升,无需指定端口
  • Hagrid29/DuplicateDump - Auslesen von LSASS mit einem duplizierten Handle aus einem benutzerdefinierten LSA-Plugin
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - Gemeinsame Bibliothek, die von SharpHound verwendet wird.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - Das DDWPasteRecon-Tool hilft Ihnen, Code-Leaks, sensible Dateien, Klartext-Passwörter und Passwort-Hashes zu identifizieren. Es ermöglicht Mitgliedern von SOC & Blue Team, sich ein Lagebild der Organisation zu verschaffen.
  • Dec0ne/KrbRelayUp - KrbRelayUp - eine universelle, nicht zu behebende lokale Privilegienausweitung in Windows-Domänenumgebungen, in denen LDAP-Signierung nicht erzwungen wird (Standardeinstellungen).
  • whitesquirrell/C0deVari4nt - Ein Tool zur Variantenanalyse und Visualisierung, das Codebasen auf ähnliche Schwachstellen scannt.
  • arsium/EagleMonitorRAT - Remote-Access-Tool, geschrieben in C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] Asynchrone Reverse Shell unter Verwendung des HTTP-Protokolls.
  • yck1509/ConfuserEx - Ein Open-Source-, kostenloser Schutz für .NET-Anwendungen
  • daem0nc0re/AtomicSyscall - Tools und PoCs für Windows-Syscall-Untersuchungen.
  • scotty-kdw/ARM-Analyzer - Rückwärts-Taint-Analyse (GUI) auf dem Desktop: Analyse von Trace-Logs zur Bestimmung der Exploitierbarkeit durch Verfolgung der Datenausbreitung
  • RowTeam/SharpDecryptPwd - SharpDecryptPwd-Quelle, zum Entschlüsseln von Navicat, Xmanager, Filezilla, Foxmail, WinSCP usw.
  • Gr1mmie/AtlasC2 - C# C2-Framework, das sich auf Stage-1-Operationen konzentriert
  • wwh1004/ExtremeDumper - .NET-Assembly-Dumper
  • netero1010/ScheduleRunner - Ein C#-Tool mit mehr Flexibilität zur Anpassung geplanter Aufgaben sowohl für Persistenz als auch seitliche Bewegung in Red-Team-Operationen.
  • Group3r/Group3r - Finden Sie Schwachstellen in AD-Gruppenrichtlinien, aber besser als Grouper2.
  • JDArmy/SharpXDecrypt - Xshell全版本密码恢复工具
  • cube0x0/KrbRelay - Framework für Kerberos-Relaying
  • 0xthirteen/SharpStay - .NET-Projekt zur Installation von Persistenz
  • skahwah/SQLRecon - Ein C#-MS-SQL-Toolkit, das für offensive Aufklärung und Post-Exploitation entwickelt wurde.
  • tothi/SharpStay - .NET-Projekt zur Installation von Persistenz
  • dqcostin/SharpGetinfo - 关于工作组和域信息收集的工具
  • Flangvik/CobaltBus - Cobalt Strike External C2 Integration mit Azure Servicebus, C2-Traffic über Azure Servicebus
  • ly4k/SpoolFool - Exploit für CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Schwachstelle (LPE)
  • py7hagoras/GetSystem - Dies ist eine C#-Implementierung, die einen Prozess/eine ausführbare Datei als NT AUTHORITY/SYSTEM ausführt. Dies wird durch Parent-ID-Spoofing nahezu jedes SYSTEM-Prozesses erreicht.
  • mrd0x/EvilSelenium - EvilSelenium ist ein Tool, das Selenium bewaffnet, um Chromium-basierte Browser anzugreifen.
  • jfmaes/AmsiHooker - Hooker sind cooler als Patches.
  • VbScrub/Rubeus-GUI - GUI-Alternative zum Rubeus-Befehlszeilentool, für all Ihre Kerberos-Exploit-Anforderungen
  • pengw0048/WechatExport-iOS - Speichern Sie iOS-WeChat-Verlauf als HTML oder TXT mit sauberem Layout und Bild- & Audio-Unterstützung.
  • snovvcrash/MirrorDump - Ein weiteres LSASS-Dumping-Tool, das ein dynamisch kompiliertes LSA-Plugin verwendet, um ein LSASS-Handle zu greifen, und API-Hooking, um den Dump im Speicher zu erfassen.
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Bypass AV 用户添加
  • daem0nc0re/PrivFu - Kernel-Mode-WinDbg-Erweiterung und PoCs zur Untersuchung von Token-Privilegien.
  • pwn1sher/WMEye - WMEye ist ein Post-Exploitation-Tool, das WMI-Ereignisfilter und MSBuild-Ausführung für seitliche Bewegung nutzt.
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter ist ein Dienstprogramm zum Auffinden 'interessanter' .NET-CLR-Module in laufenden Prozessen.
  • VollRagm/KernelBypassSharp - C#-Kernel-Mode-Treiber zum Lesen und Schreiben von Speicher in geschützten Prozessen
  • punk-security/smbeagle - SMBeagle - Dateifreigabe-Audit-Tool.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - Ressourcenbasierte eingeschränkte Delegation (RBCD)
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter.
  • matterpreter/FindETWProviderImage - Suchen Sie schnell nach Referenzen auf eine GUID in DLLs, EXEs und Treibern.
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - C#-Dienstprogramme für die Windows-Benachrichtigungsfunktion
  • FDlucifer/Proxy-Attackchain - Proxylogon & Proxyshell & Proxyoracle & Proxytoken & Zusammenfassung aller Exchange-Server-Schwachstellen der Geschichte :)
  • hackthedev/teardrop - Open-Source-Ransomware-Projekt nur zu Lernzwecken, geschrieben in C#. Nicht für böse Dinge verwenden.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - Dieses Projekt überprüft tatsächlich die Mausbewegung: Wenn sie 100 Pixel erreicht, wird cmd gestartet und cmd.exe und chrome.exe geöffnet. Nur um zu zeigen, dass manche Sandboxen keine Mausbewegungen verwenden.
  • DamonMohammadbagher/NativePayload_ReverseShell - Dies ist ein einfacher C#-Quellcode, um fast 'alle' AVs zu umgehen (Kaspersky v19, Eset v12 v13, Trend-Micro v16, Comodo & Windows Defender werden mit dieser Methode umgangen, sehr einfach).
  • Kara-4search/MappingInjection_CSharp - MappingInjection via C#
  • tedyyu/ProcDumpEx - ProcDumpEx = ProcDump im Batch-Modus
  • rasta-mouse/ExternalC2.NET - .NET-Implementierung von Cobalt Strikes External C2 Spec
  • ldqk/Masuit.Tools - 全龄段友好的C#万能工具库,码数吐司库,包含一些常用的操作类,大都是静态类,加密解密,反射操作,权重随机筛选算法,分布式短id,表达式树,linq扩展,文件压缩,多线程下载,硬件信息,字符串扩展方法,日期时间扩展操作,中国农历,大文件拷贝,图像裁剪,验证码,断点续传,集合扩展、Excel导出等常用封装。诸多功能集一身,代码量不到2MB!
  • ryhanson/ExternalC2 - Eine Bibliothek zur Integration von Kommunikationskanälen mit dem Cobalt Strike External C2 Server
  • chr0n1k/AH2021Workshop - Malware-Entwicklung für Red-Teaming-Workshop
  • CanIPhish/Phishious - Ein Open-Source-Toolkit zur Bewertung von Secure Email Gateways (SEG), entwickelt für Red-Teamer.
  • knight0x07/ImpulsiveDLLHijack - C#-basiertes Tool, das den Prozess der Entdeckung und Ausnutzung von DLL-Hijacks in Ziel-Binaries automatisiert. Die entdeckten gekaperten Pfade können später bei Red-Team-Operationen zur Umgehung von EDRs bewaffnet werden.
  • iomoath/PowerShx - Führen Sie PowerShell ohne Softwareeinschränkungen aus.
  • leechristensen/SpoolSample - PoC-Tool, um Windows-Hosts zu zwingen, sich über die MS-RPRN-RPC-Schnittstelle bei anderen Maschinen zu authentifizieren. Dies ist auch über andere Protokolle möglich.
  • plackyhacker/Shellcode-Injection-Techniques - Eine Sammlung von C#-Shellcode-Injektionstechniken. Alle Techniken verwenden einen AES-verschlüsselten Meterpreter-Payload. Ich werde dieses Projekt erweitern, wenn ich mehr Techniken lerne, entdecke oder entwickle. Einige Techniken...
  • p0dalirius/LDAPmonitor - Überwachen Sie live die Erstellung, Löschung und Änderungen von LDAP-Objekten während Ihres Pentests oder Ihrer Systemadministration!
  • plackyhacker/Suspended-Thread-Injection - Eine weitere Meterpreter-Injektionstechnik mit C#, die versucht, Defender zu umgehen
  • 0x727/SchTask_0x727 - 创建隐藏计划任务,权限维持,Bypass AV
  • 7hr0wer/ProxyValidator - 用C#开发的简单的多线程代理验证工具。
  • tevora-threat/SharpView - C#-Implementierung von harmj0ys PowerView
  • pornin/paradox-compress - Papier- und Demo-Implementierung paradoxer Kompression mit VDF
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - Parser für die Sicherheitsdeskriptor-Definitionssprache (SDDL)
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI ist ein C#-Port einiger Mimikatz-DPAPI-Funktionen.
  • lassehauballe/Eternalblue - Eternalblue geschrieben in C#. Enthält Versionserkennung, Schwachstellenscanner und Exploit für MS17-010.
  • ChoiSG/SharpJfmaesWorkshop - Dinge, die ich aus @jfmaes' .NET-Reflection-Workshop gelernt habe - danke für den großartigen Workshop
  • RiccardoAncarani/LiquidSnake - LiquidSnake ist ein Tool, das es Operatoren ermöglicht, dateilose seitliche Bewegungen mithilfe von WMI-Ereignisabonnements und GadgetToJScript durchzuführen.
  • waf/CSharpRepl - Ein C#-REPL für die Befehlszeile mit Syntaxhervorhebung – erkunden Sie die Sprache, Bibliotheken und NuGet-Pakete interaktiv.
  • eladshamir/Whisker - Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs, wodurch dem Zielkonto effektiv 'Schatten-Anmeldeinformationen' hinzugefügt werden.
  • evilashz/SharpADUserIP - 提取DC日志,快速获取域用户对应IP地址
  • iomoath/SharpSpray - Active-Directory-Password-Spraying-Tool. Holt automatisch die Benutzerliste und vermeidet mögliche Sperrungen.
  • GhostPack/RestrictedAdmin - Aktiviert Remote den eingeschränkten Administratormodus
  • X-C3LL/xlsxPoison - Nur ein PoC, um xlsx (normale Excel-Dateien) in xlsm (Excel-Datei mit Makro) umzuwandeln und ein Makro (vbaProject.bin) einzuschleusen.
  • fozavci/WeaponisingCSharp-Fundamentals - Bewaffnung von C# - Grundlagentrainingsinhalte
  • bitsadmin/fakelogonscreen - Gefälschter Windows-Anmeldebildschirm zum Stehlen von Passwörtern
  • YDHCUI/csload.net - 一个cobaltstrike shellcode加载器,过国内主流杀软
  • EncodeGroup/UAC-SilentClean - Neue UAC-Umgehung für Silent Cleanup für CobaltStrike
  • deadjakk/Reg1c1de - Registry-Berechtigungs-Scanner geschrieben in C# zum Auffinden potenzieller Privesc-Wege in der Registry
  • mai1zhi2/SharpBeacon - CobaltStrike Beacon written in .Net 4 用.net重写了stager及Beacon,其中包括正常上线、文件管理、进程管理、令牌管理、结合SysCall进行注入、原生端口转发、关ETW等一系列功能
  • mobdk/Upsilon - Upsilon führt Shellcode mit Syscalls aus - es wird keine API wie NtProtectVirtualMemory verwendet.
  • RedSiege/EDD - Domänendaten aufzählen
  • chvancooten/OSEP-Code-Snippets - Ein Repository mit meinen bemerkenswerten Codeausschnitten für den Offensive Security PEN-300 (OSEP)-Kurs.
  • w1u0u1/smb2os - Verwenden Sie das SMB2-Protokoll, um die Betriebssystemversion des entfernten Computers zu erkennen, unterstützt Win7/Server2008-Win10/Server2019.
  • iomoath/SharpStrike - Ein Post-Exploitation-Tool in C#, das entweder CIM oder WMI verwendet, um entfernte Systeme abzufragen.
  • gellin/bantam - Ein PHP-Backdoor-Verwaltungs- und Generierungstool/C2 mit Ende-zu-Ende-verschlüsseltem Payload-Streaming, das entwickelt wurde, um WAF-, IDS-, SIEM-Systeme zu umgehen.
  • cube0x0/MiniDump - C#-Lsass-Parser
  • uknowsec/SharpCryptPermute - Verschlüsseln/Entschlüsseln von Proxyshell-Payloads
  • PwnDexter/SharpEDRChecker - Überprüft laufende Prozesse, Prozessmetadaten, in den aktuellen Prozess geladene DLLs und die Metadaten jeder DLL, gemeinsame Installationsverzeichnisse, installierte Dienste und Metadaten der Dienstbinärdateien, Installations-...
  • nettitude/SharpSocks - Tunnelbarer HTTP/HTTPS-Socks4a-Proxy, geschrieben in C# und über PowerShell bereitstellbar.
  • med0x2e/SigFlip - SigFlip ist ein Tool zum Patchen von mit Authenticode signierten PE-Dateien (exe, dll, sys usw.), ohne die vorhandene Signatur zu invalidieren oder zu brechen.
  • CCob/BeaconEye - Jagt CobaltStrike-Beacons auf und protokolliert die Befehlsausgabe des Operators.
  • GhostPack/ForgeCert - 'Goldene' Zertifikate
  • GhostPack/Certify - Active Directory Zertifikatsmissbrauch.
  • Flangvik/DeployPrinterNightmare - C#-Tool zum Installieren eines gemeinsam genutzten Netzwerkdruckers, der den PrinterNightmare-Fehler ausnutzt, um anderen Netzwerkmaschinen eine einfache Privilegienausweitung zu ermöglichen!
  • GhostPack/SharpWMI - SharpWMI ist eine C#-Implementierung verschiedener WMI-Funktionen.
  • Flangvik/ADCSPwn - Ein Tool zur Privilegienausweitung in einem Active-Directory-Netzwerk durch Erzwingen der Authentifizierung von Maschinenkonten und Weiterleitung an den Zertifikatsdienst.
  • bats3c/ADCSPwn - Ein Tool zur Privilegienausweitung in einem Active-Directory-Netzwerk durch Erzwingen der Authentifizierung von Maschinenkonten und Weiterleitung an den Zertifikatsdienst.
  • med0x2e/GadgetToJScript - Ein Tool zum Generieren von .NET-serialisierten Gadgets, die beim Deserialisieren mit BinaryFormatter aus JS/VBS/VBA-basierten Skripten das Laden/Ausführen von .NET-Assemblys auslösen können.
  • zcgonvh/EfsPotato - Exploit für EfsPotato (MS-EFSR EfsRpcOpenFileRaw mit SeImpersonatePrivilege lokale Privilegienausweitungs-Schwachstelle).
  • tuian/subTee-gits-backups - subTee gists Code-Backups
  • Inf0secRabbit/BadAssMacros - BadAssMacros - C#-basierter automatisierter Generator für bösartige Makros.
  • GhostPack/Rubeus - Versuch, den dreiköpfigen Hund zu zähmen.
  • RedSiege/CIMplant - C#-Port von WMImplant, das entweder CIM oder WMI verwendet, um entfernte Systeme abzufragen.
  • aniqfakhrul/Sharperner - Einfacher Generator für ausführbare Dateien mit verschlüsseltem Shellcode.
  • qwqdanchun/DcRat - Ein einfaches Remote-Tool in C#.
  • dotnet/roslyn - Der Roslyn .NET-Compiler bietet C#- und Visual-Basic-Sprachen mit umfangreichen Codeanalyse-APIs.
  • connormcgarr/LittleCorporal - LittleCorporal: Ein C#-automatisierter Maldoc-Generator
  • OG-Sadpanda/SharpSword - Lesen Sie den Inhalt von MS-Word-Dokumenten mit Cobalt Strikes Execute-Assembly
  • klezVirus/CheeseTools - Selbst entwickelte Tools für seitliche Bewegung/Code-Ausführung
  • OG-Sadpanda/SharpExcelibur - Lesen Sie Excel-Tabellen (XLS/XLSX) mit Cobalt Strikes Execute-Assembly
  • AnErrupTion/LoGiC.NET - Ein kostenloser und Open-Source-.NET-Obfuscator mit dnlib.
  • Mr-Un1k0d3r/ADHuntTool - Offizielles Repo für das AdHuntTool (Teil des alten RedTeamCSharpScripts-Repos).
  • MythicAgents/Apollo - Ein .NET Framework 4.0 Windows-Agent
  • Yaxser/SharpPhish - Verwendung von Outlook-COM-Objekten zur Erstellung überzeugender Phishing-E-Mails, ohne dass der Benutzer es merkt. Dieses Projekt ist für internes Phishing gedacht.
  • Kara-4search/DInvoke_shellcodeload_CSharp - ShellCodeLoader via DInvoke
  • Flangvik/SharpProxyLogon - C# POC für CVE-2021-26855 alias ProxyLogon, unterstützt die klassisch halbinteraktive Web-Shell sowie Shellcode-Injektion.
  • dahall/Vanara - Eine Reihe von .NET-Bibliotheken für Windows, die PInvoke-Aufrufe an viele native Windows-APIs mit unterstützenden Wrappern implementieren.
  • LimerBoy/FireFox-Thief - 🦊 Entschlüsselt Passwörter, Cookies, Verlauf und Lesezeichen von Gecko-basierten Browsern.
  • gourk/FirePwd.Net - Passwortleser für Mozilla Firefox und Thunderbird
  • BinaryScary/NET-Obfuscate - Verschleiern Sie ECMA-CIL-Assemblys (.NET IL), um Windows Defender AMSI zu umgehen.
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - C#- und Impacket-Implementierung von PrintNightmare CVE-2021-1675/CVE-2021-34527
  • DamonMohammadbagher/FSWatch - Dateisystem-Überwacher via C# (Überwachen von Dateiaktivitäten, Ereignisse wie Erstellen/Löschen/Ändern/Umbenennen sowie Aktivitäten wie Größen-/Attribut-/Sicherheitsänderungen & LastAccess, LastWrite usw.)
  • nettitude/RunPE - C#-Reflektions-Loader für nicht verwaltete Binärdateien.
  • GhostPack/SharpDump - SharpDump ist ein C#-Port der Out-Minidump.ps1-Funktionalität von PowerSploit.
  • IlanKalendarov/SharpHook - SharpHook ist ein offensives API-Hooking-Tool, das dazu entwickelt wurde, verschiedene Anmeldeinformationen innerhalb des API-Aufrufs abzufangen.
  • improsec/ImproHound - Identifizieren Sie die Angriffspfade in BloodHound, die Ihr AD-Tiering durchbrechen.
  • GetRektBoy724/SharpUnhooker - C#-basierter universeller API-Unhooker
  • rasta-mouse/AsyncSockets - Beispiel für asynchrone Client/Server-Sockets in .NET 5
  • d3adzo/shepard - In Arbeit befindliches persistentes Download/Upload/Ausführungs-Tool mit Windows BITS.
  • enkomio/ManagedInjector - Eine C#-DLL-Injektionsbibliothek
  • lithnet/ad-password-protection - Active Directory-Passwortfilter mit Überprüfung auf kompromittierte Passwörter und benutzerdefinierten Komplexitätsregeln
  • dionach/NtdsAudit - Ein Active-Directory-Überwachungsdienstprogramm
  • AaronRobinsonMSFT/COMInterop - Beispiel für die Nutzung eines COM-Servers von einem .NET-Client und eines .NET-Servers von einem COM-Client. Beispiele sowohl mit der Registry als auch ohne Registry (RegFree).
  • AdamWhiteHat/Judge-Jury-and-Executable - Ein Dateisystem-Forensik-Analyse-Scanner und Threat-Hunting-Tool. Scannt Dateisysteme auf MFT- und OS-Ebene und speichert Daten in SQL, SQLite oder CSV. Bedrohungen und Daten können mithilfe der Leistungsfähigkeit von ... untersucht werden.
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - AmsiScanBufferBypass mit D/Invoke
  • mitchmoser/SharpShares - Multithreaded C# .NET-Assembly zum Aufzählen zugänglicher Netzwerkfreigaben in einer Domäne
  • Dliv3/DomainBorrowing - Domain Borrowing PoC
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Experimentelles Tool für Windows. PentestBro kombiniert Subdomain-Scans, Whois, Port-Scans, Banner-Grabbing und Web-Enumeration in einem Tool. Verwendet die Subdomain-Liste von SecLists. Verwendet nmap-Dienst-Sonden für...
  • jfmaes/SharpNukeEventLog - Zerstöre das Ereignisprotokoll mit epischer DInvoke-Kunst
  • RowTeam/SharpNTLMSSPExtract - 利用 NTLMSSP 探测 Windows 信息
  • xpnas/inotify - 一个简易消息通知系统,支持企业微信、电报机器人、邮件推送、内置BARK推送、钉钉群机器人、飞书群机器人,类似Server酱,支持私有Docker部署
  • cyberark/Evasor - Ein Tool, das in der Post-Exploitation-Phase von Blue- und Red-Teams verwendet werden kann, um APPLICATIONCONTROL-Richtlinien zu umgehen.
  • S3cur3Th1sSh1t/SharpNamedPipePTH - Pass-the-Hash an eine Named Pipe zur Token-Impersonation
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - Erhalten Sie dateilose Befehlsausführung für seitliche Bewegung.
  • TheWover/CertStealer - Ein .NET-Tool zum Exportieren und Importieren von Zertifikaten ohne Berührung der Festplatte.
  • Hzllaga/JsLoader - js免杀shellcode,绕过杀毒添加自启
  • mgeeky/SharpWebServer - Red-Team-orientierter einfacher C# HTTP- und WebDAV-Server mit Funktion zum Erfassen von Net-NTLM-Hashes
  • uknowsec/SharpOSS - Schnelles Hochladen von Dateien in Aliyun OSS mit dem aliyun-oss-csharp-sdk
  • checkymander/Sharp-SMBExec - SMBExec C#-Modul
  • DebugST/STPortScanner - [端口扫描器] 采用.NET开发的端口扫描器 支持端口协议探测 内置多种类型扫描器 TCP/UDP/SYN/SMB/ICMP 等 采用IOCP模型开发 性能表现不错 可视为轻量级NMAP
  • dahall/TaskScheduler - Stellt einen .NET-Wrapper für den Windows Task Scheduler bereit. Es aggregiert die mehreren Versionen, bietet einen Editor und ermöglicht Lokalisierung.
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, die verwendet werden kann, um die Bearbeitungsrechte eines Benutzers an einem Gruppenrichtlinienobjekt (GPO) auszunutzen, um die von diesem ... kontrollierten Objekte zu gefährden.
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - C#-Binärdatei mit eingebettetem Golang hack-browser-data
  • w1u0u1/exec - Verwenden Sie das aktuelle Thread-Token, um einen Befehl auszuführen.
  • Hzllaga/RDODecrypt - Remote Desktop Organizer 密码破解
  • ChoiSG/UuidShellcodeExec - PoC für UUID-Shellcode-Ausführung mit DInvoke
  • airzero24/WMIReg - PoC zur Interaktion mit lokalen/entfernten Registry-Hives über WMI
  • proxysu/ProxySU - Xray,V2ray,Trojan,NaiveProxy, Trojan-Go, ShadowsocksR(SSR),Shadowsocks-libev及相关插件,MTProto+TLS 一键安装工具,windows下用(一键科学上网)
  • WithSecureLabs/physmem2profit - Physmem2profit kann verwendet werden, um einen Minidump des LSASS-Prozesses eines Zielhosts zu erstellen, indem der physische Speicher remote analysiert wird.
  • odedshimon/BruteShark - Netzwerkanalyse-Tool
  • calebstewart/bypass-clm - PowerShell Constrained Language Mode Umgehung
  • hausec/MaliciousClickOnceMSBuild - Einfaches C#-Projekt, das ein MSBuild-Payload nimmt und es mit MSBuild über ClickOnce ausführt.
  • Aetsu/OffensivePipeline - OffensivePipeline ermöglicht es Ihnen, C#-Tools herunterzuladen und zu bauen, indem Sie bestimmte Modifikationen anwenden, um ihre Umgehung für Red-Team-Übungen zu verbessern.
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - Eine vereinfachte Version von DotNetToJScript zum Erstellen einer JScript-Datei, die eine .NET v2-Assembly aus dem Speicher lädt.
  • Kevin-Robertson/Sharpmad - C#-Version von Powermad
  • swisskyrepo/SharpLAPS - LAPS-Passwort aus LDAP abrufen
  • Flangvik/AzureC2Relay - AzureC2Relay ist eine Azure-Funktion, die Cobalt-Strike-Beacon-Traffic validiert und weiterleitet, indem sie die eingehenden Anfragen basierend auf einem Cobalt-Strike-Malleable-C2-Profil überprüft.
  • FuzzySecurity/Dendrobate - Managed-Code-Hooking-Vorlage.
  • soufianetahiri/HttpRquestPlayer - Dieses kleine Dienstprogramm könnte Ihnen helfen, Autorisierungsfehler zu finden.
  • rvrsh3ll/SharpSMBSpray - Einen Hash über SMB sprühen, um auf lokalen Administratorzugriff zu prüfen.
  • BeichenDream/WhetherMysqlSham - 检测目标Mysql数据库是不是蜜罐
  • An0nySec/ShadowUser - 影子用户 克隆
  • bats3c/EvtMute - Einen Filter auf die von der Windows-Ereignisprotokollierung gemeldeten Ereignisse anwenden.
  • JoniRinta-Kahila/WPCracker - WordPress-Pentest-Tool
  • zcgonvh/CVE-2020-0688 - Exploit- und Erkennungstools für CVE-2020-0688
  • JamesCooteUK/SharpSphere - .NET-Projekt zum Angriff auf vCenter
  • py7hagoras/CovenantTasks - Quelle für Aufgaben, die ich mit Covenant verwendet habe.
  • RCStep/CSSG - Cobalt Strike Shellcode-Generator
  • srini0x00/dvta - Damn Vulnerable Thick Client App entwickelt in C# .NET
  • uknowsec/SharpSQLTools - SharpSQLTools 和@Rcoil一起写的小工具,可上传下载文件,xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作。
  • Viralmaniar/BigBountyRecon - Das BigBountyRecon-Tool nutzt 58 verschiedene Techniken mit verschiedenen Google Dorks und Open-Source-Tools, um den Prozess der ersten Aufklärung über die Zielorganisation zu beschleunigen.
  • b4rtik/SharpKatz - Portierung der Mimikatz-Befehle sekurlsa::logonpasswords, sekurlsa::ekeys und lsadump::dcsync
  • jnqpblc/SharpTask - SharpTask ist ein einfacher Codesatz zur Interaktion mit der Task Scheduler-Dienst-API und ist kompatibel mit Cobalt Strike.
  • ReverendThing/Carnivore - Microsoft External Attack Tool
  • FatRodzianko/Get-RBCD-Threaded - Tool zur Entdeckung von Ressourcenbasierten Eingeschränkten Delegations-Angriffspfaden in Active-Directory-Umgebungen.
  • FatRodzianko/SharpBypassUAC - C#-Tool für UAC-Umgehungen
  • GoSecure/WSuspicious - WSuspicious - Ein Tool zum Missbrauch unsicherer WSUS-Verbindungen zur Privilegienausweitung
  • bitsadmin/nopowershell - PowerShell neu aufgebaut in C# für Red-Teaming-Zwecke
  • 05sec/Asteroid - 💫 CTF AWD 实时 3D 攻击大屏
  • rasta-mouse/EWSToolkit - Missbrauch von Exchange über EWS
  • mubix/solarflare - SolarWinds Orion Konto-Audit / Passwort-Dumping-Dienstprogramm
  • zcgonvh/CVE-2020-17144 - bewaffnetes Tool für CVE-2020-17144
  • Airboi/CVE-2020-17144-EXP - Exchange2010 autorisierte RCE
  • securesean/DecryptAutoLogon - Befehlszeilentool zum Extrahieren/Entschlüsseln des Passworts, das von SysInternals AutoLogon in der LSA gespeichert wurde.
  • cube0x0/SharpMapExec -
  • jas502n/SSCMS_Decrypt - sscms-Datenbank entschlüsseln
  • outflanknl/EvilClippy - Ein plattformübergreifender Assistent zum Erstellen bösartiger MS Office-Dokumente. Kann VBA-Makros verstecken, VBA-Code überschreiben (via P-Code) und Makroanalyse-Tools verwirren. Läuft auf Linux, OSX und Windows.
  • RcoIl/CSharp-Tools - .NET C# Tools
  • Ch1ngg/SharpGetTitle - SharpGetTitle - 基于 C# 的多线程 Web Title 扫描器
  • antonioCoco/RunasCs - RunasCs - Csharp und offene Version des in Windows integrierten runas.exe
  • rocksdanister/lively - Kostenlose und Open-Source-Software, die es Benutzern ermöglicht, animierte Desktop-Hintergründe und Bildschirmschoner mit WinUI 3 einzustellen.
  • huiyadanli/RevokeMsgPatcher - :trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)
  • cobbr/SharpSploit - SharpSploit ist eine in C# geschriebene .NET-Post-Exploitation-Bibliothek.
  • med0x2e/NoAmci - Verwendung von DInvoke zum Patchen von AMSI.dll, um AMSI-Erkennungen zu umgehen, die beim Laden von .NET-Tradecraft via Assembly.Load() ausgelöst werden.
  • NVISOsecurity/DInvisibleRegistry - DInvisibleRegistry
  • matterpreter/DefenderCheck - Identifiziert die Bytes, die Microsoft Defender markiert.
  • 3F/DllExport - .NET DllExport mit .NET Core Support (aka 3F/DllExport aka DllExport.bat)
  • TheWover/DInvoke - Dynamisches Aufrufen von beliebigem nicht verwaltetem Code aus verwaltetem Code ohne PInvoke.
  • mandiant/OfficePurge -
  • hayasec/360SafeBrowsergetpass - 这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。
  • smartlockpicking/BLE_HackMe - Bluetooth Low Energy hardware-loses HackMe
  • awaescher/Fusion - 🧰 Eine moderne Alternative zum Microsoft Assembly Binding Log Viewer (FUSLOGVW.exe)
  • rasta-mouse/ThreatCheck - Identifiziert die Bytes, die Microsoft Defender/AMSI Consumer markiert.
  • xforcered/StandIn - StandIn ist ein kleines .NET35/45 AD-Post-Exploitation-Toolkit.
  • EncodeGroup/AggressiveProxy - Projekt zur Aufzählung von Proxy-Konfigurationen und zur Generierung von Shellcode aus CobaltStrike
  • xiaoxiaoleo/Scan-and-Clean-Macro-Virus - Scan und Reinigung bestimmter Makroviren, #C Sharp
  • Mr-Un1k0d3r/RedTeamCSharpScripts - C#-Skript, das für Red Teams verwendet wird.
  • TGSAN/CMWTAT_Digital_Edition - CloudMoe Windows 10/11 Aktivierungs-Toolkit holt digitale Lizenz, der beste Open-Source Win 10/11 Aktivierer auf GitHub. GitHub 上最棒的开源 Win10/Win11 数字权利(数字许可证)激活工具!
  • wesleydekraker/xamarin-security-scanner - Ein Tool zum Auffinden von Sicherheitsschwachstellen in Xamarin.Android-Apps.
  • dev-2null/KerberosRun - Ein kleines Tool zum Spielen mit Kerberos.
  • ustayready/SharpHose - Asynchrones Password-Spraying-Tool in C# für Windows-Umgebungen
  • tyranid/DotNetToJScript - Ein Tool zum Erstellen einer JScript-Datei, die eine .NET v2-Assembly aus dem Speicher lädt.
  • EncodeGroup/AggressiveGadgetToJScript - Ein Cobalt Strike Aggressor-Skript zum Generieren von GadgetToJScript-Payloads
  • EncodeGroup/Gopher - C#-Tool zum Auffinden von Low-Hanging-Fruits
  • b4rtik/SharpAdidnsdump - C#-Implementierung des Active Directory Integrated DNS Dumpings (authentifizierter Benutzer)
  • mez-0/DecryptRDCManager - .NET 4.0 Remote Desktop Manager Passwort-Sammler
  • uknowsec/SharpSQLDump - 内网渗透中快速获取数据库所有库名,表名,列名。具体判断后再去翻数据,节省时间。适用于mysql,mssql。
  • Apr4h/CobaltStrikeScan - Scannt Dateien oder Prozessspeicher auf CobaltStrike-Beacons und parst deren Konfiguration.
  • r3nhat/SharpWifiGrabber - Sharp Wifi Password Grabber ruft im Klartext die Wi-Fi-Passwörter aus allen auf einer Workstation gespeicherten WLAN-Profilen ab.
  • CCob/Rubeus - Versuch, den dreiköpfigen Hund zu zähmen.
  • rasta-mouse/Fork-n-Run -
  • microsoft/onefuzz - Eine selbst gehostete Fuzzing-as-a-Service-Plattform
  • checkymander/Zolom - C#-ausführbare Datei mit eingebettetem Python, die reflektiv verwendet werden kann, um Python-Code auf Systemen ohne Python-Installation auszuführen.
  • r3nhat/GRAT2 - Wir haben das GRAT2 Command & Control (C2)-Projekt zu Lernzwecken entwickelt.
  • Kudaes/LOLBITS - ** EINGESTELLT ** C2-Framework, das Background Intelligent Transfer Service (BITS) als Kommunikationsprotokoll und Direct Syscalls + Dinvoke zur Umgehung von EDR-User-Mode-Hooking verwendet.
  • vivami/SauronEye - Suchwerkzeug zum Auffinden bestimmter Dateien, die bestimmte Wörter enthalten, z.B. Dateien mit Passwörtern..
  • mez-0/MoveScheduler - .NET 4.0 Geplanter Job seitliche Bewegung
  • passthehashbrowns/SharpBuster - SharpBuster ist eine C#-Implementierung eines Directory-Brute-Forcing-Tools. Es ist für die Verwendung über Cobalt Strikes execute-assembly und ähnliche Tools konzipiert, wenn die Ausführung eines ähnlichen Tools über einen SOCKS-Proxy ...
  • G0ldenGunSec/SharpSecDump - .Net-Port der Remote-SAM- und LSA-Secrets-Dumping-Funktionalität von impackets secretsdump.py