
context-aware-offensive-intelligence
Forschungsframework, das Post-Exploitation durch Entscheidungsintelligenz neu definiert.

Forschungsframework, das Post-Exploitation durch Entscheidungsintelligenz neu definiert.

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…

Prüft GitLab-Projekte gegen den CIS GitLab Benchmark mittels schreibgeschützter API-Checks und erzeugt JSON-Berichte zu Compliance- und…

Live-Recon und Posture-Auditing für KI-Agenten-Infrastrukturen: scannt MCP-Konfigurationen, Session-Logs und APIs nach Secrets, vergifteten Katalogen…

Provides PowerShell and batch scripts to back up, restore, and adjust Access Control Lists (ACLs) mitigating PrintNightmare Print Spooler…

Finde die Klartext-Geheimnisse auf deinem Mac und verschiebe sie hinter Touch ID, injiziert genau zur richtigen Zeit, ohne die Tools zu brechen, die…

Schreibgeschützter PowerShell-Sicherheitsauditor für Windows-Endpunkte und -Server: prüft die Defender-Konfiguration, den Patch-Status,…

Zimbra CVE-2024-45519 echter Fix - Offizieller Patch ist unvollständig

Erkennt das CVE-2026-42945-Rewrite-Muster in nginx-Konfigurationen: rewrite mit ? in der Ersetzung plus einem unbenannten Capture, der in derselben…

DaemonSet zur Mitigation der Schwachstelle CVE-2026-64564 (SCTPhantom)

CLI-Tool zur Auditierung der Azure-Sicherheitslage, RBAC, NSGs, Speicher, Identität und Verschlüsselung.

Passiver Linux-Host-Schwachstellenscanner für CVE-2026-31694: prüft den laufenden Kernel, die FUSE-Konfiguration, Paket-Metadaten und Patch-Nachweise…

XSS2Shell (CVE-2026-64638) WordPress-Pre-Auth-XSS-zu-RCE-Kette — PoC-Exploit + defensives Audit-Tool + Nuclei-Template

Pre-Launch-Sicherheitscheckliste für KI-generierte Apps (Lovable, v0, Bolt, Cursor). 69 Checks, die Supabase RLS, offengelegte Schlüssel und…

Der intelligente Prozesslebenszyklus aktiver Cyber-Verteidiger

A collection of awesome security hardening guides, tools and other resources

Prüft LDAP-Schutzmaßnahmen in Bezug auf das Relay von NTLM-Authentifizierung.

Tooling zur Bewertung des Zustands und der Konfiguration eines Azure AD-Mandanten.