
impersonate-proxy
Ein lokaler MITM-Proxy, mit dem du TLS-Fingerprints (JA3/JA4), HTTP/2-Fingerprints, die HTTP-Header-Reihenfolge und den User-Agent steuern kannst —…

Ein lokaler MITM-Proxy, mit dem du TLS-Fingerprints (JA3/JA4), HTTP/2-Fingerprints, die HTTP-Header-Reihenfolge und den User-Agent steuern kannst —…

Proof-of-concept-Exploit für Microsoft SharePoint CVE-2026-55040, der JWT-Tokens fälscht, die Authentifizierung umgeht, Metadaten automatisch erkennt…

Exploit-Toolkit für AD CS CVE-2026-54121: Niedrig privilegierte Domänenbenutzer können sich als Domain Controller ausgeben, Zertifikate fälschen und…

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

Manipulieren und Missbrauchen von Windows-Zugriffstoken.

Leitet NegoEx/PKU2U-Kerberos-Authentifizierung an beliebige Ziele weiter und ermöglicht so Authentifizierung ohne Anmeldedaten, Befehlsausführung,…

RunasCs - Csharp and open version of windows builtin runas.exe

Stop Windows Defender programmatically

A windows token impersonation tool

Lokale Rechteausweitung über PetitPotam (Missbrauch von Impersonate-Rechten).

Rusty Impersonate

E-Mails von beliebigen der +2 Millionen Domains mithilfe von MailChannels spoofen (DEFCON 31 Talk)

Einen TGS im Auftrag eines anderen Benutzers ohne Passwort anfragen.

Some scripts to abuse kerberos using Powershell

Windows-Dienstprogramm zur Token-Manipulation, das Prozess- oder Benutzertoken auflistet, stiehlt und impersoniert, um Befehle als andere Benutzer…


Automatisiert Vishing-Anrufe über Discord-Bot und API, um SMS-Einmalpasswörter abzufangen und die SMS-Verifizierung für PayPal, Google, Instagram und…

Cobalt Strike BOF, das einen Prozess mit dem Token eines anderen Benutzers startet, Beacon-Shellcode injiziert und so Post-Exploitation und Lateral…