
oscp-notes-2026
OSCP-Feldnotizbuch von Samson Laird: zusammengeführte Techniksammlung, nummerierte Notizen (MIT)

OSCP-Feldnotizbuch von Samson Laird: zusammengeführte Techniksammlung, nummerierte Notizen (MIT)

110 offensive Security-One-Liner für autorisierte Tests und CTFs, organisiert in einem Markdown-Notizbuch nach Kategorie und Kill-Chain-Schritt.…

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…

Erkennungsbewusstes BloodHound-Angriffspfad-Scoring - finden Sie die unauffälligste Route zu Ihrem Ziel, kalibriert über Audit-, EDR- und SIEM-Ebenen.

Python implementation of OpenPsPipeJack

CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification…

Suricata-Regeln zur Erkennung von Netzwerkanomalien

Manipulieren und Missbrauchen von Windows-Zugriffstoken.

Praktischer MSSQL-Penetrationstest-Spickzettel mit Enumeration, Linked-Server-Pivoting, Privilege-Escalation, Persistenz und Befehlsausführung über…

Kursrepository für den Kurs „PowerShell for Pentesters“

Ein kompakter Leitfaden für Netzwerk-Pivoting bei Penetrationstests / CTF-Challenges.

Leitet NegoEx/PKU2U-Kerberos-Authentifizierung an beliebige Ziele weiter und ermöglicht so Authentifizierung ohne Anmeldedaten, Befehlsausführung,…

A basic emulation of an "RPC Backdoor"

Eine Technik, um einen Windows-SQL-Server dazu zu bringen, sich auf einer beliebigen Maschine zu authentifizieren.

Aggressorscript, das den headless Aggressor-Client in einen (weitgehend) funktionsfähigen Cobalt-Strike-Client verwandelt.

Nächtliche Builds gängiger C#-Offensivtools, frisch aus ihren jeweiligen Master-Branches, erstellt und veröffentlicht im CDI-Verfahren mithilfe von…

RunasCs - Csharp and open version of windows builtin runas.exe

Remote-Operations-Befehle, implementiert mithilfe von Beacon Object Files