
FudgeC2
FudgeC2 - ein Command-and-Control-Framework, das für Teamzusammenarbeit und Post-Exploitation-Aktivitäten entwickelt wurde.

FudgeC2 - ein Command-and-Control-Framework, das für Teamzusammenarbeit und Post-Exploitation-Aktivitäten entwickelt wurde.

Dieses Repository enthält meine Aktualisierungen für das bekannte Java-Deserialisierungs-Exploitation-Tool ysoserial.

Nicht für Bildungszwecke: Ein MCP-Server für professionelle Penetrationstester mit STDIO/HTTP/SSE-Unterstützung, nmap, go/dirbuster, nikto, JtR,…

Frieren is a micro-framework designed for use in routers and Single Board Computers (SBCs). This framework is built to be lightweight, efficient, and…

C2-Tool, das Cobalt-Strike-Beacon-Daten über LDAP-Benutzerattribute leitet, für verdeckte Command-and-Control in segmentierten Netzwerken.

JavaScript for Automation (JXA) macOS-Agent

ARTi-C2 ist ein Post-Exploitation-Framework, das zur Ausführung von Atomic Red Team-Testfällen mit schneller Bereitstellung und Ausführung von…

The SteaLinG ist ein Open-Source-Penetrationstest-Framework, das für Social Engineering entwickelt wurde.

Modulares Command-and-Control-Framework, das die Homepage-Funktion von Microsoft Outlook für verdeckte Persistenz, Fernzugriff und Post-Exploitation…

Pown.js ist ein Sicherheitstest- und Exploitation-Toolkit, das auf Node.js und NPM basiert.

Ein plattformübergreifendes Implantat, geschrieben in Nim.

Deklaratives Penetrationstest-Orchestrierungsframework

Playbook-basiertes Angriffssimulations-Framework, das JSON-definierte Angriffspfade in positionsunabhängige Shellcode-Payloads kompiliert, um…

CobaltStrike External C2 für Websockets

FruityC2 ist ein Post-Exploitation- (und Open-Source-) Framework, das auf der Bereitstellung von Agents auf kompromittierten Maschinen basiert.…

Eine Cobalt Strike Beacon Object File, die die BlueHammer-Schwachstelle ausnutzt, um eine Kopie der SAM-Datenbank zu erhalten.

ROP ROCKET ist ein fortschrittliches Code-Reuse-Angriffsframework mit umfangreichen ROP-Chain-Generierungsfunktionen, einschließlich für neuartige…

Agentic Pentesting MCP server, der Schwachstellen in Webanwendungen entdeckt, ausnutzt und meldet.