
tryhackme-moniker-link
Dokumentation meines praktischen Labors Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe.

Dokumentation meines praktischen Labors Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe.

Proof-of-Concept-Exploit für CVE-2026-64638: reflektiertes XSS im WordPress-Login, verkettet mit DOM Clobbering, zur Übernahme des Admin-Kontos und…

PoC-Exploit-Kette für WordPress-Pre-Auth-XSS zu RCE über DOM-Clobbering, REST-JSONP/SOME und Plugin-Upload, mit Docker-Lab-Verifizierung und…

Ein Skript, das dir hilft zu verstehen, warum deine E-Mail im Spam gelandet ist.

C#-Tool zur Interaktion mit MS Exchange, basierend auf der MS-Dokumentation

Aktiv nach Angreifer-Infrastruktur jagen, indem Shodan-Ergebnisse mit URLScan-Daten gefiltert werden.

Sammlung von Tools zur Verwendung mit Azure-Anwendungen

macOS Initial Access Payload Generator

Repository mit Angriffs- und Verteidigungsinformationen für Business-Email-Compromise-Untersuchungen

E-Mails von beliebigen der +2 Millionen Domains mithilfe von MailChannels spoofen (DEFCON 31 Talk)


Automatisiert Vishing-Anrufe über Discord-Bot und API, um SMS-Einmalpasswörter abzufangen und die SMS-Verifizierung für PayPal, Google, Instagram und…

Initial Access und Post-Exploitation-Tool für Entra ID und M365 mit browserbasierter GUI

Phishing with a fake reCAPTCHA

A tool for mapping cyber crime

TryHackMe Moniker Link (CVE-2024-21413) Walkthrough: Umgehung der Geschützten Ansicht in Outlook, die über einen manipulierten Moniker-Link zur…

Proof-of-concept für CVE-2026-22005, das OAuth-2.0-Device-Code-Phishing über ein zu kurzes Polling-Intervall zeigt, mit verwundbarem Flask-Server und…

Framework für Phishing-Simulation und Sensibilisierung für knotenbasierte Kampagnen, Credential-Erfassung, SMTP-Zustellung, CAPTCHA und optionales…