
Invoke-BadSuccessor.ps1
PowerShell Script to automatically abuse the BadSuccessor vulnerability (CVE-2025-53779)

PowerShell Script to automatically abuse the BadSuccessor vulnerability (CVE-2025-53779)

Kali365 - EvilTokens Replica

Fast offline auditing of Active Directory passwords using Python.

PLEASE USE NEW VERSION: https://github.com/kgretzky/evilginx2

Exploit for CVE-2020-15367: brute-force authentication attack against Venki Supravizio BPM 10.1.2 login page, leveraging user enumeration to gain…

Step-by-step guide for hardening a Linux server, covering SSH security, firewalls, intrusion detection, auditing, and system configuration to reduce…

Python3 tool to perform password spraying using RDP

Perform a MitM attack and extract clear text credentials from RDP connections

Proof-of-concept exploit for CVE-2025-58434, demonstrating unauthenticated account takeover in Flowise via leaked password reset tokens. Includes…

Rid_enum is a null session RID cycle attack for brute forcing domain controllers.

Proof of concept for CVE-2015-0006. Fixed in MS15-005 https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2015/ms15-005 .

Offline nested attack tool that recovers MIFARE Classic authentication keys using known default or user-supplied keys for assessing NFC/RFID card…

JWT brute force cracker written in C

Distributed alerting for the masses!



Patator is a multi-purpose brute-forcer, with a modular design and a flexible usage.