
LabS4U2Self
Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self,…

Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self,…

Comandos de operaciones remotas implementados mediante Beacon Object Files


C# version of NTLMRawUnHide

Cliente RDP asíncrono para Python (sin interfaz gráfica)

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

Una DLL independiente que exporta bases de datos en texto claro una vez inyectada en el proceso de KeePass.

Evadiendo detecciones de Kerberoast con opciones KDC y tipos de cifrado modificados

Una librería y CLI de Ruby para generar y trabajar con wordlists.

Modern tactical exploitation toolkit.

Una colección de todos los datos que pude extraer de mil millones de credenciales filtradas de internet.

Bypass de Credential Guard mediante parcheo de la memoria de Wdigest

Captura los hashes NetNTLMv2 mediante ETW con privilegios administrativos en Windows 8.1 / Windows Server 2016 y versiones posteriores.

Una pequeña utilidad para convertir archivos NTDS.dit al formato SQLite.

Una herramienta en C# para generar hashes DPAPI descifrables a partir de las MasterKeys de usuario.

Algunos scripts y ejecutables útiles para Pentest y Forensia

ShuckNT is the script of Shuck.sh online service for on-premise use. It is design to dowgrade, convert, dissect and shuck authentication token based…

Rust in-memory dumper