
LiveContainer
Exécutez des applications iOS sans les installer réellement !
Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Exécutez des applications iOS sans les installer réellement !

This cheasheet is aimed at the CTF Players and Beginners to help them understand the fundamentals of Privilege Escalation with examples.

Plateforme automatisée de test d’intrusion et de gestion de la surface d’attaque. Reconnaissance, scan, exploitation, rapport — 600+ exploits, 90+…

Ghost Framework est un framework de post-exploitation Android qui exploite l'Android Debug Bridge pour accéder à distance à un appareil Android.

Chasse aux bugs propulsée par l'IA depuis votre terminal - recon, 20 classes de vulnérabilités, chasse autonome et génération de rapports. Le tout…

Outil d'administration à distance en Python (RAT)

Audite l'exposition du noyau Linux aux exploits d'élévation de privilèges et vérifie les mesures de sécurité de durcissement du noyau à l'aide d'une…

Script Bash enveloppant des outils Active Directory pour l'énumération automatisée, les vérifications de vulnérabilités, l'exploitation et…

Un véritable framework d'émulation binaire instrumentable

PHPGGC is a library of PHP unserialize() payloads along with a tool to generate them, from command line or programmatically.

Logiciel d'attaque par accès direct à la mémoire (DMA)

Outil pour l'énumération et l'abus des services de certificats Active Directory

Simulation d'adversaires et plateforme de Red Teaming avec IA

Framework autonome de recherche en sécurité intégrant l'analyse statique, l'analyse binaire, le fuzzing, la validation de vulnérabilités assistée par…

Outil C# pour énumérer et exploiter les mauvaises configurations dans les services de certificats Active Directory (AD CS), permettant l'abus de…

Script PHP qui établit un reverse shell depuis un serveur cible vers la machine de l'attaquant, permettant l'exécution de commandes à distance et…

Kit de phishing dynamique moderne pour exercices d'équipe rouge autorisés. Clone les pages de connexion, capture les identifiants, cookies et codes…

PoCs et exploits pour les CVE découvertes par NebuSec.