Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-hacking-lists — Une collection soigneusement sélectionnée d'outils de test d'intrusion de premier ordre et d'utilitaires de productivité dans plusieurs domaines. Rejoignez-nous pour explorer, contribuer et enrichir votre boîte à outils de hacking ! | Kitploit
Outils/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Renseignement de Sources Ouvertes)Frameworks d'ExploitationAnalyse des VulnérabilitésRétro-ingénierieSécurité WebTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

Une collection soigneusement sélectionnée d'outils de test d'intrusion de premier ordre et d'utilitaires de productivité dans plusieurs domaines. Rejoignez-nous pour explorer, contribuer et enrichir votre boîte à outils de hacking !

Voir le dépôt
1.4k267il y a 8 moisVérifié par Kitploit

Awesome Stars Awesome

Une liste organisée de mes étoiles GitHub ! Générée par starred.

Contents

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - Traduction chinoise du manuel PostgreSQL par le groupe d'utilisateurs PostgreSQL de Chine

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Techniques classiques d'upload de webshell et techniques de RCE web

ActionScript

  • appsecco/json-flash-csrf-poc - Ce dépôt contient les fichiers nécessaires pour effectuer une attaque CSRF en utilisant Flash et les redirections HTTP 307.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - Ce bureau de devoirs pour enfants a un plateau qui se soulève pour révéler un panneau de contrôle sur le thème de l'espace.
  • spacehuhn/wifi_keylogger - Keylogger Wi-Fi Arduino DIY (Preuve de concept)

Assembly

  • enkomio/AlanFramework - Un framework post-exploitation C2
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - Évitement AV/EDR via des appels système directs.
  • timwhitez/Doge-Direct-Syscall - Appel système direct Golang
  • klezVirus/inceptor - Framework d'évasion AV/EDR piloté par modèles
  • guitmz/memrun - Petit outil pour exécuter des binaires ELF depuis la mémoire avec un nom de processus donné
  • DownWithUp/DynamicKernelShellcode - Un exemple de la façon dont le shellcode kernel x64 peut trouver et utiliser dynamiquement des API
  • mai1zhi2/SysWhispers2_x86 - Version X86 de syswhispers2 / appel système direct x86
  • jthuraisamy/SysWhispers2 - Évitement AV/EDR via des appels système directs.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - Un tutoriel complet et GRATUIT de rétro-ingénierie couvrant les architectures x86, x64, ARM 32/64 bits, AVR 8 bits et RISC-V 32 bits.
  • jjyr/jonesforth_riscv - Portage RISC-V de Jonesforth.
  • vxunderground/MalwareSourceCode - Collection de codes sources de malwares pour diverses plateformes dans une variété de langages de programmation.
  • antonioCoco/Mapping-Injection - Encore une autre injection de processus Windows
  • jthuraisamy/SysWhispers - Évitement AV/EDR via des appels système directs.
  • tinysec/windows-syscall-table - table des appels système Windows de xp à 10 rs4

AutoHotkey

  • xianyukang/MyKeymap - Un outil de mappage de clavier basé sur AutoHotkey
  • goreliu/runz - RunZ, un outil de lancement rapide professionnel
  • kookob/smpic - Outil de téléversement d'images SM.MS pour Windows

AutoIt

  • WildByDesign/ACLViewer - Visualiseur d'ACL pour Windows

Batchfile

  • lxgw/LxgwWenKai - Une police chinoise open source dérivée de Klee One de Fontworks. Une police chinoise open source, dérivée de la police Klee One de FONTWORKS.
  • gsuberland/lbfo_win10 - Réactiver la fonction d'équipe de cartes réseau (LBFO) dans Windows 10 en utilisant des composants de Windows Server.
  • SkyBlueEternal/jdk-change - Prend en charge windows\linux\macOS | changement de version jdk en un clic\changement de version jdk en un clic\remplacement de version jdk
  • 0xbinibini/emergency_response_batch - Réponse d'urgence, script de réponse d'urgence, script batch de réponse d'urgence ; intègre dans un script batch des commandes Windows telles que la consultation des journaux, des utilisateurs, des ports, etc. Cela permet aux intervenants expérimentés d'éviter des frappes et de la mémorisation répétées, et via la lecture d'un fichier de configuration, d'appeler les commandes intégrées de Windows pour terminer les processus, les services, etc. Ce script batch essaie de ne faire appel à aucun outil externe. Tout outil externe appelé sera placé dans le répertoire plugin et utilisable à la demande, en s'efforçant d'utiliser la ligne de commande la plus native possible pour accomplir le travail.
  • SoraShu/easyconn-socks5-for-HITsz - Exécuter easyconnect sur un serveur et établir un proxy socks5, permettant aux PC Windows d'accéder au réseau interne du campus sans installer easyconnect.
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Puissant script batch pour démanteler complètement la protection de Windows Defender et même contourner la protection contre l'altération ... Désactiver définitivement Windows Defender... Pirater Windows. POC
  • wafinfo/cobaltstrike - Plugin cobaltstrike
  • chroblert/JC-jEnv - Gestion de l'environnement Java sur Windows
  • massgravel/Microsoft-Activation-Scripts - Activateur open source pour Windows et Office proposant les méthodes d'activation HWID, Ohook, TSforge, KMS38 et KMS en ligne, ainsi qu'un dépannage avancé.

BitBake

  • xer0times/BugBounty - Choses liées au bug bounty, payloads, scripts, profils, astuces et techniques, ...

Blade

  • dbarzin/mercator - Cartographie du système d'information / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Profils Burp Bounty
  • six2dez/burp-bounty-profiles - Compilation de profils Burp Bounty, n'hésitez pas à contribuer !
  • PortSwigger/scan-check-builder - Burp Bounty est une extension de Burp Suite qui permet d'améliorer vous-même un scanner actif et passif. Cette extension nécessite Burp Suite Pro.
  • 1N3/IntruderPayloads - Une collection de payloads Intruder pour Burp Suite, de payloads BurpBounty, de listes de fuzzing, de fichiers malveillants à téléverser, ainsi que de méthodologies et de listes de contrôle pour le pentest web.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder dans le BApp Store) est une extension de Burp Suite qui permet d'améliorer vous-même un scanner actif et passif. Cette extension nécessite Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - Un agent post-exploitation asynchrone et collaboratif propulsé par Python et le DLR de .NET

C- ImKKingshuk/RootShield - RootShield : Le bouclier ultime pour les appareils Android rootés - Protégez votre appareil Android rooté contre les opérations de fichiers et les exécutions de processus non autorisées ! 🛡️ RootShield est un puissant module noyau qui

  • google/security-research - Ce projet héberge des avis de sécurité et leurs preuves de concept associées liées aux recherches menées chez Google qui impactent des codes non détenus par Google.
  • linktools-toolkit/linktools - Enregistre certaines fonctions courantes impliquées dans l'analyse des vulnérabilités mobiles et l'analyse de conformité, fournies sous forme de bibliothèque Python.
  • varwara/CVE-2024-35250 - PoC pour le déréférencement de pointeur non fiable dans le pilote ks.sys
  • hengyoush/kyanos - Kyanos est un outil d'analyse réseau utilisant eBPF. Il peut visualiser le temps que les paquets passent dans le noyau, capturer les requêtes/réponses, ce qui rend le dépannage plus efficace.
  • wangfly-me/LoaderFly - Aide chaque membre de l'équipe RT à générer rapidement des chevaux de Troie furtifs.
  • gianlucaborello/libprocesshider - Masquer un processus sous Linux à l'aide du préchargeur ld (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - Contournement des principaux logiciels antivirus.
  • P001water/yuze - Un outil de proxy socksv5 écrit en CLang. Un outil léger de pénétration de réseau interne implémenté en C pur, prenant en charge la mise en place de tunnels proxy socks5 directs et inversés, et utilisable en multiplateforme.
  • OracleNep/Nday-Exploit-Plan - Collecte des détails des vulnérabilités historiques et des méthodes d'exploitation.
  • iridium-soda/container-escape-exploits - Compilation des vulnérabilités et des exploits liés à l'évasion de conteneurs.
  • baiyies/AutoMonitor - Outil de capture d'écran à surveillance automatique pour Windows. Capture d'écran automatique pour Windows.
  • h4ckm310n/Container-Vulnerability-Exploit - Analyse et reproduction des vulnérabilités de sécurité des conteneurs.

Read more

Télécharger l’outil
  • sagishahar/lpeworkshop - Atelier sur l'élévation de privilèges locaux Windows / Linux
  • maguowei/k8s-docker-desktop-for-mac - Activer et utiliser Kubernetes avec Docker Desktop for Mac
  • ihacku/winhardening - Script de durcissement Windows
  • frizb/Windows-Privilege-Escalation - Techniques et scripts d'élévation de privilèges Windows
  • acgbfull/IBM_Appscan_Batch_Scan_Script - Script de scan par lot IBM AppScan
  • crazywifi/RDP_SessionHijacking - Détournement de session RDP sans mot de passe
  • mxk/windows-secure-group-policy - Stratégie de groupe sécurisée Windows 11 pour les appareils autonomes
  • so87/CISSP-Study-Guide - Matériel d'étude utilisé pour l'examen CISSP 2018
  • Tai7sy/fuckcdn - Scan d'IP réelles derrière CDN, développé en E-language
  • NextronSystems/APTSimulator - Un ensemble d'outils pour faire paraître un système comme victime d'une attaque APT
  • auspbro/domain-admin-crack - 🌵 Élévation de privilèges locale pour les utilisateurs d'ordinateurs joints au domaine
  • bartblaze/Disable-Intel-AMT - Outil pour désactiver Intel AMT sous Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 Ce script simulera de faux processus de logiciels d'analyse sandbox/VM que certains malwares tenteront d'éviter.
  • wzulfikar/ngrok-caddy - Script pour exécuter ngrok avec un serveur caddy (optionnel)
  • m0nad/Diamorphine - Rootkit LKM pour les noyaux Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 et ARM64)
  • PolarPeak/NIDS - Un système simple de détection d'intrusion réseau basé sur Suricata, aussi mon médiocre projet de fin d'études, actuellement juste une démo.
  • evilashz/PigScheduleTask - Ensemble de méthodes pour ajouter des tâches planifiées.
  • kernweak/minicrypt - Chiffrement et déchiffrement basés sur MiniFilter et Sfilter.
  • esnet/iperf - iperf3 : un outil de mesure de bande passante réseau TCP, UDP et SCTP
  • qwqdanchun/HVNC - HVNC obtenu à partir de la correction de Tinynuke.
  • baidu/dperf - dperf est un testeur de charge réseau 100 Gbit/s.
  • H4K6/CVE-2023-0179-PoC - Exploitation de la vulnérabilité (CVE-2023-0179). Cette vulnérabilité a été désignée CVE-2023-0179, affecte toutes les versions de Linux de 5.5 à 6.2-rc3, et a été testée sur 6.1.6. Les détails de la vulnérabilité et l'article sont disponibles sur os-security.
  • Impalabs/CVE-2023-27326 - Évasion de machine virtuelle pour Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - Une bibliothèque pour l'analyse audio et musicale et l'extraction de caractéristiques.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - Exploit LPE pour CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - Exploit LPE pour CVE-2023-21768
  • Esonhugh/sshd_backdoor - /root/.ssh/authorized_keys, chien de garde de fichier malveillant avec hook de tracepoint ebpf.
  • brosck/Pingoor - « 🚪 » Backdoor Linux basée sur le protocole ICMP
  • nelhage/reptyr - Réassocie un programme en cours d'exécution à un nouveau terminal.
  • itm4n/PPLdump - Dumper la mémoire d'un PPL avec un exploit en espace utilisateur.
  • zh-explorer/dirtycow - exploit pour dirtycow
  • Coldzer0/ReverseSock5Proxy - Un minuscule proxy Sock5 inversé écrit en C :V
  • Cerbersec/KillDefenderBOF - Implémentation PoC de KillDefender en Beacon Object File
  • seventeenman/noELF - Sous Linux, utilisé pour charger à distance des fichiers exécutables afin d'atteindre l'objectif de chargement en mémoire.
  • Kevin-sa/ebpf-supply-chain - Utilisation d'eBPF pour la détection de paquets malveillants PyPI.
  • yukar1z0e/cloudswordtsh - Version multi-utilisateurs du tiny shell de contrôle à distance pour linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf
  • Octoberfest7/EventViewerUAC_BOF - Implémentation en Beacon Object File du contournement de l'UAC par désérialisation de l'Observateur d'événements.
  • Rvn0xsy/SchtaskCreator - Outil de création à distance de tâches planifiées.
  • Libraggbond/EventViewerBypassUacBof - Contournement de l'UAC via l'Observateur d'événements en BOF
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - Un rootkit Linux eBPF avec backdoor, C2, injection de bibliothèque, détournement d'exécution, persistance et capacités furtives.
  • pytorch/cpuinfo - Bibliothèque d'informations CPU (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - BOF Cobalt Strike avec Zig !
  • crisprss/PetitPotam - Une nouvelle méthode de remplacement de PrintBug pour l'élévation de privilèges locale, utilisant principalement les fonctions d'interface du protocole MS-EFSR. En s'inspirant de l'utilisation du protocole EFSR dans Potitpotam, une série de méthodes d'élévation de privilèges locale a été réalisée.
  • Cracked5pider/Ekko - Obfuscation du sommeil
  • helloexp/0day - EXP, POC pour diverses vulnérabilités de CMS, plateformes, systèmes et logiciels ; ce projet sera mis à jour en continu.
  • tr3ee/CVE-2022-23222 - CVE-2022-23222 : élévation de privilèges locale eBPF du noyau Linux
  • synacktiv/ica2tcp - Un proxy SOCKS pour Citrix.
  • thefLink/DeepSleep - Une variante de Gargoyle pour x64 afin de masquer les artefacts mémoire en utilisant uniquement ROP et PIC
  • q77190858/CVE-2021-3156 - Code de reproduction de la vulnérabilité d'élévation de privilèges sudo CVE-2021-3156
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Recommandations pour les vulnérabilités Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed et L1TF/Foreshadow, ainsi que gén
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Vulnérabilité RCE/LPE du spouleur d'impression Windows (CVE-2021-34527, CVE-2021-1675), preuves de concept d'exploitation
  • LDrakura/Remote_ShellcodeLoader - Chargement de shellcode à distance et maintien de privilèges + petites fonctionnalités
  • JDArmy/RPCSCAN - Outil de balayage anonyme d'informations sur les hôtes distants RPC
  • jituo666/AndroidEventRecorder - Un enregistreur utilisé pour enregistrer les actions des utilisateurs sur les plateformes Android.
  • liudf0716/xfrpc - Le projet xfrpc est une implémentation légère du client FRP écrite en langage C pour les systèmes OpenWRT et IoT. Il est conçu pour fournir une solution efficace pour les appareils aux ressources limitées
  • Mr-Un1k0d3r/WindowsDllsExport - Une liste de toutes les DLL exportées dans C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - Moteur de modèles OSINT
  • DataDog/security-labs-pocs - Code de preuve de concept pour les exploits référencés par Datadog Security Labs.
  • outflanknl/C2-Tool-Collection - Une collection d'outils qui s'intègrent avec Cobalt Strike (et éventuellement d'autres frameworks C2) via des techniques BOF et de chargement de DLL réflexif.
  • chicharitomu14/AndScanner - Ceci est le projet de l'article « Large-scale Security Measurements on the Android Firmware Ecosystem » présenté à l'ICSE2022
  • rbsec/sslscan - sslscan teste les services activant SSL/TLS pour découvrir les suites de chiffrement prises en charge.
  • krisnova/boopkit - Backdoor Linux eBPF sur TCP. Génère des shells inversés, RCE, après un accès privilégié préalable. Moins de Honkin, plus de Tonkin.
  • bytedance/bhook - 🔥 ByteHook est une bibliothèque de hook PLT pour Android qui prend en charge armeabi-v7a, arm64-v8a, x86 et x86_64.
  • r0ysue/AndroidFridaBeginnersBook - Annexe du livre « Pratique du reverse engineering Android et capture de paquets avec Frida »
  • easychen/pushdeer - Service de notification open source sans application, utilisable immédiatement par scan de code QR sur iOS 14+. Prend également en charge les applications rapides/clients iOS et Mac, les clients Android et les appareils faits maison.
  • emptymonkey/revsh - Un shell inversé avec support de terminal, tunneling de données et capacités avancées de pivotement.
  • Bonfee/CVE-2022-0995 - Exploit CVE-2022-0995
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - Capture du texte en clair SSL/TLS sans certificat CA à l'aide d'eBPF. Pris en charge sur les noyaux Linux/Android pour amd64/arm64.
  • ly4k/PwnKit - Exploit autonome pour CVE-2021-4034 - Élévation de privilèges locale de pkexec
  • crisprss/PrintSpoofer - Implémentation de la DLL réflexive de PrintSpoofer, à utiliser avec Cobalt Strike.
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Une collection d'exploits et de documentation pouvant être utilisée pour exploiter la vulnérabilité Dirty Pipe de Linux.
  • mponcet/subversive - Rootkit Linux x86_64 utilisant les registres de débogage
  • therealdreg/lsrootkit - Détecteur de rootkits pour UNIX
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - Un exploit root pour CVE-2022-0847 (Dirty Pipe)
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Connaissances sur le noyau Windows && ressources collectées en ligne && rien d'innovant de moi-même &&
  • Lojii/Knot - Un outil de capture de paquets HTTPS pour iOS basé sur le MITM (technique d'attaque de l'homme du milieu), une application complète dont le code principal est implémenté avec SwiftNIO.
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - Protégez vos serveurs SIP contre les acteurs malveillants sur https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - sécurité pilotée par eBPF pour verrouiller et auditer les machines Linux
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 Ajouter un utilisateur root - Élévation de privilèges locale de pkexec
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, version pour webshell.
  • MichaelDim02/Narthex - Générateur modulaire de dictionnaires personnalisés.
  • FlamingSpork/iptable_evil - Une backdoor « evil bit » pour iptables
  • kyleavery/inject-assembly - Injeter des assemblies .NET dans un processus existant
  • spieglt/whatfiles - Journalise les fichiers accédés par n'importe quel processus Linux
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PoC pour PwnKit : vulnérabilité d'élévation de privilèges locale dans pkexec de polkit (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - Exploit pour CVE-2021-4034
  • xbyl1234/android_analysis - Quelques outils d'analyse Android, trace JNI par hook natif, hook libc, écriture de journaux avec l'adresse de l'appelant dans un fichier ou AndroidLog
  • aaaddress1/Skrull - Skrull est un DRM pour malwares, qui empêche la soumission automatique d'échantillons par les AV/EDR et l'analyse de signatures depuis le noyau. Il génère des lanceurs capables d'exécuter des malwares sur la victime en utilisant la technique Process Ghosting
  • thefLink/Hunt-Sleeping-Beacons - Vise à identifier les beacons en sommeil
  • Rvn0xsy/linux_dirty - Code d'élévation de privilèges Dirty Cow modifié, pouvant écrire n'importe quel contenu dans n'importe quel fichier, sans processus interactif.
  • revng/pagebuster - PageBuster - dumper toutes les pages exécutables des processus packés.
  • screetsec/TheFatRat - TheFatRat est un outil d'exploitation massif : un outil facile pour générer des backdoors et un outil facile pour les attaques de post-exploitation comme les attaques par navigateur, etc. Cet outil compile un malware avec un payload populaire puis
  • f0rb1dd3n/Reptile - Rootkit Linux LKM
  • lcatro/qemu-fuzzer - Qemu Fuzzer. Outil de fuzzing pour les périphériques émulés Qemu. L'idée principale est que l'hôte génère des données de départ (seed), puis les transmet au programme relais invité, qui accède à la MMIO pour interagir avec le périphérique émulé, contrairement au fuzzer fourni avec qtest.
  • chriskaliX/Hades - Hades est un système de détection d'intrusion basé sur l'hôte, reposant principalement sur eBPF.
  • n0b0dyCN/redis-rogue-server - RCE Redis(<=5.0.5)
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - Déboguer rapidement le shellcode extrait lors de l'analyse de malwares
  • SweetIceLolly/Huorong_Vulnerabilities - Vulnérabilités du logiciel de sécurité Huorong
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Un modèle Visual Studio utilisé pour créer des BOF Cobalt Strike
  • HexHive/USBFuzz - Un framework de fuzzing des pilotes USB par émulation de périphériques
  • fortra/nanodump - Le couteau suisse du dump de LSASS
  • 0671/RedisModules-ExecuteCommand-for-Windows - Un module Redis permettant d'exécuter des commandes système sur Windows, utilisable pour les attaques de réplication maître-esclave Redis.
  • Lakr233/Decrypter - Un moyen simple de décrypter une application UIKit.
  • idealeer/xmap - XMap est un scanner réseau rapide conçu pour effectuer des scans de recherche réseau à l'échelle d'Internet en IPv6 et IPv4.
  • wolfpython/nids - Système de détection d'intrusion basé sur le réseau
  • dismantl/ImprovedReflectiveDLLInjection - Une amélioration de la technique originale d'injection de DLL réflexive par Stephen Fewer de Harmony Security
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - BOF CobaltStrike - Injecter un contournement ETW dans un processus distant via des appels système (HellsGate|HalosGate)
  • codewhitesec/HandleKatz - Dumper lsass PIC utilisant des handles clonés
  • gentilkiwi/kekeo - Une petite boîte à outils pour jouer avec Microsoft Kerberos en C
  • EspressoCake/PPLDump_BOF - Une transposition fidèle des principales caractéristiques/fonctionnalités du projet PPLDump de @itm4n en BOF.
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - Le micro-noyau seL4
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - Collection de déclencheurs d'authentification à distance en C#
  • paranoidninja/PIC-Get-Privileges - Construire et exécuter du shellcode indépendant de la position à partir de fichiers objet en mémoire
  • SolomonSklash/SleepyCrypt - Une fonction de shellcode pour chiffrer l'image d'un processus en cours d'exécution pendant son sommeil.
  • limithit/NginxExecute - Le module NginxExecute exécute la commande shell via GET, POST et HEAD pour afficher le résultat.
  • boku7/azureOutlookC2 - Azure Outlook Command & Control (C2) - Contrôler à distance un appareil Windows compromis depuis votre boîte mail Outlook. Outil d'émulation de menace pour l'APT nord-coréen InkySquid / ScarCruft / APT37. TTP : utiliser Micro
  • cyberark/rdpfuzz - Outils pour fuzzer RDP
  • mprovost/NFStash - Boîte à outils CLI pour client NFS
  • aaaddress1/PR0CESS - Quelques gadgets sur les processus Windows, prêts à l'emploi :)
  • superflexible/TGPuttyLib - Une bibliothèque partagée client SFTP (dll/so/dylib) avec des liaisons et des classes pour C++, Delphi et Free Pascal, basée sur PuTTY
  • ttdennis/fpicker - fpicker est une suite de fuzzing basée sur Frida prenant en charge différents modes (y compris le fuzzing in-process AFL++)
  • mgeeky/ElusiveMice - Chargeur réflexif défini par l'utilisateur pour Cobalt Strike, conçu pour l'évasion des AV/EDR
  • boku7/whereami - Beacon Object File (BOF) Cobalt Strike qui utilise du shellcode écrit à la main pour retourner les chaînes d'environnement du processus sans toucher aux DLL.
  • frkngksl/Huan - Générateur de chargeur PE chiffré
  • Yubico/yubico-c - Bibliothèque C de bas niveau pour YubiKey (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx : fuzzing d'hyperviseur en boîte grise utilisant des instantanés rapides et des types affines
  • glmcdona/Process-Dump - Outil Windows pour dumper les fichiers PE de malwares depuis la mémoire vers le disque pour analyse.
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - reverse de Beacon.dll
  • boku7/BokuLoader - Un chargeur réflexif Cobalt Strike de preuve de concept qui vise à recréer, intégrer et améliorer les fonctionnalités d'évasion de Cobalt Strike !
  • aqi00/advanceapp - Code source accompagnant le livre « Développement avancé d'applications Android et projets pratiques »
  • horsicq/PDBRipper - PDBRipper est un utilitaire pour extraire des informations des fichiers PDB.
  • Gui774ume/ebpfkit - ebpfkit est un rootkit propulsé par eBPF
  • jrbrtsn/ban2fail - Analyse simple et efficace des fichiers journaux et filtrage iptables
  • cdpxe/NELphase - Phase d'apprentissage de l'environnement réseau (NEL) pour les canaux cachés (avec un canal de retour)
  • ZhangZhuoSJTU/StochFuzz - Fuzzing fiable et rentable de binaires strippés par réécriture incrémentale et stochastique
  • connormcgarr/cThreadHijack - Beacon Object File (BOF) pour l'injection de processus à distance par détournement de thread
  • boku7/injectAmsiBypass - BOF Cobalt Strike - Contourner AMSI dans un processus distant par injection de code.
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - une technique d'injection PE, similaire à Process Doppelgänging, mais utilisant un fichier en attente de suppression au lieu d'un fichier transactionnel
  • GJDuck/e9patch - Un puissant outil de réécriture statique de binaires
  • djkaty/Il2CppInspector - Outil automatisé puissant pour le reverse engineering des binaires Unity IL2CPP
  • merbanan/rtl_433 - Programme pour décoder les transmissions radio des appareils sur les bandes ISM (et d'autres fréquences)
  • killvxk/Beacon - Bibliothèque IPC C++ légère, header-only, pour les systèmes d'exploitation Windows (Vista+), utilisant des appels de procédure locale avancés
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - Un chargeur de shellcode protecteur de bas niveau qui neutralise les systèmes EDR modernes.
  • OWASP/IoTGoat - IoTGoat est un firmware volontairement non sécurisé créé pour éduquer les développeurs de logiciels et les professionnels de la sécurité aux tests des vulnérabilités courantes dans les appareils IoT.
  • ndilieto/uacme - Client ACMEv2 écrit en C pur avec un minimum de dépendances
  • client9/libinjection - Tokeniseur, parseur et analyseur SQL / SQLi
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter est un moteur de détection de plug-ins malveillants pour les applications iOS. Il peut analyser l'en-tête du fichier macho de la bibliothèque dynamique dylib injectée à l'exécution. Si vous êtes intéressé
  • xuanxuan0/TiEtwAgent - Agent de détection d'injection mémoire PoC basé sur ETW, à des fins de recherche offensive et défensive
  • antonioCoco/RemotePotato0 - Élévation de privilèges Windows d'un utilisateur à un administrateur de domaine.
  • greenbone/gvmd - Greenbone Vulnerability Manager - Le backend de base de données pour Greenbone Community Edition
  • topotam/PetitPotam - Outil PoC pour forcer des hôtes Windows à s'authentifier sur d'autres machines via MS-EFSRPC EfsRpcOpenFileRaw ou d'autres fonctions.
  • CCob/BOF.NET - Un runtime .NET pour les Beacon Object Files de Cobalt Strike
  • 0xricksanchez/dlink-decrypt - PoC de déchiffrement de firmware D-Link
  • boku7/spawn - BOF Cobalt Strike qui crée un processus sacrificiel, y injecte du shellcode et exécute le payload. Conçu pour contourner les hooks EDR/UserLand en créant un processus sacrificiel avec Arbitrary Code Guard (ACG),
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly est un Beacon Object File (BOF) de preuve de concept qui permet aux professionnels de la sécurité d'effectuer une exécution d'assembly .NET en processus, en alternative à la fonction traditionnelle de Cobalt Strike
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 - Élévation de privilèges locale OverlayFS sur Ubuntu (shell Bash interactif et exécution de commande saisie)
  • wbenny/injdrv - Pilote Windows de preuve de concept pour injecter des DLL dans des processus en mode utilisateur via APC
  • CCob/SylantStrike - Implémentation simple d'EDR pour démontrer un contournement
  • jattach/jattach - Utilitaire d'attachement dynamique JVM
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly est un Beacon Object File (BOF) de preuve de concept qui permet aux professionnels de la sécurité d'effectuer une exécution d'assembly .NET en processus, en alternative à la fonction traditionnelle de Cobalt Strike
  • praetorian-inc/PortBender - Utilitaire de redirection de port TCP
  • hlldz/CVE-2021-1675-LPE - Édition d'élévation de privilèges locale pour CVE-2021-1675/CVE-2021-34527
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM est un framework de surveillance de la sécurité réseau basé sur DPDK.
  • Yaxser/Backstab - Un outil pour tuer les processus protégés par un antimalware
  • CaledoniaProject/rdpscan - Outil de vérification de mot de passe RDP - Aucune bibliothèque externe requise ;-P
  • wonderkun/go-packer - Empaquétage de binaires Go pour contourner la détection
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz : un outil de fuzzing du protocole WiFi
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - Statistiques de batterie en ligne de commande pour MS Windows
  • passthehashbrowns/hiding-your-syscalls - Du code source pour démontrer comment éviter certaines détections directes d'appels système en localisant et en sautant vers une instruction d'appel système légitime dans NTDLL.
  • yarrick/iodine - Dépôt git officiel du tunnel DNS iodine
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Une base de données cloud-native basée sur PostgreSQL développée par Alibaba Cloud.
  • season-lab/fuzzolic - fuzzing + concolique = fuzzolic :)
  • djhohnstein/macos_shell_memory - Exécuter des binaires MachO en mémoire à l'aide de CGo
  • ASkyeye/Zipper - Zipper, un utilitaire de compression de fichiers et dossiers pour CobaltStrike.
  • pbek/loganalyzer - LogAnalyzer est un outil qui vous aide à analyser vos fichiers journaux en réduisant le contenu grâce à des modèles que vous définissez.
  • heiher/hev-socks5-core - Une bibliothèque socks5 simple et légère (IPv4/IPv6/TCP/UDP/Client/Serveur)
  • orangetw/tsh - Tiny SHell est une backdoor UNIX open source.
  • waldo-irc/CVE-2021-21551 - Exploit vers SYSTEM pour CVE-2021-21551
  • Iansus/SilentLsassDump - Portage VisualStudio de https://github.com/guervild/BOFs/tree/dev/SilentLsassDump
  • abcz316/rwProcMem33 - Pilote de lecture/écriture mémoire de processus matériel pour le noyau Linux ARM64, pilote de débogage par points d'arrêt matériels. Lecture/écriture au niveau matériel de la mémoire des processus Linux, pose de points d'arrêt au niveau matériel.
  • falcosecurity/pdig - Producteur d'événements basé sur ptrace pour udig
  • svengong/xcubebase_riru - Solution de persistance Frida basée sur Magisk et Riru
  • Al1ex/WindowsElevation - Windows Elevation (mise à jour continue)
  • Al1ex/LinuxEelvation - Linux Eelvation (mise à jour continue)
  • boazsegev/iodine - iodine - serveur HTTP / WebSockets pour Ruby avec support Pub/Sub
  • xforcered/CredBandit - Beacon Object File (BOF) de preuve de concept qui utilise des appels système x64 statiques pour effectuer un dump complet en mémoire d'un processus et le renvoyer via votre canal de communication Beacon existant
  • dgoulet/kjackal - Scanner de rootkits Linux
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - Un dépôt Git reflétant le SDK Git 64 bits actuel pour Windows
  • csandker/inMemoryShellcode - Une collection de techniques d'exécution de shellcode en mémoire pour Windows
  • pattern-f/TQ-pre-jailbreak - Bonjour de la part de pattern-f.
  • darvincisec/AntiDebugandMemoryDump - Anti-débogage et anti-dump mémoire pour Android
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - juicypotato pour Windows 10 > 1803 et Windows Server 2019
  • 9bie/exe2shellcode - Téléchargement à distance et exécution en mémoire pour framework de shellcode
  • trustedsec/COFFLoader -
  • akopytov/sysbench - Benchmark scriptable de base de données et de performances système
  • mtrojnar/osslsigncode - Signature Authenticode basée sur OpenSSL pour les fichiers PE/MSI/Java CAB
  • jmk-foofus/medusa - Medusa est un brute-forcer de connexion rapide, parallèle et modulaire.
  • rewardone/OSCPRepo - Une liste de commandes, scripts, ressources et plus que j'ai rassemblés et tenté de consolider pour servir de matériel d'étude OSCP (et plus). Commandes dans Keepnote 'Usefulcommands'. Signets et lectures
  • aaaddress1/sakeInject - Injecteur Windows PE - TLS (Thread Local Storage) en C/C++
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156 exécution de commandes non interactive
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Dépôt de code C pour Red Team
  • lockedbyte/CVE-Exploits - Exploits PoC pour des vulnérabilités logicielles
  • mai1zhi2/ShellCodeFramework - Framework de shellcode d'évasion pour le ring 3
  • ea/bosch_headunit_root - Documentation et code pour rooter et étendre un autoradio Bosch (lcn2kai)
  • LloydLabs/Windows-API-Hashing - Ceci est un exemple simple et une explication de l'obfuscation de la résolution d'API par hachage
  • LloydLabs/delete-self-poc - Un moyen de supprimer un fichier verrouillé, ou l'exécutable en cours d'exécution, sur le disque.
  • zznop/drow - Injecte du code dans des exécutables ELF après compilation
  • neil-wu/CatFrida - CatFrida est un outil macOS pour inspecter une application iOS en cours d'exécution.
  • ybdt/evasion-hub - Évasion et contre-mesures
  • jsherman212/xnuspy - Un framework de hooking de fonctions du noyau iOS pour les appareils compatibles checkra1n
  • rsmudge/unhook-bof - Supprimer les hooks API d'un processus Beacon.
  • dacade/tools - quelques outils
  • lengjibo/FourEye - Outil d'évasion antivirale pour les opérations Red Team
  • AFLplusplus/AFLplusplus - Le fuzzer afl++ est afl avec des correctifs communautaires, une mise à niveau vers qemu 5.1, une couverture sans collision, laf-intel et redqueen améliorés, des plannings de puissance AFLfast++, des mutateurs MOpt, unicorn_mode, et bien plus encore !
  • ethereal-vx/Persistence - Recréation et revue des méthodes de persistance Windows
  • anantshri/Android_Security - Ce dépôt est un matériel complémentaire pour les formations Android réalisées par Anant Shrivastava de 2012 à 2017
  • gtworek/PSBits - Des choses simples (relativement) qui vous permettent de creuser un peu plus profondément que d'habitude.
  • ajpc500/BOFs - Collection de Beacon Object Files
  • tomcarver16/BOF-DLL-Inject - Injection de DLL par Manual Map implémentée avec les Beacon Object Files de Cobalt Strike.
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - Android : contournement de l'anti-débogage ptrace
  • NixOS/patchelf - Un petit utilitaire pour modifier le linker dynamique et le RPATH des exécutables ELF
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (faire en sorte que MSHookFunction ne fonctionne pas)
  • ntop/n2n - VPN peer-to-peer
  • gaffe23/linux-inject - Outil pour injecter un objet partagé dans un processus Linux
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - Une barre de statut moderne et légère pour les gestionnaires de fenêtres X.
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows, version exe mono-fichier, qui après exécution renvoie directement un shell avec privilèges SYSTEM dans la console actuelle
  • strongcourage/uafuzz - UAFuzz : fuzzing dirigé au niveau binaire pour les vulnérabilités Use-After-Free
  • LloydLabs/wsb-detect - wsb-detect vous permet de détecter si vous êtes exécuté dans Windows Sandbox (« WSB »)
  • g0dA/linuxStack - Stack Linux
  • 0voice/algorithm-structure - Résumé le plus récent de 2021 : 500 structures de données et algorithmes courants, introduction aux algorithmes, questions d'entretien fréquentes, compilés par des ingénieurs seniors de grandes entreprises.
  • GeoSn0w/Blizzard-Jailbreak - Un jailbreak open source pour iOS 11.0 -> 11.4.1 (bientôt iOS 13), créé à des fins pédagogiques.
  • bytecode77/r77-rootkit - Rootkit ring 3 sans fichier avec installateur et persistance qui masque les processus, fichiers, connexions réseau, etc.
  • ventoy/Ventoy - Une nouvelle solution de clé USB bootable.
  • SkewwG/domainTools - Petit outil de pénétration de domaine en réseau interne
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Exécutez des exécutables depuis la mémoire, sur le réseau, sous Windows, Linux, OpenVMS... routeurs... vaisseaux spatiaux... grille-pains, etc.
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - Connectez-vous comme s'il n'y avait pas de pare-feu. En toute sécurité.
  • phra/PEzor - Packeur de shellcode et PE open source
  • TimelifeCzy/Shell_Protect - Ajout/retrait de packer en un clic via VM, compression complète, anti-débogage, etc.
  • ish-app/ish - Shell Linux pour iOS
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget est un ensemble d'outils et un framework pour la collecte de données et l'inspection système sur les clusters Kubernetes et les hôtes Linux à l'aide d'eBPF
  • gloxec/CrossC2 - Générer le payload multiplateforme de CobaltStrike
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Pack de plugins Cobalt Strike Aggressor
  • brendan-rius/c-jwt-cracker - Craqueur de JWT par force brute écrit en C
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - Pilote WiFi RealTek RTL8188eus avec prise en charge du mode moniteur et de l'injection de trames
  • dtcooper/fakehostname - Exécutez une commande et falsifiez votre nom d'hôte.
  • yifengyou/learn-kvm - Notes d'apprentissage sur Qemu et KVM (Kernel Virtual Machine)
  • blendin/3snake - Outil pour extraire des informations des processus nouvellement créés
  • 0vercl0k/sic - Énumérer les mappings mémoire partagés en mode utilisateur sous Windows.
  • CylanceVulnResearch/ReflectiveDLLRefresher - Unhooking universel
  • DoctorWkt/acwj - Un voyage dans l'écriture de compilateurs
  • limbenjamin/LogServiceCrash - Code POC pour faire planter le service de journalisation des événements Windows
  • nil0x42/duplicut - Supprime les doublons d'une liste de mots MASSIVE, sans la trier (pour le craquage de mots de passe par dictionnaire)
  • blunderbuss-wctf/wacker - Un craqueur de dictionnaire WPA3
  • uf0o/CVE-2020-17382 - Exploits PoC pour CVE-2020-17382
  • libinjection/libinjection - Tokeniseur, parseur et analyseur SQL / SQLi
  • blackarrowsec/redteam-research - Collection de PoC et de techniques offensives utilisées par la BlackArrow Red Team
  • chompie1337/s8_2019_2215_poc - Exploit PoC 2019-2215 pour S8/S8 active avec contournement de DAC + SELinux + Knox/RKP
  • DerekSelander/yacd - Déchiffre les applications FairPlay sur iOS 13.4.1 et inférieur, sans jailbreak requis
  • jvinet/knock - Un démon de port knocking
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 Collection de vulnérabilités d'élévation de privilèges du noyau Linux, macOS et Windows, avec environnement de compilation, GIF de démonstration, détails des vulnérabilités, fichier exécutable (recueil de vulnérabilités d'élévation de privilèges)
  • fancycode/MemoryModule - Bibliothèque pour charger une DLL depuis la mémoire.
  • reactos/reactos - Un système d'exploitation gratuit compatible Windows
  • MobileForensicsResearch/mem - Outil utilisé pour dumper la mémoire des appareils Android
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - Liaisons C# pour webview/webview - Batteries incluses
  • gabrielrcouto/awesome-php-ffi - Exemples et cas d'utilisation de PHP FFI
  • bhassani/EternalBlueC - Suite EternalBlue refaite en C/C++ qui inclut : exploit MS17-010, détecteur de vulnérabilité EternalBlue, détecteur DoublePulsar et uploader de shellcode et DLL DoublePulsar
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Chargeur d'atténuation de la détection de VM durcie VMware (anti anti-VM)
  • aligrudi/neatcc - Un petit compilateur C pour arm/x86(-64)
  • bkerler/opencl_brute - Outils de brute force MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt utilisant OpenCL (GPU, youpi !) et Python
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Outils, utilitaires et scripts pour vous aider à écrire des modules Redis !
  • vulhub/redis-rogue-getshell - Module getshell maître/esclave Redis 4.x/5.x
  • TheWover/donut - Génère du shellcode indépendant de la position x86, x64 ou AMD64+x86 qui charge des assemblies .NET, des fichiers PE et d'autres payloads Windows depuis la mémoire et les exécute avec des paramètres
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - Extension PHP permettant de contourner disabled_functions dans les modes PHP-FPM, FastCGI, LD_PRELOAD, etc.
  • m57/cobaltstrike_bofs - Mes BOF CobaltStrike
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - Contournement de l'UAC Windows 10 pour tous les fichiers exécutables dont autoelevate est vrai.
  • a0rtega/pafish - Pafish est un outil de test qui utilise différentes techniques pour détecter les machines virtuelles et les environnements d'analyse de malwares, de la même manière que le font les familles de malwares
  • github/securitylab - Ressources liées à GitHub Security Lab
  • qq4108863/hihttps - hihttps est un pare-feu d'applications web haute performance avec code source complet. Il prend en charge toutes les fonctionnalités d'un WAF traditionnel telles que l'injection SQL, XSS, le scan de vulnérabilités malveillantes, le brute force de mots de passe, CC, DDOS, ainsi que les règles regex ModSecurity, et prend également en charge l'apprentissage automatique non supervisé pour lutter de manière autonome contre les attaques inconnues.
  • rvrsh3ll/BOF_Collection - Divers BOF Cobalt Strike
  • sailay1996/RpcSsImpersonator - Élévation de privilèges via le service RpcSs
  • libyal/liblnk - Bibliothèque et outils pour accéder au format de fichier raccourci Windows (LNK)
  • NtRaiseHardError/NINA - NINA : technique d'injection de processus x64 sans injection, sans allocation
  • DanieleDeSensi/peafowl - Framework d'inspection approfondie des paquets (DPI) haute performance pour identifier les protocoles L7 et extraire et traiter les données et métadonnées du trafic réseau.
  • elfmaster/libelfmaster - Bibliothèque sécurisée d'analyse/chargement ELF pour la reconstruction forensique de malwares et des outils robustes de reverse engineering
  • elfmaster/ftrace - Tracage de fonctions POSIX
  • elfmaster/dsym_obfuscate - Obfusque la table des symboles dynamiques
  • ntop/nDPI - Boîte à outils logicielle open source d'inspection approfondie des paquets
  • redplait/armpatched - Clone d'Armadillo patché pour Windows
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - Une implémentation C simple pour décoder votre shellcode et l'écrire directement en mémoire
  • meme/hotwax - Fuzzing de binaires guidé par couverture propulsé par Frida Stalker
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉 Une bibliothèque dlopen qui contourne les limitations des systèmes mobiles
  • titansec/OpenWAF - Système de protection de la sécurité Web basé sur openresty
  • ionescu007/faxhell - Un shell lié (bind shell) utilisant le service Fax et un détournement de DLL
  • ph4ntonn/Impost3r - 👻 Impost3r -- Un voleur de mots de passe Linux
  • havocykp/Gh0st - Code source de contrôle à distance
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - contourner disable_functions via LD_PRELOAD (pas besoin de /usr/sbin/sendmail)
  • gentilkiwi/mimikatz - Un petit outil pour jouer avec la sécurité Windows
  • itm4n/PrintSpoofer - Abuser des privilèges d'emprunt d'identité via le « Printer Bug »
  • sandboxie/sandboxie - L'application Sandboxie
  • can1357/NtLua - Lua en mode noyau, parce que pourquoi pas.
  • 1d8/MailJack -
  • thebabush/bline - Trucs de reverse engineering du VoIP de Naver LINE
  • kingToolbox/WindTerm - Un terminal professionnel multiplateforme SSH/Sftp/Shell/Telnet/Tmux/Série.
  • nccgroup/nccfsas - Informations publiées publiquement par l'équipe Full Spectrum Attack Simulation (FSAS) de NCC Group.
  • a1exdandy/checkm8-a5 - Portage de checkm8 pour S5L8940X/S5L8942X/S5L8945X
  • taviso/ctftool - Outil interactif d'exploration CTF
  • YutaroHayakawa/ipftrace2 - Un traceur d'appels de fonctions du noyau Linux orienté paquets
  • hasherezade/hollows_hunter - Scanne tous les processus en cours d'exécution. Reconnaît et dumper une variété d'implants potentiellement malveillants (PE remplacés/implantés, shellcodes, hooks, correctifs en mémoire).
  • rxwx/spoolsystem - Emprunt d'identité sur named pipe du spouleur d'impression pour Cobalt Strike
  • Katrovisch/KatroLogger - Keylogger pour systèmes Linux
  • bats3c/shad0w - Un framework de post-exploitation conçu pour opérer de manière furtive dans des environnements fortement surveillés
  • HyperDbg/HyperDbg - Outils de débogage natifs de pointe
  • AltraMayor/gatekeeper - Le premier système open source de protection contre les DDoS
  • V-E-O/PoC - PoC de CVE/Exploit
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Énumération des élévations de privilèges en post-exploitation Linux
  • oleavr/ios-inject-custom - Exemple montrant comment utiliser Frida pour l'injection autonome d'un payload personnalisé
  • Echocipher/AUTO-EARN - Un outil d'aide à la recherche de vulnérabilités utilisant OneForAll pour la collecte de sous-domaines, le scan de ports via l'API Shodan, le fuzzing de vulnérabilités Xray, l'analyse automatisée de vulnérabilités Server酱 (Server Chan) et des notifications instantanées.
  • zhuotong/Android_InlineHook - Framework de hook inline Android
  • juuso/keychaindump - Un outil de preuve de concept pour lire les mots de passe du trousseau OS X
  • prbinu/tls-scan - Un scanner SSL/TLS à l'échelle d'Internet, extrêmement rapide (non bloquant, piloté par événements)
  • a2o/snoopy - Snoopy Command Logger est une petite bibliothèque qui journalise toutes les exécutions de programmes sur votre système Linux/BSD.
  • gentilkiwi/kirandomtpm - Obtenir des octets aléatoires du TPM (outil + fournisseur BCrypt RNG)
  • wonderkun/CTFENV - Divers environnements mis en place pour les compétitions CTF
  • antonioCoco/RoguePotato - Une autre élévation de privilèges locale Windows, d'un compte de service à System
  • yusufqk/SystemToken - Voler un jeton privilégié pour obtenir un shell SYSTEM
  • uknowsec/getSystem - Élévation de privilèges et exécution de commandes sous webshell. Référence : https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS est une bibliothèque DNS qui facilite la programmation d'outils DNS
  • noptrix/lulzbuster - Un outil d'énumération de répertoires et de fichiers Web très rapide et intelligent écrit en C.
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Exploit LPE Windows SMBv3 #SMBGhost
  • twelvesec/passcat - Outil de récupération de mots de passe
  • chroblert/domainWeakPasswdCheck - Sécurité du réseau interne · Audit des mots de passe faibles des comptes de domaine
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - Noyau Android offensif sous stéroïdes - Shuriken est un noyau Android pour OnePlus 5/5T qui prend en charge de nombreuses fonctionnalités pour les tests d'intrusion.
  • newsoft/adduser - Créer programmatiquement un utilisateur administratif sous Windows
  • david378/ssocks - Construire des ssocks statiques avec cmake, compilation croisée de ssocks
  • V-E-O/rdp2tcp - rdp2tcp : ouvrir un tunnel TCP via une connexion de bureau à distance.
  • redcanaryco/atomic-red-team - Tests de détection petits et hautement portables basés sur ATT&CK de MITRE.
  • brainsmoke/ptrace-burrito - Un wrapper convivial autour de ptrace
  • Mr-Un1k0d3r/SCShell - Outil de mouvement latéral sans fichier qui s'appuie sur ChangeServiceConfigA pour exécuter des commandes
  • RITRedteam/Headshot - Module NGINX permettant une RCE via un en-tête spécifique
  • Genymobile/scrcpy - Affichez et contrôlez votre appareil Android
  • bootleg/ret-sync - ret-sync est un ensemble de plugins qui aide à synchroniser une session de débogage (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) avec les désassembleurs IDA/Ghidra/Binary Ninja.
  • pymumu/smartdns - Un serveur DNS local pour obtenir l'IP du site Web la plus rapide afin d'offrir la meilleure expérience Internet, avec prise en charge de DoT, DoH, DoQ. Un serveur DNS local permettant d'obtenir l'IP du site Web la plus rapide pour la meilleure expérience de navigation, prenant en charge DoH, DoT, DoQ.
  • outflanknl/Dumpert - Dumper mémoire LSASS utilisant des appels système directs et le décrochage d'API.
  • jonathanmetzman/wasm-fuzzing-demo - Démos et tutoriels sur le fuzzing dans le navigateur à l'aide de WebAssembly
  • turing-technician/FastHook - Hook ART Android
  • 0x25bit/darkRat_HVNC - HVNC autonome de DarkRats
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, un éditeur LaTeX WYSIWYG basé sur navigateur
  • mohuihui/antispy - AntiSpy est une boîte à outils gratuite mais puissante contre les virus et les rootkits. Elle vous offre, avec les privilèges les plus élevés, la capacité de détecter, analyser et restaurer diverses modifications et hooks du noyau. Avec ses
  • OWASP/igoat - OWASP iGoat - Un outil d'apprentissage pour le pentest et la sécurité des applications iOS par Swaroop Yermalkar
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - Une application Swift volontairement vulnérable pour iOS
  • hmgle/graftcp - Un outil flexible pour rediriger le trafic TCP d'un programme donné vers un proxy SOCKS5 ou HTTP.
  • blechschmidt/massdns - Un résolveur DNS stub haute performance pour les recherches en masse et la reconnaissance (énumération de sous-domaines)
  • abelcheung/rifiuti2 - Analyseur de corbeille Windows
  • vmonaco/kloak - Noyau d'anonymisation en ligne au niveau des frappes clavier : obfusque le comportement de frappe au niveau du périphérique.
  • robertdavidgraham/rdpscan - Un scanner rapide pour la vulnérabilité CVE-2019-0708 « BlueKeep ».
  • q3k/cve-2019-5736-poc - Preuve de concept non militarisée pour CVE-2019-5736 (évasion Docker)
  • gurnec/HashCheck - Extension Shell HashCheck pour Windows avec ajout de SHA2, SHA3 et multithreading ; à l'origine de code.kliu.org
  • skeeto/endlessh - Tarpit SSH qui envoie lentement une bannière sans fin
  • Chion82/netfilter-full-cone-nat - Un module noyau pour transformer MASQUERADE en SNAT full cone
  • hacksysteam/HackSysExtremeVulnerableDriver - Pilote extrêmement vulnérable HackSys (HEVD) - Windows et Linux
  • y11en/BlockRDPBrute - [HIPS] Protection contre le brute force RDP (3389)
  • klsfct/getshell - Outils d'élévation de privilèges pour diverses plateformes
  • Halbmond/Introduction-to-Computer-Systems - Cours : Introduction aux systèmes informatiques
  • swaywm/sway - Compositeur Wayland compatible i3
  • ambrop72/badvpn - Langage de script NCD, proxifieur tun2socks, VPN P2P
  • firebroo/UnixTools - Quelques petits outils Unix de traitement de données, prenant en charge les opérations par tube (pipe).
  • meyerd/n2n - Une branche de développement du logiciel VPN P2P n2n
  • ValdikSS/p0f-mtu - p0f avec des correctifs pour enregistrer la valeur MTU et l'exporter via une API (pour la détection VPN)
  • rosehgal/BinExp - Exploitation de binaires Linux
  • sfan5/fi6s - Scanner réseau IPv6 conçu pour être rapide
  • silight-jp/MacType-Patch - Correctif MacType pour le hook DirectWrite
  • andreiw/RaspberryPiPkg - OBSOLÈTE - NE PAS UTILISER | Allez plutôt ici ->
  • aarond10/https_dns_proxy - Un proxy DNS-over-HTTPS léger.
  • telekom-security/tpotce - 🍯 T-Pot - La plateforme multi honeypots tout-en-un 🐝
  • lihaoyun6/axeldown-core - Projet d'optimisation basé sur axel-webm. Téléchargement via axel appelé par une interface web.
  • suvllian/process-inject - Méthodes d'injection de processus sous Windows : injection par thread distant, injection par création de processus suspendu, injection réflexive, APCInject, injection SetWindowHookEX
  • sumatrapdfreader/sumatrapdf - Lecteur SumatraPDF
  • zogvm/zogvm - Gestionnaire vidéo zogna
  • henkman/virgo - ♍💻💻💻💻 Bureaux virtuels pour Windows
  • netdata/netdata - Vision à rayons X pour votre infrastructure !
  • RPISEC/MBE - Matériel de cours pour Modern Binary Exploitation par RPISEC
  • saaramar/execve_exploit - Corruption hardcore de ma vulnérabilité execve() dans WSL
  • Nat-Lab/eoip - EoIP/EoIPv6 pour *nix.
  • tcp-nanqinlang/general - Mode général via chargement de module
  • 3proxy/3proxy - 3proxy - minuscule serveur proxy gratuit
  • coolstar/electra - Toolkit de jailbreak Electra pour iOS 11.0 - 11.1.2 basé sur async_awake
  • dyne/dnscrypt-proxy - Dépôt de DNSCrypt-Proxy, franchement maintenu pour ce qu'il fait (aucune nouvelle fonctionnalité prévue)
  • agile6v/awesome-nginx - Une liste organisée d'impressionnantes distributions Nginx, modules tiers, développeurs actifs, etc. :octocat:
  • Chuyu-Team/MINT - Contient les définitions de l'API UserMode interne de Windows provenant de ntdll.dll, samlib.dll et winsta.dll.
  • guanchao/AppProtect - Compilation de méthodes courantes de renforcement d'applications, y compris le renforcement de la couche Java, de la couche native et des fichiers de ressources.
  • firmianay/CTF-All-In-One - Guide faisant autorité pour les compétitions CTF
  • Wind4/vlmcsd - Émulateur KMS en C (fonctionne actuellement sur Linux y compris Android, FreeBSD, Solaris, Minix, Mac OS, iOS, Windows avec ou sans Cygwin)
  • mpv-player/mpv - 🎥 Lecteur multimédia en ligne de commande
  • gsliepen/tinc - un démon VPN
  • hardenedlinux/linux-exploit-development-tutorial - Un tutoriel en série pour les débutants sur le développement d'exploits Linux.
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Contrer le contrôle de compte d'utilisateur Windows
  • tinyproxy/tinyproxy - tinyproxy - un démon proxy HTTP/HTTPS léger pour les systèmes d'exploitation POSIX
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache bloque les mauvais bots, bloqueur de référents spam (Referer), scanners de vulnérabilités, malwares, adwares, ransomwares, sites malveillants, détecteurs de thèmes Wordpress et prison Fail2Ban pour les récidivistes
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - Backdoor qui écoute des paquets ICMP spécialement conçus et génère des shells inversés.
  • giltu/KernelPCC - PCC est une nouvelle approche du contrôle de congestion TCP basée sur l'analyse des performances en temps réel. Ceci en est une implémentation noyau.
  • madeye/tcp_china - Algorithme de contrôle de congestion TCP China
  • gatieme/AderXCoding - Présente l'apprentissage de divers langages, bibliothèques, programmation système et algorithmes
  • session-replay-tools/tcpcopy - Un outil de réplication de requêtes en ligne et de rejeu de flux TCP, idéal pour les tests réels, les tests de performance, les tests de stabilité, les tests de stress, les tests de charge, les tests de fumée, etc.
  • sudeshnapal12/Web-Application-Firewall - Conception et implémentation d'un pare-feu d'applications Web en tant que module Apache qui « se place » devant un serveur Web. Le WAF est conçu pour arrêter les requêtes malveillantes provenant d'attaques connues telles que l'injection SQL, X
  • 50m30n3/dsptunnel - IP sur tunnel audio
  • Ridter/Pentest - outils
  • dosgo/ngrok-c - Client ngrok en langage C. En raison du développement de ngrok en langage Go, le portage vers des appareils embarqués comme OpenWrt est peu pratique, donc un client a été réécrit en langage C. Très mini, il faut
  • dlundquist/sniproxy - Proxy les connexions HTTP et TLS entrantes en fonction du nom d'hôte contenu dans la requête initiale de la session TCP.
  • haiwen/seafile - Synchronisation et partage de fichiers haute performance, avec également édition Markdown WYSIWYG, Wiki, étiquettes de fichiers et d'autres fonctionnalités de gestion des connaissances.
  • WireGuard/wireguard-monolithic-historical - Ancien dépôt monolithique WireGuard, divisé en wireguard-tools, wireguard-linux et wireguard-linux-compat.
  • git-hulk/tcpkit - tcpkit a été conçu pour rendre les paquets réseau programmables avec des scripts Lua
  • snooda/net-speeder - net-speeder optimise la vitesse de téléchargement mono-thread sur les liaisons à haute latence et instables
  • rip1s/vmware_escape - Exploit d'évasion VMware avant VMware WorkStation 12.5.5
  • axel-download-accelerator/axel - Accélérateur de téléchargement CLI léger
  • skywind3000/kcp - ⚡ KCP - Un protocole ARQ rapide et fiable
  • osqzss/gps-sdr-sim - Simulateur de signal GPS défini par logiciel
  • magkopian/keepassxc-debian - Paquet source Debian pour le gestionnaire de mots de passe KeePassXC.
  • ScottyBauer/Android_Kernel_CVE_POCs - Une liste de mes CVE avec des PoC
  • axi0mX/ios-kexec-utils - Démarrer une image LLB/iBoot/iBSS/iBEC depuis un noyau iOS jailbreaké
  • santoru/filewatcher - Un simple utilitaire d'audit pour macOS
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - Exploit ArbitraryOverwrite
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Kcptun avec socket raw et faux en-têtes TCP.
  • klsecservices/Invoke-Vnc - Injecteur VNC Powershell
  • DhavalKapil/icmptunnel - Tunnellisez de manière transparente votre trafic IP à travers des paquets ICMP echo et reply.
  • shudo/shujit - Compilateur Java Just-in-Time pour processeurs x86
  • opsxcq/exploit-CVE-2017-7494 - Exploit SambaCry et conteneur vulnérable (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Anatomie d'un développement de noyau Linux
  • DhavalKapil/heap-exploitation - Ce livre sur l'exploitation du tas est un guide pour comprendre les rouages internes du tas de glibc et les diverses attaques possibles sur la structure du tas.
  • ANSSI-FR/AD-control-paths - Outils d'audit et de représentation graphique des chemins de contrôle Active Directory
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — utilitaire de contournement de l'inspection approfondie des paquets (pour Windows)
  • ufrisk/pcileech - Logiciel d'attaque par accès direct à la mémoire (DMA)
  • Cybellum/DoubleAgent - Technique d'injection de code et de persistance zero-day
  • gentilkiwi/wanakiwi - Wanadecrypt automatisé avec récupération de clé si chanceux
  • jtesta/ssh-mitm - Outil SSH de type homme du milieu
  • SecWiki/linux-kernel-exploits - Collection de vulnérabilités d'élévation de privilèges pour Linux
  • adafruit/Adafruit-GPIO-Halt - Programme presser-pour-éteindre pour Raspberry Pi sans tête. Fonctionnalité similaire au module noyau rpi_power_switch du projet fbtft, mais plus facile à compiler (aucun en-tête noyau requis).
  • greensea/mptunnel - Tunnel MPUDP (UDP Multichemin en espace utilisateur)
  • Keysight/Rhme-2016 - Défi Rhme2 (2016)
  • leechristensen/UnmanagedPowerShell - Exécute PowerShell depuis un processus non managé
  • peperunas/injectopi - Un ensemble de tutoriels sur l'injection de code pour Windows.
  • hasherezade/demos - Démos de diverses techniques d'injection trouvées dans les malwares
  • google/honggfuzz - Fuzzer logiciel orienté sécurité. Prend en charge le fuzzing évolutionnaire piloté par retour basé sur la couverture de code (basé SW et HW)
  • mubix/post-exploitation - Collection de post-exploitation
  • hxp2k6/smart7ec-scan-console - Scanner à plugins développé en C Linux (Python/lua)
  • SpacehuhnTech/esp8266_deauther - Plateforme de hacking WiFi abordable pour tester et apprendre
  • hlldz/Phant0m - Tueur de journaux d'événements Windows
  • s0lst1c3/eaphammer - Attaques evil twin ciblées contre les réseaux WPA2-Enterprise. Pivots sans fil indirects utilisant des attaques de portail hostile.
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Exploits pour obtenir root local sur Linux, BSD, AIX, HP-UX, Solaris, RHEL, SUSE, etc.
  • kala13x/scap - Sniffer réseau (analyser et capturer les paquets entrants)
  • nmap/ncrack - Outil d'authentification réseau Ncrack
  • SecWiki/windows-kernel-exploits - Collection de vulnérabilités d'élévation de privilèges pour Windows
  • ele7enxxh/Android-Inline-Hook - Hook inline thumb16 thumb32 arm32 sous Android
  • laginimaineb/cve-2015-6639 - Exploit d'élévation de privilèges QSEE utilisant les commandes PRDiag* (CVE-2015-6639)
  • deamwork/inetutils - La copie de https://git.savannah.gnu.org/cgit/inetutils.git/ avec prise en charge de knali
  • traviscross/mtr - Dépôt officiel de mtr, un outil de diagnostic réseau
  • kmyk/libproofofwork - Bibliothèque C simple de minage de hachage et sa liaison Python.
  • boywhp/wifi_crack_windows - Projet de craquage WiFi pour Windows
  • zcgonvh/NTDSDumpEx - Dumper hors ligne NTDS.dit sans élévation de privilèges
  • derrekr/android_security - Informations publiques sur les vulnérabilités Android (PoC CVE, etc.)
  • googleprojectzero/winafl - Un fork d'AFL pour fuzzer les binaires Windows
  • F-Stack/f-stack - F-Stack est un kit de développement réseau en espace utilisateur haute performance basé sur DPDK, la pile TCP/IP FreeBSD et l'API coroutine.
  • mrschyte/pentestkoala - Serveur dropbear modifié qui agit comme un client et permet une connexion sans authentification
  • openwall/john - John the Ripper jumbo - craqueur de mots de passe hors ligne avancé, qui prend en charge des centaines de types de hachage et de chiffrement, et fonctionne sur de nombreux systèmes d'exploitation, CPU, GPU et même certains FPGA
  • [netblue30/firejail](https://github.com/net## C# #- EncodeGroup/RegSave - Une implémentation .NET pour dumper les ruches de registre SAM / SECURITY / SYSTEM
  • lintstar/SharpHunter - Outil automatisé de chasse aux informations d'hébergement - Outil automatisé de chasse aux informations sur les hôtes Windows
  • xhnbzdl/feishu-doc-export - Service d'export de documents Feishu
  • h0ny/MobaXtermDecryptor - Un outil simple d'extraction de mots de passe MobaXterm.
  • 1Remote/1Remote - Un gestionnaire d'accès à distance pour tous les gouverner
  • rnchg/Apt - Outil de productivité IA - Gratuit et open source, améliore la productivité des utilisateurs, protège la vie privée et la sécurité des données. Fournit des solutions d'IA efficaces et pratiques, avec ChatGPT, Phi et DeepSee exclusifs intégrés en local
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - Contournement d'EDR et d'antivirus pour obtenir un accès shell
  • lypd0/DeadPotato - DeadPotato est un outil d'élévation de privilèges Windows de la famille des exploits Potato, qui exploite le droit SeImpersonate pour obtenir les privilèges SYSTEM. Ce script a été personnalisé à partir du
  • MInggongK/Penetration-mining-src - Un outil d'exploitation de vulnérabilités RCE intégrant H3C, Zhiyuan, Weaver, Wanhu, FanRuan, Hikvision, Kingdee Cloud, Chanjet, Struts et bien d'autres
  • INotGreen/SharpScan - Collecte d'actifs du réseau interne, détection de la disponibilité des hôtes, scan de ports, localisation des contrôleurs de domaine, recherche de fichiers, force brute de divers services (SSH, SMB, MsSQL, etc.), proxy SOCKS, automatisation en un clic + scan sans dépôt de fichiers sur le disque
  • qwqdanchun/Pillager - Pillager est un outil de collecte d'informations conçu pour la phase de post-exploitation
  • StarfireLab/SharpWeb - Un outil d'export de données de navigateur (mots de passe | historique | cookies | favoris | historique de téléchargements), prenant en charge les navigateurs courants.
  • Mangofang/BypassLoad - Chargeur de shellcode furtif, contourne les principaux antivirus
  • DeEpinGh0st/WindowsBaselineAssistant - Assistant de vérification et de durcissement de la ligne de base de sécurité Windows
  • mabangde/winlogparser - Outil de détection des journaux Windows
  • Ridter/MSSQL_CLR - MSSQL CLR pour pentest.
  • la00gke/DomainAuto-one - Module un d'automatisation de pénétration de domaine, collecte d'informations sur le domaine.
  • 0xb11a1/yetAnotherObfuscator - Obfuscateur C# qui contourne Windows Defender
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - Supports de l'atelier « Red Team Ops: Havoc 101 »
  • darktohka/FlashPatch - FlashPatch ! Jouez aux jeux Adobe Flash Player dans le navigateur après le 12 janvier 2021.
  • daem0nc0re/TangledWinExec - PoC et outils pour l'étude des techniques d'exécution de processus Windows
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - Exploit pour le CVE-2023-23397
  • Sq00ky/csharp-portscanner - Scanner de ports simple en C# - écrit pour s'amuser avec Execute-Assembly de Metasploit
  • zcgonvh/DCOMPotato - Abus de certains objets DCOM de service et de SeImpersonatePrivilege.
  • zR00t1/WannaCry - Virus de simulation WannaCry écrit en C#, généralement utilisé pour les exercices de réponse aux incidents de cybersécurité
  • lele8/SharpUserIP - Récupère les journaux de connexion des serveurs ou des contrôleurs de domaine
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - Framework de commande et contrôle écrit en C#
  • bugch3ck/SharpEfsPotato - Élévation de privilèges locale à partir de SeImpersonatePrivilege via EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker - Outil d'attaque de bases de données MSSQL
  • F3eev/SharkExec - Pénétration de réseau interne | outil Red Team | chargement en mémoire C# | CobaltStrike
  • BornToBeRoot/NETworkManager - Un outil puissant pour gérer les réseaux et résoudre les problèmes réseau !
  • netwrix/PingCastleCloud - Programme d'audit pour AzureAD
  • BeichenDream/SharpToken - Expert en vol de jetons Windows
  • casbin-net/redis-adapter - Adaptateur Redis pour Casbin.NET
  • pwn1sher/frostbyte - FrostByte est un projet POC qui combine différentes techniques d'évasion des défenses pour créer de meilleurs payloads Red Team
  • CervantesSec/cervantes - Cervantes est une plateforme open source et collaborative conçue spécifiquement pour les pentesteurs et les red teams. Elle sert d'outil de gestion complet, simplifiant l'organisation des projets, des clients
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - Persistance en écrivant/lisant du shellcode dans le journal des événements
  • EricZimmerman/evtx - Analyseur evtx basé sur C# avec de nombreuses fonctionnalités supplémentaires
  • Ryze-T/CNVD-2022-10270-LPE - Élévation de privilèges locale basée sur le RCE Sunflower, sans spécification de port
  • Hagrid29/DuplicateDump - Extraction de LSASS avec un handle dupliqué depuis un plugin LSA personnalisé
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - Bibliothèque commune utilisée par SharpHound.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - L'outil DDWPasteRecon vous aidera à identifier les fuites de code, les fichiers sensibles, les mots de passe en clair et les hashs de mots de passe. Il permet également aux membres du SOC et de la Blue Team d'acquérir une connaissance de la situation de l'organisation
  • Dec0ne/KrbRelayUp - KrbRelayUp - une élévation de privilèges locale universelle sans correctif dans les environnements de domaine Windows où la signature LDAP n'est pas appliquée (paramètres par défaut).
  • whitesquirrell/C0deVari4nt - Un outil d'analyse de variantes et de visualisation qui scanne les bases de code à la recherche de vulnérabilités similaires
  • arsium/EagleMonitorRAT - Outil d'accès à distance écrit en C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] Reverse shell asynchrone utilisant le protocole HTTP.
  • yck1509/ConfuserEx - Un protecteur open source et gratuit pour les applications .NET
  • daem0nc0re/AtomicSyscall - Outils et PoC pour l'étude des appels système Windows.
  • scotty-kdw/ARM-Analyzer - Analyse de taint rétrograde (GUI) sur le bureau : analyse des journaux de trace pour déterminer l'exploitabilité en suivant la propagation des données
  • RowTeam/SharpDecryptPwd - Source de SharpDecryptPwd, pour déchiffrer Navicat, Xmanager, Filezilla, Foxmail, WinSCP, etc
  • Gr1mmie/AtlasC2 - Framework C2 en C# centré sur les opérations de première étape (Stage 1)
  • wwh1004/ExtremeDumper - Dumper d'assemblys .NET
  • netero1010/ScheduleRunner - Un outil C# offrant plus de flexibilité pour personnaliser les tâches planifiées, à la fois pour la persistance et le mouvement latéral lors d'opérations Red Team
  • Group3r/Group3r - Trouvez des vulnérabilités dans les stratégies de groupe AD, mais faites-le mieux que Grouper2.
  • JDArmy/SharpXDecrypt - Outil de récupération de mots de passe pour toutes les versions de Xshell
  • cube0x0/KrbRelay - Framework de relais Kerberos
  • 0xthirteen/SharpStay - Projet .NET pour installer une persistance
  • skahwah/SQLRecon - Une boîte à outils MS SQL en C# conçue pour la reconnaissance offensive et la post-exploitation.
  • tothi/SharpStay - Projet .NET pour installer une persistance
  • dqcostin/SharpGetinfo - Outil de collecte d'informations sur les groupes de travail et les domaines
  • Flangvik/CobaltBus - Intégration External C2 de Cobalt Strike avec Azure Servicebus, trafic C2 via Azure Servicebus
  • ly4k/SpoolFool - Exploit pour CVE-2022-21999 - Vulnérabilité d'élévation de privilèges du Windows Print Spooler (LPE)
  • py7hagoras/GetSystem - Ceci est une implémentation C# permettant de faire exécuter un processus/exécutable en tant que NT AUTHORITY/SYSTEM. Cela est réalisé par usurpation de l'ID du processus parent (parent ID spoofing) de presque n'importe quel processus SYSTEM.
  • mrd0x/EvilSelenium - EvilSelenium est un outil qui transforme Selenium en arme pour attaquer les navigateurs basés sur Chromium.
  • jfmaes/AmsiHooker - Les hookers sont plus cools que les patchs.
  • VbScrub/Rubeus-GUI - Alternative graphique à l'outil en ligne de commande Rubeus, pour tous vos besoins d'exploitation Kerberos
  • pengw0048/WechatExport-iOS - Enregistre l'historique WeChat iOS au format HTML ou TXT avec une mise en page soignée et la prise en charge des images et de l'audio.
  • snovvcrash/MirrorDump - Un autre outil d'extraction de LSASS qui utilise un plugin LSA compilé dynamiquement pour obtenir un handle lsass et le hooking d'API pour capturer le dump en mémoire
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Contournement d'antivirus - ajout d'utilisateur
  • daem0nc0re/PrivFu - Extension WinDbg en mode noyau et PoC pour l'étude des privilèges des jetons.
  • pwn1sher/WMEye - WMEye est un outil de post-exploitation qui utilise les filtres d'événements WMI et l'exécution MSBuild pour le mouvement latéral
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter est un utilitaire pour découvrir les modules .NET CLR « intéressants » dans les processus en cours d'exécution.
  • VollRagm/KernelBypassSharp - Pilote en mode noyau C# pour lire et écrire la mémoire de processus protégés
  • punk-security/smbeagle - SMBeagle - outil d'audit de partage de fichiers.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - Délégation contrainte basée sur les ressources (RBCD)
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - Scanner et exploiteur pour CVE-2021-42287/CVE-2021-42278.
  • matterpreter/FindETWProviderImage - Recherchez rapidement des références à un GUID dans les DLL, EXE et pilotes
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - Utilitaires C# pour Windows Notification Facility
  • FDlucifer/Proxy-Attackchain - Proxylogon & Proxyshell & Proxyoracle & Proxytoken & résumé de toutes les vulnérabilités historiques des serveurs Exchange :)
  • hackthedev/teardrop - Projet de ransomware open source à but uniquement pédagogique, écrit en C# (csharp). Ne l'utilisez pas à de mauvaises fins.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - Ce projet vérifie en réalité les mouvements de souris : s'ils atteignent 100 pixels, il lancera cmd et ouvrira cmd.exe et chrome.exe. Juste pour montrer que certains sandbox n'utilisent pas les mouvements de souris.
  • DamonMohammadbagher/NativePayload_ReverseShell - Ceci est un code source C# simple pour contourner presque « tous » les antivirus (kaspersky v19, Eset v12 v13, Trend-Micro v16, Comodo et Windows Defender contournés via cette méthode très simple)
  • Kara-4search/MappingInjection_CSharp - MappingInjection via C#
  • tedyyu/ProcDumpEx - ProcDumpEx = ProcDump en mode batch
  • rasta-mouse/ExternalC2.NET - Implémentation .NET de la spécification External C2 de Cobalt Strike
  • ldqk/Masuit.Tools - Bibliothèque d'outils universelle C# adaptée à tous les âges, « la bibliothèque toast de code », contient des classes d'opérations courantes, pour la plupart des classes statiques : chiffrement/déchiffrement, opérations de réflexion, algorithme de sélection aléatoire pondérée, identifiants courts distribués, arbres d'expressions, extensions LINQ, compression de fichiers, téléchargement multithread, informations matérielles, méthodes d'extension de chaînes, opérations d'extension date/heure, calendrier lunaire chinois, copie de gros fichiers, recadrage d'images, codes de vérification, téléchargement avec reprise, extensions de collections, export Excel et autres encapsulations courantes. De nombreuses fonctionnalités réunies dans moins de 2 Mo de code !
  • ryhanson/ExternalC2 - Une bibliothèque pour intégrer des canaux de communication avec le serveur External C2 de Cobalt Strike
  • chr0n1k/AH2021Workshop - Développement de malwares pour un atelier red teaming
  • CanIPhish/Phishious - Une boîte à outils open source d'évaluation de Secure Email Gateway (SEG) conçue pour les red teamers.
  • knight0x07/ImpulsiveDLLHijack - Outil basé sur C# qui automatise le processus de découverte et d'exploitation des détournements de DLL (DLL Hijacking) dans les binaires cibles. Les chemins détournés découverts peuvent ensuite être transformés en armes lors d'opérations Red Team pour contourner les EDR.
  • iomoath/PowerShx - Exécutez PowerShell sans restrictions logicielles.
  • leechristensen/SpoolSample - Outil PoC pour forcer des hôtes Windows à s'authentifier auprès d'autres machines via l'interface RPC MS-RPRN. Cela est également possible via d'autres protocoles.
  • plackyhacker/Shellcode-Injection-Techniques - Une collection de techniques d'injection de shellcode en C#. Toutes les techniques utilisent une charge utile meterpreter chiffrée AES. Je vais enrichir ce projet au fur et à mesure que j'apprends, découvre ou développe de nouvelles techniques. Certaines techni
  • p0dalirius/LDAPmonitor - Surveillez en direct la création, la suppression et les modifications des objets LDAP pendant votre pentest ou votre administration système !
  • plackyhacker/Suspended-Thread-Injection - Une autre technique d'injection meterpreter utilisant C# qui tente de contourner Defender
  • 0x727/SchTask_0x727 - Création de tâches planifiées cachées, maintien des privilèges, contournement d'antivirus
  • 7hr0wer/ProxyValidator - Un simple outil multithread de validation de proxys développé en C#.
  • tevora-threat/SharpView - Implémentation C# de PowerView de harmj0y
  • pornin/paradox-compress - Article et implémentation de démonstration de la compression paradoxale avec VDF
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - Analyseur de langage de définition de descripteurs de sécurité (SDDL)
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI est un portage C# d'une partie des fonctionnalités DPAPI de Mimikatz.
  • lassehauballe/Eternalblue - Eternalblue écrit en C#. Contient la détection de version, un scanner de vulnérabilités et l'exploit de MS17-010
  • ChoiSG/SharpJfmaesWorkshop - Ce que j'ai appris lors de l'atelier sur la réflexion .NET de @jfmaes - merci pour cet excellent atelier
  • RiccardoAncarani/LiquidSnake - LiquidSnake est un outil qui permet aux opérateurs d'effectuer un mouvement latéral sans fichier (fileless) à l'aide des abonnements aux événements WMI et de GadgetToJScript
  • waf/CSharpRepl - Un REPL C# en ligne de commande avec coloration syntaxique – explorez le langage, les bibliothèques et les packages nuget de manière interactive.
  • eladshamir/Whisker - Whisker est un outil C# permettant de prendre le contrôle de comptes d'utilisateurs et d'ordinateurs Active Directory en manipulant leur attribut msDS-KeyCredentialLink, ajoutant ainsi des « Shadow Credentials » au compte cible.
  • evilashz/SharpADUserIP - Extrait les journaux des contrôleurs de domaine pour obtenir rapidement les adresses IP correspondant aux utilisateurs du domaine
  • iomoath/SharpSpray - Outil de pulvérisation de mots de passe (password spraying) Active Directory. Récupère automatiquement la liste des utilisateurs et évite les verrouillages potentiels.
  • GhostPack/RestrictedAdmin - Active à distance le mode administrateur restreint (Restricted Admin Mode)
  • X-C3LL/xlsxPoison - Juste un PoC pour transformer des fichiers xlsx (fichiers Excel classiques) en xlsm (fichier Excel avec macro) et y glisser une macro (vbaProject.bin)
  • fozavci/WeaponisingCSharp-Fundamentals - Contenu de formation « Weaponising C# - Fundamentals »
  • bitsadmin/fakelogonscreen - Faux écran de connexion Windows pour voler des mots de passe
  • YDHCUI/csload.net - Un chargeur de shellcode CobaltStrike, contourne les principaux antivirus chinois
  • EncodeGroup/UAC-SilentClean - Nouveau contournement d'UAC pour Silent Cleanup pour CobaltStrike
  • deadjakk/Reg1c1de - Scanner des permissions du registre écrit en C# pour trouver des pistes potentielles d'élévation de privilèges dans le registre
  • mai1zhi2/SharpBeacon - Beacon CobaltStrike écrit en .NET 4. Réécriture du stager et du Beacon en .NET, incluant la prise en charge normale, la gestion de fichiers, la gestion des processus, la gestion des jetons, l'injection combinée avec SysCall, la redirection de ports native, la désactivation d'ETW et bien d'autres fonctionnalités.
  • mobdk/Upsilon - Upsilon exécute du shellcode avec des appels système (syscalls) - aucune API comme NtProtectVirtualMemory n'est utilisée
  • RedSiege/EDD - Énumère les données du domaine
  • chvancooten/OSEP-Code-Snippets - Un dépôt contenant mes extraits de code notables pour le cours PEN-300 (OSEP) d'Offensive Security.
  • w1u0u1/smb2os - Utilise le protocole SMB2 pour détecter la version du système d'exploitation d'un ordinateur distant, prend en charge Win7/Server2008-Win10/Server2019
  • iomoath/SharpStrike - Un outil de post-exploitation écrit en C# qui utilise CIM ou WMI pour interroger des systèmes distants.
  • gellin/bantam - Un outil/C2 de gestion et de génération de backdoors PHP avec streaming de payloads chiffré de bout en bout, conçu pour contourner les systèmes WAF, IDS et SIEM.
  • cube0x0/MiniDump - Analyseur LSASS en C#
  • uknowsec/SharpCryptPermute - Chiffre/déchiffre les payloads Proxyshell
  • PwnDexter/SharpEDRChecker - Vérifie les processus en cours d'exécution, les métadonnées des processus, les DLL chargées dans votre processus actuel et les métadonnées de chaque DLL, les répertoires d'installation courants, les services installés et les métadonnées des binaires de chaque service, install
  • nettitude/SharpSocks - Proxy SOCKS4a HTTP/HTTPS tunnelisable écrit en C# et déployable via PowerShell
  • med0x2e/SigFlip - SigFlip est un outil pour patcher les fichiers PE signés Authenticode (exe, dll, sys, etc.) sans invalider ni casser la signature existante.
  • CCob/BeaconEye - Traque les beacons CobaltStrike et journalise les sorties des commandes des opérateurs
  • GhostPack/ForgeCert - Certificats « Golden »
  • GhostPack/Certify - Abus de certificats Active Directory.
  • Flangvik/DeployPrinterNightmare - Outil C# pour installer une imprimante réseau partagée en abusant du bug PrinterNightmare afin de permettre à d'autres machines du réseau une élévation de privilèges facile !
  • GhostPack/SharpWMI - SharpWMI est une implémentation C# de diverses fonctionnalités WMI.
  • Flangvik/ADCSPwn - Un outil pour élever les privilèges dans un réseau Active Directory en forçant l'authentification de comptes machines et en relayant vers le service de certificats.
  • bats3c/ADCSPwn - Un outil pour élever les privilèges dans un réseau Active Directory en forçant l'authentification de comptes machines et en relayant vers le service de certificats.
  • med0x2e/GadgetToJScript - Un outil pour générer des gadgets sérialisés .NET capables de déclencher le chargement/l'exécution d'assemblys .NET lors de la désérialisation avec BinaryFormatter à partir de scripts JS/VBS/VBA.
  • zcgonvh/EfsPotato - Exploit pour EfsPotato (vulnérabilité d'élévation de privilèges locale MS-EFSR EfsRpcOpenFileRaw avec SeImpersonatePrivilege).
  • tuian/subTee-gits-backups - Sauvegardes de code des gists de subTee
  • Inf0secRabbit/BadAssMacros - BadAssMacros - Générateur automatisé de macros malveillantes basé sur C#.
  • GhostPack/Rubeus - Tenter de dompter le chien à trois têtes.
  • RedSiege/CIMplant - Portage C# de WMImplant qui utilise CIM ou WMI pour interroger des systèmes distants
  • aniqfakhrul/Sharperner - Générateur simple d'exécutables avec shellcode chiffré.
  • qwqdanchun/DcRat - Un simple outil d'accès à distance en C#.
  • dotnet/roslyn - Le compilateur .NET Roslyn fournit aux langages C# et Visual Basic des API d'analyse de code riches.
  • connormcgarr/LittleCorporal - LittleCorporal : un générateur automatisé de documents malveillants (maldoc) en C#
  • OG-Sadpanda/SharpSword - Lire le contenu de documents MS Word à l'aide d'Execute-Assembly de Cobalt Strike
  • klezVirus/CheeseTools - Outils développés par mes soins pour le mouvement latéral/l'exécution de code
  • OG-Sadpanda/SharpExcelibur - Lire des feuilles de calcul Excel (XLS/XLSX) à l'aide d'Execute-Assembly de Cobalt Strike
  • AnErrupTion/LoGiC.NET - Un obfuscateur .NET gratuit et open source utilisant dnlib.
  • Mr-Un1k0d3r/ADHuntTool - Dépôt officiel d'AdHuntTool (faisant partie de l'ancien dépôt RedTeamCSharpScripts)
  • MythicAgents/Apollo - Un agent Windows .NET Framework 4.0
  • Yaxser/SharpPhish - Utilise les objets COM d'Outlook pour créer des e-mails de phishing convaincants sans que l'utilisateur ne s'en aperçoive. Ce projet est destiné au phishing interne.
  • Kara-4search/DInvoke_shellcodeload_CSharp - ShellCodeLoader via DInvoke
  • Flangvik/SharpProxyLogon - PoC C# pour CVE-2021-26855, alias ProxyLogon, prend en charge le web shell semi-interactif classique ainsi que l'injection de shellcode
  • dahall/Vanara - Un ensemble de bibliothèques .NET pour Windows implémentant des appels PInvoke vers de nombreuses API Windows natives avec des wrappers de support.
  • LimerBoy/FireFox-Thief - 🦊 Déchiffre les mots de passe, cookies, historiques et favoris des navigateurs basés sur Gecko.
  • gourk/FirePwd.Net - Lecteur de mots de passe pour Mozilla Firefox et Thunderbird
  • BinaryScary/NET-Obfuscate - Obfusque les assemblys ECMA CIL (.NET IL) pour contourner Windows Defender AMSI
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - Implémentation C# et Impacket de PrintNightmare CVE-2021-1675/CVE-2021-34527
  • DamonMohammadbagher/FSWatch - Surveillance du système de fichiers via C# (surveillance de l'activité des fichiers, événements de création/suppression/modification/renommage + certaines activités comme les changements de taille/attributs/sécurité et LastAccess, LastWrite, etc.)
  • nettitude/RunPE - Chargeur réflectif C# pour binaires non managés.
  • GhostPack/SharpDump - SharpDump est un portage C# de la fonctionnalité Out-Minidump.ps1 de PowerSploit.
  • IlanKalendarov/SharpHook - SharpHook est un outil offensif de hooking d'API conçu pour capturer divers identifiants lors des appels API.
  • improsec/ImproHound - Identifiez les chemins d'attaque dans BloodHound qui compromettent votre hiérarchisation AD (tiering)
  • GetRektBoy724/SharpUnhooker - Dé-hookeur d'API universel basé sur C#
  • rasta-mouse/AsyncSockets - Exemple de sockets client/serveur asynchrones en .NET 5
  • d3adzo/shepard - Outil persistant de téléchargement/envoi/exécution en cours de développement utilisant Windows BITS.
  • enkomio/ManagedInjector - Une bibliothèque d'injection de DLL en C#
  • lithnet/ad-password-protection - Filtre de mots de passe Active Directory avec vérification des mots de passe compromis et règles de complexité personnalisées
  • dionach/NtdsAudit - Un utilitaire d'audit Active Directory
  • AaronRobinsonMSFT/COMInterop - Exemple de consommation d'un serveur COM depuis un client .NET et d'un serveur .NET depuis un client COM. Les exemples couvrent à la fois l'utilisation du Registre et le mode RegFree.
  • AdamWhiteHat/Judge-Jury-and-Executable - Un scanner d'analyse forensique du système de fichiers et un outil de chasse aux menaces. Scanne les systèmes de fichiers au niveau MFT et OS et stocke les données dans SQL, SQLite ou CSV. Les menaces et les données peuvent être sondées en exploitant la puissance
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - AmsiScanBufferBypass utilisant D/Invoke
  • mitchmoser/SharpShares - Assembly .NET C# multithread pour énumérer les partages réseau accessibles dans un domaine
  • Dliv3/DomainBorrowing - PoC Domain Borrowing
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Outil expérimental pour Windows. PentestBro combine les scans de sous-domaines, le whois, le scan de ports, la récupération de bannières (banner grabbing) et l'énumération web en un seul outil. Utilise la liste de sous-domaines de SecLists. Utilise les sondes de services de nmap p
  • jfmaes/SharpNukeEventLog - Détruisez ce journal d'événements avec une sacrée dose de dinvoke
  • RowTeam/SharpNTLMSSPExtract - Utilise NTLMSSP pour sonder les informations Windows
  • xpnas/inotify - Un système simple de notifications, prenant en charge WeChat Entreprise, les robots Telegram, les notifications par e-mail, la notification BARK intégrée, les robots de groupe DingTalk, les robots de groupe Feishu, similaire à Server酱, avec prise en charge du déploiement Docker privé
  • cyberark/Evasor - Un outil à utiliser en phase de post-exploitation par les blue teams et les red teams pour contourner les politiques APPLICATIONCONTROL
  • S3cur3Th1sSh1t/SharpNamedPipePTH - Pass-the-Hash vers un pipe nommé pour l'usurpation de jetons
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - Obtenez une exécution de commandes sans dépôt de fichier (fileless) pour le mouvement latéral.
  • TheWover/CertStealer - Un outil .NET pour exporter et importer des certificats sans toucher au disque.
  • Hzllaga/JsLoader - Shellcode furtif en JS, contourne l'antivirus et ajoute un démarrage automatique
  • mgeeky/SharpWebServer - Serveur HTTP et WebDAV simple en C# orienté Red Team avec capture des hashs Net-NTLM
  • uknowsec/SharpOSS - Téléversez rapidement des fichiers vers Aliyun OSS via aliyun-oss-csharp-sdk
  • checkymander/Sharp-SMBExec - Module SMBExec en C#
  • DebugST/STPortScanner - [Scanner de ports] Scanner de ports développé en .NET, prend en charge la détection des protocoles de ports, intègre plusieurs types de scanners TCP/UDP/SYN/SMB/ICMP, etc. Développé avec le modèle IOCP, de bonnes performances, peut être considéré comme un NMAP léger
  • dahall/TaskScheduler - Fournit un wrapper .NET pour le Planificateur de tâches Windows. Il agrège les multiples versions, fournit un éditeur et permet la localisation.
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour tirer parti des droits de modification d'un utilisateur sur un objet de stratégie de groupe (GPO) afin de compromettre les objets contrôlés par le
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - Binaire C# avec hack-browser-data golang intégré
  • w1u0u1/exec - Utilise le jeton du thread actuel pour exécuter une commande
  • Hzllaga/RDODecrypt - Cassage de mots de passe Remote Desktop Organizer
  • ChoiSG/UuidShellcodeExec - PoC pour l'exécution de shellcode UUID à l'aide de DInvoke
  • airzero24/WMIReg - PoC pour interagir avec les ruches de registre locales/distantes via WMI
  • proxysu/ProxySU - Outil d'installation en un clic pour Xray, V2ray, Trojan, NaiveProxy, Trojan-Go, ShadowsocksR (SSR), Shadowsocks-libev et plugins associés, MTProto+TLS, à utiliser sous Windows (accès à Internet libre en un clic)
  • WithSecureLabs/physmem2profit - Physmem2profit peut être utilisé pour créer un minidump du processus LSASS d'un hôte cible en analysant la mémoire physique à distance
  • odedshimon/BruteShark - Outil d'analyse réseau
  • calebstewart/bypass-clm - Contournement du mode langage contraint (Constrained Language Mode) de PowerShell
  • hausec/MaliciousClickOnceMSBuild - Projet C# de base qui prend une charge utile MSBuild et l'exécute avec MSBuild via ClickOnce.
  • Aetsu/OffensivePipeline - OffensivePipeline vous permet de télécharger et de compiler des outils C#, en appliquant certaines modifications afin d'améliorer leur capacité d'évasion pour les exercices Red Team.
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - Une version simplifiée de DotNetToJScript pour créer un fichier JScript qui charge un assembly .NET v2 depuis la mémoire.
  • Kevin-Robertson/Sharpmad - Version C# de Powermad
  • swisskyrepo/SharpLAPS - Récupère le mot de passe LAPS depuis LDAP
  • Flangvik/AzureC2Relay - AzureC2Relay est une Azure Function qui valide et relaie le trafic des beacons Cobalt Strike en vérifiant les requêtes entrantes sur la base d'un profil Malleable C2 de Cobalt Strike.
  • FuzzySecurity/Dendrobate - Modèle de hooking de code managé.
  • soufianetahiri/HttpRquestPlayer - Ce petit utilitaire peut vous aider à trouver des bugs d'autorisation.
  • rvrsh3ll/SharpSMBSpray - Pulvérise un hash via SMB pour vérifier l'accès administrateur local
  • BeichenDream/WhetherMysqlSham - Détecte si la base de données MySQL cible est un honeypot
  • An0nySec/ShadowUser - Utilisateur fantôme - clonage
  • bats3c/EvtMute - Applique un filtre aux événements rapportés par la journalisation des événements Windows
  • JoniRinta-Kahila/WPCracker - Outil de pentest WordPress
  • zcgonvh/CVE-2020-0688 - Outils d'exploitation et de détection pour CVE-2020-0688
  • JamesCooteUK/SharpSphere - Projet .NET pour attaquer vCenter
  • py7hagoras/CovenantTasks - Code source des tâches que j'ai utilisées avec Covenant
  • RCStep/CSSG - Générateur de shellcode Cobalt Strike
  • srini0x00/dvta - Application client lourd (thick client) volontairement vulnérable développée en C# .NET
  • uknowsec/SharpSQLTools - SharpSQLTools, un petit outil écrit avec @Rcoil, permet de téléverser et télécharger des fichiers, d'exécuter des commandes avec retour via xp_cmdshell et sp_oacreate, et de charger des assemblys CLR pour effectuer les opérations correspondantes.
  • Viralmaniar/BigBountyRecon - L'outil BigBountyRecon utilise 58 techniques différentes, combinant divers Google dorks et outils open source, pour accélérer le processus de reconnaissance initiale sur l'organisation cible.
  • b4rtik/SharpKatz - Portage des commandes mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys et lsadump::dcsync
  • jnqpblc/SharpTask - SharpTask est un ensemble de code simple pour interagir avec l'API du service Planificateur de tâches et est compatible avec Cobalt Strike.
  • ReverendThing/Carnivore - Outil d'attaque externe Microsoft
  • FatRodzianko/Get-RBCD-Threaded - Outil pour découvrir les chemins d'attaque par délégation contrainte basée sur les ressources (RBCD) dans les environnements Active Directory
  • FatRodzianko/SharpBypassUAC - Outil C# pour les contournements d'UAC
  • GoSecure/WSuspicious - WSuspicious - Un outil pour abuser des connexions WSUS non sécurisées afin d'élever les privilèges
  • bitsadmin/nopowershell - PowerShell reconstruit en C# à des fins de Red Teaming
  • 05sec/Asteroid - 💫 Grand écran 3D de suivi des attaques CTF AWD en temps réel
  • rasta-mouse/EWSToolkit - Abuser d'Exchange via EWS
  • mubix/solarflare - Utilitaire d'audit de comptes / d'extraction de mots de passe SolarWinds Orion
  • zcgonvh/CVE-2020-17144 - Outil weaponisé pour CVE-2020-17144
  • Airboi/CVE-2020-17144-EXP - RCE autorisé sur Exchange 2010
  • securesean/DecryptAutoLogon - Outil en ligne de commande pour extraire/déchiffrer le mot de passe stocké dans la LSA par SysInternals AutoLogon
  • cube0x0/SharpMapExec -