Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
striptls — implémentation d'un proxy PoC pour les attaques de dévoiement STARTTLS | Kitploit
Outils/GitHubGitHub/tintinweb/striptls
Analyse des VulnérabilitésExploitationSécurité Réseau
GitHubtintinweb/striptls

striptls

implémentation d'un proxy PoC pour les attaques de dévoiement STARTTLS

Voir le dépôt
1683012il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

image

striptls - proxy d'audit

implémentation poc des attaques de délestage STARTTLS

Une implémentation générique de proxy TCP et outil d'audit pour effectuer des interceptions ssl/tls indépendantes du protocole et des attaques de délestage STARTTLS sur SMTP, POP3, IMAP, FTP, NNTP, XMPP, ACAP et IRC.

Python2!

🏆 Trophées
  • CVE-2016-0772 - python: smtplib
  • CVE-2016-10027 - bibliothèque Smack XMPP

//Vous avez découvert une vulnérabilité grâce à ce projet ? Envoyez-moi un message !

Prérequis :
  • Python >= 2.7.9 (SSLContext) < Python 3
  • (optionnel pour interception tls) Certificat et PrivateKey au format PEM (fichier unique) --key=server.pem

Vecteurs

  • GÉNÉRIQUE
  • Intercept - interception ssl/tls indépendante du protocole. scrute la poignée de main TLS, convertit la socket en tls (proxy tls-vers-tls)
  • InboundIntercept - interception ssl/tls indépendante du protocole pour le canal entrant uniquement (proxy tls-vers-plain)
  • SMTP
  • SMTP.StripFromCapabilities - correctif de capacité de réponse du serveur
  • SMTP.StripWithInvalidResponseCode - délestage STARTTLS côté client, code de réponse invalide
  • SMTP.UntrustedIntercept - interception STARTTLS (client et serveur parlent ssl) (nécessite server.pem dans le répertoire courant)
  • SMTP.StripWithTemporaryError
  • SMTP.StripWithError
  • SMTP.ProtocolDowngradeStripExtendedMode
  • SMTP.InjectCommand
  • SMTP.InboundStarttlsProxy - (proxy starttls-vers-plain)
  • POP3
  • POP3.StripFromCapabilities
  • POP3.StripWithError
  • POP3.UntrustedIntercept
  • IMAP
  • IMAP.StripFromCapabilities
  • IMAP.StripWithError
  • IMAP.UntrustedIntercept
  • IMAP.ProtocolDowngradeToV2
  • FTP
  • FTP.StripFromCapabilities
  • FTP.StripWithError
  • FTP.UntrustedIntercept
  • NNTP
  • NNTP.StripFromCapabilities
  • NNTP.StripWithError
  • NNTP.UntrustedIntercept
  • XMPP
  • XMPP.StripFromCapabilities
  • XMPP.StripInboundTLS
  • XMPP.UntrustedIntercept
  • ACAP (non testé)
  • ACAP.StripFromCapabilities
  • ACAP.StripWithError
  • ACAP.UntrustedIntercept
  • IRC
  • IRC.StripFromCapabilities
  • IRC.StripWithError
  • IRC.UntrustedIntercept
  • IRC.StripWithNotRegistered
  • IRC.StripCAPWithNotregistered
  • IRC.StripWithSilentDrop

Résultats :```python

  • [*] client: 127.0.0.1
  • [Vulnerable!] <class striptls.StripWithInvalidResponseCode at 0xffd3138c>
    
  • [Vulnerable!] <class striptls.StripWithTemporaryError at 0xffd4611c>
    
  • [           ] <class striptls.StripFromCapabilities at 0xffd316bc>
    
  • [Vulnerable!] <class striptls.StripWithError at 0xffd4614c>
    
  • [*] client: 192.168.139.1
  • [Vulnerable!] <class striptls.StripInboundTLS at 0x7f08319a6808>
    
  • [Vulnerable!] <class striptls.StripFromCapabilities at 0x7f08319a67a0>
    
  • [Vulnerable!] <class striptls.UntrustedIntercept at 0x7f08319a6870>
    
## Utilisation```
#> python2 -m pip install striptls
#> python2 -m striptls --help

Reaper Pentesting Post-Exploitation

Reaper est un framework d'émulation d'attaquant conçu pour tester et améliorer les capacités de détection des produits de sécurité. Il permet d'automatiser des activités de simulation d'adversaire telles que l'exécution de commandes, les opérations sur les fichiers et bien plus encore, avec plusieurs agents et C2.

⚡ Fonctionnalités
  • Simulateur d'actions basé sur des agents : Exécutez plusieurs agents pour simuler diverses actions d'attaquant.
  • Configurations C2 multiples : Gérez différents C2 pour chaque opération.
  • Évolutif et extensible : Intégrez facilement d'autres outils et ajoutez de nouveaux modules.
  • Contrôle granulaire : Contrôle fin des actions des agents, du timing et des charges utiles.

LOLDrivers-next Windows Drivers Detection

Une réimplémentation en Rust du projet LOLDrivers, offrant une interface web pour explorer un ensemble de données organisé de pilotes vulnérables. Il aide à détecter les pilotes vulnérables dans les environnements Windows en utilisant une approche API-first.

⚡ Fonctionnalités
  • Interface utilisateur web : Naviguez et recherchez dans l'ensemble de données LOLDrivers de manière intuitive.
  • API REST : Accès programmatique aux informations sur les pilotes pour l'intégration.
  • Informations sur les vulnérabilités : Données détaillées sur chaque pilote vulnérable.
  • Génération de détection : Générez automatiquement des règles Sigma pour la détection.

GoblinHacker LLM Offensive

Ce dépôt contient le code de GoblinHacker, un agent de sécurité offensif basé sur LLM qui automatise les tâches de test d'intrusion. Il exploite les capacités de raisonnement des modèles de langage pour planifier et exécuter des attaques, en intégrant divers outils open-source.

⚡ Fonctionnalités
  • Raisonnement propulsé par LLM : Utilise des modèles de langage pour comprendre les objectifs et planifier les chemins d'attaque.
  • Intégration d'outils : S'intègre de manière transparente aux outils de sécurité existants.
  • Automatisation des tâches : Automatise les tâches répétitives de test d'intrusion.
  • Conception modulaire : Extensible avec de nouveaux outils et plugins.

JavaMemshellGenerator Java Memshell Generator

Cet outil est dédié à la génération de code de mémoire shell Java. Il prend en charge diverses configurations, y compris différents types de charges utiles, le chiffrement et les techniques de chargement de classes pour faciliter les tests de sécurité.

⚡ Fonctionnalités
  • Types de charges multiples : Générez différents types de shells mémoire (par exemple, Filter, Servlet, Listener).
  • Options configurables : Personnalisez les charges avec diverses méthodes de chiffrement et d'obscurcissement.
  • Génération basée sur des modèles : Utilise des templates pour créer des charges flexibles et variées.
  • Formats de sortie : Code Java direct ou charges encodées en base64.

ADAssassin Active Directory Backdoor

ADAssassin est un script de porte dérobée Active Directory qui exploite une mauvaise configuration connue, permettant la création d'un utilisateur de porte dérobée en abusant de l'attribut Manager d'un utilisateur sélectionné, sans nécessiter de privilèges administrateur.

⚡ Fonctionnalités
  • Alternative d'élévation de privilèges : Obtient des capacités spécifiques sans droits d'administrateur de domaine complets.
  • Manipulation de l'attribut Manager : Exploite l'attribut Manager pour créer une porte dérobée.
  • Fonctionnement furtif : Conçu pour être discret et éviter la détection.
  • Persistance AD simplifiée : Une méthode simple pour maintenir l'accès.

WarpKexTool Windows Malware Analysis Unpacker

Cet outil est conçu pour dépaqueter les malwares Windows x64 protégés par Warp Key Exchanger (WarpKex). Il automatise le processus d'extraction et de déchiffrement des charges intégrées à partir de ces échantillons.

⚡ Fonctionnalités
  • Dépaquetage WarpKex : Spécialisé dans la gestion de la protection Warp Key Exchanger.
  • Extraction automatisée : Extrayez automatiquement les exécutables intégrés.
  • Prise en charge de l'injection de processus : Gère les charges conçues pour l'injection de processus.
  • Ligne de commande conviviale : Interface en ligne de commande simple pour le dépaquetage.
Télécharger l’outil