
Aegis
Une application gratuite, sécurisée et open source pour Android pour gérer vos jetons de vérification en deux étapes.

Une application gratuite, sécurisée et open source pour Android pour gérer vos jetons de vérification en deux étapes.

Client HTTP anti-forensique zero-trust. Efface les secrets. Coupe les traces. RCP dans un Tank Furtif. 👻

Le shell WinRM ultime pour le hacking/pentesting

Bibliothèque Python pour auditer Microsoft Active Directory via LDAP, prenant en charge l'authentification NTLM, Kerberos, SSPI, la liaison de canal,…

Code et données pour notre article « Onelogon : prise de contrôle de comptes Active Directory via Netlogon » (WOOT’26).

Boîte à outils cryptographique Perl fournissant des chiffrements symétriques, des modes AEAD, des fonctions de hachage, des MAC, la cryptographie à…

Attaque automatisée Pass-the-Ticket (PtT). Alternative autonome à Rubeus et Mimikatz pour cette attaque. En C#, C++, Crystal, Python, Rust, Golang,…

Créez des administrateurs locaux sous Windows à l'aide de l'API SAMR. En C#, Crystal, Python, Rust, Golang, Nim et Deno (Javascript)

Extraire les tickets Kerberos de la base de données KCM de SSSD

Le projet OUned automatisant l'exploitation des ACL des unités organisationnelles Active Directory via l'empoisonnement de gPLink.

TunnelX est un outil de tunneling d'entrée léger conçu pour créer un serveur proxy SOCKS5 sécurisé pour router le trafic réseau.

Knocker, un service de contrôle d'accès basé sur le knock pour votre homelab

Outil d'accès initial et de post-exploitation pour Entra ID et M365 avec une interface graphique basée sur navigateur

La façon la plus simple et la plus sécurisée d'utiliser WireGuard et 2FA.

Analysez et suivez les jetons OAuth 2.0, OIDC et Microsoft Entra ID à partir des captures de Burp, mitmproxy ou Chrome DevTools. Visualisez les…

Strelka Web UI pour la soumission et l'analyse de fichiers.

Outil de preuve de concept pour s'authentifier auprès d'un serveur LDAP/S avec un certificat via Schannel

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database