
wpCrack
craqueur de hash WordPress.

craqueur de hash WordPress.

Détecter et abuser des SPN risqués

Énumérez les noms d'utilisateur sur un domaine où vous n'avez pas d'identifiants en utilisant SMB Relay avec des privilèges faibles.

Boîte à outils pour attaquer les implémentations MS Kerberos: extraire les comptes SPN, demander et exporter des tickets, cracker les mots de passe…

Un outil de relais NTLM vers le point de terminaison EWS pour les serveurs Exchange sur site. Fournit un OWA pour les hackers.

OWASP iGoat - Un outil d'apprentissage pour le pentesting et la sécurité des applications iOS par Swaroop Yermalkar

Mikrotik 0day Scanner de divulgation d'identifiants

Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB…

Autorisation par paquet unique > Port Knocking

Un outil pour effectuer du bruteforçage de la pré-authentification Kerberos.

Une application Android intentionnellement vulnérable pour démontrer diverses vulnérabilités qui surviennent dans les composants Android.

BOF pour l'abus de Kerberos (une implémentation de certaines fonctionnalités importantes de Rubeus).

Dominez Active Directory avec PowerShell.

Outil pour extraire à distance les secrets du registre Windows

Le shell WinRM ultime pour le hacking/pentesting

Projet de sécurité Python qui implémente un outil de chiffrement et déchiffrement de fichiers.

Échangez vos privilèges contre des droits d'administrateur de domaine en exploitant Exchange.

Une implémentation Powershell de PrivExchange conçue pour s'exécuter dans le contexte de l'utilisateur actuel.