
totp-ssh-fluxer
Portez la sécurité par l'obscurité au niveau supérieur (c'est une mauvaise idée, ne l'utilisez pas vraiment, s'il vous plaît).

Portez la sécurité par l'obscurité au niveau supérieur (c'est une mauvaise idée, ne l'utilisez pas vraiment, s'il vous plaît).

Passer le hash à un tube nommé pour l'impersonation de jeton

Whisker est un outil C# permettant de prendre le contrôle de comptes d'utilisateurs et d'ordinateurs Active Directory en manipulant leur attribut…

Ensemble d'outils de manipulation de jetons JWT Azure

Un outil pour élever les privilèges dans un réseau Active Directory en forçant l'authentification des comptes machines et en relayant vers le service…

Outil de password spraying et de bruteforcing pour Active Directory Domain Services

Un script proof-of-concept pour mener une attaque de phishing exploitant le flux d'autorisation OAuth de Microsoft 365

Une petite boîte à outils pour jouer avec Microsoft Kerberos en C

Outils pour Kerberos PKINIT et relais vers AD CS

Outil de pulvérisation de mots de passe pour Active Directory. Récupère automatiquement la liste des utilisateurs et évite les verrouillages…

La façon la plus simple et la plus sécurisée d'utiliser WireGuard et 2FA.

Forger des certificats pour l'authentification Active Directory en utilisant des clés privées d'autorité de certification volées, permettant un accès…

DLL qui intercepte l'authentification NTLM et Kerberos dans lsass.exe pour injecter un hash de porte dérobée, permettant un accès authentifié…

Dump automatisé de credentials à distance pour environnements Windows, extrayant les secrets DPAPI, les identifiants de navigateur, les certificats…

Outil d'énumération d'utilisateurs et de pulvérisation de mots de passe pour tester Azure AD

AzureRT - Un module PowerShell implémentant diverses tactiques de Red Team Azure

Outil pour l'énumération et l'abus des services de certificats Active Directory

Script de Password Spraying détectant les mots de passe actuels et précédents d'un utilisateur Active Directory