
bloodyAD
Framework d'escalade de privilèges Active Directory basé sur LDAP supportant l'authentification par pass-the-hash, pass-the-ticket et certificat pour…

Framework d'escalade de privilèges Active Directory basé sur LDAP supportant l'authentification par pass-the-hash, pass-the-ticket et certificat pour…

Un kit d'outils MS SQL en C# conçu pour la reconnaissance offensive et la post-exploitation.

Un petit outil pour jouer avec Kerberos.

Outil de relais NTLM à l'échelle du système qui intercepte les API d'authentification Windows pour relayer les connexions NTLM entrantes, rétrograder…

Outil Python3 pour effectuer une pulvérisation de mots de passe contre le service Microsoft Online en utilisant diverses méthodes.

Outil d'énumération de noms d'utilisateur et de pulvérisation de mots de passe ciblant Microsoft O365.

Élévation de privilèges Windows de l'utilisateur à l'administrateur de domaine.

Essayer d'apprivoiser le chien à trois têtes.

Détecte l'algorithme du jeton JWT en entrée et propose des options pour générer un nouveau jeton JWT basé sur l'algorithme sélectionné par…

Implémentation en C# de SMBExec pour l'exécution de commandes à distance sur des cibles Windows en utilisant des hachages de mot de passe NTLM,…

Outil C# pour des attaques automatisées par pulvérisation de mots de passe contre les utilisateurs Active Directory via LDAP, avec des délais…

Exploite la configuration IPv6 par défaut de Windows pour usurper le DNS via DHCPv6, redirigeant le trafic de la victime en vue d'un relais…

Module noyau Linux implémentant un pare-feu sans configuration basé sur OTP pour les appareils IoT. Authentifie de manière transparente le trafic…

Bibliothèque Python pour auditer Microsoft Active Directory via LDAP, prenant en charge l'authentification NTLM, Kerberos, SSPI, la liaison de canal,…

Un script pour tester des identifiants contre Active Directory Federation Services (ADFS), permettant des attaques par pulvérisation de mots de passe…

Surveille les journaux d'authentification Asterisk et bannit automatiquement les IP avec des tentatives de connexion échouées répétées en utilisant…

Kali365 - Réplique EvilTokens

Bibliothèque Zig pour module de sécurité matérielle pour les jetons PIV, CAC et YubiKey via PC/SC. Prend en charge les certificats, la gestion du…