
WPTimeCapsulePOC
Une bypass d'authentification a récemment été découverte (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) sur WP…

Une bypass d'authentification a récemment été découverte (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) sur WP…

Clone de w1.fi hostap.git - NOTE : Ceci n'est pas le lieu principal de développement et les pull requests pour ce dépôt sont ignorées. Voir le projet…

Ce dépôt contient les résultats de mes recherches d'août 2020 sur le firmware des IPC/NVR de Tiandy. J'ai trouvé deux vulnérabilités qui pourraient…

SAML2 Burp Extension

Le dépôt principal de freelan.

Un script PowerShell pour effectuer l'authentification PKINIT avec l'API Windows depuis une machine non jointe à un domaine.

Extraire les tickets Kerberos de la base de données KCM de SSSD

Script Python pour exploiter la chaîne OWASSRF + TabShell sur des serveurs Microsoft Exchange vulnérables, en tirant parti de l'authentification…

Le projet OUned automatisant l'exploitation des ACL des unités organisationnelles Active Directory via l'empoisonnement de gPLink.

Utilitaire Python qui lit les blobs de mots de passe gMSA accessibles depuis Active Directory et extrait les mots de passe en clair pour une…

OWA Password Sprayer

Détecte les attaques de relais NTLM via l'exploit PetitPotam en utilisant Zeek, en distinguant les tentatives réussies des tentatives échouées grâce…

Proxy d'interception HTTP/HTTPS pour tester les mécanismes d'authentification Windows, prenant en charge NTLM, Kerberos, pass-the-hash,…

# Vérificateur de connexion Prepostseo

Script Python léger pour tester des combinaisons nom d'utilisateur/mot de passe sur les pages de connexion de la webmail Zimbra, destiné aux…

Interface web pour modifier et réinitialiser le mot de passe dans un annuaire LDAP

Service d'authentification pour créer et valider des identifiants utilisateur inviolables dans les environnements de clusters HPC, avec une API…