
dnschef-ng
DNSChef (NG) - Proxy DNS pour testeurs d'intrusion et analystes de malwares

DNSChef (NG) - Proxy DNS pour testeurs d'intrusion et analystes de malwares

Outil d'accès initial et de post-exploitation pour Entra ID et M365 avec une interface graphique basée sur navigateur

Une collection de plus de 60 scripts - mise à jour spécifiquement pour la fonction BadUSB sur le FlipperZero.

Trouver des fichiers intéressants stockés sur les partages (System Center) Configuration Manager (SCCM/CM) via HTTP(s)

VeilTransfer est un utilitaire d'exfiltration de données conçu pour tester et améliorer les capacités de détection. Cet outil simule des techniques…

BOF Cobalt Strike qui crée un minidump LSASS en mémoire et l'exfiltre via le callback C2 pour l'analyse hors ligne des identifiants avec Mimikatz ou…

Extraire les cookies et identifiants directement depuis la mémoire des processus Chrome/Edge

Capacité de keylogging intelligent pour voler les identifiants SSH, y compris le mot de passe et la clé privée.

peeko – C2 XSS basé sur navigateur pour une exploration furtive du réseau interne via un navigateur infecté.

Utilitaire Python3 pour créer des fichiers zip qui dissimulent des données supplémentaires pour une extraction ultérieure.

Astuces et conseils divers

Agent de post-exploitation Linux qui utilise io_uring pour contourner furtivement la détection EDR en évitant les appels système traditionnels.

Tous les supports de la conférence Black Hat de Gareth Heyes : CSS : la bombe dans votre boîte de réception.

Exfiltration furtive de données via DNS

Azure Post Exploitation Framework

Intégrer une charge utile dans un fichier PNG

Contourner le chiffrement App-Bound de Chromium via le Process Hollowing réflexif basé sur des appels système directs. Extraire les cookies, mots de…

Sert à copier un fichier depuis un volume partitionné en NTFS en lisant le volume brut et en analysant les structures NTFS.