
SECMON
SECMON est un outil basé sur le web pour l'automatisation de la veille en sécurité de l'information (infosec) et de la gestion des vulnérabilités,…

Script Bash pour vérifier si un domaine ou une liste de domaines peut être usurpé en se basant sur les enregistrements DMARC.

Interface en ligne de commande basée sur Python pour le déploiement automatisé d'infrastructures red team sur AWS et Digital Ocean, avec prise en…

Outil C# pour opérations red team qui extrait les contacts, les métadonnées de boîte aux lettres et recherche des e-mails via l'objet COM d'Outlook,…

Un script proof-of-concept pour mener une attaque de phishing exploitant le flux d'autorisation OAuth de Microsoft 365

Crée des e-mails de phishing professionnels avec 20+ modèles pour la récolte d'identifiants, incluant la génération HTML et la livraison directe des…

Un outil de criminalistique pour aider à l'investigation d'emails usurpés basé sur les en-têtes des emails.

HOCig- Outil automatique de collecte d'informations HOC V 1.2

Outil de vérification de fuites de données & outil OSINT

Outil C# de preuve de concept qui lit les e-mails Outlook via l'interface COM, extrait le shellcode encodé en base64 des lignes d'objet déclencheurs…

Collection de scripts offensifs pour red team, incluant la terminaison de processus, le contournement de SPF pour le phishing, le bourrage…

Un kit d'outils pour attaquer Office365

Analyseur d'en-têtes d'e-mail

Outil pour trouver les serveurs SMTP vulnérables au relais ouvert

Artifacts pour la publication USENIX.

Honeypot Exim pour les tentatives d'exploitation de CVE-2019-10149.

Un framework de test pour les solutions de sécurité et de filtrage des e-mails.

Un outil de relais NTLM vers le point de terminaison EWS pour les serveurs Exchange sur site. Fournit un OWA pour les hackers.