
Oihk-pentesting
Autonomous multi-agent AI penetration-testing engine: a governed tool sandbox, an immutable evidence-and-validation gate, and a reproducible…

Autonomous multi-agent AI penetration-testing engine: a governed tool sandbox, an immutable evidence-and-validation gate, and a reproducible…

Dépôt de modèles pour la plateforme de sécurité Faraday, fournissant des modèles réutilisables de scan de vulnérabilités et d'exploitation pour des…

Outil de pentesting intégrant Shodan pour la reconnaissance d'IP et l'identification de CVE, avec l'intégration de Metasploit et Exploit-DB pour la…

Profil Mythic C2 qui tunnelise le trafic des agents Athena et Apollo via des messages bot-à-bot Telegram, reliant les charges utiles chiffrées à…

cs扫描ms17-010的一个插件

Simulation de bout en bout d'une attaque par confusion de dépendances Python, escalade de privilèges sudo (CVE-2025-32463) et persistance basée sur…

ISAF vise à être un framework qui fournit les outils nécessaires pour un audit de sécurité approprié des environnements industriels (OT).

Scanner de vulnérabilités multi-moteur avec les moteurs intégrés Nuclei Lite, Afrog et XRay. Fonctionnalités de découverte d'actifs via FOFA/Shodan,…

Un wrapper pour MSFvenom qui permet une génération facile de payloads.

Outil simple de collecte d'exploits CVE depuis GitHub écrit en Python.

Module Metasploit pour le système Geutebrueck GCore "gestion vidéo". Testé avec les versions 1.3.8.42 et 1.4.2.37.

Framework de test d'intrusion modulaire basé sur Python pour les évaluations de sécurité automatisées, l'exploitation et les opérations de red team.…

Une collection de tests selenium qui pourrait aider à la prise de contrôle d'un nœud selenium.

Vous savez qu'un plugin a un exploit d'objet PHP mais vous avez besoin de trouver quelle bibliothèque utiliser ?

Framework C2 complet pour l'exploitation IoT (CVE-2020-25078) avec panneau web en temps réel, acquisition de cibles multi-sources, scan de…

Labo d'attaque isolé AD/Linux : exploitation de CVE-2007-2447 via Metasploit, détection avec Wazuh SIEM mappé sur MITRE ATT&CK (T1190, T1059)

Exécution de code à distance pour le téléphone VoIP Grandstream GXV3175.

Blocage de la chaîne DirtyFrag LPE Linux (CVE-2026-43284 / CVE-2026-43500) au moment de l'exécution avec un TracingPolicy Cilium Tetragon