
impersonate-proxy
Un proxy MITM local qui vous permet de contrôler les empreintes TLS (JA3/JA4), les empreintes HTTP/2, l'ordre des en-têtes HTTP et le User-Agent — le…

Un proxy MITM local qui vous permet de contrôler les empreintes TLS (JA3/JA4), les empreintes HTTP/2, l'ordre des en-têtes HTTP et le User-Agent — le…

Exploit de preuve de concept pour Microsoft SharePoint CVE-2026-55040 qui forge des jetons JWT, contourne l'authentification, découvre…

Kit d'exploitation pour AD CS CVE-2026-54121 : les utilisateurs de domaine à faibles privilèges peuvent usurper l'identité d'un contrôleur de…

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

Manipulation et abus des jetons d'accès Windows.

Relaie l'authentification Kerberos NegoEx/PKU2U vers des cibles arbitraires, permettant une authentification sans identifiants, l'exécution de…

RunasCs - Csharp and open version of windows builtin runas.exe

Stop Windows Defender programmatically

A windows token impersonation tool

Élévation de privilèges locale via PetitPotam (Abus des privilèges d'impersonation).

Rusty Impersonate

Usurpez des e-mails depuis n'importe lequel des +2 millions de domaines en utilisant MailChannels (Conférence DEFCON 31)

Demander un TGS au nom d'un autre utilisateur sans mot de passe

Some scripts to abuse kerberos using Powershell

Utilitaire de manipulation de jetons Windows qui répertorie, vole et usurpe les jetons de processus ou d'utilisateur afin d'exécuter des commandes…


Automatise les appels de vishing via un bot Discord et une API pour intercepter les mots de passe à usage unique envoyés par SMS, contournant ainsi…

Cobalt Strike BOF qui lance un processus en utilisant le jeton d'un autre utilisateur et injecte le shellcode Beacon, permettant la post-exploitation…