
awesome-windows-domain-hardening
Une liste organisée de techniques de durcissement de sécurité pour Windows.

Une liste organisée de techniques de durcissement de sécurité pour Windows.

Wireshark RDP resources

C2 redirector basé sur caddy

Bastion/PAM entièrement transparent pour SSH, HTTPS, Kubernetes, bases de données et RDP/VNC, qui ne nécessite aucun logiciel supplémentaire côté…

# Durcir Windows en toute sécurité, avec les méthodes officielles prises en charge par Microsoft et des explications appropriées | Toujours à jour et…

Gestion de bout en bout des vulnérabilités sur une cible Log4Shell (CVE-2021-44228) en direct — scan, exploitation manuelle, détection réseau et…

DNSChef (NG) - Proxy DNS pour testeurs d'intrusion et analystes de malwares

Une collection de trackers en ligne, de réseaux publicitaires, de collecteurs de télémétrie et de listes générales du type « nous aimons observer » à…

quicmap est un scanner de protocole QUIC simple mais quic (!)

Exploit fonctionnel pour Phoenix Contact CHARX SEC-3100 utilisant des paquets Ethernet bruts Scapy pour déclencher des vulnérabilités et obtenir un…

Exploiter un pilote de callout WFP légitime pour empêcher les agents EDR d'envoyer de la télémétrie.

VeilTransfer est un utilitaire d'exfiltration de données conçu pour tester et améliorer les capacités de détection. Cet outil simule des techniques…

smbclient-ng, un moyen rapide et convivial d'interagir avec les partages SMB.

Tableau de bord de sécurité d'exécution mono-hôte sur eBPF — agent Go + SvelteKit. Arborescence des processus en direct, carte du réseau et alertes…

Automatisation de l'attaque MITM sur WSUS

Proxy MITM pour le trafic TCP/TLS/DTLS/UDP, avec STARTTLS, IoT, Thick Client et plus encore.

Scanner de vulnérabilités BACnet/BMS gratuit pour les systèmes d'automatisation des bâtiments. Détecte les CVE-2026-3611 (CVSS 10.0), CVE-2026-24060…

Rail-OT-Protector (ROP) — outil gratuit et open-source de cybersécurité pour les réseaux OT/SCADA ferroviaires et de transport en commun. Scanners…