
Pwdb-Public
Une collection de toutes les données que j'ai pu extraire d'un milliard d'identifiants divulgués sur Internet.

Une collection de toutes les données que j'ai pu extraire d'un milliard d'identifiants divulgués sur Internet.

Contournement de Credential Guard via le patch de la mémoire Wdigest

Récupérez les hashs NetNTLMv2 via ETW avec des droits administratifs sur Windows 8.1 / Windows Server 2016 et versions ultérieures.

Un petit utilitaire pour convertir les fichiers NTDS.dit au format SQLite.

Un outil C# pour générer des empreintes DPAPI craquables à partir des MasterKeys utilisateur.

Quelques scripts et exécutables utiles pour le pentest et la forensique.

ShuckNT est le script du service en ligne Shuck.sh pour une utilisation sur site. Il est conçu pour rétrograder, convertir, disséquer et décortiquer…

Dump en mémoire en Rust

Version améliorée de secretsdump.py d'Impacket. Ajoute le multi-threading et accepte un fichier d'entrée contenant une liste d'hôtes cibles pour…

Offensive Lua.

Une implémentation C# pour extraire les identifiants du Windows Credential Manager.

Fuite NTLM via l'onglet Site web dans Teams via MS Office

Extraire les cookies et identifiants directement depuis la mémoire des processus Chrome/Edge

Utiliser l'outil createdump de WindowsApp pour obtenir un dump de lsass

Cet outil exploite la technique Process Forking en utilisant l'API RtlCreateProcessReflection pour cloner le processus lsass.exe. Une fois le clone…

Capacité de keylogging intelligent pour voler les identifiants SSH, y compris le mot de passe et la clé privée.

Armer DCOM pour les coercitions d'authentification NTLM

Armer DCOM pour les coercitions d'authentification NTLM