
IHxExec
Alternative à l'injection de processus

Alternative à l'injection de processus

CVE2PoC est un outil qui aide les testeurs d'intrusion, les chasseurs de bugs et les chercheurs en sécurité à trouver rapidement des exploits publics…

Générateur automatisé de backdoor Android avec crypter, empoisonnement IP et intégration de payload Metasploit pour les tests de pénétration et les…

Générateur de shell inverse écrit en Python 3.

Extrait la mémoire de LSASS en abusant du service Windows Error Reporting via ALPC, permettant l'extraction d'identifiants et l'analyse hors ligne…

Un générateur automatisé de payloads XSS écrit en python.

Outil automatisé pour tester l'injection SQL aveugle basée sur les en-têtes

Pipeline de bug bounty du pauvre (du riche ?) https://dubell.io

Reconnaissance et collecte à distance

Amplifier la visibilité réseau depuis plusieurs POV d'autres hôtes.

Enemies Of Symfony - Pillard Symfony en mode debug

LazyWeb est une application web de démonstration conçue pour illustrer les vulnérabilités courantes côté serveur. Chaque vulnérabilité est classée…

Metasploit AV Evasion Tool

Un brute-forceur de répertoires et fichiers HTTP(S) multithreadé, très rapide et intelligent, écrit en C sur la base de libcurl.

Dominez le domaine. Relaie vers la royauté.

Outil d'énumération et d'attaque JMX.

Outil d'énumération Active Directory basé sur .NET, inspiré de PowerView. Énumère les domaines, utilisateurs, ordinateurs, groupes, partages et…

Cadre de menaces GraphQL utilisé par les professionnels de la sécurité pour rechercher les lacunes de sécurité dans les implémentations GraphQL.