
MassBleed
MassBleed Scanner de vulnérabilités SSL

MassBleed Scanner de vulnérabilités SSL

Kit de sécurité pour agents IA. Scannez votre machine pour détecter les compétences dangereuses et les configurations MCP, surveillez les attaques…

Un outil de scan/exploitation écrit en GO, qui exploite la Prototype Pollution côté client pour mener à une XSS en utilisant des gadgets connus.

Une extension Burp Suite pour identifier les failles d'injection (LFI, RCE, SQLi), les problèmes d'authentification/autorisation et les violations…

This repository provides a centralized resource for operational cyber defense and offense, compiling Theory, Tools, Operating Procedures, and…

AD Enum est un outil de test d'intrusion qui permet de trouver des erreurs de configuration via le protocole LDAP et d'exploiter certaines de ces…

Un outil de pentest qui extrait le code source de .git même lorsque le parcours de répertoire est désactivé.

RevSuit est une plateforme de connexion inverse flexible et puissante conçue pour recevoir des connexions depuis un hôte cible lors d'une pénétration.

AndroSH No-Root Multi-Distro Linux sur Android via Shizuku/ADB - Exécutez Arch, Fedora, Alpine, Debian, Ubuntu, Kali, Void, Manjaro, OpenSUSE &…

Scanner DAST orienté preuves en Go qui explore les applications web et les API, puis exécute des vérifications adaptatives de SQLi, XSS, RCE, SSRF et…

Log4j jndi injecte le générateur de Payload

De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Framework de post-exploitation basé sur PowerShell pour le mouvement latéral dans les environnements Active Directory. S'exécute en mémoire avec des…

Test de vulnérabilité OpenSSL CVE-2014-0160 Heartbleed

Un outil à utiliser en phase de post-exploitation pour les équipes bleues et rouges afin de contourner les politiques d'APPLICATIONCONTROL

Détourner des services de pilotes valides pour charger des pilotes (signés) arbitraires en abusant des liens symboliques natifs et des chemins NT

Ce dépôt contient l'ensemble de mes références pour l'OSCP / Red Teaming. Conçu pour être un guichet unique pour du code, des guides, la syntaxe des…

Charge et exécute des objets ELF entièrement en mémoire sur les systèmes Linux x86_64/x86, en résolvant les symboles libc à l'exécution pour une…