
GIUDA
Demander un TGS au nom d'un autre utilisateur sans mot de passe

Demander un TGS au nom d'un autre utilisateur sans mot de passe

Vérifications d'escalade de privilèges Linux (systemd, dbus, socket fun, etc)

PENIOT : Outil de test d'intrusion pour l'IoT

Cette antisèche fait correspondre les workflows impacket courants à leurs alternatives modernes.

Un projet Cobalt Strike Beacon Object File (BOF) qui utilise des appels système directs pour énumérer les processus à la recherche de modules chargés…

Collection d'outils qui reflètent la dimension réseau dans les données de Bloodhound

SilentButDeadly est un bloqueur de communication réseau spécialement conçu pour neutraliser les logiciels EDR/AV en empêchant leur connectivité cloud…

Plateforme collaborative de gestion de données de pentest pour organiser les serveurs, utilisateurs, vulnérabilités, vecteurs d'attaque et fichiers…

Énumérer les utilisateurs valides sur Office 365 et Exchange via des techniques basées sur le temps et les erreurs à travers plusieurs services…

Analyser les paramètres avec toutes les méthodes de contournement des payloads, visant à évaluer les solutions de sécurité comme les WAF.


Scanner automatisé de vulnérabilités d'inclusion locale de fichier (LFI) avec recherche Google Dork et modes de scan d'URL ciblés pour les tests de…

Outil de force brute et de post-exploitation pour bases de données relationnelles MySQL et MSSQL

Générer des macros Excel 4.0 XLM obfusquées pour les opérations de red team et l'analyse de blue team, avec prise en charge de multiples techniques…

Stack d'automatisation de sonde volante pour hacker matériel, découverte de cibles pilotée par agent, cartographie microscopique, mouvement CNC…

Ashok est un outil de reconnaissance OSINT, également connu sous le nom de 😍 couteau suisse.

Mouvement latéral à l'aide de DCOM et du détournement de DLL

Émule un comportement utilisateur réaliste dans des environnements de laboratoire Active Directory pour le développement de l'artisanat des équipes…