
badsuccessor
Exploite la vulnérabilité d'élévation de privilèges dMSA de Windows Server 2025 pour énumérer les OU accessibles en écriture, escalader vers des…

Exploite la vulnérabilité d'élévation de privilèges dMSA de Windows Server 2025 pour énumérer les OU accessibles en écriture, escalader vers des…

Python alternative to Mimikatz lsadump::dcshadow

Outil de persistance Linux personnalisable pour la recherche en sécurité et l'ingénierie de détection.

Various tips & tricks

Weaponisez facilement le détournement de DLL. Installez une porte dérobée dans n'importe quelle fonction de n'importe quelle DLL.

🧙♂️ Node.js Command & Control pour le script-jacking d'applications Electron vulnérables

Generate Proxy DLLs in Rust

Exploit pour la traversée de chemin d'Apache Kyuubi (CVE-2026-52680) permettant l'écriture arbitraire de fichiers sans authentification et…

Exploite des ordinateurs verrouillés/protégés par mot de passe via USB, installe une porte dérobée persistante basée sur WebSocket, expose le routeur…

Xenotix Python Keylogger for Windows.

La TrustedSec Attack Platform est une méthode fiable pour les droppers sur une infrastructure afin d'assurer des connexions établies vers une…

Contournement d'authentification cPanel/WHM (Vulnérabilité zero-day)

Première backdoor open source et publiquement disponible pour le System Management Mode sur les plateformes basées sur UEFI. Idéale comme terrain de…

A WiFi Pineapple infecting worm.

Framework de commande et de contrôle basé sur le Web (C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware…

Boîte à outils .NET de post-exploitation pour la reconnaissance et l'exploitation d'Active Directory.

Pentest-Command

ExtensionHijack