
SigLens
Boîte à outils d'analyse d'artefacts Windows qui mappe les détections AV aux offsets PE, sections, RVA/VA et chaînes de caractères, avec YARA, AMSI,…

Boîte à outils d'analyse d'artefacts Windows qui mappe les détections AV aux offsets PE, sections, RVA/VA et chaînes de caractères, avec YARA, AMSI,…

Documente une méthodologie de chasse aux menaces structurée et reproductible couvrant les déclencheurs, les hypothèses SMART, les critères de…

Framework C2 Windows modulaire avec un teamserver Rust, un implant Zig, des appels système indirects, un contournement de l'AMSI, une injection…

Vérificateur en lecture seule pour Citrix NetScaler CTX697096 (CVE-2026-88771–88778) : vérifie la build, les préconditions des CVE et les risques de…

L'outil d'attaque API en un seul coup - trouve l'URL de l'API à partir de la racine donnée et simule les attaques automatisées

Extrait les secrets LSA et les clés DPAPI des ruches du registre Windows via des copies shadow VSS existantes ou nouvellement créées, avec un parseur…

une boîte à outils OSINT passive en python - noms d'utilisateur, e-mails, domaines, ips, téléphones, hashes. pas de clés, pas de connexions.

une boîte à outils OSINT passive en python pour les noms d'utilisateur, e-mails, domaines, IP, téléphones, hachages. sans clés, sans connexion.

Jeu de test .eml ouvert pour évaluer la manière dont les contrôles de sécurité des e-mails et les assistants de boîte aux lettres IA gèrent…

Un profil d'écoute pour le framework C2 Mythic qui utilise les API de fichiers des fournisseurs d'IA

Script de reconnaissance passive et de cartographie de la surface d'attaque basé sur Bash, utilisant uniquement des API publiques et des outils Linux…

Acquiert les disques EBS d'une AMI AWS que vous pouvez lancer, en diffusant les snapshots via les API directes EBS vers un bucket S3 privé avec des…

Boîte à outils de rétro-ingénierie axée sur l'IA : analyse statique, décompilateur SSA, mémoire vive, provenance. Code source disponible (PolyForm…

Couche furtive pour Selenium Chrome qui modifie l'empreinte du navigateur et les signaux d'automatisation afin d'éviter la détection des bots et de…

Front-end rapide de décompilation d'APK Android qui interroge directement les artefacts DEX compilés, extrayant les classes et les références…

Exécuter des commandes de manière interactive sur des machines Windows distantes à l'aide du protocole WinRM (juste plus rapide)

End-to-end agentic smart contract fuzzing and threat hunting

Boîte à outils d'audit de sécurité pour les équipements réseau Cisco, axée sur l'examen de la configuration, la détection de vulnérabilités et les…