#1यह पृष्ठ उन्नत Linux हमलों, डिटेक्शन और फोरेंसिक तकनीकों और टूल्स के आसपास चल रहे व्यावहारिक शोध का परिणाम है।


Windows पर SCM इंटरैक्शन के माध्यम से 445/tcp को अनबाइंड करने की तकनीक का BOF और Python3 कार्यान्वयन

एंड्रॉइड पर Shizuku/ADB के माध्यम से No-Root Multi-Distro Linux - Arch, Fedora, Alpine, Debian, Ubuntu, Kali, Void, Manjaro, OpenSUSE और Chimera…

Java डिसीरियलाइज़ेशन भेद्यता शोषण उपकरण V1.0 Java डिसीरियलाइज़ेशन से संबंधित भेद्यताओं की जाँच के लिए उपकरण, जिसे JDK 1.8+NetBeans8.2 का उपयोग…

CVE-2018-0802 और CVE-2017-11882 के लिए PoC

केरबरोस टिकटों का दुरुपयोग करके विंडोज UAC को बायपास करें और tgtdeleg ट्रिक और SCM एक्सेस का लाभ उठाकर सेवा टिकटों में नकली MachineID इंजेक्ट करके…

Cyber Attack Techniques Scoring (CATS) का उपयोग करके स्वचालित पैठ परीक्षण उपकरण, जो Metasploit, Nmap, और OpenVAS एकीकरण के माध्यम से इष्टतम हमला…

MAAD Attack Framework - M365 और Entra ID (Azure AD) के सरल, तेज़ और प्रभावी सुरक्षा परीक्षण के लिए एक आक्रमण उपकरण।

.NET-आधारित Active Directory गणना उपकरण, PowerView से प्रेरित। डोमेन, उपयोगकर्ता, कंप्यूटर, समूह, शेयर और सत्रों की गणना करता है। LDAP क्वेरी,…

RDP, वेब और VNC स्क्रीनशॉट को एक ही स्थान पर एकत्र करने का उपकरण

C# असेंब्लियों, PE फ़ाइलों या शेलकोड को एन्क्रिप्टेड Nim बाइनरीज़ में पैक करता है, जिसमें AMSI/ETW बायपास, सैंडबॉक्स डिटेक्शन, और रेड टीम ऑपरेशन के…

स्वचालित वेब डोमेन पुनर्ज्ञान और सुरक्षा मूल्यांकन उपकरण जो सबडोमेन गणना, पोर्ट स्कैनिंग, भेद्यता स्कैनिंग और AI-संचालित खोज को पेनिट्रेशन टेस्टिंग…

OUned परियोजना gPLink विषाक्तीकरण के माध्यम से Active Directory Organizational Units ACL शोषण को स्वचालित कर रही है

React सर्वर घटकों (RSC) और Next.js अनुप्रयोगों में RCE भेद्यताओं का पता लगाने और प्रदर्शित करने के लिए क्रोम एक्सटेंशन और Shodan स्कैनर, परीक्षण के…

कुछ सेवा DCOM ऑब्जेक्ट और SeImpersonatePrivilege दुरुपयोग।

CVE-2020-1472 (Zerologon) का दुरुपयोग करके डोमेन पर कब्जा करें और फिर स्थानीय संग्रहीत मशीन खाता पासवर्ड की मरम्मत करें।