हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
awesome-hacking-lists — विभिन्न क्षेत्रों में शीर्ष-स्तरीय पैठ परीक्षण उपकरणों और उत्पादकता उपयोगिताओं का एक क्यूरेटेड संग्रह। अन्वेषण करने, योगदान करने और अपने हैकिंग टूलकिट को बेहतर बनाने के लिए हमसे जुड़ें! | Kitploit
विभिन्न क्षेत्रों में शीर्ष-स्तरीय पैठ परीक्षण उपकरणों और उत्पादकता उपयोगिताओं का एक क्यूरेटेड संग्रह। अन्वेषण करने, योगदान करने और अपने हैकिंग टूलकिट को बेहतर बनाने के लिए हमसे जुड़ें!
mytechnotalent/Reverse-Engineering - एक मुफ्त व्यापक रिवर्स इंजीनियरिंग ट्यूटोरियल, जिसमें x86, x64, 32-बिट/64-बिट ARM, 8-बिट AVR और 32-बिट RISC-V आर्किटेक्चर शामिल हैं।
swagkarna/Defeat-Defender-V1.2.0 - शक्तिशाली बैच स्क्रिप्ट जो Windows Defender की पूर्ण सुरक्षा को ध्वस्त कर देती है और टैम्पर प्रोटेक्शन को भी बायपास करती है ..Windows-Defender को स्थायी रूप से अक्षम करें....विंडोज़ हैक करें। POC
massgravel/Microsoft-Activation-Scripts - ओपन-सोर्स Windows और Office एक्टिवेटर जिसमें HWID, Ohook, TSforge, KMS38 और Online KMS सक्रियण विधियाँ शामिल हैं, साथ ही उन्नत समस्या निवारण।
PortSwigger/scan-check-builder - Burp Bounty, Burp Suite का एक एक्सटेंशन है जो आपके द्वारा स्वयं सक्रिय और निष्क्रिय स्कैनर को बेहतर बनाता है। इस एक्सटेंशन के लिए Burp Suite Pro आवश्यक है।
1N3/IntruderPayloads - Burpsuite Intruder पेलोड, BurpBounty पेलोड, फ़ज़ सूचियाँ, दुर्भावनापूर्ण फ़ाइल अपलोड और वेब पेंटेस्टिंग पद्धतियों और चेकलिस्ट का संग्रह।
ghsec/BBProfiles - Burp Bounty (BApp Store में Scan Check Builder) Burp Suite का एक एक्सटेंशन है जो आपके द्वारा स्वयं सक्रिय और निष्क्रिय स्कैनर को बेहतर बनाता है। इस एक्सटेंशन के लिए Burp Suite Pro आवश्यक है।
Boo
byt3bl33d3r/SILENTTRINITY - Python और .NET के DLR द्वारा संचालित एक अतुल्यकालिक, सहयोगी पोस्ट-एक्सप्लॉइटेशन एजेंट
C- ImKKingshuk/RootShield - RootShield : रूट किए गए Android उपकरणों के लिए अंतिम सुरक्षा कवच - अपने रूट किए गए Android डिवाइस को अनधिकृत फ़ाइल संचालन और प्रक्रिया निष्पादन से सुरक्षित रखें! 🛡️ RootShield एक शक्तिशाली कर्नेल मॉड्यूल है tha
google/security-research - यह प्रोजेक्ट Google में किए गए शोध से संबंधित सुरक्षा सलाह (advisories) और उनके साथ के proof-of-concept को होस्ट करता है, जो गैर-Google स्वामित्व वाले कोड को प्रभावित करते हैं।
linktools-toolkit/linktools - मोबाइल भेद्यता विश्लेषण और अनुपालन स्कैनिंग के दौरान उपयोग होने वाले कुछ सामान्य कार्यों को रिकॉर्ड करता है, और इसे Python लाइब्रेरी के रूप में उपयोग के लिए प्रदान करता है।
hengyoush/kyanos - Kyanos eBPF का उपयोग करने वाला एक नेटवर्किंग विश्लेषण उपकरण है। यह कर्नेल में पैकेटों द्वारा बिताए गए समय को दृश्य रूप से दिखा सकता है, अनुरोध/प्रतिक्रियाओं को कैप्चर कर सकता है, और समस्या निवारण को अधिक कुशल बनाता है।
wangfly-me/LoaderFly - हर RT टीम के सदस्य की मदद करता है, तेज़ी से एंटी-डिटेक्शन ट्रोजन उत्पन्न करता है।
P001water/yuze - CLang में लिखा गया एक socksv5 प्रॉक्सी उपकरण। विशुद्ध C में कार्यान्वित एक हल्का इंट्रानेट पेनेट्रेशन टूल, जो फॉरवर्ड और रिवर्स socks5 प्रॉक्सी टनल स्थापित करने का समर्थन करता है और क्रॉस-प्लेटफ़ॉर्म उपयोग का समर्थन करता है।
NuclearPhoenixx/fake-sandbox - 👁🗨 यह स्क्रिप्ट विश्लेषण सैंडबॉक्स/VM सॉफ़्टवेयर के नकली प्रोसेस का अनुकरण करेगी, जिनसे कुछ मैलवेयर बचने की कोशिश करते हैं।
qwqdanchun/HVNC - Tinynuke की मरम्मत/फिक्स के आधार पर प्राप्त HVNC
baidu/dperf - dperf एक 100Gbps नेटवर्क लोड परीक्षक है।
H4K6/CVE-2023-0179-PoC - (CVE-2023-0179) भेद्यता के लिए शोषण। यह भेद्यता CVE-2023-0179 निर्दिष्ट की गई है, जो 5.5 से 6.2-rc3 तक के सभी Linux संस्करणों को प्रभावित करती है, और इसका परीक्षण 6.1.6 पर किया गया था। भेद्यता के विवरण और लेख os-security पर पाए जा सकते हैं।
seventeenman/noELF - Linux के तहत निष्पादन योग्य फ़ाइलों को दूरस्थ रूप से लोड करके मेमोरी लोडिंग के उद्देश्य को प्राप्त करने के लिए उपयोग किया जाता है।
crisprss/PetitPotam - PrintBug के विकल्प के रूप में स्थानीय विशेषाधिकार वृद्धि के लिए एक नया तरीका, मुख्य रूप से MS-EFSR प्रोटोकॉल में इंटरफ़ेस फ़ंक्शन का उपयोग करता है। Potitpotam में EFSR प्रोटोकॉल के उपयोग से प्रेरित होकर, स्थानीय विशेषाधिकार वृद्धि के कई तरीके साकार किए गए हैं।
JDArmy/RPCSCAN - RPC दूरस्थ होस्ट जानकारी का अनाम स्कैनिंग उपकरण
jituo666/AndroidEventRecorder - Android प्लेटफ़ॉर्म पर उपयोगकर्ता क्रियाओं को रिकॉर्ड करने के लिए उपयोग किया जाने वाला एक रिकॉर्डर।
liudf0716/xfrpc - xfrpc प्रोजेक्ट OpenWRT और IoT सिस्टम के लिए C भाषा में लिखे गए FRP क्लाइंट का एक हल्का कार्यान्वयन है। इसे संसाधन-सीमित उपकरणों के लिए एक कुशल समाधान प्रदान करने के लिए डिज़ाइन किया गया है
outflanknl/C2-Tool-Collection - BOF और reflective DLL लोडिंग तकनीकों के माध्यम से Cobalt Strike (और संभवतः अन्य C2 फ्रेमवर्क) के साथ एकीकृत होने वाले उपकरणों का एक संग्रह।
chicharitomu14/AndScanner - यह ICSE2022 में "Large-scale Security Measurements on the Android Firmware Ecosystem" पेपर के लिए प्रोजेक्ट है।
rbsec/sslscan - sslscan SSL/TLS सक्षम सेवाओं का परीक्षण करके समर्थित सिफर सुइट्स का पता लगाता है।
krisnova/boopkit - TCP पर Linux eBPF बैकडोर। पहले से विशेषाधिकार प्राप्त पहुंच पर रिवर्स शेल, RCE उत्पन्न करें। Less Honkin, More Tonkin.
bytedance/bhook - 🔥 ByteHook एक Android PLT हुक लाइब्रेरी है जो armeabi-v7a, arm64-v8a, x86 और x86_64 का समर्थन करती है।
easychen/pushdeer - ओपन-सोर्स बिना ऐप वाली पुश सेवा, iOS14+ पर स्कैन करते ही उपयोग हो जाती है। यह क्विक ऐप/iOS और Mac क्लाइंट, Android क्लाइंट, स्व-निर्मित डिवाइस का भी समर्थन करती है।
emptymonkey/revsh - टर्मिनल समर्थन, डेटा टनलिंग और उन्नत पिवोटिंग क्षमताओं वाला एक रिवर्स शेल।
bopin2020/WindowsCamp - Windows कर्नेल ज्ञान && वेब से संसाधन एकत्र करना && अपनी ओर से कोई नवाचार नहीं &&
Lojii/Knot - iOS के लिए MITM (मैन-इन-द-मिडिल अटैक तकनीक) पर आधारित एक HTTPS पैकेट कैप्चर टूल, एक संपूर्ण ऐप, जिसका मुख्य कोड SwiftNIO का उपयोग करके कार्यान्वित किया गया है।
xbyl1234/android_analysis - कुछ Android विश्लेषण उपकरण, native hook द्वारा jni ट्रेस, libc हुक, कॉलर के पते के साथ लॉग को फ़ाइल या AndroidLog में लिखना
aaaddress1/Skrull - Skrull एक मैलवेयर DRM है, जो AV/EDR द्वारा स्वचालित नमूना प्रस्तुतीकरण और कर्नेल से सिग्नेचर स्कैनिंग को रोकता है। यह लॉन्चर उत्पन्न करता है जो Process Ghosting te का उपयोग करके पीड़ित पर मैलवेयर चला सकते हैं
Rvn0xsy/linux_dirty - संशोधित Dirty COW विशेषाधिकार वृद्धि कोड, जो किसी भी फ़ाइल में कोई भी सामग्री लिख सकता है और इंटरैक्टिव प्रक्रिया को हटा देता है।
revng/pagebuster - PageBuster - पैक की गई प्रक्रियाओं के सभी निष्पादन योग्य पृष्ठों को डंप करें।
screetsec/TheFatRat - TheFatrat एक विशाल शोषण उपकरण है: बैकडोर उत्पन्न करने के लिए आसान उपकरण और ब्राउज़र अटैक आदि जैसे पोस्ट-एक्सप्लॉइटेशन हमले के लिए आसान उपकरण। यह उपकरण लोकप्रिय पेलोड के साथ एक मैलवेयर compiles करता है और फिर
lcatro/qemu-fuzzer - Qemu Fuzzer। Qemu अनुकरण उपकरणों के लिए फ़ज़िंग टूल, मुख्य विचार यह है कि Host बीज डेटा उत्पन्न करता है, फिर उसे Guest ट्रांज़िट प्रोग्राम को भेजता है, और ट्रांज़िट प्रोग्राम MMIO तक पहुंचकर अनुकरण उपकरण के साथ इंटरैक्शन प्राप्त करता है, जो qtest के साथ आने वाले fuzzer से अलग है।
chriskaliX/Hades - Hades मुख्य रूप से eBPF पर आधारित एक होस्ट-आधारित इंट्रूज़न डिटेक्शन सिस्टम है।
HexHive/USBFuzz - डिवाइस अनुकरण द्वारा USB ड्राइवरों को फ़ज़ करने के लिए एक फ्रेमवर्क
fortra/nanodump - LSASS डंपिंग की स्विस आर्मी नाइफ (बहुउपयोगी उपकरण)
0671/RedisModules-ExecuteCommand-for-Windows - Windows पर सिस्टम कमांड निष्पादित कर सकने वाला Redis मॉड्यूल, जिसका उपयोग Redis मास्टर-स्लेव प्रतिकृति हमले के लिए किया जा सकता है।
SolomonSklash/SleepyCrypt - सोते समय चल रहे प्रक्रिया इमेज को एन्क्रिप्ट करने के लिए एक शेलकोड फ़ंक्शन।
limithit/NginxExecute - NginxExecute मॉड्यूल GET, POST और HEAD के माध्यम से शेल कमांड निष्पादित करके परिणाम प्रदर्शित करता है।
boku7/azureOutlookC2 - Azure Outlook कमांड एंड कंट्रोल (C2) - अपने Outlook मेलबॉक्स से किसी समझौता किए गए Windows डिवाइस को दूरस्थ रूप से नियंत्रित करें। उत्तर कोरियाई APT InkySquid / ScarCruft / APT37 के लिए थ्रेट इम्यूलेशन उपकरण। TTP: Micro का उपयोग करें
aaaddress1/PR0CESS - विंडोज़ प्रक्रिया के बारे में कुछ गैजेट्स, उपयोग के लिए तैयार :)
superflexible/TGPuttyLib - PuTTY पर आधारित C++, Delphi और Free Pascal के लिए बाइंडिंग और कक्षाओं के साथ एक SFTP क्लाइंट साझा लाइब्रेरी (dll/so/dylib)
ttdennis/fpicker - fpicker एक Frida-आधारित फ़ज़िंग सुइट है जो विभिन्न मोडों का समर्थन करता है (AFL++ इन-प्रोसेस फ़ज़िंग सहित)
mgeeky/ElusiveMice - AV/EDR बचाव (Evasion) को ध्यान में रखते हुए Cobalt Strike यूज़र-डिफ़ाइंड Reflective लोडर
boku7/whereami - Cobalt Strike Beacon Object File (BOF) जो किसी भी DLL को छुए बिना प्रक्रिया Environment स्ट्रिंग्स को वापस करने के लिए हस्तलिखित शेलकोड का उपयोग करता है।
boku7/BokuLoader - एक proof-of-concept Cobalt Strike Reflective Loader जिसका उद्देश्य Cobalt Strike के evasion सुविधाओं को फिर से बनाना, एकीकृत करना और बढ़ाना है।
aqi00/advanceapp - "Android App डेवलपमेंट एडवांस्ड और प्रोजेक्ट प्रैक्टिस" पुस्तक का स्रोत कोड
horsicq/PDBRipper - PDBRipper PDB-फ़ाइलों से जानकारी निकालने के लिए एक उपयोगिता है।
hasherezade/process_ghosting - Process Ghosting - एक PE इंजेक्शन तकनीक, जो Process Doppelgänging के समान है, लेकिन transacted फ़ाइल के बजाय delete-pending फ़ाइल का उपयोग करती है।
GJDuck/e9patch - एक शक्तिशाली स्थैतिक बाइनरी पुनर्लेखन उपकरण
djkaty/Il2CppInspector - Unity IL2CPP बाइनरीज़ के रिवर्स इंजीनियरिंग के लिए शक्तिशाली स्वचालित उपकरण
merbanan/rtl_433 - ISM बैंड (और अन्य आवृत्तियों) पर उपकरणों से रेडियो ट्रांसमिशन को डिकोड करने का कार्यक्रम
killvxk/Beacon - Windows ऑपरेटिंग सिस्टम (Vista+) के लिए उन्नत स्थानीय प्रक्रिया कॉल का उपयोग करने वाली हल्की, header-only C++ IPC लाइब्रेरी
joshfaust/Alaris - एक सुरक्षात्मक और निम्न-स्तरीय शेलकोड लोडर जो आधुनिक EDR सिस्टम को हरा देता है।
OWASP/IoTGoat - IoTGoat एक जानबूझकर असुरक्षित फर्मवेयर है जिसे IoT उपकरणों में सामान्य रूप से पाई जाने वाली कमजोरियों का परीक्षण करने के लिए सॉफ़्टवेयर डेवलपर्स और सुरक्षा पेशेवरों को शिक्षित करने हेतु बनाया गया है।
ndilieto/uacme - न्यूनतम निर्भरता के साथ सादे C में लिखा गया ACMEv2 क्लाइंट
alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter iOS अनुप्रयोगों के लिए एक दुर्भावनापूर्ण प्लग-इन डिटेक्शन इंजन है। यह runtime के आधार पर इंजेक्ट की गई dylib डायनामिक लाइब्रेरी की macho फ़ाइल के शीर्ष का विश्लेषण कर सकता है। यदि आप inte
xuanxuan0/TiEtwAgent - ETW पर आधारित PoC मेमोरी इंजेक्शन डिटेक्शन एजेंट, आक्रामक और रक्षात्मक अनुसंधान उद्देश्यों के लिए
greenbone/gvmd - Greenbone Vulnerability Manager - Greenbone Community Edition के लिए डेटाबेस बैकएंड
topotam/PetitPotam - MS-EFSRPC EfsRpcOpenFileRaw या अन्य फ़ंक्शनों के माध्यम से Windows होस्टों को अन्य मशीनों पर प्रमाणित करने के लिए मजबूर करने हेतु PoC उपकरण।
CCob/BOF.NET - Cobalt Strike के Beacon Object Files के लिए एक .NET Runtime
boku7/spawn - Cobalt Strike BOF जो एक बलि प्रक्रिया उत्पन्न करता है, उसमें शेलकोड इंजेक्ट करता है और पेलोड निष्पादित करता है। Arbitrary Code Guard (ACG) के साथ बलि प्रक्रिया उत्पन्न करके EDR/UserLand हुक से बचने के लिए बनाया गया है,
xforcered/InlineExecute-Assembly - InlineExecute-Assembly एक proof of concept Beacon Object File (BOF) है जो सुरक्षा पेशेवरों को Cobalt Strike की पारंपरिक f के विकल्प के रूप में इन-प्रोसेस .NET असेंबली निष्पादन करने की अनुमति देता है।
inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS स्थानीय प्रिविलेज एस्केलेशन (इंटरैक्टिव Bash शेल और निष्पादित कमांड प्रविष्ट)
wbenny/injdrv - APC का उपयोग करके user-mode प्रक्रियाओं में DLL इंजेक्ट करने के लिए proof-of-concept Windows ड्राइवर
CCob/SylantStrike - बाईपास प्रदर्शित करने के लिए सरल EDR कार्यान्वयन
anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly एक proof of concept Beacon Object File (BOF) है जो सुरक्षा पेशेवरों को Cobalt Strike की पारंपरिक f के विकल्प के रूप में इन-प्रोसेस .NET असेंबली निष्पादन करने की अनुमति देता है।
passthehashbrowns/hiding-your-syscalls - NTDLL के भीतर एक वैध syscall निर्देश का पता लगाकर और उस पर JMP करके कुछ प्रत्यक्ष syscall डिटेक्शन से बचने का प्रदर्शन करने वाला कुछ स्रोत कोड।
yarrick/iodine - iodine DNS टनल के लिए आधिकारिक git रिपॉजिटरी
abcz316/rwProcMem33 - Linux ARM64 कर्नेल हार्डवेयर प्रक्रिया मेमोरी रीड/राइट ड्राइवर, हार्डवेयर ब्रेकपॉइंट डीबगिंग ड्राइवर। हार्डवेयर स्तर पर Linux प्रक्रिया मेमोरी पढ़ें/लिखें, हार्डवेयर स्तर पर ब्रेकपॉइंट सेट करें।
boazsegev/iodine - iodine - Pub/Sub समर्थन के साथ Ruby के लिए HTTP / WebSockets सर्वर
xforcered/CredBandit - Proof of concept Beacon Object File (BOF) जो किसी प्रक्रिया का पूर्ण इन-मेमोरी डंप करने के लिए स्थैतिक x64 syscalls का उपयोग करता है और उसे आपके पहले से मौजूद Beacon संचार चैनल के माध्यम से वापस भेजता है
akopytov/sysbench - स्क्रिप्ट करने योग्य डेटाबेस और सिस्टम प्रदर्शन बेंचमार्क
mtrojnar/osslsigncode - PE/MSI/Java CAB फ़ाइलों के लिए OpenSSL-आधारित Authenticode हस्ताक्षर
jmk-foofus/medusa - Medusa एक तेज़, समानांतर और मॉड्यूलर लॉगिन ब्रूट-फोर्सर है।
rewardone/OSCPRepo - OSCP (और अधिक) अध्ययन सामग्री के रूप में उपयोग के लिए मैंने एकत्र किए और समेकित करने का प्रयास किए गए कमांड, स्क्रिप्ट, संसाधनों और बहुत कुछ की एक सूची। 'Usefulcommands' Keepnote में कमांड। बुकमार्क और readi
AFLplusplus/AFLplusplus - फ़ज़र afl++ सामुदायिक पैच, qemu 5.1 अपग्रेड, collision-free कवरेज, उन्नत laf-intel और redqueen, AFLfast++ पावर शेड्यूल, MOpt म्यूटेटर, unicorn_mode और बहुत कुछ के साथ afl है!
geokb/yabar - X विंडो मैनेजरों के लिए एक आधुनिक और हल्की स्टेटस बार।
cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows संस्करण एकल-फ़ाइल exe संस्करण, चलाने के बाद सीधे वर्तमान कंसोल में System विशेषाधिकार वाला Shell रिबाउंड करता है।
strongcourage/uafuzz - UAFuzz: Use-After-Free कमजोरियों के लिए बाइनरी-स्तरीय निर्देशित फ़ज़िंग
LloydLabs/wsb-detect - wsb-detect आपको यह पता लगाने में सक्षम बनाता है कि आप Windows Sandbox ("WSB") में चल रहे हैं या नहीं।
0voice/algorithm-structure - 2021 की नवीनतम सारांश सूची: 500 सामान्य डेटा संरचनाएं, एल्गोरिदम, एल्गोरिदम परिचय, साक्षात्कार में सामान्य, बड़ी कंपनियों के वरिष्ठ इंजीनियरों द्वारा संकलित सारांश।
GeoSn0w/Blizzard-Jailbreak - शैक्षिक उद्देश्यों के लिए बनाया गया एक ओपन-सोर्स iOS 11.0 -> 11.4.1 (जल्द ही iOS 13) जेलब्रेक।
bytecode77/r77-rootkit - इंस्टॉलर और स्थायित्व के साथ फाइललेस रिंग 3 रूटकिट जो प्रक्रियाओं, फ़ाइलों, नेटवर्क कनेक्शनों आदि को छुपाता है।
inspektor-gadget/inspektor-gadget - Inspektor Gadget eBPF का उपयोग करके Kubernetes क्लस्टर और Linux होस्ट पर डेटा संग्रह और सिस्टम निरीक्षण के लिए उपकरणों और फ्रेमवर्क का एक सेट है।
gloxec/CrossC2 - CobaltStrike का क्रॉस-प्लेटफ़ॉर्म पेलोड उत्पन्न करें
Ascotbe/Kernelhub - 🌴 Linux, macOS, Windows कर्नेल विशेषाधिकार वृद्धि भेद्यता संग्रह, संकलन वातावरण, डेमो GIF मानचित्र, भेद्यता विवरण, निष्पादन योग्य फ़ाइल के साथ (विशेषाधिकार वृद्धि भेद्यता संग्रह)
bhassani/EternalBlueC - C/C++ में पुनर्निर्मित EternalBlue सुइट जिसमें शामिल हैं: MS17-010 शोषण, EternalBlue भेद्यता डिटेक्टर, DoublePulsar डिटेक्टर और DoublePulsar शेलकोड और DLL अपलोडर
TheWover/donut - x86, x64, या AMD64+x86 position-independent शेलकोड उत्पन्न करता है जो .NET असेंबली, PE फ़ाइलें और अन्य Windows पेलोड को मेमोरी से लोड करता है और उन्हें पैरामीटर के साथ चलाता है
a0rtega/pafish - Pafish एक परीक्षण उपकरण है जो वर्चुअल मशीनों और मैलवेयर विश्लेषण वातावरणों का पता लगाने के लिए उसी तरह विभिन्न तकनीकों का उपयोग करता है जैसे मैलवेयर परिवार करते हैं
qq4108863/hihttps - hihttps एक पूर्ण-स्रोत उच्च-प्रदर्शन वेब एप्लिकेशन फ़ायरवॉल है, जो SQL इंजेक्शन, XSS, दुर्भावनापूर्ण भेद्यता स्कैनिंग, पासवर्ड ब्रूट-फोर्स, CC, DDOS आदि जैसे पारंपरिक WAF के सभी कार्यों (ModSecurity रेगेक्स नियम) का समर्थन करता है, साथ ही अप्रशिक्षित मशीन लर्निंग का भी समर्थन करता है, जो अज्ञात हमलों से स्वायत्त रूप से लड़ता है।
libyal/liblnk - Windows शॉर्टकट फ़ाइल (LNK) प्रारूप तक पहुंचने के लिए लाइब्रेरी और उपकरण
NtRaiseHardError/NINA - NINA: कोई इंजेक्शन नहीं, कोई आवंटन नहीं x64 प्रक्रिया इंजेक्शन तकनीक
DanieleDeSensi/peafowl - L7 प्रोटोकॉल की पहचान करने और नेटवर्क ट्रैफ़िक से डेटा और मेटाडेटा निकालने और संसाधित करने के लिए उच्च-प्रदर्शन डीप पैकेट इंस्पेक्शन (DPI) फ्रेमवर्क।
elfmaster/libelfmaster - मैलवेयर की फोरेंसिक पुनर्निर्माण और मजबूत रिवर्स इंजीनियरिंग उपकरणों के लिए सुरक्षित ELF पार्सिंग/लोडिंग लाइब्रेरी
hasherezade/hollows_hunter - सभी चल रही प्रक्रियाओं को स्कैन करता है। विभिन्न संभावित दुर्भावनापूर्ण इम्प्लांट (प्रतिस्थापित/प्रत्यारोपित PE, शेलकोड, हुक, इन-मेमोरी पैच) को पहचानता है और डंप करता है।
rxwx/spoolsystem - Cobalt Strike के लिए Print Spooler Named Pipe प्रतिरूपण
oleavr/ios-inject-custom - कस्टम पेलोड के स्टैंडअलोन इंजेक्शन के लिए Frida का उपयोग कैसे करें, इसका उदाहरण
Echocipher/AUTO-EARN - OneForAll का उपयोग करके सबडोमेन संग्रह, Shodan API पोर्ट स्कैनिंग, Xray भेद्यता फ़ज़िंग, Server酱 (Server Chan) के माध्यम से स्वचालित भेद्यता स्कैनिंग और तत्काल सूचना अलर्ट के लिए सहायक उपकरण
paranoidninja/Shuriken - Offensive Android Kernel on Steroids - Shuriken Oneplus 5/5T के लिए एक Android कर्नेल है जो पेंटेस्टिंग के लिए कई सुविधाओं का समर्थन करता है।
newsoft/adduser - Windows के अंतर्गत प्रोग्रामेटिक रूप से एक व्यवस्थापक उपयोगकर्ता बनाएं
david378/ssocks - cmake द्वारा स्थैतिक ssocks बनाएं, क्रॉस बिल्ड ssocks
V-E-O/rdp2tcp - rdp2tcp: दूरस्थ डेस्कटॉप कनेक्शन के माध्यम से TCP टनल खोलें।
Mr-Un1k0d3r/SCShell - कमांड चलाने के लिए ChangeServiceConfigA पर निर्भर फाइललेस पार्श्व गति उपकरण
RITRedteam/Headshot - एक विशिष्ट हेडर के माध्यम से RCE की अनुमति देने के लिए NGINX मॉड्यूल
Genymobile/scrcpy - अपने Android डिवाइस को प्रदर्शित करें और नियंत्रित करें
bootleg/ret-sync - ret-sync प्लगइन्स का एक सेट है जो डीबगिंग सत्र (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) को IDA/Ghidra/Binary Ninja डिस्सेम्बलर के साथ सिंक्रनाइज़ करने में मदद करता है।
pymumu/smartdns - सर्वोत्तम इंटरनेट अनुभव के लिए सबसे तेज़ वेबसाइट IP प्राप्त करने हेतु एक स्थानीय DNS सर्वर, DoT, DoH, DoQ का समर्थन करता है। एक स्थानीय DNS सर्वर जो सबसे तेज़ वेबसाइट IP प्राप्त करता है, बेहतरीन इंटरनेट अनुभव देता है, DoH, DoT, DoQ का समर्थन करता है।
outflanknl/Dumpert - प्रत्यक्ष सिस्टम कॉल और API अनहुकिंग का उपयोग करने वाला LSASS मेमोरी डंपर।
mohuihui/antispy - AntiSpy एक मुफ्त लेकिन शक्तिशाली एंटीवायरस और रूटकिट टूलकिट है। यह आपको उच्चतम विशेषाधिकारों के साथ क्षमता प्रदान करता है जो विभिन्न कर्नेल संशोधनों और हुकों का पता लगा सकता है, विश्लेषण कर सकता है और पुनर्स्थापित कर सकता है। इसकी
OWASP/igoat - OWASP iGoat - Swaroop Yermalkar द्वारा iOS ऐप पेंटेस्टिंग और सुरक्षा के लिए एक सीखने का उपकरण
OWASP/iGoat-Swift - OWASP iGoat (Swift) - iOS के लिए एक Damn Vulnerable Swift एप्लिकेशन
hmgle/graftcp - किसी दिए गए प्रोग्राम के TCP ट्रैफ़िक को SOCKS5 या HTTP प्रॉक्सी पर पुनर्निर्देशित करने के लिए एक लचीला उपकरण।
blechschmidt/massdns - बल्क लुकअप और टोही (सबडोमेन गणना) के लिए एक उच्च-प्रदर्शन DNS स्टब रिज़ॉल्वर
lihaoyun6/axeldown-core - axel-webm पर आधारित अनुकूलन परियोजना। webui के माध्यम से डाउनलोड करने के लिए axel को कॉल करता है
suvllian/process-inject - Windows वातावरण में प्रक्रिया इंजेक्शन विधियाँ: दूरस्थ थ्रेड इंजेक्शन, प्रक्रिया निर्माण रुकी हुई इंजेक्शन, रिफ्लेक्टिव इंजेक्शन, APCInject, SetWindowHookEX इंजेक्शन
coolstar/electra - async_awake पर आधारित Electra iOS 11.0 - 11.1.2 जेलब्रेक टूलकिट
dyne/dnscrypt-proxy - DNSCrypt-Proxy रिपॉजिटरी, स्पष्ट रूप से अपने कार्य के लिए अनुरक्षित (कोई नई सुविधाओं की योजना नहीं)
agile6v/awesome-nginx - शानदार Nginx वितरण, तृतीय-पक्ष मॉड्यूल, सक्रिय डेवलपर्स आदि की एक चुनिंदा सूची। :octocat:
Chuyu-Team/MINT - ntdll.dll, samlib.dll और winsta.dll से Windows आंतरिक UserMode API की परिभाषाएँ शामिल हैं।
guanchao/AppProtect - ऐप्स के लिए सामान्य सख्तीकरण (hardening) विधियों को व्यवस्थित करता है, जिसमें Java परत, native परत और संसाधन फ़ाइल सख्तीकरण आदि शामिल हैं।
1Remote/1Remote - उन सभी पर शासन करने के लिए एक रिमोट एक्सेस मैनेजर
rnchg/Apt - AI उत्पादकता उपकरण - मुफ्त और ओपन सोर्स, उपयोगकर्ता उत्पादकता में सुधार, गोपनीयता और डेटा सुरक्षा की रक्षा करता है। कुशल और सुविधाजनक AI समाधान प्रदान करता है, जिसमें निर्मित स्थानीय विशेष ChatGPT, Phi, DeepSee शामिल हैं
lypd0/DeadPotato - DeadPotato पोटैटो एक्सप्लॉइट परिवार से एक विंडोज़ विशेषाधिकार वृद्धि उपयोगिता है, जो SYSTEM विशेषाधिकार प्राप्त करने के लिए SeImpersonate अधिकार का लाभ उठाता है। इस स्क्रिप्ट को ... से अनुकूलित किया गया है
pwn1sher/frostbyte - FrostByte एक POC प्रोजेक्ट है जो बेहतर रेडटीम पेलोड बनाने के लिए विभिन्न डिफेंस एवेज़न तकनीकों को जोड़ता है
CervantesSec/cervantes - Cervantes एक ओपन-सोर्स, सहयोगी प्लेटफ़ॉर्म है जिसे विशेष रूप से पेंटेस्टर्स और रेड टीमों के लिए डिज़ाइन किया गया है। यह एक व्यापक प्रबंधन उपकरण के रूप में कार्य करता है, जो परियोजनाओं, ग्राहकों के संगठन को सुव्यवस्थित करता है
Viralmaniar/DDWPasteRecon - DDWPasteRecon उपकरण आपको कोड रिसाव, संवेदनशील फ़ाइलें, सादा-पाठ पासवर्ड, पासवर्ड हैश पहचानने में मदद करेगा। यह SOC और ब्लू टीम के सदस्यों को संगठन की स्थितिजन्य जागरूकता प्राप्त करने की अनुमति भी देता है
Dec0ne/KrbRelayUp - KrbRelayUp - एक सार्वभौमिक, बिना-फिक्स स्थानीय विशेषाधिकार वृद्धि जो Windows डोमेन वातावरण में होती है जहाँ LDAP साइनिंग लागू नहीं होती (डिफ़ॉल्ट सेटिंग्स)।
whitesquirrell/C0deVari4nt - एक वेरिएंट विश्लेषण और विज़ुअलाइज़ेशन उपकरण जो समान कमजोरियों के लिए कोडबेस की स्कैन करता है
Flangvik/CobaltBus - Azure Servicebus के साथ Cobalt Strike External C2 एकीकरण, C2 ट्रैफ़िक Azure Servicebus के माध्यम से
ly4k/SpoolFool - CVE-2022-21999 के लिए एक्सप्लॉइट - Windows Print Spooler विशेषाधिकार वृद्धि भेद्यता (LPE)
py7hagoras/GetSystem - यह C# में एक कार्यान्वयन है जो किसी प्रक्रिया/निष्पादन योग्य को NT AUTHORITY/SYSTEM के रूप में चलाता है। यह लगभग किसी भी SYSTEM प्रक्रिया के पैरेंट ID स्पूफिंग के माध्यम से प्राप्त किया जाता है।
mrd0x/EvilSelenium - EvilSelenium एक उपकरण है जो Chromium आधारित ब्राउज़रों पर हमला करने के लिए Selenium को हथियार बनाता है।
VbScrub/Rubeus-GUI - Rubeus कमांड लाइन टूल का GUI विकल्प, आपकी सभी Kerberos एक्सप्लॉइट आवश्यकताओं के लिए
pengw0048/WechatExport-iOS - iOS WeChat इतिहास को साफ-सुथरे लेआउट और चित्र एवं ऑडियो समर्थन के साथ HTML या TXT के रूप में सहेजें।
snovvcrash/MirrorDump - एक और LSASS डंपिंग उपकरण जो lsass हैंडल पाने के लिए गतिशील रूप से संकलित LSA प्लगइन का उपयोग करता है और डंप को मेमोरी में कैप्चर करने के लिए API हुकिंग करता है