Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-hacking-lists — विभिन्न क्षेत्रों में शीर्ष-स्तरीय पैठ परीक्षण उपकरणों और उत्पादकता उपयोगिताओं का एक क्यूरेटेड संग्रह। अन्वेषण करने, योगदान करने और अपने हैकिंग टूलकिट को बेहतर बनाने के लिए हमसे जुड़ें! | Kitploit
उपकरण/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (खुला स्रोत खुफिया)शोषण फ्रेमवर्कभेद्यता विश्लेषणरिवर्स इंजीनियरिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधन
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

विभिन्न क्षेत्रों में शीर्ष-स्तरीय पैठ परीक्षण उपकरणों और उत्पादकता उपयोगिताओं का एक क्यूरेटेड संग्रह। अन्वेषण करने, योगदान करने और अपने हैकिंग टूलकिट को बेहतर बनाने के लिए हमसे जुड़ें!

1.4k2678 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Awesome Stars Awesome

मेरे GitHub स्टार्स की एक चुनिंदा सूची! starred द्वारा निर्मित।

सामग्री

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - चीन PostgreSQL उपयोगकर्ता समूह द्वारा PostgreSQL मैनुअल का चीनी अनुवाद

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - क्लासिक वेब शैल अपलोड तकनीकें और वेब RCE तकनीकें

ActionScript

  • appsecco/json-flash-csrf-poc - इस रिपॉजिटरी में Flash और HTTP 307 रीडायरेक्शन का उपयोग करके CSRF हमला करने के लिए आवश्यक फ़ाइलें शामिल हैं।

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - इस बच्चों की होमवर्क डेस्क का ऊपरी हिस्सा पलटकर स्पेस-थीम वाला कंट्रोल पैनल खोलता है।
  • spacehuhn/wifi_keylogger - DIY Arduino Wi-Fi कीलॉगर (प्रूफ ऑफ कॉन्सेप्ट)

Assembly

  • enkomio/AlanFramework - एक C2 पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - प्रत्यक्ष सिस्टम कॉल के माध्यम से AV/EDR बचाव।
  • timwhitez/Doge-Direct-Syscall - Golang प्रत्यक्ष सिस्कॉल
  • klezVirus/inceptor - टेम्पलेट-संचालित AV/EDR बचाव फ्रेमवर्क
  • guitmz/memrun - किसी दिए गए प्रोसेस नाम के साथ मेमोरी से ELF बाइनरी चलाने के लिए छोटा टूल
  • DownWithUp/DynamicKernelShellcode - x64 कर्नेल शेलकोड गतिशील रूप से APIs कैसे खोज और उपयोग कर सकता है, इसका एक उदाहरण
  • mai1zhi2/SysWhispers2_x86 - syswhispers2 का X86 संस्करण / x86 प्रत्यक्ष सिस्टम कॉल
  • jthuraisamy/SysWhispers2 - प्रत्यक्ष सिस्टम कॉल के माध्यम से AV/EDR बचाव।
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - एक मुफ्त व्यापक रिवर्स इंजीनियरिंग ट्यूटोरियल, जिसमें x86, x64, 32-बिट/64-बिट ARM, 8-बिट AVR और 32-बिट RISC-V आर्किटेक्चर शामिल हैं।
  • jjyr/jonesforth_riscv - Jonesforth RISC-V पोर्ट।
  • vxunderground/MalwareSourceCode - विभिन्न प्रोग्रामिंग भाषाओं में विभिन्न प्लेटफार्मों के लिए मैलवेयर सोर्स कोड का संग्रह।
  • antonioCoco/Mapping-Injection - बस एक और Windows प्रोसेस इंजेक्शन
  • jthuraisamy/SysWhispers - प्रत्यक्ष सिस्टम कॉल के माध्यम से AV/EDR बचाव।
  • tinysec/windows-syscall-table - xp ~ 10 rs4 से विंडोज सिस्कॉल तालिका

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows下面的SM.MS图床上传工具

AutoIt

  • WildByDesign/ACLViewer - Windows के लिए ACL व्यूअर

Batchfile

  • lxgw/LxgwWenKai - Fontworks' Klee One से व्युत्पन्न एक ओपन-सोर्स चीनी फ़ॉन्ट। 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生।
  • gsuberland/lbfo_win10 - Windows Server के घटकों का उपयोग करके Windows 10 में NIC टीमिंग (LBFO) को पुनः सक्षम करें।
  • SkyBlueEternal/jdk-change - 支持windows\linux\macOS | jdk一键切换版本\一键切换jdk版本\jdk版本更换
  • 0xbinibini/emergency_response_batch - 应急响应,应急响应脚本,应急响应批处理;将Windows查看日志用户端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用Windows自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在plugin目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行easyconnect并建立socks5代理,实现win电脑上免安装easyconnect访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - शक्तिशाली बैच स्क्रिप्ट जो Windows Defender की पूर्ण सुरक्षा को ध्वस्त कर देती है और टैम्पर प्रोटेक्शन को भी बायपास करती है ..Windows-Defender को स्थायी रूप से अक्षम करें....विंडोज़ हैक करें। POC
  • wafinfo/cobaltstrike - cobaltstrike插件
  • chroblert/JC-jEnv - विंडोज़ java पर्यावरण प्रबंधन
  • massgravel/Microsoft-Activation-Scripts - ओपन-सोर्स Windows और Office एक्टिवेटर जिसमें HWID, Ohook, TSforge, KMS38 और Online KMS सक्रियण विधियाँ शामिल हैं, साथ ही उन्नत समस्या निवारण।
  • sagishahar/lpeworkshop - Windows / Linux लोकल प्रिविलेज एस्केलेशन कार्यशाला
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for Mac 开启并使用 Kubernetes
  • ihacku/winhardening - windows 加固脚本
  • frizb/Windows-Privilege-Escalation - Windows प्रिविलेज एस्केलेशन तकनीकें और स्क्रिप्ट्स
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan批量扫描脚本

BitBake

  • xer0times/BugBounty - बग बाउंटी सामग्री, पेलोड, स्क्रिप्ट, प्रोफाइल, टिप्स और ट्रिक्स, ...

Blade

  • dbarzin/mercator - सूचना प्रणाली का मैपिंग / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Burp Bounty प्रोफाइल
  • six2dez/burp-bounty-profiles - Burp Bounty प्रोफाइल संकलन, योगदान करने के लिए स्वतंत्र महसूस करें!
  • PortSwigger/scan-check-builder - Burp Bounty, Burp Suite का एक एक्सटेंशन है जो आपके द्वारा स्वयं सक्रिय और निष्क्रिय स्कैनर को बेहतर बनाता है। इस एक्सटेंशन के लिए Burp Suite Pro आवश्यक है।
  • 1N3/IntruderPayloads - Burpsuite Intruder पेलोड, BurpBounty पेलोड, फ़ज़ सूचियाँ, दुर्भावनापूर्ण फ़ाइल अपलोड और वेब पेंटेस्टिंग पद्धतियों और चेकलिस्ट का संग्रह।
  • ghsec/BBProfiles - Burp Bounty (BApp Store में Scan Check Builder) Burp Suite का एक एक्सटेंशन है जो आपके द्वारा स्वयं सक्रिय और निष्क्रिय स्कैनर को बेहतर बनाता है। इस एक्सटेंशन के लिए Burp Suite Pro आवश्यक है।

Boo

  • byt3bl33d3r/SILENTTRINITY - Python और .NET के DLR द्वारा संचालित एक अतुल्यकालिक, सहयोगी पोस्ट-एक्सप्लॉइटेशन एजेंट

C- ImKKingshuk/RootShield - RootShield : रूट किए गए Android उपकरणों के लिए अंतिम सुरक्षा कवच - अपने रूट किए गए Android डिवाइस को अनधिकृत फ़ाइल संचालन और प्रक्रिया निष्पादन से सुरक्षित रखें! 🛡️ RootShield एक शक्तिशाली कर्नेल मॉड्यूल है tha

  • google/security-research - यह प्रोजेक्ट Google में किए गए शोध से संबंधित सुरक्षा सलाह (advisories) और उनके साथ के proof-of-concept को होस्ट करता है, जो गैर-Google स्वामित्व वाले कोड को प्रभावित करते हैं।
  • linktools-toolkit/linktools - मोबाइल भेद्यता विश्लेषण और अनुपालन स्कैनिंग के दौरान उपयोग होने वाले कुछ सामान्य कार्यों को रिकॉर्ड करता है, और इसे Python लाइब्रेरी के रूप में उपयोग के लिए प्रदान करता है।
  • varwara/CVE-2024-35250 - ks.sys ड्राइवर में Untrusted Pointer Dereference के लिए PoC
  • hengyoush/kyanos - Kyanos eBPF का उपयोग करने वाला एक नेटवर्किंग विश्लेषण उपकरण है। यह कर्नेल में पैकेटों द्वारा बिताए गए समय को दृश्य रूप से दिखा सकता है, अनुरोध/प्रतिक्रियाओं को कैप्चर कर सकता है, और समस्या निवारण को अधिक कुशल बनाता है।
  • wangfly-me/LoaderFly - हर RT टीम के सदस्य की मदद करता है, तेज़ी से एंटी-डिटेक्शन ट्रोजन उत्पन्न करता है।
  • gianlucaborello/libprocesshider - Linux में ld प्रीलोडर का उपयोग करके एक प्रक्रिया छिपाएं (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - मुख्यधारा के एंटीवायरस सॉफ़्टवेयर को बायपास करें
  • P001water/yuze - CLang में लिखा गया एक socksv5 प्रॉक्सी उपकरण। विशुद्ध C में कार्यान्वित एक हल्का इंट्रानेट पेनेट्रेशन टूल, जो फॉरवर्ड और रिवर्स socks5 प्रॉक्सी टनल स्थापित करने का समर्थन करता है और क्रॉस-प्लेटफ़ॉर्म उपयोग का समर्थन करता है।
  • OracleNep/Nday-Exploit-Plan - ऐतिहासिक कमजोरियों के विवरण और शोषण (exploit) विधियों का संग्रह।
  • iridium-soda/container-escape-exploits - कंटेनर एस्केप से संबंधित कमजोरियों और exploits को व्यवस्थित/संकलित करता है।
  • baiyies/AutoMonitor - विंडोज़ स्वचालित निगरानी स्क्रीनशॉट उपकरण। विंडोज़ स्वचालित स्क्रीनशॉटर।
  • h4ckm310n/Container-Vulnerability-Exploit - कंटेनर सुरक्षा कमजोरियों का विश्लेषण और पुनरुत्पादन।

Read more

टूल डाउनलोड करें
  • crazywifi/RDP_SessionHijacking - पासवर्ड रहित RDP सत्र अपहरण
  • mxk/windows-secure-group-policy - स्टैंडअलोन डिवाइसों के लिए Windows 11 सुरक्षित समूह नीति
  • so87/CISSP-Study-Guide - 2018 CISSP परीक्षा के लिए उपयोग की गई अध्ययन सामग्री
  • Tai7sy/fuckcdn - CDN真实IP扫描,易语言开发
  • NextronSystems/APTSimulator - किसी सिस्टम को ऐसा दिखाने के लिए टूलसेट जैसे कि वह APT हमले का शिकार था
  • auspbro/domain-admin-crack - 🌵 入域电脑用户本地提权
  • bartblaze/Disable-Intel-AMT - Windows पर Intel AMT अक्षम करने का टूल
  • NuclearPhoenixx/fake-sandbox - 👁🗨 यह स्क्रिप्ट विश्लेषण सैंडबॉक्स/VM सॉफ़्टवेयर के नकली प्रोसेस का अनुकरण करेगी, जिनसे कुछ मैलवेयर बचने की कोशिश करते हैं।
  • wzulfikar/ngrok-caddy - ngrok को (वैकल्पिक) caddy सर्वर के साथ चलाने की स्क्रिप्ट
  • m0nad/Diamorphine - Linux कर्नेल 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 और ARM64) के लिए LKM रूटकिट
  • PolarPeak/NIDS - Suricata पर आधारित एक सरल नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम, और मेरा घटिया ग्रेजुएशन प्रोजेक्ट भी, फिलहाल केवल एक डेमो है।
  • evilashz/PigScheduleTask - शेड्यूल किए गए कार्य (scheduled task) जोड़ने की विधियों का संग्रह।
  • kernweak/minicrypt - MiniFilter और Sfilter पर आधारित एन्क्रिप्शन/डिक्रिप्शन।
  • esnet/iperf - iperf3: TCP, UDP और SCTP नेटवर्क बैंडविड्थ मापन उपकरण
  • qwqdanchun/HVNC - Tinynuke की मरम्मत/फिक्स के आधार पर प्राप्त HVNC
  • baidu/dperf - dperf एक 100Gbps नेटवर्क लोड परीक्षक है।
  • H4K6/CVE-2023-0179-PoC - (CVE-2023-0179) भेद्यता के लिए शोषण। यह भेद्यता CVE-2023-0179 निर्दिष्ट की गई है, जो 5.5 से 6.2-rc3 तक के सभी Linux संस्करणों को प्रभावित करती है, और इसका परीक्षण 6.1.6 पर किया गया था। भेद्यता के विवरण और लेख os-security पर पाए जा सकते हैं।
  • Impalabs/CVE-2023-27326 - Parallels Desktop <18.1.1 के लिए VM Escape
  • libAudioFlux/audioFlux - ऑडियो और संगीत विश्लेषण, फीचर निष्कर्षण के लिए एक लाइब्रेरी।
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768 के लिए LPE शोषण
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768 के लिए LPE शोषण
  • Esonhugh/sshd_backdoor - ebpf tracepoint हुक के साथ /root/.ssh/authorized_keys दुर्भावनापूर्ण फ़ाइल वॉचडॉग।
  • brosck/Pingoor - 「🚪」ICMP प्रोटोकॉल पर आधारित Linux बैकडोर
  • nelhage/reptyr - चल रहे प्रोग्राम को नए टर्मिनल में reparent करें
  • itm4n/PPLdump - userland शोषण के साथ PPL की मेमोरी डंप करें।
  • zh-explorer/dirtycow - dirtycow के लिए शोषण
  • Coldzer0/ReverseSock5Proxy - C में लिखा गया एक छोटा रिवर्स Sock5 प्रॉक्सी :V
  • Cerbersec/KillDefenderBOF - KillDefender का Beacon Object File PoC कार्यान्वयन
  • seventeenman/noELF - Linux के तहत निष्पादन योग्य फ़ाइलों को दूरस्थ रूप से लोड करके मेमोरी लोडिंग के उद्देश्य को प्राप्त करने के लिए उपयोग किया जाता है।
  • Kevin-sa/ebpf-supply-chain - pypi दुर्भावनापूर्ण पैकेज का पता लगाने के लिए ebpf का उपयोग करना।
  • yukar1z0e/cloudswordtsh - linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf के लिए बहु-उपयोगकर्ता संस्करण का दूरस्थ नियंत्रण tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Event Viewer deserialization UAC बाईपास का Beacon Object File कार्यान्वयन
  • Rvn0xsy/SchtaskCreator - दूरस्थ रूप से शेड्यूल किए गए कार्य बनाने का उपकरण
  • Libraggbond/EventViewerBypassUacBof - EventViewer UAC बाईपास BOF
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - बैकडोर, C2, लाइब्रेरी इंजेक्शन, निष्पादन अपहरण, स्थायित्व (persistence) और छिपने की क्षमताओं वाला एक Linux eBPF रूटकिट।
  • pytorch/cpuinfo - CPU जानकारी लाइब्रेरी (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Zig के साथ Cobalt Strike BOF!
  • crisprss/PetitPotam - PrintBug के विकल्प के रूप में स्थानीय विशेषाधिकार वृद्धि के लिए एक नया तरीका, मुख्य रूप से MS-EFSR प्रोटोकॉल में इंटरफ़ेस फ़ंक्शन का उपयोग करता है। Potitpotam में EFSR प्रोटोकॉल के उपयोग से प्रेरित होकर, स्थानीय विशेषाधिकार वृद्धि के कई तरीके साकार किए गए हैं।
  • Cracked5pider/Ekko - स्लीप ऑबफस्केशन
  • helloexp/0day - विभिन्न CMS, विभिन्न प्लेटफ़ॉर्म, विभिन्न सिस्टम, विभिन्न सॉफ़्टवेयर कमजोरियों के EXP, POC; यह प्रोजेक्ट लगातार अपडेट होता रहेगा।
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Linux कर्नेल eBPF स्थानीय विशेषाधिकार वृद्धि
  • synacktiv/ica2tcp - Citrix के लिए एक SOCKS प्रॉक्सी।
  • thefLink/DeepSleep - केवल ROP और PIC का उपयोग करके मेमोरी आर्टिफैक्ट छिपाने के लिए x64 के लिए Gargoyle का एक प्रकार।
  • q77190858/CVE-2021-3156 - sudo विशेषाधिकार वृद्धि भेद्यता CVE-2021-3156 का पुनरुत्पादन कोड।
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed और L1TF/Foreshadow कमजोरियों के साथ-साथ gene
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Windows Print Spooler RCE/LPE भेद्यता (CVE-2021-34527, CVE-2021-1675) proof of concept शोषण
  • LDrakura/Remote_ShellcodeLoader - दूरस्थ shellcode लोडिंग और विशेषाधिकार बनाए रखना + छोटे कार्य
  • JDArmy/RPCSCAN - RPC दूरस्थ होस्ट जानकारी का अनाम स्कैनिंग उपकरण
  • jituo666/AndroidEventRecorder - Android प्लेटफ़ॉर्म पर उपयोगकर्ता क्रियाओं को रिकॉर्ड करने के लिए उपयोग किया जाने वाला एक रिकॉर्डर।
  • liudf0716/xfrpc - xfrpc प्रोजेक्ट OpenWRT और IoT सिस्टम के लिए C भाषा में लिखे गए FRP क्लाइंट का एक हल्का कार्यान्वयन है। इसे संसाधन-सीमित उपकरणों के लिए एक कुशल समाधान प्रदान करने के लिए डिज़ाइन किया गया है
  • Mr-Un1k0d3r/WindowsDllsExport - C:\windows\system32\ में सभी DLL निर्यातों की एक सूची।
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - OSINT टेम्पलेट इंजन
  • DataDog/security-labs-pocs - Datadog Security Labs द्वारा संदर्भित शोषणों के लिए proof of concept कोड।
  • outflanknl/C2-Tool-Collection - BOF और reflective DLL लोडिंग तकनीकों के माध्यम से Cobalt Strike (और संभवतः अन्य C2 फ्रेमवर्क) के साथ एकीकृत होने वाले उपकरणों का एक संग्रह।
  • chicharitomu14/AndScanner - यह ICSE2022 में "Large-scale Security Measurements on the Android Firmware Ecosystem" पेपर के लिए प्रोजेक्ट है।
  • rbsec/sslscan - sslscan SSL/TLS सक्षम सेवाओं का परीक्षण करके समर्थित सिफर सुइट्स का पता लगाता है।
  • krisnova/boopkit - TCP पर Linux eBPF बैकडोर। पहले से विशेषाधिकार प्राप्त पहुंच पर रिवर्स शेल, RCE उत्पन्न करें। Less Honkin, More Tonkin.
  • bytedance/bhook - 🔥 ByteHook एक Android PLT हुक लाइब्रेरी है जो armeabi-v7a, arm64-v8a, x86 और x86_64 का समर्थन करती है।
  • r0ysue/AndroidFridaBeginnersBook - "Android Frida रिवर्सिंग और पैकेट कैप्चर प्रैक्टिस" पुस्तक का साथी संलग्नक
  • easychen/pushdeer - ओपन-सोर्स बिना ऐप वाली पुश सेवा, iOS14+ पर स्कैन करते ही उपयोग हो जाती है। यह क्विक ऐप/iOS और Mac क्लाइंट, Android क्लाइंट, स्व-निर्मित डिवाइस का भी समर्थन करती है।
  • emptymonkey/revsh - टर्मिनल समर्थन, डेटा टनलिंग और उन्नत पिवोटिंग क्षमताओं वाला एक रिवर्स शेल।
  • Bonfee/CVE-2022-0995 - CVE-2022-0995 शोषण
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - eBPF का उपयोग करके CA प्रमाणपत्र के बिना SSL/TLS प्लेनटेक्स्ट कैप्चर करना। amd64/arm64 के लिए Linux/Android कर्नेल पर समर्थित।
  • ly4k/PwnKit - CVE-2021-4034 के लिए स्व-निहित शोषण - Pkexec स्थानीय विशेषाधिकार वृद्धि
  • crisprss/PrintSpoofer - PrintSpoofer का reflective DLL कार्यान्वयन, Cobalt Strike के साथ उपयोग के लिए।
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Linux Dirty Pipe भेद्यता का शोषण करने के लिए उपयोग किए जा सकने वाले शोषणों और दस्तावेज़ों का एक संग्रह।
  • mponcet/subversive - डीबग रजिस्टरों का उपयोग करने वाला x86_64 Linux रूटकिट
  • therealdreg/lsrootkit - UNIX के लिए रूटकिट डिटेक्टर
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - CVE-2022-0847 (Dirty Pipe) के लिए एक रूट शोषण
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Windows कर्नेल ज्ञान && वेब से संसाधन एकत्र करना && अपनी ओर से कोई नवाचार नहीं &&
  • Lojii/Knot - iOS के लिए MITM (मैन-इन-द-मिडिल अटैक तकनीक) पर आधारित एक HTTPS पैकेट कैप्चर टूल, एक संपूर्ण ऐप, जिसका मुख्य कोड SwiftNIO का उपयोग करके कार्यान्वित किया गया है।
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - अपने SIP सर्वर को दुर्भावनापूर्ण अभिनेताओं से सुरक्षित रखें: https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - Linux मशीनों को लॉक करने और ऑडिट करने के लिए eBPF-संचालित सुरक्षा
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 रूट उपयोगकर्ता जोड़ें - Pkexec स्थानीय विशेषाधिकार वृद्धि
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, वेबशेल संस्करण के लिए।
  • MichaelDim02/Narthex - मॉड्यूलर व्यक्तिगत शब्दकोश जनरेटर।
  • FlamingSpork/iptable_evil - iptables के लिए एक दुर्भावनापूर्ण बिट बैकडोर
  • kyleavery/inject-assembly - किसी मौजूदा प्रक्रिया में .NET असेंबली इंजेक्ट करें
  • spieglt/whatfiles - किसी भी Linux प्रक्रिया द्वारा एक्सेस की गई फ़ाइलों को लॉग करें
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PwnKit के लिए PoC: polkit के pkexec में स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - CVE-2021-4034 के लिए शोषण
  • xbyl1234/android_analysis - कुछ Android विश्लेषण उपकरण, native hook द्वारा jni ट्रेस, libc हुक, कॉलर के पते के साथ लॉग को फ़ाइल या AndroidLog में लिखना
  • aaaddress1/Skrull - Skrull एक मैलवेयर DRM है, जो AV/EDR द्वारा स्वचालित नमूना प्रस्तुतीकरण और कर्नेल से सिग्नेचर स्कैनिंग को रोकता है। यह लॉन्चर उत्पन्न करता है जो Process Ghosting te का उपयोग करके पीड़ित पर मैलवेयर चला सकते हैं
  • thefLink/Hunt-Sleeping-Beacons - सोते हुए बीकन की पहचान करने का लक्ष्य रखता है
  • Rvn0xsy/linux_dirty - संशोधित Dirty COW विशेषाधिकार वृद्धि कोड, जो किसी भी फ़ाइल में कोई भी सामग्री लिख सकता है और इंटरैक्टिव प्रक्रिया को हटा देता है।
  • revng/pagebuster - PageBuster - पैक की गई प्रक्रियाओं के सभी निष्पादन योग्य पृष्ठों को डंप करें।
  • screetsec/TheFatRat - TheFatrat एक विशाल शोषण उपकरण है: बैकडोर उत्पन्न करने के लिए आसान उपकरण और ब्राउज़र अटैक आदि जैसे पोस्ट-एक्सप्लॉइटेशन हमले के लिए आसान उपकरण। यह उपकरण लोकप्रिय पेलोड के साथ एक मैलवेयर compiles करता है और फिर
  • f0rb1dd3n/Reptile - LKM Linux रूटकिट
  • lcatro/qemu-fuzzer - Qemu Fuzzer। Qemu अनुकरण उपकरणों के लिए फ़ज़िंग टूल, मुख्य विचार यह है कि Host बीज डेटा उत्पन्न करता है, फिर उसे Guest ट्रांज़िट प्रोग्राम को भेजता है, और ट्रांज़िट प्रोग्राम MMIO तक पहुंचकर अनुकरण उपकरण के साथ इंटरैक्शन प्राप्त करता है, जो qtest के साथ आने वाले fuzzer से अलग है।
  • chriskaliX/Hades - Hades मुख्य रूप से eBPF पर आधारित एक होस्ट-आधारित इंट्रूज़न डिटेक्शन सिस्टम है।
  • n0b0dyCN/redis-rogue-server - Redis(<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - मैलवेयर विश्लेषण के दौरान निकाले गए शेलकोड को तुरंत डीबग करें
  • SweetIceLolly/Huorong_Vulnerabilities - Huorong Internet Security कमजोरियाँ (हुओरोंग सुरक्षा सॉफ़्टवेयर भेद्यताएँ)
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Cobalt Strike BOFs बनाने के लिए उपयोग किया जाने वाला Visual Studio टेम्पलेट
  • HexHive/USBFuzz - डिवाइस अनुकरण द्वारा USB ड्राइवरों को फ़ज़ करने के लिए एक फ्रेमवर्क
  • fortra/nanodump - LSASS डंपिंग की स्विस आर्मी नाइफ (बहुउपयोगी उपकरण)
  • 0671/RedisModules-ExecuteCommand-for-Windows - Windows पर सिस्टम कमांड निष्पादित कर सकने वाला Redis मॉड्यूल, जिसका उपयोग Redis मास्टर-स्लेव प्रतिकृति हमले के लिए किया जा सकता है।
  • Lakr233/Decrypter - UIKit ऐप को डिक्रिप्ट करने का एक आसान तरीका।
  • idealeer/xmap - XMap एक तेज़ नेटवर्क स्कैनर है जिसे इंटरनेट-व्यापी IPv6 और IPv4 नेटवर्क अनुसंधान स्कैनिंग करने के लिए डिज़ाइन किया गया है।
  • wolfpython/nids - नेटवर्क-आधारित इंट्रूज़न डिटेक्शन सिस्टम
  • dismantl/ImprovedReflectiveDLLInjection - Harmony Security के Stephen Fewer द्वारा मूल reflective DLL इंजेक्शन तकनीक में सुधार
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - Syscalls (HellsGate|HalosGate) के माध्यम से दूरस्थ प्रक्रिया में ETW बाईपास इंजेक्ट करें
  • codewhitesec/HandleKatz - क्लोन किए गए हैडल का उपयोग करने वाला PIC lsass डंपर
  • gentilkiwi/kekeo - C में Microsoft Kerberos के साथ खेलने के लिए एक छोटा टूलबॉक्स
  • EspressoCake/PPLDump_BOF - @itm4n के PPLDump प्रोजेक्ट की मुख्य विशेषताओं/कार्यक्षमता का BOF के रूप में एक वफादार अनुवाद।
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - seL4 माइक्रोकर्नेल
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - C# में दूरस्थ प्रमाणीकरण ट्रिगर्स का संग्रह
  • paranoidninja/PIC-Get-Privileges - मेमोरी में ऑब्जेक्ट फ़ाइलों से Position Independent Shellcode बनाना और निष्पादित करना
  • SolomonSklash/SleepyCrypt - सोते समय चल रहे प्रक्रिया इमेज को एन्क्रिप्ट करने के लिए एक शेलकोड फ़ंक्शन।
  • limithit/NginxExecute - NginxExecute मॉड्यूल GET, POST और HEAD के माध्यम से शेल कमांड निष्पादित करके परिणाम प्रदर्शित करता है।
  • boku7/azureOutlookC2 - Azure Outlook कमांड एंड कंट्रोल (C2) - अपने Outlook मेलबॉक्स से किसी समझौता किए गए Windows डिवाइस को दूरस्थ रूप से नियंत्रित करें। उत्तर कोरियाई APT InkySquid / ScarCruft / APT37 के लिए थ्रेट इम्यूलेशन उपकरण। TTP: Micro का उपयोग करें
  • cyberark/rdpfuzz - RDP फ़ज़िंग के लिए उपकरण
  • mprovost/NFStash - NFS क्लाइंट CLI टूलकिट
  • aaaddress1/PR0CESS - विंडोज़ प्रक्रिया के बारे में कुछ गैजेट्स, उपयोग के लिए तैयार :)
  • superflexible/TGPuttyLib - PuTTY पर आधारित C++, Delphi और Free Pascal के लिए बाइंडिंग और कक्षाओं के साथ एक SFTP क्लाइंट साझा लाइब्रेरी (dll/so/dylib)
  • ttdennis/fpicker - fpicker एक Frida-आधारित फ़ज़िंग सुइट है जो विभिन्न मोडों का समर्थन करता है (AFL++ इन-प्रोसेस फ़ज़िंग सहित)
  • mgeeky/ElusiveMice - AV/EDR बचाव (Evasion) को ध्यान में रखते हुए Cobalt Strike यूज़र-डिफ़ाइंड Reflective लोडर
  • boku7/whereami - Cobalt Strike Beacon Object File (BOF) जो किसी भी DLL को छुए बिना प्रक्रिया Environment स्ट्रिंग्स को वापस करने के लिए हस्तलिखित शेलकोड का उपयोग करता है।
  • frkngksl/Huan - एन्क्रिप्टेड PE लोडर जनरेटर
  • Yubico/yubico-c - YubiKey C निम्न-स्तरीय लाइब्रेरी (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: तेज़ स्नैपशॉट और Affine Types का उपयोग करके Greybox Hypervisor Fuzzing
  • glmcdona/Process-Dump - विश्लेषण के लिए मैलवेयर PE फ़ाइलों को मेमोरी से वापस डिस्क पर डंप करने के लिए Windows उपकरण।
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Beacon.dll रिवर्स
  • boku7/BokuLoader - एक proof-of-concept Cobalt Strike Reflective Loader जिसका उद्देश्य Cobalt Strike के evasion सुविधाओं को फिर से बनाना, एकीकृत करना और बढ़ाना है।
  • aqi00/advanceapp - "Android App डेवलपमेंट एडवांस्ड और प्रोजेक्ट प्रैक्टिस" पुस्तक का स्रोत कोड
  • horsicq/PDBRipper - PDBRipper PDB-फ़ाइलों से जानकारी निकालने के लिए एक उपयोगिता है।
  • Gui774ume/ebpfkit - ebpfkit eBPF द्वारा संचालित एक रूटकिट है
  • jrbrtsn/ban2fail - सरल और कुशल लॉग फ़ाइल स्कैनिंग और iptable फ़िल्टरिंग
  • cdpxe/NELphase - गुप्त चैनलों के लिए नेटवर्क पर्यावरण सीखने (NEL) चरण (फीडबैक चैनल के साथ)
  • ZhangZhuoSJTU/StochFuzz - वृद्धिशील और स्टोकेस्टिक पुनर्लेखन द्वारा Stripped बाइनरीज़ की सुदृढ़ और लागत-प्रभावी फ़ज़िंग
  • connormcgarr/cThreadHijack - थ्रेड अपहरण के माध्यम से दूरस्थ प्रक्रिया इंजेक्शन के लिए Beacon Object File (BOF)
  • boku7/injectAmsiBypass - Cobalt Strike BOF - कोड इंजेक्शन के साथ दूरस्थ प्रक्रिया में AMSI बाईपास करें।
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - एक PE इंजेक्शन तकनीक, जो Process Doppelgänging के समान है, लेकिन transacted फ़ाइल के बजाय delete-pending फ़ाइल का उपयोग करती है।
  • GJDuck/e9patch - एक शक्तिशाली स्थैतिक बाइनरी पुनर्लेखन उपकरण
  • djkaty/Il2CppInspector - Unity IL2CPP बाइनरीज़ के रिवर्स इंजीनियरिंग के लिए शक्तिशाली स्वचालित उपकरण
  • merbanan/rtl_433 - ISM बैंड (और अन्य आवृत्तियों) पर उपकरणों से रेडियो ट्रांसमिशन को डिकोड करने का कार्यक्रम
  • killvxk/Beacon - Windows ऑपरेटिंग सिस्टम (Vista+) के लिए उन्नत स्थानीय प्रक्रिया कॉल का उपयोग करने वाली हल्की, header-only C++ IPC लाइब्रेरी
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - एक सुरक्षात्मक और निम्न-स्तरीय शेलकोड लोडर जो आधुनिक EDR सिस्टम को हरा देता है।
  • OWASP/IoTGoat - IoTGoat एक जानबूझकर असुरक्षित फर्मवेयर है जिसे IoT उपकरणों में सामान्य रूप से पाई जाने वाली कमजोरियों का परीक्षण करने के लिए सॉफ़्टवेयर डेवलपर्स और सुरक्षा पेशेवरों को शिक्षित करने हेतु बनाया गया है।
  • ndilieto/uacme - न्यूनतम निर्भरता के साथ सादे C में लिखा गया ACMEv2 क्लाइंट
  • client9/libinjection - SQL / SQLI टोकननाइज़र पार्सर विश्लेषक
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter iOS अनुप्रयोगों के लिए एक दुर्भावनापूर्ण प्लग-इन डिटेक्शन इंजन है। यह runtime के आधार पर इंजेक्ट की गई dylib डायनामिक लाइब्रेरी की macho फ़ाइल के शीर्ष का विश्लेषण कर सकता है। यदि आप inte
  • xuanxuan0/TiEtwAgent - ETW पर आधारित PoC मेमोरी इंजेक्शन डिटेक्शन एजेंट, आक्रामक और रक्षात्मक अनुसंधान उद्देश्यों के लिए
  • antonioCoco/RemotePotato0 - उपयोगकर्ता से डोमेन एडमिन तक Windows विशेषाधिकार वृद्धि।
  • greenbone/gvmd - Greenbone Vulnerability Manager - Greenbone Community Edition के लिए डेटाबेस बैकएंड
  • topotam/PetitPotam - MS-EFSRPC EfsRpcOpenFileRaw या अन्य फ़ंक्शनों के माध्यम से Windows होस्टों को अन्य मशीनों पर प्रमाणित करने के लिए मजबूर करने हेतु PoC उपकरण।
  • CCob/BOF.NET - Cobalt Strike के Beacon Object Files के लिए एक .NET Runtime
  • 0xricksanchez/dlink-decrypt - D-Link फर्मवेयर डिक्रिप्शन PoC
  • boku7/spawn - Cobalt Strike BOF जो एक बलि प्रक्रिया उत्पन्न करता है, उसमें शेलकोड इंजेक्ट करता है और पेलोड निष्पादित करता है। Arbitrary Code Guard (ACG) के साथ बलि प्रक्रिया उत्पन्न करके EDR/UserLand हुक से बचने के लिए बनाया गया है,
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly एक proof of concept Beacon Object File (BOF) है जो सुरक्षा पेशेवरों को Cobalt Strike की पारंपरिक f के विकल्प के रूप में इन-प्रोसेस .NET असेंबली निष्पादन करने की अनुमति देता है।
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS स्थानीय प्रिविलेज एस्केलेशन (इंटरैक्टिव Bash शेल और निष्पादित कमांड प्रविष्ट)
  • wbenny/injdrv - APC का उपयोग करके user-mode प्रक्रियाओं में DLL इंजेक्ट करने के लिए proof-of-concept Windows ड्राइवर
  • CCob/SylantStrike - बाईपास प्रदर्शित करने के लिए सरल EDR कार्यान्वयन
  • jattach/jattach - JVM डायनामिक अटैच उपयोगिता
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly एक proof of concept Beacon Object File (BOF) है जो सुरक्षा पेशेवरों को Cobalt Strike की पारंपरिक f के विकल्प के रूप में इन-प्रोसेस .NET असेंबली निष्पादन करने की अनुमति देता है।
  • praetorian-inc/PortBender - TCP पोर्ट पुनर्निर्देशन उपयोगिता
  • hlldz/CVE-2021-1675-LPE - CVE-2021-1675/CVE-2021-34527 के लिए स्थानीय विशेषाधिकार वृद्धि संस्करण
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM DPDK पर आधारित नेटवर्क सुरक्षा निगरानी फ्रेमवर्क है।
  • Yaxser/Backstab - एंटीमैलवेयर-संरक्षित प्रक्रियाओं को मारने के लिए एक उपकरण
  • CaledoniaProject/rdpscan - RDP पासवर्ड सत्यापन उपकरण - कोई बाहरी लाइब्रेरी आवश्यक नहीं ;-P
  • wonderkun/go-packer - golang से बाइनरी पैक करके एंटी-डिटेक्शन (免杀) करना
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: एक WiFi प्रोटोकॉल फ़ज़िंग उपकरण
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - MS Windows के लिए कमांड लाइन बैटरी आँकड़े
  • passthehashbrowns/hiding-your-syscalls - NTDLL के भीतर एक वैध syscall निर्देश का पता लगाकर और उस पर JMP करके कुछ प्रत्यक्ष syscall डिटेक्शन से बचने का प्रदर्शन करने वाला कुछ स्रोत कोड।
  • yarrick/iodine - iodine DNS टनल के लिए आधिकारिक git रिपॉजिटरी
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Alibaba Cloud द्वारा विकसित PostgreSQL पर आधारित एक क्लाउड-नेटिव डेटाबेस।
  • season-lab/fuzzolic - फ़ज़िंग + कॉनकोलिक = fuzzolic :)
  • djhohnstein/macos_shell_memory - CGo का उपयोग करके मेमोरी में MachO बाइनरीज़ निष्पादित करें
  • ASkyeye/Zipper - Zipper, CobaltStrike के लिए फ़ाइल और फ़ोल्डर संपीड़न उपयोगिता।
  • pbek/loganalyzer - LogAnalyzer एक उपकरण है जो आपके द्वारा परिभाषित पैटर्न के साथ सामग्री को कम करके आपकी लॉग फ़ाइलों का विश्लेषण करने में मदद करता है।
  • heiher/hev-socks5-core - एक सरल, हल्की socks5 लाइब्रेरी (IPv4/IPv6/TCP/UDP/Client/Server)
  • orangetw/tsh - Tiny SHell एक ओपन-सोर्स UNIX बैकडोर है।
  • waldo-irc/CVE-2021-21551 - CVE-2021-21551 के लिए SYSTEM तक शोषण
  • Iansus/SilentLsassDump - https://github.com/guervild/BOFs/tree/dev/SilentLsassDump का VisualStudio पोर्ट
  • abcz316/rwProcMem33 - Linux ARM64 कर्नेल हार्डवेयर प्रक्रिया मेमोरी रीड/राइट ड्राइवर, हार्डवेयर ब्रेकपॉइंट डीबगिंग ड्राइवर। हार्डवेयर स्तर पर Linux प्रक्रिया मेमोरी पढ़ें/लिखें, हार्डवेयर स्तर पर ब्रेकपॉइंट सेट करें।
  • falcosecurity/pdig - udig के लिए ptrace-आधारित इवेंट प्रोड्यूसर
  • svengong/xcubebase_riru - magisk और riru पर आधारित frida स्थायित्व (persistence) समाधान
  • Al1ex/WindowsElevation - Windows विशेषाधिकार वृद्धि (लगातार अपडेट हो रहा है)
  • Al1ex/LinuxEelvation - Linux विशेषाधिकार वृद्धि (लगातार अपडेट हो रहा है)
  • boazsegev/iodine - iodine - Pub/Sub समर्थन के साथ Ruby के लिए HTTP / WebSockets सर्वर
  • xforcered/CredBandit - Proof of concept Beacon Object File (BOF) जो किसी प्रक्रिया का पूर्ण इन-मेमोरी डंप करने के लिए स्थैतिक x64 syscalls का उपयोग करता है और उसे आपके पहले से मौजूद Beacon संचार चैनल के माध्यम से वापस भेजता है
  • dgoulet/kjackal - Linux रूटकिट स्कैनर
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - एक Git रिपॉजिटरी जो वर्तमान 64-बिट Git for Windows SDK को मिरर करती है
  • csandker/inMemoryShellcode - Windows के लिए इन-मेमोरी शेलकोड निष्पादन तकनीकों का एक संग्रह
  • pattern-f/TQ-pre-jailbreak - pattern-f की ओर से नमस्ते।
  • darvincisec/AntiDebugandMemoryDump - Android के लिए एंटी-डीबग और एंटी-मेमोरी डंप
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - win10 > 1803 और win server 2019 के लिए juicypotato
  • 9bie/exe2shellcode - शेलकोड फ्रेमवर्क के लिए दूरस्थ डाउनलोड और मेमोरी निष्पादन
  • trustedsec/COFFLoader -
  • akopytov/sysbench - स्क्रिप्ट करने योग्य डेटाबेस और सिस्टम प्रदर्शन बेंचमार्क
  • mtrojnar/osslsigncode - PE/MSI/Java CAB फ़ाइलों के लिए OpenSSL-आधारित Authenticode हस्ताक्षर
  • jmk-foofus/medusa - Medusa एक तेज़, समानांतर और मॉड्यूलर लॉगिन ब्रूट-फोर्सर है।
  • rewardone/OSCPRepo - OSCP (और अधिक) अध्ययन सामग्री के रूप में उपयोग के लिए मैंने एकत्र किए और समेकित करने का प्रयास किए गए कमांड, स्क्रिप्ट, संसाधनों और बहुत कुछ की एक सूची। 'Usefulcommands' Keepnote में कमांड। बुकमार्क और readi
  • aaaddress1/sakeInject - C/C++ में Windows PE - TLS (थ्रेड लोकल स्टोरेज) इंजेक्टर
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156 गैर-इंटरैक्टिव कमांड निष्पादन
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Red Team C कोड रिपॉजिटरी
  • lockedbyte/CVE-Exploits - सॉफ़्टवेयर कमजोरियों के लिए PoC शोषण
  • mai1zhi2/ShellCodeFramework - Ring3 बाईपास shellcode एंटी-डिटेक्शन फ्रेमवर्क
  • ea/bosch_headunit_root - Bosch कार हेड यूनिट (lcn2kai) को रूट करने और विस्तारित करने के लिए दस्तावेज़ और कोड
  • LloydLabs/Windows-API-Hashing - हैशिंग के माध्यम से API रिज़ॉल्यूशन को अस्पष्ट करने का एक सरल उदाहरण और स्पष्टीकरण
  • LloydLabs/delete-self-poc - डिस्क पर लॉक की गई फ़ाइल या वर्तमान चल रहे निष्पादन योग्य को हटाने का एक तरीका।
  • zznop/drow - निर्माण के बाद ELF निष्पादन योग्य में कोड इंजेक्ट करता है
  • neil-wu/CatFrida - CatFrida एक चल रहे iOS ऐप का निरीक्षण करने के लिए macOS उपकरण है।
  • ybdt/evasion-hub - एंटी-डिटेक्शन मुकाबला
  • jsherman212/xnuspy - checkra1n करने योग्य उपकरणों के लिए एक iOS कर्नेल फ़ंक्शन हुकिंग फ्रेमवर्क
  • rsmudge/unhook-bof - Beacon प्रक्रिया से API हुक हटाएं।
  • dacade/tools - कुछ उपकरण
  • lengjibo/FourEye - Red Team Ops के लिए AV बचाव (Evasion) उपकरण
  • AFLplusplus/AFLplusplus - फ़ज़र afl++ सामुदायिक पैच, qemu 5.1 अपग्रेड, collision-free कवरेज, उन्नत laf-intel और redqueen, AFLfast++ पावर शेड्यूल, MOpt म्यूटेटर, unicorn_mode और बहुत कुछ के साथ afl है!
  • ethereal-vx/Persistence - Windows स्थायित्व विधियों को फिर से बनाना और समीक्षा करना
  • anantshri/Android_Security - यह रिपॉजिटरी 2012-2017 तक Anant Shrivastava द्वारा किए गए Android प्रशिक्षण के लिए पूरक सामग्री है।
  • gtworek/PSBits - सरल (अपेक्षाकृत) चीज़ें जो आपको सामान्य से थोड़ा गहराई से खोजने की अनुमति देती हैं।
  • ajpc500/BOFs - Beacon Object Files का संग्रह
  • tomcarver16/BOF-DLL-Inject - Cobalt Strike के Beacon Object Files के साथ कार्यान्वित मैनुअल मैप DLL इंजेक्शन।
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - Android में ptrace एंटी-डीबगिंग को बायपास करें
  • NixOS/patchelf - ELF निष्पादन योग्य के डायनामिक लिंकर और RPATH को संशोधित करने के लिए एक छोटी उपयोगिता
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (MSHookFunction को काम न करने देता है)
  • ntop/n2n - पीयर-टू-पीयर VPN
  • gaffe23/linux-inject - Linux प्रक्रिया में साझा ऑब्जेक्ट इंजेक्ट करने के लिए उपकरण
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - X विंडो मैनेजरों के लिए एक आधुनिक और हल्की स्टेटस बार।
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows संस्करण एकल-फ़ाइल exe संस्करण, चलाने के बाद सीधे वर्तमान कंसोल में System विशेषाधिकार वाला Shell रिबाउंड करता है।
  • strongcourage/uafuzz - UAFuzz: Use-After-Free कमजोरियों के लिए बाइनरी-स्तरीय निर्देशित फ़ज़िंग
  • LloydLabs/wsb-detect - wsb-detect आपको यह पता लगाने में सक्षम बनाता है कि आप Windows Sandbox ("WSB") में चल रहे हैं या नहीं।
  • g0dA/linuxStack - Linux तकनीकी स्टैक
  • 0voice/algorithm-structure - 2021 की नवीनतम सारांश सूची: 500 सामान्य डेटा संरचनाएं, एल्गोरिदम, एल्गोरिदम परिचय, साक्षात्कार में सामान्य, बड़ी कंपनियों के वरिष्ठ इंजीनियरों द्वारा संकलित सारांश।
  • GeoSn0w/Blizzard-Jailbreak - शैक्षिक उद्देश्यों के लिए बनाया गया एक ओपन-सोर्स iOS 11.0 -> 11.4.1 (जल्द ही iOS 13) जेलब्रेक।
  • bytecode77/r77-rootkit - इंस्टॉलर और स्थायित्व के साथ फाइललेस रिंग 3 रूटकिट जो प्रक्रियाओं, फ़ाइलों, नेटवर्क कनेक्शनों आदि को छुपाता है।
  • ventoy/Ventoy - एक नया बूट करने योग्य USB समाधान।
  • SkewwG/domainTools - इंट्रानेट डोमेन पेनेट्रेशन के लिए छोटा उपकरण
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Windows, Linux, OpenVMS... राउटर... स्पेसशिप... टोस्टर आदि पर नेटवर्क के माध्यम से मेमोरी से निष्पादन योग्य चलाएं।
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - ऐसे कनेक्ट करें जैसे कोई फ़ायरवॉल ही नहीं है। सुरक्षित रूप से।
  • phra/PEzor - ओपन-सोर्स शेलकोड और PE पैकर
  • TimelifeCzy/Shell_Protect - VM एक-क्लिक पैकिंग/अनपैकिंग, पूर्ण संपीड़न, एंटी-डीबगिंग आदि
  • ish-app/ish - iOS के लिए Linux शेल
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget eBPF का उपयोग करके Kubernetes क्लस्टर और Linux होस्ट पर डेटा संग्रह और सिस्टम निरीक्षण के लिए उपकरणों और फ्रेमवर्क का एक सेट है।
  • gloxec/CrossC2 - CobaltStrike का क्रॉस-प्लेटफ़ॉर्म पेलोड उत्पन्न करें
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Cobalt Strike Aggressor प्लगइन पैकेज
  • brendan-rius/c-jwt-cracker - C में लिखा गया JWT ब्रूट फोर्स क्रैकर
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - मॉनिटर मोड और फ्रेम इंजेक्शन समर्थन के साथ RealTek RTL8188eus WiFi ड्राइवर
  • dtcooper/fakehostname - एक कमांड चलाएं और अपना होस्टनाम नकली बनाएं।
  • yifengyou/learn-kvm - Qemu KVM (कर्नेल वर्चुअल मशीन) सीखने के नोट्स
  • blendin/3snake - नई उत्पन्न प्रक्रियाओं से जानकारी निकालने के लिए उपकरण
  • 0vercl0k/sic - Windows पर user mode साझा मेमोरी मैपिंग की गणना करें।
  • CylanceVulnResearch/ReflectiveDLLRefresher - यूनिवर्सल अनहुकिंग
  • DoctorWkt/acwj - एक कंपाइलर लेखन यात्रा
  • limbenjamin/LogServiceCrash - Windows Event Logger सेवा को क्रैश करने के लिए POC कोड
  • nil0x42/duplicut - विशाल वर्डलिस्ट से डुप्लिकेट हटाएं, बिना सॉर्ट किए (शब्दकोश-आधारित पासवर्ड क्रैकिंग के लिए)
  • blunderbuss-wctf/wacker - एक WPA3 शब्दकोश क्रैकर
  • uf0o/CVE-2020-17382 - CVE-2020-17382 के लिए PoC शोषण
  • libinjection/libinjection - SQL / SQLI टोकननाइज़र पार्सर विश्लेषक
  • blackarrowsec/redteam-research - BlackArrow Red Team द्वारा उपयोग किए जाने वाले PoC और आक्रामक तकनीकों का संग्रह
  • chompie1337/s8_2019_2215_poc - DAC + SELinux + Knox/RKP बाईपास के साथ S8/S8 active के लिए PoC 2019-2215 शोषण
  • DerekSelander/yacd - iOS 13.4.1 और उससे नीचे के FairPlay अनुप्रयोगों को डिक्रिप्ट करता है, jb की आवश्यकता नहीं है
  • jvinet/knock - एक पोर्ट-नॉकिंग डेमॉन
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 Linux, macOS, Windows कर्नेल विशेषाधिकार वृद्धि भेद्यता संग्रह, संकलन वातावरण, डेमो GIF मानचित्र, भेद्यता विवरण, निष्पादन योग्य फ़ाइल के साथ (विशेषाधिकार वृद्धि भेद्यता संग्रह)
  • fancycode/MemoryModule - मेमोरी से DLL लोड करने के लिए लाइब्रेरी।
  • reactos/reactos - एक मुफ्त Windows-संगत ऑपरेटिंग सिस्टम
  • MobileForensicsResearch/mem - Android उपकरणों से मेमोरी डंप करने के लिए उपयोग किया जाने वाला उपकरण
  • ARM-software/CSAL - Coresight एक्सेस लाइब्रेरी
  • webview/webview_csharp - webview/webview के लिए C# बाइंडिंग - सभी आवश्यक सुविधाएँ शामिल
  • gabrielrcouto/awesome-php-ffi - PHP FFI उदाहरण और उपयोग के मामले
  • bhassani/EternalBlueC - C/C++ में पुनर्निर्मित EternalBlue सुइट जिसमें शामिल हैं: MS17-010 शोषण, EternalBlue भेद्यता डिटेक्टर, DoublePulsar डिटेक्टर और DoublePulsar शेलकोड और DLL अपलोडर
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Vmware Hardened VM डिटेक्शन शमन लोडर (एंटी एंटी-VM)
  • aligrudi/neatcc - एक छोटा arm/x86(-64) C कंपाइलर
  • bkerler/opencl_brute - OpenCL (GPU, याय!) और Python का उपयोग करने वाले MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt ब्रूटफोर्सिंग उपकरण
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Redis मॉड्यूल लिखने में आपकी मदद करने के लिए उपकरण, उपयोगिताएँ और स्क्रिप्ट!
  • vulhub/redis-rogue-getshell - redis 4.x/5.x मास्टर/स्लेव गेटशेल मॉड्यूल
  • TheWover/donut - x86, x64, या AMD64+x86 position-independent शेलकोड उत्पन्न करता है जो .NET असेंबली, PE फ़ाइलें और अन्य Windows पेलोड को मेमोरी से लोड करता है और उन्हें पैरामीटर के साथ चलाता है
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP एक्सटेंशन, PHP-FPM, FastCGI, LD_PRELOAD आदि मोड में disabled_functions को बायपास करने के लिए
  • m57/cobaltstrike_bofs - मेरे CobaltStrike BOFs
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - Windows 10 UAC बाईपास उन सभी निष्पादन योग्य फ़ाइलों के लिए जिनका autoelevate true है।
  • a0rtega/pafish - Pafish एक परीक्षण उपकरण है जो वर्चुअल मशीनों और मैलवेयर विश्लेषण वातावरणों का पता लगाने के लिए उसी तरह विभिन्न तकनीकों का उपयोग करता है जैसे मैलवेयर परिवार करते हैं
  • github/securitylab - GitHub Security Lab से संबंधित संसाधन
  • qq4108863/hihttps - hihttps एक पूर्ण-स्रोत उच्च-प्रदर्शन वेब एप्लिकेशन फ़ायरवॉल है, जो SQL इंजेक्शन, XSS, दुर्भावनापूर्ण भेद्यता स्कैनिंग, पासवर्ड ब्रूट-फोर्स, CC, DDOS आदि जैसे पारंपरिक WAF के सभी कार्यों (ModSecurity रेगेक्स नियम) का समर्थन करता है, साथ ही अप्रशिक्षित मशीन लर्निंग का भी समर्थन करता है, जो अज्ञात हमलों से स्वायत्त रूप से लड़ता है।
  • rvrsh3ll/BOF_Collection - विभिन्न Cobalt Strike BOFs
  • sailay1996/RpcSsImpersonator - RpcSs svc के माध्यम से विशेषाधिकार वृद्धि
  • libyal/liblnk - Windows शॉर्टकट फ़ाइल (LNK) प्रारूप तक पहुंचने के लिए लाइब्रेरी और उपकरण
  • NtRaiseHardError/NINA - NINA: कोई इंजेक्शन नहीं, कोई आवंटन नहीं x64 प्रक्रिया इंजेक्शन तकनीक
  • DanieleDeSensi/peafowl - L7 प्रोटोकॉल की पहचान करने और नेटवर्क ट्रैफ़िक से डेटा और मेटाडेटा निकालने और संसाधित करने के लिए उच्च-प्रदर्शन डीप पैकेट इंस्पेक्शन (DPI) फ्रेमवर्क।
  • elfmaster/libelfmaster - मैलवेयर की फोरेंसिक पुनर्निर्माण और मजबूत रिवर्स इंजीनियरिंग उपकरणों के लिए सुरक्षित ELF पार्सिंग/लोडिंग लाइब्रेरी
  • elfmaster/ftrace - POSIX फ़ंक्शन ट्रेसिंग
  • elfmaster/dsym_obfuscate - डायनामिक सिंबल तालिका को अस्पष्ट करता है
  • ntop/nDPI - ओपन सोर्स डीप पैकेट इंस्पेक्शन सॉफ़्टवेयर टूलकिट
  • redplait/armpatched - विंडोज़ के लिए पैच किए गए armadillo का क्लोन
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - आपके शेलकोड को डिकोड करने और उसे सीधे मेमोरी में लिखने के लिए एक सरल C कार्यान्वयन
  • meme/hotwax - Frida Stalker द्वारा संचालित कवरेज-निर्देशित बाइनरी फ़ज़िंग
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉एक dlopen लाइब्रेरी जो मोबाइल सिस्टम सीमा को बायपास करती है
  • titansec/OpenWAF - openresty पर आधारित वेब सुरक्षा सुरक्षा प्रणाली
  • ionescu007/faxhell - फैक्स सेवा और DLL हाईजैक का उपयोग करने वाला एक बाइंड शेल
  • ph4ntonn/Impost3r - 👻Impost3r -- एक Linux पासवर्ड चोर
  • havocykp/Gh0st - दूरस्थ नियंत्रण स्रोत कोड
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - LD_PRELOAD के माध्यम से disable_functions बायपास करें (/usr/sbin/sendmail की आवश्यकता नहीं)
  • gentilkiwi/mimikatz - Windows सुरक्षा के साथ खेलने के लिए एक छोटा उपकरण
  • itm4n/PrintSpoofer - "प्रिंटर बग" के माध्यम से प्रतिरूपण (impersonation) विशेषाधिकारों का दुरुपयोग
  • sandboxie/sandboxie - Sandboxie एप्लिकेशन
  • can1357/NtLua - कर्नेल-मोड में Lua, क्यों नहीं।
  • 1d8/MailJack -
  • thebabush/bline - Naver LINE VoIP रिवर्सिंग सामग्री
  • kingToolbox/WindTerm - एक पेशेवर क्रॉस-प्लेटफ़ॉर्म SSH/Sftp/Shell/Telnet/Tmux/Serial टर्मिनल।
  • nccgroup/nccfsas - NCC Group की Full Spectrum Attack Simulation (FSAS) टीम द्वारा सार्वजनिक रूप से जारी की गई जानकारी।
  • a1exdandy/checkm8-a5 - S5L8940X/S5L8942X/S5L8945X के लिए checkm8 पोर्ट
  • taviso/ctftool - इंटरैक्टिव CTF अन्वेषण उपकरण
  • YutaroHayakawa/ipftrace2 - पैकेट-उन्मुख Linux कर्नेल फ़ंक्शन कॉल ट्रेसर
  • hasherezade/hollows_hunter - सभी चल रही प्रक्रियाओं को स्कैन करता है। विभिन्न संभावित दुर्भावनापूर्ण इम्प्लांट (प्रतिस्थापित/प्रत्यारोपित PE, शेलकोड, हुक, इन-मेमोरी पैच) को पहचानता है और डंप करता है।
  • rxwx/spoolsystem - Cobalt Strike के लिए Print Spooler Named Pipe प्रतिरूपण
  • Katrovisch/KatroLogger - Linux सिस्टम के लिए कीलॉगर
  • bats3c/shad0w - भारी निगरानी वाले वातावरण में गुप्त रूप से काम करने के लिए डिज़ाइन किया गया एक पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क
  • HyperDbg/HyperDbg - अत्याधुनिक नेटिव डीबगिंग उपकरण
  • AltraMayor/gatekeeper - पहली ओपन-सोर्स DDoS सुरक्षा प्रणाली
  • V-E-O/PoC - CVE/शोषण का PoC
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Linux पोस्ट-एक्सप्लॉइटेशन विशेषाधिकार वृद्धि गणना
  • oleavr/ios-inject-custom - कस्टम पेलोड के स्टैंडअलोन इंजेक्शन के लिए Frida का उपयोग कैसे करें, इसका उदाहरण
  • Echocipher/AUTO-EARN - OneForAll का उपयोग करके सबडोमेन संग्रह, Shodan API पोर्ट स्कैनिंग, Xray भेद्यता फ़ज़िंग, Server酱 (Server Chan) के माध्यम से स्वचालित भेद्यता स्कैनिंग और तत्काल सूचना अलर्ट के लिए सहायक उपकरण
  • zhuotong/Android_InlineHook - Android इनलाइन हुक फ्रेमवर्क
  • juuso/keychaindump - OS X keychain पासवर्ड पढ़ने के लिए एक proof-of-concept उपकरण
  • prbinu/tls-scan - इंटरनेट स्केल, अत्यंत तेज़ SSL/TLS स्कैनर (गैर-अवरोधक, इवेंट-संचालित)
  • a2o/snoopy - Snoopy Command Logger एक छोटी लाइब्रेरी है जो आपके Linux/BSD सिस्टम पर सभी प्रोग्राम निष्पादन को लॉग करती है।
  • gentilkiwi/kirandomtpm - TPM से यादृच्छिक बाइट्स प्राप्त करें (उपकरण + BCrypt RNG प्रदाता)
  • wonderkun/CTFENV - CTF प्रतियोगिताओं के लिए तैयार किए गए विभिन्न वातावरण
  • antonioCoco/RoguePotato - सेवा खाते से System तक एक और Windows स्थानीय विशेषाधिकार वृद्धि
  • yusufqk/SystemToken - SYSTEM शेल प्राप्त करने के लिए विशेषाधिकार प्राप्त टोकन चुराएं
  • uknowsec/getSystem - वेबशेल के तहत विशेषाधिकार वृद्धि करके कमांड निष्पादित करें। संदर्भ: https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS एक DNS लाइब्रेरी है जो DNS उपकरण प्रोग्रामिंग को सुविधाजनक बनाती है
  • noptrix/lulzbuster - C में लिखा गया एक बहुत तेज़ और स्मार्ट वेब निर्देशिका और फ़ाइल गणना उपकरण।
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Windows SMBv3 LPE शोषण #SMBGhost
  • twelvesec/passcat - पासवर्ड पुनर्प्राप्ति उपकरण
  • chroblert/domainWeakPasswdCheck - इंट्रानेट सुरक्षा · डोमेन खाता कमजोर पासवर्ड ऑडिट
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - Offensive Android Kernel on Steroids - Shuriken Oneplus 5/5T के लिए एक Android कर्नेल है जो पेंटेस्टिंग के लिए कई सुविधाओं का समर्थन करता है।
  • newsoft/adduser - Windows के अंतर्गत प्रोग्रामेटिक रूप से एक व्यवस्थापक उपयोगकर्ता बनाएं
  • david378/ssocks - cmake द्वारा स्थैतिक ssocks बनाएं, क्रॉस बिल्ड ssocks
  • V-E-O/rdp2tcp - rdp2tcp: दूरस्थ डेस्कटॉप कनेक्शन के माध्यम से TCP टनल खोलें।
  • redcanaryco/atomic-red-team - MITRE के ATT&CK पर आधारित छोटे और अत्यधिक पोर्टेबल डिटेक्शन परीक्षण।
  • brainsmoke/ptrace-burrito - ptrace के चारों ओर एक अनुकूल रैपर
  • Mr-Un1k0d3r/SCShell - कमांड चलाने के लिए ChangeServiceConfigA पर निर्भर फाइललेस पार्श्व गति उपकरण
  • RITRedteam/Headshot - एक विशिष्ट हेडर के माध्यम से RCE की अनुमति देने के लिए NGINX मॉड्यूल
  • Genymobile/scrcpy - अपने Android डिवाइस को प्रदर्शित करें और नियंत्रित करें
  • bootleg/ret-sync - ret-sync प्लगइन्स का एक सेट है जो डीबगिंग सत्र (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) को IDA/Ghidra/Binary Ninja डिस्सेम्बलर के साथ सिंक्रनाइज़ करने में मदद करता है।
  • pymumu/smartdns - सर्वोत्तम इंटरनेट अनुभव के लिए सबसे तेज़ वेबसाइट IP प्राप्त करने हेतु एक स्थानीय DNS सर्वर, DoT, DoH, DoQ का समर्थन करता है। एक स्थानीय DNS सर्वर जो सबसे तेज़ वेबसाइट IP प्राप्त करता है, बेहतरीन इंटरनेट अनुभव देता है, DoH, DoT, DoQ का समर्थन करता है।
  • outflanknl/Dumpert - प्रत्यक्ष सिस्टम कॉल और API अनहुकिंग का उपयोग करने वाला LSASS मेमोरी डंपर।
  • jonathanmetzman/wasm-fuzzing-demo - WebAssembly का उपयोग करके इन-ब्राउज़र फ़ज़िंग के डेमो और वॉकथ्रू
  • turing-technician/FastHook - Android ART हुक
  • 0x25bit/darkRat_HVNC - DarkRats स्टैंडअलोन HVNC
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, एक WYSIWYG ब्राउज़र-आधारित LaTeX संपादक
  • mohuihui/antispy - AntiSpy एक मुफ्त लेकिन शक्तिशाली एंटीवायरस और रूटकिट टूलकिट है। यह आपको उच्चतम विशेषाधिकारों के साथ क्षमता प्रदान करता है जो विभिन्न कर्नेल संशोधनों और हुकों का पता लगा सकता है, विश्लेषण कर सकता है और पुनर्स्थापित कर सकता है। इसकी
  • OWASP/igoat - OWASP iGoat - Swaroop Yermalkar द्वारा iOS ऐप पेंटेस्टिंग और सुरक्षा के लिए एक सीखने का उपकरण
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - iOS के लिए एक Damn Vulnerable Swift एप्लिकेशन
  • hmgle/graftcp - किसी दिए गए प्रोग्राम के TCP ट्रैफ़िक को SOCKS5 या HTTP प्रॉक्सी पर पुनर्निर्देशित करने के लिए एक लचीला उपकरण।
  • blechschmidt/massdns - बल्क लुकअप और टोही (सबडोमेन गणना) के लिए एक उच्च-प्रदर्शन DNS स्टब रिज़ॉल्वर
  • abelcheung/rifiuti2 - Windows रीसायकल बिन विश्लेषक
  • vmonaco/kloak - कीस्ट्रोक-स्तरीय ऑनलाइन अनामीकरण कर्नेल: डिवाइस स्तर पर टाइपिंग व्यवहार को अस्पष्ट करता है।
  • robertdavidgraham/rdpscan - CVE-2019-0708 "BlueKeep" भेद्यता के लिए एक त्वरित स्कैनर।
  • q3k/cve-2019-5736-poc - CVE-2019-5736 (Docker escape) के लिए अहथियारबद्ध (Unweaponized) proof of concept
  • gurnec/HashCheck - SHA2, SHA3 और मल्टीथ्रेडिंग के साथ Windows के लिए HashCheck शेल एक्सटेंशन; मूल रूप से code.kliu.org से
  • skeeto/endlessh - SSH टारपिट जो धीरे-धीरे एक अंतहीन बैनर भेजता है
  • Chion82/netfilter-full-cone-nat - MASQUERADE को फुल कोन SNAT में बदलने के लिए एक कर्नेल मॉड्यूल
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - Windows और Linux
  • y11en/BlockRDPBrute - [HIPS] RDP(3389) ब्रूट-फोर्स सुरक्षा
  • klsfct/getshell - विभिन्न प्रमुख प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि उपकरण
  • Halbmond/Introduction-to-Computer-Systems - पाठ्यक्रम: कंप्यूटर सिस्टम का परिचय
  • swaywm/sway - i3-संगत Wayland कम्पोज़िटर
  • ambrop72/badvpn - NCD स्क्रिप्टिंग भाषा, tun2socks प्रॉक्सीफायर, P2P VPN
  • firebroo/UnixTools - डेटा संसाधित करने के लिए कुछ Unix छोटे उपकरण, पाइप संचालन का समर्थन करते हैं।
  • meyerd/n2n - n2n p2p VPN सॉफ़्टवेयर की एक विकास शाखा
  • ValdikSS/p0f-mtu - MTU मान सहेजने और उसे API के माध्यम से निर्यात करने के लिए पैच के साथ p0f (VPN डिटेक्शन के लिए)
  • rosehgal/BinExp - Linux बाइनरी शोषण
  • sfan5/fi6s - तेज़ होने के लिए डिज़ाइन किया गया IPv6 नेटवर्क स्कैनर
  • silight-jp/MacType-Patch - DirectWrite हुक के लिए MacType पैच
  • andreiw/RaspberryPiPkg - पुराना कर दिया गया - उपयोग न करें | इसके बजाय यहां जाएं ->
  • aarond10/https_dns_proxy - एक हल्का DNS-over-HTTPS प्रॉक्सी।
  • telekom-security/tpotce - 🍯 T-Pot - ऑल इन वन मल्टी हनीपॉट प्लेटफ़ॉर्म 🐝
  • lihaoyun6/axeldown-core - axel-webm पर आधारित अनुकूलन परियोजना। webui के माध्यम से डाउनलोड करने के लिए axel को कॉल करता है
  • suvllian/process-inject - Windows वातावरण में प्रक्रिया इंजेक्शन विधियाँ: दूरस्थ थ्रेड इंजेक्शन, प्रक्रिया निर्माण रुकी हुई इंजेक्शन, रिफ्लेक्टिव इंजेक्शन, APCInject, SetWindowHookEX इंजेक्शन
  • sumatrapdfreader/sumatrapdf - SumatraPDF रीडर
  • zogvm/zogvm - zogna वीडियो प्रबंधक
  • henkman/virgo - ♍💻💻💻💻 Windows के लिए वर्चुअल डेस्कटॉप
  • netdata/netdata - आपके इंफ्रास्ट्रक्चर के लिए एक्स-रे दृष्टि!
  • RPISEC/MBE - RPISEC द्वारा आधुनिक बाइनरी शोषण के लिए पाठ्यक्रम सामग्री
  • saaramar/execve_exploit - WSL में मेरी execve() भेद्यता का हार्डकोर भ्रष्टाचार
  • Nat-Lab/eoip - *nix के लिए EoIP/EoIPv6
  • tcp-nanqinlang/general - मॉड्यूल लोडिंग के माध्यम से सामान्य मोड
  • 3proxy/3proxy - 3proxy - छोटा मुफ्त प्रॉक्सी सर्वर
  • coolstar/electra - async_awake पर आधारित Electra iOS 11.0 - 11.1.2 जेलब्रेक टूलकिट
  • dyne/dnscrypt-proxy - DNSCrypt-Proxy रिपॉजिटरी, स्पष्ट रूप से अपने कार्य के लिए अनुरक्षित (कोई नई सुविधाओं की योजना नहीं)
  • agile6v/awesome-nginx - शानदार Nginx वितरण, तृतीय-पक्ष मॉड्यूल, सक्रिय डेवलपर्स आदि की एक चुनिंदा सूची। :octocat:
  • Chuyu-Team/MINT - ntdll.dll, samlib.dll और winsta.dll से Windows आंतरिक UserMode API की परिभाषाएँ शामिल हैं।
  • guanchao/AppProtect - ऐप्स के लिए सामान्य सख्तीकरण (hardening) विधियों को व्यवस्थित करता है, जिसमें Java परत, native परत और संसाधन फ़ाइल सख्तीकरण आदि शामिल हैं।
  • firmianay/CTF-All-In-One - CTF प्रतियोगिता के लिए आधिकारिक गाइड
  • Wind4/vlmcsd - C में KMS एमुलेटर (वर्तमान में Android सहित Linux, FreeBSD, Solaris, Minix, Mac OS, iOS, Cygwin के साथ या बिना Windows पर चलता है)
  • mpv-player/mpv - 🎥 कमांड लाइन मीडिया प्लेयर
  • gsliepen/tinc - एक VPN डेमॉ## C# #- EncodeGroup/RegSave - SAM / SECURITY / SYSTEM रजिस्ट्री हाइव्स को डंप करने के लिए एक .NET कार्यान्वयन
  • lintstar/SharpHunter - स्वचालित होस्टिंग सूचना शिकार उपकरण - Windows 主机信息自动化狩猎工具
  • xhnbzdl/feishu-doc-export - 飞书文档导出服务
  • h0ny/MobaXtermDecryptor - MobaXterm पासवर्ड निष्कर्षण के लिए एक सरल उपकरण।
  • 1Remote/1Remote - उन सभी पर शासन करने के लिए एक रिमोट एक्सेस मैनेजर
  • rnchg/Apt - AI उत्पादकता उपकरण - मुफ्त और ओपन सोर्स, उपयोगकर्ता उत्पादकता में सुधार, गोपनीयता और डेटा सुरक्षा की रक्षा करता है। कुशल और सुविधाजनक AI समाधान प्रदान करता है, जिसमें निर्मित स्थानीय विशेष ChatGPT, Phi, DeepSee शामिल हैं
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - शेल एक्सेस प्राप्त करने के लिए EDR और एंटीवायरस बाईपास
  • lypd0/DeadPotato - DeadPotato पोटैटो एक्सप्लॉइट परिवार से एक विंडोज़ विशेषाधिकार वृद्धि उपयोगिता है, जो SYSTEM विशेषाधिकार प्राप्त करने के लिए SeImpersonate अधिकार का लाभ उठाता है। इस स्क्रिप्ट को ... से अनुकूलित किया गया है
  • MInggongK/Penetration-mining-src - 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具
  • INotGreen/SharpScan - 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、各种服务爆破(SSH、SMB、MsSQL等)、Socks代理,一键自动化+无文件落地扫描
  • qwqdanchun/Pillager - Pillager是一个适用于后渗透期间的信息收集工具
  • StarfireLab/SharpWeb - 一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。
  • Mangofang/BypassLoad - shellcode免杀加载器,过主流杀软
  • DeEpinGh0st/WindowsBaselineAssistant - Windows安全基线核查加固助手
  • mabangde/winlogparser - windows 日志检测工具
  • Ridter/MSSQL_CLR - MSSQL CLR पेंटेस्ट के लिए।
  • la00gke/DomainAuto-one - डोमेन पेनेट्रेशन ऑटोमेशन मॉड्यूल एक, डोमेन सूचना संग्रह।
  • 0xb11a1/yetAnotherObfuscator - C# ऑब्फसकेटर जो विंडोज़ डिफेंडर को बायपास करता है
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - कार्यशाला "Red Team Ops: Havoc 101" के लिए सामग्री
  • darktohka/FlashPatch - FlashPatch! 12 जनवरी 2021 के बाद ब्राउज़र में Adobe Flash Player गेम खेलें।
  • daem0nc0re/TangledWinExec - Windows प्रोसेस निष्पादन तकनीकों की जाँच के लिए PoCs और उपकरण
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - CVE-2023-23397 के लिए एक्सप्लॉइट
  • Sq00ky/csharp-portscanner - सरल C# पोर्ट स्कैनर - Metasploit के Execute-Assembly के साथ प्रयोग के लिए लिखा गया
  • zcgonvh/DCOMPotato - कुछ Service DCOM Object और SeImpersonatePrivilege का दुरुपयोग।
  • zR00t1/WannaCry - 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
  • lele8/SharpUserIP - 获取服务器或域控登录日志
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - C# में लिखा गया कमांड एंड कंट्रोल फ्रेमवर्क
  • bugch3ck/SharpEfsPotato - EfsRpc का उपयोग करके SeImpersonatePrivilege से स्थानीय विशेषाधिकार वृद्धि।
  • RikunjSindhwad/MSSQL-Attacker - MSSQL डेटाबेस अटैकर टूल
  • F3eev/SharkExec - 内网渗透|红队工具|C#内存加载|cobaltstrike
  • BornToBeRoot/NETworkManager - नेटवर्क प्रबंधन और नेटवर्क समस्याओं के निवारण के लिए एक शक्तिशाली उपकरण!
  • netwrix/PingCastleCloud - AzureAD के लिए ऑडिट प्रोग्राम
  • BeichenDream/SharpToken - Windows टोकन चोरी करने वाला विशेषज्ञ
  • casbin-net/redis-adapter - Casbin.NET के लिए Redis एडाप्टर
  • pwn1sher/frostbyte - FrostByte एक POC प्रोजेक्ट है जो बेहतर रेडटीम पेलोड बनाने के लिए विभिन्न डिफेंस एवेज़न तकनीकों को जोड़ता है
  • CervantesSec/cervantes - Cervantes एक ओपन-सोर्स, सहयोगी प्लेटफ़ॉर्म है जिसे विशेष रूप से पेंटेस्टर्स और रेड टीमों के लिए डिज़ाइन किया गया है। यह एक व्यापक प्रबंधन उपकरण के रूप में कार्य करता है, जो परियोजनाओं, ग्राहकों के संगठन को सुव्यवस्थित करता है
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - इवेंट लॉग से शेलकोड लिखने/पढ़ने के द्वारा पर्सिस्टेंस
  • EricZimmerman/evtx - बहुत सारे अतिरिक्त सुविधाओं के साथ C# आधारित evtx पार्सर
  • Ryze-T/CNVD-2022-10270-LPE - 基于向日葵RCE的本地权限提升,无需指定端口
  • Hagrid29/DuplicateDump - कस्टम LSA प्लगइन से डुप्लिकेट हैंडल के साथ LSASS को डंप करना
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - SharpHound द्वारा उपयोग की जाने वाली सामान्य लाइब्रेरी।
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - DDWPasteRecon उपकरण आपको कोड रिसाव, संवेदनशील फ़ाइलें, सादा-पाठ पासवर्ड, पासवर्ड हैश पहचानने में मदद करेगा। यह SOC और ब्लू टीम के सदस्यों को संगठन की स्थितिजन्य जागरूकता प्राप्त करने की अनुमति भी देता है
  • Dec0ne/KrbRelayUp - KrbRelayUp - एक सार्वभौमिक, बिना-फिक्स स्थानीय विशेषाधिकार वृद्धि जो Windows डोमेन वातावरण में होती है जहाँ LDAP साइनिंग लागू नहीं होती (डिफ़ॉल्ट सेटिंग्स)।
  • whitesquirrell/C0deVari4nt - एक वेरिएंट विश्लेषण और विज़ुअलाइज़ेशन उपकरण जो समान कमजोरियों के लिए कोडबेस की स्कैन करता है
  • arsium/EagleMonitorRAT - C# में लिखा गया रिमोट एक्सेस टूल
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] HTTP प्रोटोकॉल का उपयोग करते हुए एसिंक्रोनस रिवर्स शेल।
  • yck1509/ConfuserEx - .NET अनुप्रयोगों के लिए एक ओपन-सोर्स, मुफ्त प्रोटेक्टर
  • daem0nc0re/AtomicSyscall - Windows syscall जाँच के लिए उपकरण और PoCs।
  • scotty-kdw/ARM-Analyzer - डेस्कटॉप पर बैकवर्ड टेंट विश्लेषण (GUI): डेटा प्रचार को ट्रैक करके शोषण क्षमता निर्धारित करने के लिए ट्रेस लॉग का विश्लेषण
  • RowTeam/SharpDecryptPwd - SharpDecryptPwd स्रोत, Navicat, Xmanager, Filezilla, Foxmail, WinSCP आदि को डिक्रिप्ट करने के लिए
  • Gr1mmie/AtlasC2 - स्टेज 1 संचालन पर केंद्रित C# C2 फ्रेमवर्क
  • wwh1004/ExtremeDumper - .NET असेंबली डंपर
  • netero1010/ScheduleRunner - रेड टीम ऑपरेशन में पर्सिस्टेंस और लेटरल मूवमेंट दोनों के लिए निर्धारित कार्य को अनुकूलित करने की अधिक लचीलापन वाला C# टूल
  • Group3r/Group3r - AD ग्रुप पॉलिसी में कमजोरियाँ खोजें, लेकिन इसे Grouper2 से बेहतर करें।
  • JDArmy/SharpXDecrypt - Xshell全版本密码恢复工具
  • cube0x0/KrbRelay - Kerberos रिले करने के लिए फ्रेमवर्क
  • 0xthirteen/SharpStay - पर्सिस्टेंस स्थापित करने के लिए .NET प्रोजेक्ट
  • skahwah/SQLRecon - आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया C# MS SQL टूलकिट।
  • tothi/SharpStay - पर्सिस्टेंस स्थापित करने के लिए .NET प्रोजेक्ट
  • dqcostin/SharpGetinfo - 关于工作组和域信息收集的工具
  • Flangvik/CobaltBus - Azure Servicebus के साथ Cobalt Strike External C2 एकीकरण, C2 ट्रैफ़िक Azure Servicebus के माध्यम से
  • ly4k/SpoolFool - CVE-2022-21999 के लिए एक्सप्लॉइट - Windows Print Spooler विशेषाधिकार वृद्धि भेद्यता (LPE)
  • py7hagoras/GetSystem - यह C# में एक कार्यान्वयन है जो किसी प्रक्रिया/निष्पादन योग्य को NT AUTHORITY/SYSTEM के रूप में चलाता है। यह लगभग किसी भी SYSTEM प्रक्रिया के पैरेंट ID स्पूफिंग के माध्यम से प्राप्त किया जाता है।
  • mrd0x/EvilSelenium - EvilSelenium एक उपकरण है जो Chromium आधारित ब्राउज़रों पर हमला करने के लिए Selenium को हथियार बनाता है।
  • jfmaes/AmsiHooker - हुकर्स पैच से अधिक कूल होते हैं।
  • VbScrub/Rubeus-GUI - Rubeus कमांड लाइन टूल का GUI विकल्प, आपकी सभी Kerberos एक्सप्लॉइट आवश्यकताओं के लिए
  • pengw0048/WechatExport-iOS - iOS WeChat इतिहास को साफ-सुथरे लेआउट और चित्र एवं ऑडियो समर्थन के साथ HTML या TXT के रूप में सहेजें।
  • snovvcrash/MirrorDump - एक और LSASS डंपिंग उपकरण जो lsass हैंडल पाने के लिए गतिशील रूप से संकलित LSA प्लगइन का उपयोग करता है और डंप को मेमोरी में कैप्चर करने के लिए API हुकिंग करता है
  • mandiant/SharPersist -
  • An0nySec/UserAdd - बाईपास AV 用户添加
  • daem0nc0re/PrivFu - टोकन विशेषाधिकार जाँच के लिए कर्नेल मोड WinDbg एक्सटेंशन और PoCs।
  • pwn1sher/WMEye - WMEye एक पोस्ट एक्सप्लॉइटेशन उपकरण है जो लेटरल मूवमेंट के लिए WMI इवेंट फ़िल्टर और MSBuild निष्पादन का उपयोग करता है
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter चालू प्रक्रियाओं में 'दिलचस्प' .NET CLR मॉड्यूल खोजने के लिए एक उपयोगिता है।
  • VollRagm/KernelBypassSharp - संरक्षित प्रक्रियाओं में मेमोरी पढ़ने और लिखने के लिए C# कर्नेल मोड ड्राइवर
  • punk-security/smbeagle - SMBeagle - फ़ाइलशेयर ऑडिटिंग उपकरण।
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - संसाधन-आधारित प्रतिबंधित प्रत्यायोजन RBCD
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - CVE-2021-42287/CVE-2021-42278 स्कैनर और एक्सप्लॉइटर।
  • matterpreter/FindETWProviderImage - DLL, EXE और ड्राइवरों में GUID के संदर्भों को त्वरित रूप से खोजें
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - Windows सूचना सुविधा के लिए C# उपयोगिताएँ
  • FDlucifer/Proxy-Attackchain - Proxylogon और Proxyshell और Proxyoracle और Proxytoken और सभी Exchange सर्वर इतिहास भेद्यताओं का सारांश :)
  • hackthedev/teardrop - केवल सीखने के उद्देश्य के लिए ओपन-सोर्स रैंसमवेयर प्रोजेक्ट, C# (csharp) में लिखा गया। इसका उपयोग बुरे कामों के लिए न करें।