Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-hacking-lists — Una raccolta curata di strumenti di penetration testing di alto livello e utilità di produttività in molteplici domini. Unisciti a noi per esplorare, contribuire e potenziare il tuo toolkit di hacking! | Kitploit
Strumenti/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Open Source Intelligence)Framework di ExploitAnalisi delle VulnerabilitàReverse EngineeringSicurezza WebPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

Una raccolta curata di strumenti di penetration testing di alto livello e utilità di produttività in molteplici domini. Unisciti a noi per esplorare, contribuire e potenziare il tuo toolkit di hacking!

Vedi Repository
1.4k2678 mesi faRevisionato da Kitploit

Awesome Stars Awesome

Una lista curata delle mie stelle GitHub! Generata da starred.

Contenuti

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - Traduzione cinese del manuale di PostgreSQL a cura del China PostgreSQL Users Group

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Tecniche classiche di upload di Web shell e tecniche di Web RCE

ActionScript

  • appsecco/json-flash-csrf-poc - Questo repository contiene i file necessari per eseguire un attacco CSRF utilizzando Flash e reindirizzamenti HTTP 307.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - Questa scrivania per i compiti dei bambini ha un piano che si solleva per rivelare un pannello di controllo a tema spaziale.
  • spacehuhn/wifi_keylogger - Keylogger Wi-Fi Arduino fai-da-te (Proof of Concept)

Assembly

  • enkomio/AlanFramework - Un framework post-exploitation C2
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - Evasione AV/EDR tramite chiamate dirette di sistema.
  • timwhitez/Doge-Direct-Syscall - Chiamata diretta di sistema in Golang
  • klezVirus/inceptor - Framework di evasione AV/EDR basato su template
  • guitmz/memrun - Piccolo strumento per eseguire binari ELF dalla memoria con un nome di processo specifico
  • DownWithUp/DynamicKernelShellcode - Un esempio di come lo shellcode del kernel x64 possa trovare e utilizzare dinamicamente le API
  • mai1zhi2/SysWhispers2_x86 - Versione x86 di syswhispers2 / chiamata diretta di sistema x86
  • jthuraisamy/SysWhispers2 - Evasione AV/EDR tramite chiamate dirette di sistema.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - Un tutorial completo e gratuito di reverse engineering che copre le architetture x86, x64, ARM a 32/64 bit, AVR a 8 bit e RISC-V a 32 bit.
  • jjyr/jonesforth_riscv - Porting di Jonesforth per RISC-V.
  • vxunderground/MalwareSourceCode - Raccolta di codice sorgente di malware per varie piattaforme in diversi linguaggi di programmazione.
  • antonioCoco/Mapping-Injection - Un altro injection di processo Windows
  • jthuraisamy/SysWhispers - Evasione AV/EDR tramite chiamate dirette di sistema.
  • tinysec/windows-syscall-table - Tabella delle syscall Windows da XP a 10 RS4

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows下面的SM.MS图床上传工具

AutoIt

  • WildByDesign/ACLViewer - Visualizzatore ACL per Windows

Batchfile

  • lxgw/LxgwWenKai - An open-source Chinese font derived from Fontworks' Klee One. 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生。
  • gsuberland/lbfo_win10 - Riattiva il teaming NIC (LBFO) in Windows 10 utilizzando componenti di Windows Server.
  • SkyBlueEternal/jdk-change - 支持windows\linux\macOS | jdk一键切换版本\一键切换jdk版本\jdk版本更换
  • 0xbinibini/emergency_response_batch - 应急响应,应急响应脚本,应急响应批处理;将Windows查看日志用户端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用Windows自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在plugin目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行easyconnect并建立socks5代理,实现win电脑上免安装easyconnect访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Potente script batch per smantellare completamente la protezione di Windows Defender e persino aggirare la protezione anti-manomissione... Disabilita Windows Defender permanentemente.... Hack Windows. POC
  • wafinfo/cobaltstrike - Plugin per CobaltStrike
  • chroblert/JC-jEnv - Gestione ambienti Java su Windows
  • massgravel/Microsoft-Activation-Scripts - Attivatore open-source per Windows e Office con metodi HWID, Ohook, TSforge, KMS38 e Online KMS, insieme a strumenti avanzati di risoluzione dei problemi.
  • sagishahar/lpeworkshop - Workshop di escalation dei privilegi locali Windows/Linux
  • maguowei/k8s-docker-desktop-for-mac - Abilitare e utilizzare Kubernetes su Docker Desktop per Mac
  • ihacku/winhardening - Script di hardening di Windows
  • frizb/Windows-Privilege-Escalation - Tecniche e script di escalation dei privilegi Windows

BitBake

  • xer0times/BugBounty - Roba da Bug Bounty: payload, script, profili, consigli e trucchi, ...

Blade

  • dbarzin/mercator - Mappatura del sistema informativo / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Profili Burp Bounty
  • six2dez/burp-bounty-profiles - Compilazione di profili Burp Bounty, sentiti libero di contribuire!
  • PortSwigger/scan-check-builder - Burp Bounty è un'estensione di Burp Suite che migliora uno scanner attivo e passivo da solo. Questa estensione richiede Burp Suite Pro.
  • 1N3/IntruderPayloads - Una raccolta di payload Burpsuite Intruder, payload BurpBounty, liste di fuzzing, caricamenti di file malevoli e metodologie e checklist di penetration testing web.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder in BApp Store) è un'estensione di Burp Suite che migliora uno scanner attivo e passivo da solo. Questa estensione richiede Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - Un agente post-exploitation asincrono e collaborativo alimentato da Python e DLR di .NET

C- ImKKingshuk/RootShield - RootShield : Lo scudo definitivo per dispositivi Android rooted - Proteggi il tuo dispositivo Android rooted da operazioni file non autorizzate ed esecuzioni di processi! 🛡️ RootShield è un potente modulo del kernel che

  • google/security-research - Questo progetto ospita avvisi di sicurezza e i relativi proof-of-concept relativi a ricerche condotte in Google che hanno impatto su codice non di proprietà di Google.
  • linktools-toolkit/linktools - 记录了在移动端漏洞分析和合规扫描过程中涉及的一些常用功能,以Python库的方式提供使用
  • varwara/CVE-2024-35250 - PoC per il dereferenziamento di puntatore non affidabile nel driver ks.sys
  • hengyoush/kyanos - Kyanos è uno strumento di analisi di rete che utilizza eBPF. Può visualizzare il tempo che i pacchetti trascorrono nel kernel, catturare richieste/risposte, rendendo la risoluzione dei problemi più efficiente.
  • wangfly-me/LoaderFly - 助力每一位RT队员,快速生成免杀木马
  • gianlucaborello/libprocesshider - Nascondi un processo in Linux utilizzando il preloader ld (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 免杀主流防病毒软件
  • P001water/yuze - A socksv5 proxy tool Written by CLang. 一款纯C实现的轻量内网穿透工具,支持正向,反向socks5代理隧道的搭建,支持跨平台使用。
  • OracleNep/Nday-Exploit-Plan - 历史漏洞的细节以及利用方法汇总收集
  • iridium-soda/container-escape-exploits - 整理容器逃逸相关的漏洞和exploits.
  • baiyies/AutoMonitor - windows自动监控截图工具。 windows automatic screenshoter.
  • h4ckm310n/Container-Vulnerability-Exploit - 容器安全漏洞的分析与复现
  • m0nad/Diamorphine - Rootkit LKM per kernel Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 e ARM64)
  • PolarPeak/NIDS - 基于Suricata简单的网络入侵检测系统,也是我的垃圾毕业设计,目前仅仅是一个demo。
  • evilashz/PigScheduleTask - 添加计划任务方法集合

Read more

Scarica lo strumento
  • acgbfull/IBM_Appscan_Batch_Scan_Script - Script di scansione batch per IBM AppScan
  • crazywifi/RDP_SessionHijacking - Hijacking di sessione RDP senza password
  • mxk/windows-secure-group-policy - Criteri di gruppo sicuri per Windows 11 per dispositivi standalone
  • so87/CISSP-Study-Guide - Materiale di studio utilizzato per l'esame CISSP 2018
  • Tai7sy/fuckcdn - Scansione IP reale CDN, sviluppato in EasyLanguage
  • NextronSystems/APTSimulator - Un set di strumenti per far sembrare un sistema vittima di un attacco APT
  • auspbro/domain-admin-crack - 🌵 Escalation dei privilegi locali per utenti connessi al dominio
  • bartblaze/Disable-Intel-AMT - Strumento per disabilitare Intel AMT su Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 Questo script simulerà processi fittizi di software di analisi sandbox/VM che alcuni malware cercheranno di evitare.
  • wzulfikar/ngrok-caddy - Script per eseguire ngrok con server caddy opzionale
  • kernweak/minicrypt - 基于MiniFilter和Sfilter的加解密
  • esnet/iperf - iperf3: uno strumento di misurazione della larghezza di banda di rete TCP, UDP e SCTP
  • qwqdanchun/HVNC - 基于Tinynuke修复得到的HVNC
  • baidu/dperf - dperf è un tester di carico di rete a 100 Gbps.
  • H4K6/CVE-2023-0179-PoC - 针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。
  • Impalabs/CVE-2023-27326 - VM Escape per Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - Una libreria per l'analisi audio e musicale, estrazione di feature.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - Exploit LPE per CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - Exploit LPE per CVE-2023-21768
  • Esonhugh/sshd_backdoor - Watchdog per file malevolo /root/.ssh/authorized_keys con hook ebpf tracepoint.
  • brosck/Pingoor - 「🚪」Backdoor Linux basata sul protocollo ICMP
  • nelhage/reptyr - Riparentare un programma in esecuzione a un nuovo terminale
  • itm4n/PPLdump - Dump della memoria di un PPL con un exploit in userland
  • zh-explorer/dirtycow - exploit per dirtycow
  • Coldzer0/ReverseSock5Proxy - Un piccolo Reverse Sock5 Proxy scritto in C :V
  • Cerbersec/KillDefenderBOF - Implementazione Beacon Object File PoC di KillDefender
  • seventeenman/noELF - Linux下用于远程加载可执行文件以达到内存加载的目的
  • Kevin-sa/ebpf-supply-chain - 利用ebpf做pypi恶意包检测
  • yukar1z0e/cloudswordtsh - 多用户版linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf的远控tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Implementazione Beacon Object File del bypass UAC tramite deserializzazione di Event Viewer
  • Rvn0xsy/SchtaskCreator - 远程创建任务计划工具
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - Un rootkit Linux eBPF con backdoor, C2, iniezione di librerie, hijacking dell'esecuzione, persistenza e capacità di stealth.
  • pytorch/cpuinfo - Libreria di informazioni CPU (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Cobalt Strike BOF con Zig!
  • crisprss/PetitPotam - 替代PrintBug用于本地提权的新方式,主要利用MS-EFSR协议中的接口函数 借鉴了Potitpotam中对于EFSR协议的利用,实现了本地提权的一系列方式 Drawing on the use of the EFSR protocol in Potitpotam, a series of local rights escalation methods have been realized
  • Cracked5pider/Ekko - Offuscamento del sonno (Sleep Obfuscation)
  • helloexp/0day - 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Escalation dei privilegi locali nel kernel Linux tramite eBPF
  • synacktiv/ica2tcp - Un proxy SOCKS per Citrix.
  • thefLink/DeepSleep - Una variante di Gargoyle per x64 per nascondere artefatti di memoria usando solo ROP e PIC
  • q77190858/CVE-2021-3156 - sudo提权漏洞CVE-2021-3156复现代码
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Guida per le vulnerabilità Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed e L1TF/Foreshadow, nonché gene...
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Vulnerabilità Windows Print Spooler RCE/LPE (CVE-2021-34527, CVE-2021-1675) proof of concept exploits
  • LDrakura/Remote_ShellcodeLoader - 远程shellcode加载&权限维持+小功能
  • JDArmy/RPCSCAN - RPC远程主机信息匿名扫描工具
  • jituo666/AndroidEventRecorder - Un registratore utilizzato per registrare le azioni dell'utente su piattaforme Android.
  • liudf0716/xfrpc - Il progetto xfrpc è un'implementazione leggera del client FRP scritta in C per sistemi OpenWRT e IoT. È progettato per fornire una soluzione efficiente per dispositivi con risorse limitate.
  • Mr-Un1k0d3r/WindowsDllsExport - Un elenco di tutte le esportazioni DLL in C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - Motore di template OSINT
  • DataDog/security-labs-pocs - Codice proof of concept per gli exploit menzionati da Datadog Security Labs.
  • outflanknl/C2-Tool-Collection - Una raccolta di strumenti che si integrano con Cobalt Strike (e possibilmente altri framework C2) attraverso tecniche BOF e caricamento DLL riflessivo.
  • chicharitomu14/AndScanner - Questo è il progetto per l'articolo “Large-scale Security Measurements on the Android Firmware Ecosystem” in ICSE2022
  • rbsec/sslscan - sslscan testa servizi con SSL/TLS per scoprire le suite di cifratura supportate
  • krisnova/boopkit - Backdoor Linux eBPF su TCP. Genera reverse shell, RCE, su accesso privilegiato precedente. Less Honkin, More Tonkin.
  • bytedance/bhook - 🔥 ByteHook è una libreria di hook PLT per Android che supporta armeabi-v7a, arm64-v8a, x86 e x86_64.
  • r0ysue/AndroidFridaBeginnersBook - 《安卓Frida逆向与抓包实战》随书附件
  • easychen/pushdeer - 开放源码的无App推送服务,iOS14+扫码即用。亦支持快应用/iOS和Mac客户端、Android客户端、自制设备
  • emptymonkey/revsh - Una reverse shell con supporto terminale, tunneling dati e capacità di pivoting avanzato.
  • Bonfee/CVE-2022-0995 - Exploit CVE-2022-0995
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - Cattura del testo in chiaro SSL/TLS senza un certificato CA utilizzando eBPF. Supportato su kernel Linux/Android per amd64/arm64.
  • ly4k/PwnKit - Exploit autonomo per CVE-2021-4034 - Escalation dei privilegi locali di Pkexec
  • crisprss/PrintSpoofer - PrintSpoofer的反射dll实现,结合Cobalt Strike使用
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Una raccolta di exploit e documentazione che può essere utilizzata per sfruttare la vulnerabilità Dirty Pipe di Linux.
  • mponcet/subversive - Rootkit Linux x86_64 che utilizza registri di debug
  • therealdreg/lsrootkit - Rilevatore di rootkit per UNIX
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - Un exploit root per CVE-2022-0847 (Dirty Pipe)
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Conoscenza del kernel Windows && Raccolta di risorse sulla rete && Niente innovazione da parte mia &&
  • Lojii/Knot - 一款iOS端基于MITM(中间人攻击技术)实现的HTTPS抓包工具,完整的App,核心代码使用SwiftNIO实现
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - Proteggi i tuoi server SIP dagli attori malintenzionati su https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - sicurezza basata su eBPF per bloccare e auditare macchine Linux
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 Aggiungi utente root - Escalation dei privilegi locali di Pkexec
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, per versione Webshell.
  • MichaelDim02/Narthex - Generatore di dizionari personalizzati modulare.
  • FlamingSpork/iptable_evil - Un backdoor evil bit per iptables
  • kyleavery/inject-assembly - Inietta assembly .NET in un processo esistente
  • spieglt/whatfiles - Registra quali file vengono acceduti da qualsiasi processo Linux
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PoC per PwnKit: Vulnerabilità di escalation dei privilegi locali in polkit's pkexec (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - Exploit per CVE-2021-4034
  • xbyl1234/android_analysis - alcuni strumenti di analisi Android, traccia JNI tramite hook nativo, hook libc, scrittura log con indirizzo del chiamante in file o AndroidLog
  • aaaddress1/Skrull - Skrull è un DRM per malware che previene l'invio automatico di campioni da parte di AV/EDR e la scansione delle firme dal kernel. Genera launcher che possono eseguire malware sulla vittima utilizzando la tecnica Process Ghosting...
  • thefLink/Hunt-Sleeping-Beacons - Mira a identificare beacon dormienti
  • Rvn0xsy/linux_dirty - 更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程
  • revng/pagebuster - PageBuster - dump di tutte le pagine eseguibili dei processi impacchettati.
  • screetsec/TheFatRat - Thefatrat un massiccio strumento di sfruttamento: strumento facile per generare backdoor e strumento facile per attacchi post-sfruttamento come attacco al browser ecc. Questo strumento compila un malware con payload popolare e poi...
  • f0rb1dd3n/Reptile - Rootkit LKM Linux
  • lcatro/qemu-fuzzer - Qemu Fuzzer.针对Qemu模拟设备的模糊测试工具,主要思路是Host生成种子Data,然后传递给Guest中转程序,由中转程序访问MMIO,以达到和模拟设备的交互,不同于qtest自带的fuzzer.
  • chriskaliX/Hades - Hades è un sistema di rilevamento delle intrusioni basato sull'host basato principalmente su eBPF
  • n0b0dyCN/redis-rogue-server - Redis(<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - Debugga rapidamente shellcode estratto durante l'analisi malware
  • SweetIceLolly/Huorong_Vulnerabilities - Vulnerabilità di Huorong Internet Security 火绒安全软件漏洞
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Un modello di Visual Studio utilizzato per creare BOF di Cobalt Strike
  • HexHive/USBFuzz - Un framework per il fuzzing di driver USB tramite emulazione di dispositivi
  • fortra/nanodump - Il coltellino svizzero del dumping LSASS
  • 0671/RedisModules-ExecuteCommand-for-Windows - 可在Windows下执行系统命令的Redis模块,可用于Redis主从复制攻击。
  • Lakr233/Decrypter - Un modo semplice per decriptare un'app UIKit.
  • idealeer/xmap - XMap è uno scanner di rete veloce progettato per eseguire scansioni di ricerca su Internet IPv6 e IPv4.
  • wolfpython/nids - Sistema di rilevamento delle intrusioni basato sulla rete
  • dismantl/ImprovedReflectiveDLLInjection - Un miglioramento dell'originale tecnica di iniezione DLL riflessiva di Stephen Fewer di Harmony Security
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - Inietta bypass ETW in un processo remoto tramite syscall (HellsGate|HalosGate)
  • codewhitesec/HandleKatz - Dumper LSASS PIC tramite handle clonati
  • gentilkiwi/kekeo - Un piccolo toolkit per giocare con Microsoft Kerberos in C
  • EspressoCake/PPLDump_BOF - Una fedele trasposizione delle caratteristiche/funzionalità chiave del progetto PPLDump di @itm4n come BOF.
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - Il microkernel seL4
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - Raccolta di trigger di autenticazione remota in C#
  • paranoidninja/PIC-Get-Privileges - Costruzione ed esecuzione di shellcode Position Independent da file oggetto in memoria
  • SolomonSklash/SleepyCrypt - Una funzione shellcode per crittografare l'immagine di un processo in esecuzione durante la sospensione.
  • limithit/NginxExecute - Il modulo NginxExecute esegue un comando shell tramite GET POST e HEAD per visualizzare il risultato.
  • boku7/azureOutlookC2 - Comando e controllo (C2) tramite Azure Outlook - Controlla da remoto un dispositivo Windows compromesso dalla tua casella di posta di Outlook. Strumento di emulazione delle minacce per l'AP nordcoreano InkySquid / ScarCruft / APT37. TTP: Use Microsoft...
  • cyberark/rdpfuzz - Strumenti per il fuzzing di RDP
  • mprovost/NFStash - Toolkit CLI per client NFS
  • aaaddress1/PR0CESS - alcuni gadget riguardanti i processi Windows e pronti all'uso :)
  • superflexible/TGPuttyLib - Una libreria condivisa client SFTP (dll/so/dylib) con binding e classi per C++, Delphi e Free Pascal basata su PuTTY
  • ttdennis/fpicker - fpicker è una suite di fuzzing basata su Frida che supporta varie modalità (incluso il fuzzing in-process AFL++)
  • mgeeky/ElusiveMice - Reflective Loader definito dall'utente per Cobalt Strike con attenzione all'evasione AV/EDR
  • boku7/whereami - Beacon Object File (BOF) per Cobalt Strike che utilizza shellcode scritto a mano per restituire le stringhe di ambiente del processo senza toccare alcuna DLL.
  • frkngksl/Huan - Generatore di PE Loader crittografato
  • Yubico/yubico-c - Libreria C di basso livello per YubiKey (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: Greybox Hypervisor Fuzzing utilizzando snapshot veloci e tipi affini
  • glmcdona/Process-Dump - Strumento Windows per il dump di file PE di malware dalla memoria al disco per l'analisi.
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Reverse di Beacon.dll
  • boku7/BokuLoader - Un proof-of-concept di Reflective Loader per Cobalt Strike che mira a ricreare, integrare e migliorare le funzionalità di evasione di Cobalt Strike!
  • aqi00/advanceapp - 《Android App开发进阶与项目实战》随书源码
  • horsicq/PDBRipper - PDBRipper è un'utilità per estrarre informazioni da file PDB.
  • Gui774ume/ebpfkit - ebpfkit è un rootkit basato su eBPF
  • jrbrtsn/ban2fail - Scansione semplice ed efficiente dei file di log e filtraggio iptable
  • cdpxe/NELphase - Fase di Apprendimento dell'Ambiente di Rete (NEL) per canali nascosti (con un canale di feedback)
  • ZhangZhuoSJTU/StochFuzz - Fuzzing efficace ed economico di binari spogli tramite riscrittura incrementale e stocastica
  • connormcgarr/cThreadHijack - Beacon Object File (BOF) per iniezione di processo remota tramite hijacking di thread
  • boku7/injectAmsiBypass - Cobalt Strike BOF - Bypassa AMSI in un processo remoto con iniezione di codice.
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - una tecnica di iniezione PE, simile a Process Doppelgänging, ma utilizzando un file in attesa di cancellazione invece di un file transazionato
  • GJDuck/e9patch - Un potente strumento di riscrittura binaria statica
  • djkaty/Il2CppInspector - Potente strumento automatizzato per il reverse engineering di binari Unity IL2CPP
  • merbanan/rtl_433 - Programma per decodificare trasmissioni radio da dispositivi sulle bande ISM (e altre frequenze)
  • killvxk/Beacon - Libreria C++ IPC leggera, header-only per sistemi operativi Windows (Vista+) utilizzando chiamate di procedura locale avanzate
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - Un caricatore di shellcode protettivo e di basso livello che sconfigge i moderni sistemi EDR.
  • OWASP/IoTGoat - IoTGoat è un firmware deliberatamente insicuro creato per educare sviluppatori software e professionisti della sicurezza a testare vulnerabilità comuni nei dispositivi IoT.
  • ndilieto/uacme - Client ACMEv2 scritto in C puro con dipendenze minime
  • client9/libinjection - Tokenizer/parser/analizzatore SQL / SQLI
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter è un motore di rilevamento di plugin malevoli per applicazioni iOS. Può analizzare l'intestazione del file macho della libreria dinamica dylib iniettata basata sul runtime. Se sei interessato...
  • xuanxuan0/TiEtwAgent - Agente di rilevamento di iniezioni di memoria PoC basato su ETW, per scopi di ricerca offensiva e difensiva
  • antonioCoco/RemotePotato0 - Escalation dei privilegi Windows da utente a amministratore di dominio.
  • greenbone/gvmd - Greenbone Vulnerability Manager - Il backend del database per Greenbone Community Edition
  • topotam/PetitPotam - Strumento PoC per costringere host Windows ad autenticarsi su altre macchine tramite MS-EFSRPC EfsRpcOpenFileRaw o altre funzioni.
  • CCob/BOF.NET - Un runtime .NET per i Beacon Object Files di Cobalt Strike
  • 0xricksanchez/dlink-decrypt - PoC di decrittazione del firmware D-Link
  • boku7/spawn - Cobalt Strike BOF che genera un processo sacrificale, lo inietta con shellcode e esegue il payload. Progettato per evadere EDR/hook in userland generando un processo sacrificale con Arbitrary Code Guard (ACG)...
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly è un proof-of-concept Beacon Object File (BOF) che consente ai professionisti della sicurezza di eseguire assembly .NET in-process come alternativa al tradizionale fork & run di Cobalt Strike.
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS Local Privesc (Interactive Bash Shell & Execute Command Entered)
  • wbenny/injdrv - proof-of-concept di un driver Windows per iniettare DLL in processi user-mode tramite APC
  • CCob/SylantStrike - Semplice implementazione di EDR per dimostrare un bypass
  • jattach/jattach - Utility di attach dinamico JVM
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly è un proof-of-concept Beacon Object File (BOF) che consente ai professionisti della sicurezza di eseguire assembly .NET in-process come alternativa al tradizionale fork & run di Cobalt Strike.
  • praetorian-inc/PortBender - Utility di reindirizzamento porte TCP
  • hlldz/CVE-2021-1675-LPE - Edizione Escalation dei Privilegi Locali per CVE-2021-1675/CVE-2021-34527
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM è un framework di monitoraggio della sicurezza di rete basato su DPDK.
  • Yaxser/Backstab - Uno strumento per uccidere processi protetti da antimalware
  • CaledoniaProject/rdpscan - Strumento di verifica delle password RDP - Nessuna libreria esterna richiesta ;-P
  • wonderkun/go-packer - golang打包二进制进行免杀
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: uno strumento di fuzzing del protocollo WiFi
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - statistiche della batteria da riga di comando per MS Windows
  • passthehashbrowns/hiding-your-syscalls - Del codice sorgente per dimostrare come evitare alcune rilevazioni di syscall dirette localizzando e saltando a un'istruzione syscall legittima all'interno di NTDLL.
  • yarrick/iodine - Repository git ufficiale per il tunnel DNS iodine
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Un database cloud-native basato su PostgreSQL sviluppato da Alibaba Cloud.
  • season-lab/fuzzolic - fuzzing + concolic = fuzzolic :)
  • djhohnstein/macos_shell_memory - Esegui binari MachO in memoria usando CGo
  • ASkyeye/Zipper - Zipper, un'utilità di compressione di file e cartelle per CobaltStrike.
  • pbek/loganalyzer - LogAnalyzer è uno strumento che ti aiuta ad analizzare i tuoi file di log riducendo il contenuto con pattern che definisci.
  • heiher/hev-socks5-core - Una libreria socks5 semplice e leggera (IPv4/IPv6/TCP/UDP/Client/Server)
  • orangetw/tsh - Tiny SHell è un backdoor UNIX open-source.
  • waldo-irc/CVE-2021-21551 - Exploit per SYSTEM per CVE-2021-21551
  • Iansus/SilentLsassDump - Porting VisualStudio di https://github.com/guervild/BOFs/tree/dev/SilentLsassDump
  • abcz316/rwProcMem33 - Driver di lettura/scrittura memoria processo hardware kernel Linux ARM64, driver di debug con breakpoint hardware. Lettura/scrittura a livello hardware della memoria di processo Linux, breakpoint a livello hardware.
  • falcosecurity/pdig - Produttore di eventi basato su ptrace per udig
  • svengong/xcubebase_riru - 基于magisk 和riru的frida持久化方案
  • Al1ex/WindowsElevation - Windows Elevation (aggiornato continuamente)
  • Al1ex/LinuxEelvation - Linux Eelvation (aggiornato continuamente)
  • boazsegev/iodine - iodine - Server HTTP / WebSockets per Ruby con supporto Pub/Sub
  • xforcered/CredBandit - Proof of concept Beacon Object File (BOF) che utilizza syscall x64 statiche per eseguire un dump completo in memoria di un processo e inviarlo indietro attraverso il canale di comunicazione Beacon già esistente.
  • dgoulet/kjackal - Scanner di rootkit Linux
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - Un repository git che rispecchia l'attuale SDK Git per Windows a 64 bit
  • csandker/inMemoryShellcode - Una raccolta di tecniche di esecuzione di shellcode in memoria per Windows
  • pattern-f/TQ-pre-jailbreak - Ciao da pattern-f.
  • darvincisec/AntiDebugandMemoryDump - Anti-Debug e Anti-Memory Dump per Android
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - juicypotato per win10 > 1803 e win server 2019
  • 9bie/exe2shellcode - Download remoto ed esecuzione in memoria per framework shellcode
  • trustedsec/COFFLoader -
  • akopytov/sysbench - Benchmark di database e sistema prestazionale scriptabile
  • mtrojnar/osslsigncode - Firma Authenticode basata su OpenSSL per file PE/MSI/Java CAB
  • jmk-foofus/medusa - Medusa è un brute-forcer di login veloce, parallelo e modulare.
  • rewardone/OSCPRepo - Un elenco di comandi, script, risorse e altro che ho raccolto e cercato di consolidare per l'uso come materiale di studio per OSCP (e altro). Comandi in 'Usefulcommands' Keepnote. Segnalibri e letture...
  • aaaddress1/sakeInject - Windows PE - Iniettore TLS (Thread Local Storage) in C/C++
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156 esecuzione di comandi non interattiva
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Repository di codice C per Red Team
  • lockedbyte/CVE-Exploits - Exploit PoC per vulnerabilità software
  • mai1zhi2/ShellCodeFramework - 绕3环的shellcode免杀框架
  • ea/bosch_headunit_root - Documentazione e codice per il rooting e l'estensione di un'autoradio Bosch (lcn2kai)
  • LloydLabs/Windows-API-Hashing - Questo è un semplice esempio e spiegazione dell'offuscamento della risoluzione delle API tramite hashing
  • LloydLabs/delete-self-poc - Un modo per eliminare un file bloccato, o un eseguibile attualmente in esecuzione, su disco.
  • zznop/drow - Inietta codice in eseguibili ELF post-build
  • neil-wu/CatFrida - CatFrida è uno strumento macOS per ispezionare un'app iOS in esecuzione.
  • ybdt/evasion-hub - 免杀对抗
  • jsherman212/xnuspy - un framework per l'hooking di funzioni del kernel iOS per dispositivi compatibili con checkra1n
  • rsmudge/unhook-bof - Rimuovi gli hook API da un processo Beacon.
  • dacade/tools - alcuni strumenti
  • lengjibo/FourEye - Strumento di evasione AV per operazioni Red Team
  • AFLplusplus/AFLplusplus - Il fuzzer afl++ è afl con patch della community, aggiornamento qemu 5.1, copertura senza collisioni, laf-intel e redqueen migliorati, pianificazioni di potenza AFLfast++, mutatori MOpt, unicorn_mode e molto altro!
  • ethereal-vx/Persistence - Ricreazione e revisione dei metodi di persistenza di Windows
  • anantshri/Android_Security - Questo repository è materiale supplementare per i corsi Android tenuti da Anant Shrivastava dal 2012 al 2017
  • gtworek/PSBits - Cose semplici (relativamente) che ti permettono di approfondire un po' più del solito.
  • ajpc500/BOFs - Raccolta di Beacon Object Files
  • tomcarver16/BOF-DLL-Inject - Iniezione DLL tramite Manual Map implementata con i Beacon Object Files di Cobalt Strike.
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - 安卓绕过ptrace反调试
  • NixOS/patchelf - Una piccola utility per modificare il linker dinamico e RPATH di eseguibili ELF
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (fa sì che MSHookFunction non funzioni)
  • ntop/n2n - VPN peer-to-peer
  • gaffe23/linux-inject - Strumento per iniettare un oggetto condiviso in un processo Linux
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - Una barra di stato moderna e leggera per gestori di finestre X.
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows版单文件exe版,运行后直接在当前控制台反弹System权限Shell
  • strongcourage/uafuzz - UAFuzz: Fuzzing guidato a livello binario per vulnerabilità Use-After-Free
  • LloydLabs/wsb-detect - wsb-detect ti permette di rilevare se stai eseguendo in Windows Sandbox ("WSB")
  • g0dA/linuxStack - Stack tecnologico Linux
  • 0voice/algorithm-structure - 2021年最新总结 500个常用数据结构,算法,算法导论,面试常用,大厂高级工程师整理总结
  • GeoSn0w/Blizzard-Jailbreak - Un jailbreak open-source per iOS 11.0 -> 11.4.1 (presto iOS 13), realizzato a scopo didattico.
  • bytecode77/r77-rootkit - Rootkit ring 3 senza file con installer e persistenza che nasconde processi, file, connessioni di rete, ecc.
  • ventoy/Ventoy - Una nuova soluzione USB avviabile.
  • SkewwG/domainTools - 内网域渗透小工具
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Esegui eseguibili dalla memoria, sulla rete, su Windows, Linux, OpenVMS... router... astronavi... tostapane, ecc.
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - Connettiti come se non ci fosse un firewall. In modo sicuro.
  • phra/PEzor - Packer open-source per shellcode e PE
  • TimelifeCzy/Shell_Protect - VM一键加壳/脱壳,全压缩,反调试等
  • ish-app/ish - Shell Linux per iOS
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget è un insieme di strumenti e framework per la raccolta dati e l'ispezione di sistema su cluster Kubernetes e host Linux utilizzando eBPF
  • gloxec/CrossC2 - genera payload cross-platform per CobaltStrike
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Cobalt Strike Aggressor 插件包
  • brendan-rius/c-jwt-cracker - Cracker JWT brute force scritto in C
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - Driver WiFi RealTek RTL8188eus con supporto modalità monitor e iniezione frame
  • dtcooper/fakehostname - Esegui un comando e fingi il tuo hostname.
  • yifengyou/learn-kvm - Qemu KVM(Kernel Virtual Machine)学习笔记
  • blendin/3snake - Strumento per estrarre informazioni da processi appena generati
  • 0vercl0k/sic - Enumera i mapping di memoria condivisa in modalità utente su Windows.
  • CylanceVulnResearch/ReflectiveDLLRefresher - Unhooking universale
  • DoctorWkt/acwj - Un percorso di scrittura di un compilatore
  • limbenjamin/LogServiceCrash - Codice POC per mandare in crash il servizio Event Logger di Windows
  • nil0x42/duplicut - Rimuovi duplicati da wordlist MASSIVE, senza ordinarle (per cracking di password basato su dizionario)
  • blunderbuss-wctf/wacker - Un cracker di dizionario WPA3
  • uf0o/CVE-2020-17382 - Exploit PoC per CVE-2020-17382
  • libinjection/libinjection - Tokenizer/parser/analizzatore SQL / SQLI
  • blackarrowsec/redteam-research - Raccolta di PoC e tecniche offensive utilizzate dal Red Team di BlackArrow
  • chompie1337/s8_2019_2215_poc - PoC exploit 2019-2215 per S8/S8 attivo con bypass DAC + SELinux + Knox/RKP
  • DerekSelander/yacd - Decripta applicazioni FairPlay su iOS 13.4.1 e precedenti, senza jailbreak richiesto
  • jvinet/knock - Un demone di port-knocking
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 Raccolta di vulnerabilità di escalation dei privilegi del kernel Linux, macOS, Windows, con ambiente di compilazione, GIF demo, dettagli della vulnerabilità, file eseguibile (collezione di exploit per privilegi)
  • fancycode/MemoryModule - Libreria per caricare una DLL dalla memoria.
  • reactos/reactos - Un sistema operativo gratuito compatibile con Windows
  • MobileForensicsResearch/mem - Strumento utilizzato per il dump della memoria da dispositivi Android
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - Binding C# per webview/webview - Batterie incluse
  • gabrielrcouto/awesome-php-ffi - Esempi e casi d'uso di PHP FFI
  • bhassani/EternalBlueC - Suite EternalBlue riprodotta in C/C++ che include: Exploit MS17-010, rilevatore vulnerabilità EternalBlue, rilevatore DoublePulsar e caricatore di DoublePulsar Shellcode e DLL
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Loader di mitigazione del rilevamento di VM Vmware Hardened (anti anti-vm)
  • aligrudi/neatcc - Un piccolo compilatore C per arm/x86(-64)
  • bkerler/opencl_brute - Strumenti di brute force MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt utilizzando OpenCL (GPU, yay!) e Python
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Strumenti, utility e script per aiutarti a scrivere moduli redis!
  • vulhub/redis-rogue-getshell - modulo getshell master/slave redis 4.x/5.x
  • TheWover/donut - Genera shellcode position-independent x86, x64 o AMD64+x86 che carica assembly .NET, file PE e altri payload Windows dalla memoria e li esegue con parametri
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP 扩展, 用于PHP-FPM、FastCGI、LD_PRELOAD等模式下突破 disabled_functions
  • m57/cobaltstrike_bofs - I miei BOF per CobaltStrike
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - Bypass UAC di Windows 10 per tutti i file eseguibili che sono autoelevati true.
  • a0rtega/pafish - Pafish è uno strumento di testing che utilizza diverse tecniche per rilevare macchine virtuali e ambienti di analisi malware nello stesso modo in cui fanno le famiglie di malware
  • github/securitylab - Risorse relative al GitHub Security Lab
  • qq4108863/hihttps - hihttps是一款完整源码的高性能web应用防火墙,既支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等ModSecurity正则规则,又支持无监督机器学习,自主对抗未知攻击。
  • rvrsh3ll/BOF_Collection - Vari BOF per Cobalt Strike
  • sailay1996/RpcSsImpersonator - Escalation dei privilegi tramite il servizio RpcSs
  • libyal/liblnk - Libreria e strumenti per accedere al formato Windows Shortcut File (LNK)
  • NtRaiseHardError/NINA - NINA: Tecnica di iniezione di processo x64 senza iniezione né allocazione
  • DanieleDeSensi/peafowl - Framework di Deep Packet Inspection (DPI) ad alte prestazioni per identificare protocolli L7 ed estrarre ed elaborare dati e metadata dal traffico di rete.
  • elfmaster/libelfmaster - Libreria sicura di parsing/caricamento ELF per ricostruzione forense di malware e strumenti robusti di reverse engineering
  • elfmaster/ftrace - Tracciamento di funzioni POSIX
  • elfmaster/dsym_obfuscate - Offusca la tabella dei simboli dinamici
  • ntop/nDPI - Toolkit software open-source per Deep Packet Inspection
  • redplait/armpatched - clone di armadillo patchato per Windows
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - Una semplice implementazione in C per decodificare il tuo shellcode e scriverlo direttamente in memoria
  • meme/hotwax - Fuzzing binario guidato dalla copertura basato su Frida Stalker
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉Una libreria dlopen che bypassa le limitazioni del sistema mobile
  • titansec/OpenWAF - Sistema di protezione della sicurezza web basato su openresty
  • ionescu007/faxhell - Una bind shell utilizzando il servizio fax e un DLL hijack
  • ph4ntonn/Impost3r - 👻Impost3r -- Un ladro di password Linux
  • havocykp/Gh0st - 远控源码
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - bypass disable_functions via LD_PRELOA (non è necessario /usr/sbin/sendmail)
  • gentilkiwi/mimikatz - Un piccolo strumento per giocare con la sicurezza di Windows
  • itm4n/PrintSpoofer - Abusare dei privilegi di impersonificazione attraverso il "Printer Bug"
  • sandboxie/sandboxie - L'applicazione Sandboxie
  • can1357/NtLua - Lua in kernel-mode perché no.
  • 1d8/MailJack -
  • thebabush/bline - Lavoro di reversing su Naver LINE VoIP
  • kingToolbox/WindTerm - Un terminale SSH/Sftp/Shell/Telnet/Tmux/Serial professionale cross-platform.
  • nccgroup/nccfsas - Informazioni rilasciate pubblicamente dal team Full Spectrum Attack Simulation (FSAS) di NCC Group.
  • a1exdandy/checkm8-a5 - Porting di checkm8 per S5L8940X/S5L8942X/S5L8945X
  • taviso/ctftool - Strumento interattivo per CTF
  • YutaroHayakawa/ipftrace2 - Un tracer di chiamate di funzione del kernel Linux orientato ai pacchetti
  • hasherezade/hollows_hunter - Scansiona tutti i processi in esecuzione. Riconosce e dumpa una varietà di impianti potenzialmente dannosi (PE sostituiti/impiantati, shellcode, hook, patch in memoria).
  • rxwx/spoolsystem - Impersonificazione di named pipe del Print Spooler per Cobalt Strike
  • Katrovisch/KatroLogger - KeyLogger per sistemi Linux
  • bats3c/shad0w - Un framework di post-sfruttamento progettato per operare in modo nascosto in ambienti pesantemente monitorati
  • HyperDbg/HyperDbg - Strumenti di debug nativi all'avanguardia
  • AltraMayor/gatekeeper - Il primo sistema di protezione DDoS open-source
  • V-E-O/PoC - PoC di CVE/Exploit
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Enumerazione per escalation dei privilegi su Linux post-sfruttamento
  • oleavr/ios-inject-custom - Esempio che mostra come utilizzare Frida per l'iniezione standalone di un payload personalizzato
  • Echocipher/AUTO-EARN - 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具
  • zhuotong/Android_InlineHook - Framework di hook inline per Android
  • juuso/keychaindump - Uno strumento proof-of-concept per leggere le password del portachiavi OS X
  • prbinu/tls-scan - Uno scanner SSL/TLS veloce a scala Internet (non bloccante, guidato da eventi)
  • a2o/snoopy - Snoopy Command Logger è una piccola libreria che registra tutte le esecuzioni di programmi sul tuo sistema Linux/BSD.
  • gentilkiwi/kirandomtpm - Ottieni byte casuali dal TPM (strumento + provider BCrypt RNG)
  • wonderkun/CTFENV - 为应对CTF比赛而搭建的各种环境
  • antonioCoco/RoguePotato - Un'altra escalation dei privilegi locale di Windows da account di servizio a System
  • yusufqk/SystemToken - Ruba un token privilegiato per ottenere una shell SYSTEM
  • uknowsec/getSystem - webshell下提权执行命令 Reference:https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS è una libreria DNS che facilita la programmazione di strumenti DNS
  • noptrix/lulzbuster - Uno strumento molto veloce e intelligente per l'enumerazione di directory e file web scritto in C.
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Exploit LPE per Windows SMBv3 #SMBGhost
  • twelvesec/passcat - Strumento di recupero password
  • chroblert/domainWeakPasswdCheck - 内网安全·域账号弱口令审计
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - Kernel Android offensivo al massimo - Shuriken è un kernel Android per Oneplus 5/5T che supporta molteplici funzionalità per penetration test.
  • newsoft/adduser - Creare programmaticamente un utente amministratore su Windows
  • david378/ssocks - build static ssocks by cmake,cross build ssocks
  • V-E-O/rdp2tcp - rdp2tcp: apri tunnel tcp attraverso connessioni desktop remote.
  • redcanaryco/atomic-red-team - Test di rilevamento piccoli e altamente portatili basati su MITRE ATT&CK.
  • brainsmoke/ptrace-burrito - un wrapper amichevole per ptrace
  • Mr-Un1k0d3r/SCShell - Strumento di movimento laterale senza file che si basa su ChangeServiceConfigA per eseguire comandi
  • RITRedteam/Headshot - Modulo NGINX per consentire RCE tramite un header specifico
  • Genymobile/scrcpy - Visualizza e controlla il tuo dispositivo Android
  • bootleg/ret-sync - ret-sync è un insieme di plugin che aiutano a sincronizzare una sessione di debug (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) con i disassemblatori IDA/Ghidra/Binary Ninja.
  • pymumu/smartdns - Un server DNS locale per ottenere l'IP del sito più veloce per la migliore esperienza Internet, supporta DoT, DoH, DoQ. 一个本地DNS服务器,获取最快的网站IP,获得最佳上网体验,支持DoH,DoT, DoQ。
  • outflanknl/Dumpert - Dumper di memoria LSASS utilizzando chiamate di sistema dirette e unhooking delle API.
  • jonathanmetzman/wasm-fuzzing-demo - Demo e guide per il fuzzing in-browser utilizzando WebAssembly
  • turing-technician/FastHook - Android ART Hook
  • 0x25bit/darkRat_HVNC - HVNC standalone di DarkRat
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, un editor LaTeX basato su browser WYSIWYG
  • mohuihui/antispy - AntiSpy è un potente toolkit gratuito antivirus e anti-rootkit. Offre la capacità con i privilegi più elevati di rilevare, analizzare e ripristinare varie modifiche e hook del kernel. Con il suo...
  • OWASP/igoat - OWASP iGoat - Uno strumento di apprendimento per il pentesting di app iOS e la sicurezza di Swaroop Yermalkar
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - Un'applicazione Swift volutamente vulnerabile per iOS
  • hmgle/graftcp - Uno strumento flessibile per reindirizzare il traffico TCP di un dato programma a un proxy SOCKS5 o HTTP.
  • blechschmidt/massdns - Un resolver DNS stub ad alte prestazioni per query bulk e ricognizione (enumerazione di sottodomini)
  • abelcheung/rifiuti2 - Analizzatore del Cestino di Windows
  • vmonaco/kloak - Kernel di anonimizzazione a livello di pressione dei tasti: offusca il comportamento di digitazione a livello di dispositivo.
  • robertdavidgraham/rdpscan - Uno scanner veloce per la vulnerabilità CVE-2019-0708 "BlueKeep".
  • q3k/cve-2019-5736-poc - Proof of Concept disarmato per CVE-2019-5736 (fuga da Docker)
  • gurnec/HashCheck - Estensione shell HashCheck per Windows con aggiunta di SHA2, SHA3 e multithreading; originariamente da code.kliu.org
  • skeeto/endlessh - Trappola SSH che invia lentamente un banner infinito
  • Chion82/netfilter-full-cone-nat - Un modulo kernel per trasformare MASQUERADE in SNAT full cone
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - Windows e Linux
  • y11en/BlockRDPBrute - [HIPS] Protezione brute force RDP (3389)
  • klsfct/getshell - 各大平台提权工具
  • Halbmond/Introduction-to-Computer-Systems - Corso: Introduzione ai sistemi informatici
  • swaywm/sway - Compositor Wayland compatibile con i3
  • ambrop72/badvpn - Linguaggio di scripting NCD, proxifier tun2socks, VPN P2P
  • firebroo/UnixTools - 一些处理数据的Unix小工具,支持管道操作。
  • meyerd/n2n - Un ramo di sviluppo del software VPN n2n
  • ValdikSS/p0f-mtu - p0f con patch per salvare il valore MTU ed esportarlo tramite API (per rilevamento VPN)
  • rosehgal/BinExp - Sfruttamento binario Linux
  • sfan5/fi6s - Scanner di rete IPv6 progettato per essere veloce
  • silight-jp/MacType-Patch - MacType Patch per DirectWrite Hook
  • andreiw/RaspberryPiPkg - DEPRECATO - NON USARE | Vai qui invece ->
  • aarond10/https_dns_proxy - Un proxy DNS-over-HTTPS leggero.
  • telekom-security/tpotce - 🍯 T-Pot - La piattaforma multi-honeypot tutto in uno 🐝
  • lihaoyun6/axeldown-core - 基于axel-webm的优化项目. 通过webui调用axel进行下载
  • suvllian/process-inject - Metodi di iniezione di processo in ambiente Windows: iniezione thread remoto, iniezione sospensione processo creato, iniezione riflessiva, APCInject, iniezione SetWindowHookEX
  • sumatrapdfreader/sumatrapdf - Lettore SumatraPDF
  • zogvm/zogvm - zogna video manager
  • henkman/virgo - ♍💻💻💻💻 Desktop virtuali per Windows
  • netdata/netdata - Visione a raggi X per la tua infrastruttura!
  • RPISEC/MBE - Materiali del corso Modern Binary Exploitation di RPISEC
  • saaramar/execve_exploit - Corruzione hardcore della mia vulnerabilità execve() in WSL
  • Nat-Lab/eoip - EoIP/EoIPv6 per *nix.
  • tcp-nanqinlang/general - modalità generale tramite caricamento del modulo
  • 3proxy/3proxy - 3proxy - minuscolo server proxy gratuito
  • coolstar/electra - Toolkit jailbreak Electra iOS 11.0 - 11.1.2 basato su async_awake
  • dyne/dnscrypt-proxy - Repository DNSCrypt-Proxy, mantenuto francamente per ciò che fa (nessuna nuova funzionalità pianificata)
  • agile6v/awesome-nginx - Un elenco curato di fantastiche distribuzioni Nginx, moduli di terze parti, sviluppatori attivi, ecc. :octocat:
  • Chuyu-Team/MINT - Contiene le definizioni per l'API Windows Internal UserMode da ntdll.dll, samlib.dll e winsta.dll.
  • guanchao/AppProtect - 整理一些app常见的加固方法,包括java层、native层和资源文件加固等
  • firmianay/CTF-All-In-One - Guida autorevole per le competizioni CTF
  • Wind4/vlmcsd - Emulatore KMS in C (attualmente funziona su Linux incluso Android, FreeBSD, Solaris, Minix, Mac OS, iOS, Windows con o senza Cygwin)
  • mpv-player/mpv - 🎥 Lettore multimediale da riga di comando
  • gsliepen/tinc - un demone VPN
  • hardenedlinux/linux-exploit-development-tutorial - una serie di tutorial per lo sviluppo di exploit Linux per principianti.
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Sconfiggere il Controllo dell'Account Utente di Windows
  • tinyproxy/tinyproxy - tinyproxy - un demone proxy HTTP/HTTPS leggero per sistemi operativi POSIX
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache Block Bad Bots, (Referer) Spam Referrer Blocker, Vulnerability Scanners, Malware, Adware, Ransomware, Malicious Sites, Wordpress Theme Detectors e Fail2Ban Jail per recidivi
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - Backdoor che ascolta pacchetti ICMP appositamente creati e genera reverse shell.
  • giltu/KernelPCC - PCC è un nuovo approccio per il controllo della congestione TCP basato sull'analisi delle prestazioni in tempo reale. Questa è un'implementazione kernel dello stesso.
  • madeye/tcp_china - Algoritmo di controllo della congestione TCP China
  • gatieme/AderXCoding - 介绍各类语言,库,系统编程以及算法的学习
  • session-replay-tools/tcpcopy - Uno strumento di replica di richieste online e replay di flussi TCP, ideale per test reali, test delle prestazioni, test di stabilità, stress test, test di carico, smoke test e altro.
  • sudeshnapal12/Web-Application-Firewall - Progettato e implementato un Web Application Firewall come modulo Apache che "siede" davanti a un server web. Il WAF è progettato per fermare richieste malevole da attacchi noti come SQL Injection, XSS, ...
  • 50m30n3/dsptunnel - IP su tunnel audio
  • Ridter/Pentest - strumenti
  • dosgo/ngrok-c - client ngrok in linguaggio C, a causa dell'uso di GO ngrok development, il porting su dispositivi embedded presenta alcuni inconvenienti, come openwrt, quindi riscritto in C un client. Molto piccolo, bisogno di...
  • dlundquist/sniproxy - Proxy per connessioni HTTP e TLS in entrata basato sul nome host contenuto nella richiesta iniziale della sessione TCP.
  • haiwen/seafile - Sincronizzazione e condivisione di file ad alte prestazioni, con anche modifica WYSIWYG Markdown, Wiki, etichettatura file e altre funzionalità di gestione della conoscenza.
  • WireGuard/wireguard-monolithic-historical - Repository monolitico storico di WireGuard, suddiviso in wireguard-tools, wireguard-linux e wireguard-linux-compat.
  • git-hulk/tcpkit - tcpkit è stato progettato per rendere i pacchetti di rete programmabili con script Lua
  • snooda/net-speeder - net-speeder ottimizza la velocità di download a thread singolo su collegamenti ad alta latenza e instabili
  • rip1s/vmware_escape - Exploit di fuga da VMware prima di VMware WorkStation 12.5.5
  • axel-download-accelerator/axel - Acceleratore di download CLI leggero
  • skywind3000/kcp - ⚡ KCP - Un protocollo ARQ veloce e affidabile
  • osqzss/gps-sdr-sim - Simulatore di segnale GPS definito via software
  • magkopian/keepassxc-debian - Pacchetto sorgente Debian per il gestore di password KeePassXC.
  • ScottyBauer/Android_Kernel_CVE_POCs - Un elenco dei miei CVE con PoC
  • axi0mX/ios-kexec-utils - Avvia immagine LLB/iBoot/iBSS/iBEC da un kernel iOS jailbroken
  • santoru/filewatcher - Una semplice utility di audit per macOS
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - Exploit ArbitraryOverwrite
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Kcptun con socket raw e intestazioni TCP false.
  • klsecservices/Invoke-Vnc - Iniettore VNC PowerShell
  • DhavalKapil/icmptunnel - Tunnelizza trasparentemente il tuo traffico IP attraverso pacchetti ICMP echo e reply.
  • shudo/shujit - Compilatore Just-in-Time Java per processori x86
  • opsxcq/exploit-CVE-2017-7494 - Exploit SambaCry e container vulnerabile (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Anatomia dello sviluppo di un kernel Linux
  • DhavalKapil/heap-exploitation - Questo libro sullo sfruttamento dell'heap è una guida per comprendere i meccanismi interni dell'heap di glibc e vari attacchi possibili sulla struttura dell'heap.
  • ANSSI-FR/AD-control-paths - Strumenti di audit e rappresentazione grafica dei percorsi di controllo di Active Directory
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — utility per eludere la Deep Packet Inspection (per Windows)
  • ufrisk/pcileech - Software di attacco Direct Memory Access (DMA)
  • Cybellum/DoubleAgent - Tecnica di iniezione di codice zero-day e persistenza
  • gentilkiwi/wanakiwi - Wanadecrypt automatizzato con recupero chiave se fortunati
  • jtesta/ssh-mitm - Strumento man-in-the-middle SSH
  • SecWiki/linux-kernel-exploits - Raccolta di exploit per escalation dei privilegi su piattaforma Linux
  • adafruit/Adafruit-GPIO-Halt - Programma premere per arrestare per Raspberry Pi senza testa. Funzionalità simile al modulo kernel rpi_power_switch del progetto fbtft, ma più facile da compilare (non sono necessari header del kernel).
  • greensea/mptunnel - Tunnel MPUDP (User space MultiPath UDP)
  • Keysight/Rhme-2016 - Sfida Rhme2 (2016)
  • leechristensen/UnmanagedPowerShell - Esegue PowerShell da un processo non gestito
  • peperunas/injectopi - Un insieme di tutorial sull'iniezione di codice per Windows.
  • hasherezade/demos - Demo di varie tecniche di iniezione trovate nel malware
  • google/honggfuzz - Fuzzer software orientato alla sicurezza. Supporta fuzzing evolutivo basato su feedback con copertura del codice (SW e HW)
  • mubix/post-exploitation - Raccolta di post-sfruttamento
  • hxp2k6/smart7ec-scan-console - 基于Linux c开发的插件式扫描器(Python/lua)
  • SpacehuhnTech/esp8266_deauther - Piattaforma WiFi economica per test e apprendimento
  • hlldz/Phant0m - Killer del registro eventi di Windows
  • s0lst1c3/eaphammer - Attacchi evil twin mirati contro reti WPA2-Enterprise. Pivoting wireless indiretto utilizzando attacchi hostile portal.
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Exploit per ottenere root locale su Linux, BSD, AIX, HP-UX, Solaris, RHEL, SUSE, ecc.
  • kala13x/scap - Sniffer di rete (Scansiona e cattura i pacchetti in arrivo)
  • nmap/ncrack - Strumento di autenticazione di rete Ncrack
  • SecWiki/windows-kernel-exploits - Raccolta exploit per escalation dei privilegi su piattaforma Windows
  • ele7enxxh/Android-Inline-Hook - thumb16 thumb32 arm32 inlineHook in Android
  • laginimaineb/cve-2015-6639 - Exploit di escalation dei privilegi QSEE utilizzando comandi PRDiag* (CVE-2015-6639)
  • deamwork/inetutils - copia di https://git.savannah.gnu.org/cgit/inetutils.git/ con supporto knali
  • traviscross/mtr - Repository ufficiale per mtr, uno strumento diagnostico di rete
  • kmyk/libproofofwork - Libreria C di mining hash semplice e suo binding Python.
  • boywhp/wifi_crack_windows - progetto di cracking wifi per Windows
  • zcgonvh/NTDSDumpEx - Dumper offline NTDS.dit con non-elevated
  • derrekr/android_security - Informazioni pubbliche sulle vulnerabilità Android (CVE PoC, ecc.)
  • googleprojectzero/winafl - Un fork di AFL per fuzzing di binari Windows
  • F-Stack/f-stack - F-Stack è un kit di sviluppo di rete in spazio utente ad alte prestazioni basato su DPDK, stack TCP/IP FreeBSD e API coroutine.
  • mrschyte/pentestkoala - Server dropbear modificato che agisce come client e permette login senza autenticazione
  • openwall/john - John the Ripper jumbo - cracker di password offline avanzato, che supporta centinaia di tipi di hash e cifratura, e funziona su molti sistemi operativi, CPU, GPU e anche alcuni FPGA
  • netblue30/firejail - Namespace Linux e sandbox seccomp-bpf
  • Azard/SE315-OperatingSystem - Laboratori SJTU-SE315 Sistema Operativo dal MIT 6.828, di un studente SE12.
  • gamelinux/passivedns - Uno sniffer di rete che registra tutte le risposte del server DNS per uso in una configurazione DNS passiva
  • spacehuhn/wifi_ducky - Carica, salva ed esegui payload di iniezione di tasti con un ESP8266 + ATMEGA32U4
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - The USG is Good, not Bad
  • ossec/ossec-hids - OSSEC è un sistema di rilevamento delle intrusioni basato su host open-source che esegue analisi dei log, verifica dell'integrità dei file, monitoraggio delle policy, rilevamento di rootkit, allarmi in tempo reale e risposta attiva.
  • iovisor/bcc - BCC - Strumenti per l'analisi IO Linux basata su BPF, networking, monitoraggio e altro
  • huntergregal/mimipenguin - Uno strumento per dumpare la password di login dall'utente Linux corrente
  • SamyPesse/How-to-Make-a-Computer-Operating-System - Come realizzare un sistema operativo per computer in C++
  • nonstriater/Learn-Algorithms - 算法学习笔记
  • wg/wrk - Moderno strumento di benchmarking HTTP## C# #- EncodeGroup/RegSave - Un'implementazione .NET per dumpare i registry hive SAM / SECURITY / SYSTEM
  • lintstar/SharpHunter - Strumento automatizzato per la caccia alle informazioni di hosting - Windows 主机信息自动化狩猎工具
  • xhnbzdl/feishu-doc-export - Servizio di esportazione documenti Feishu
  • h0ny/MobaXtermDecryptor - Un semplice strumento per estrarre le password di MobaXterm.
  • 1Remote/1Remote - Un unico gestore di accesso remoto per dominarli tutti
  • rnchg/Apt - Strumento di produttività AI - gratuito e open source, migliora la produttività dell'utente, protegge la privacy e la sicurezza dei dati. Fornisce soluzioni AI efficienti e convenienti, con ChatGPT locale esclusivo, Phi, DeepSee
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - Bypass EDR e Antivirus per ottenere accesso shell
  • lypd0/DeadPotato - DeadPotato è un'utility di escalation dei privilegi Windows appartenente alla famiglia di exploit Potato, che sfrutta il diritto SeImpersonate per ottenere privilegi SYSTEM. Questo script è stato personalizzato dal
  • MInggongK/Penetration-mining-src - Uno strumento che integra molteplici exploit RCE per H3C, Zhiyuan, Fanwei, Wanhu, Fanruan, Hikvision, Kingdee Cloud Star, Changjietong, Struts e altri
  • INotGreen/SharpScan - Raccolta asset interni, rilevamento host attivi, scansione porte, localizzazione controller di dominio, ricerca file, brute force vari servizi (SSH, SMB, MsSQL, ecc.), proxy Socks, scansione automatizzata senza file a terra
  • qwqdanchun/Pillager - Pillager è uno strumento di raccolta informazioni adatto per la fase post-sfruttamento
  • StarfireLab/SharpWeb - Uno strumento di esportazione dati del browser (password|cronologia|cookie|segnalibri|cronologia download), supporta i browser più diffusi.
  • Mangofang/BypassLoad - Caricatore di shellcode che bypassa gli antivirus principali
  • DeEpinGh0st/WindowsBaselineAssistant - Assistente per la verifica e il rafforzamento della baseline di sicurezza di Windows
  • mabangde/winlogparser - Strumento di rilevamento log di Windows
  • Ridter/MSSQL_CLR - CLR di MSSQL per penetration test.
  • la00gke/DomainAuto-one - Modulo di automazione penetration del dominio uno, raccolta informazioni di dominio.
  • 0xb11a1/yetAnotherObfuscator - Obfuscator C# che bypassa Windows Defender
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - Materiali per il workshop "Red Team Ops: Havoc 101"
  • darktohka/FlashPatch - FlashPatch! Gioca ai giochi Adobe Flash Player nel browser dopo il 12 gennaio 2021.
  • daem0nc0re/TangledWinExec - PoC e strumenti per l'indagine delle tecniche di esecuzione dei processi Windows
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - Exploit per CVE-2023-23397
  • Sq00ky/csharp-portscanner - semplice portscanner in C# - scritto per giocare con Execute-Assembly di Metasploit
  • zcgonvh/DCOMPotato - Alcuni oggetti DCOM di servizio e abuso di SeImpersonatePrivilege.
  • zR00t1/WannaCry - Virus simulato WannaCry basato su C#, solitamente utilizzato in esercitazioni di risposta alle emergenze di sicurezza informatica
  • lele8/SharpUserIP - Recupera i log di accesso del server o del controller di dominio
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - Framework di comando e controllo scritto in C#
  • bugch3ck/SharpEfsPotato - Escalation dei privilegi locale da SeImpersonatePrivilege usando EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker - Strumento per attaccare database MSSQL
  • F3eev/SharkExec - Penetrazione interna|Strumento Red Team|Caricamento memoria C#|cobaltstrike
  • BornToBeRoot/NETworkManager - Un potente strumento per gestire reti e risolvere problemi di rete!
  • netwrix/PingCastleCloud - Programma di audit per AzureAD
  • BeichenDream/SharpToken - Esperto nel furto di token Windows
  • casbin-net/redis-adapter - Adattatore Redis per Casbin.NET
  • pwn1sher/frostbyte - FrostByte è un progetto POC che combina diverse tecniche di evasione difensiva per creare payload migliori per red team
  • CervantesSec/cervantes - Cervantes è una piattaforma collaborativa open-source progettata specificamente per pentester e red team. Serve come strumento di gestione completo, semplificando l'organizzazione di progetti, client
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - Persistenza scrivendo/leggendo shellcode dal registro eventi
  • EricZimmerman/evtx - Parser evtx basato su C# con molti extra
  • Ryze-T/CNVD-2022-10270-LPE - Escalation privilegi locale basata su RCE di Sunflower, nessuna porta specificata
  • Hagrid29/DuplicateDump - Dump di LSASS con handle duplicato da plugin LSA personalizzato
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - Libreria comune utilizzata da SharpHound.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - Lo strumento DDWPasteRecon ti aiuta a identificare fughe di codice, file sensibili, password in chiaro, hash di password. Consente inoltre ai membri del SOC e del Blue Team di ottenere una consapevolezza situazionale dell'organizzazione
  • Dec0ne/KrbRelayUp - KrbRelayUp - un'escalation privilegi locale universale senza fix in ambienti di dominio Windows dove l'LDAP signing non è applicato (impostazioni predefinite).
  • whitesquirrell/C0deVari4nt - Uno strumento di analisi e visualizzazione delle varianti che scansiona i codebase per vulnerabilità simili
  • arsium/EagleMonitorRAT - Strumento di accesso remoto scritto in C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] Reverse shell asincrona che utilizza il protocollo HTTP.
  • yck1509/ConfuserEx - Un protettore open-source e gratuito per applicazioni .NET
  • daem0nc0re/AtomicSyscall - Strumenti e PoC per l'indagine delle syscall Windows.
  • scotty-kdw/ARM-Analyzer - Analisi del flusso di taint backward (GUI) su desktop: analisi del trace log per determinare l'exploitability tracciando la propagazione dei dati
  • RowTeam/SharpDecryptPwd - Codice sorgente di SharpDecryptPwd, per decifrare Navicat, Xmanager, Filezilla, Foxmail, WinSCP, ecc.
  • Gr1mmie/AtlasC2 - Framework C2 in C# incentrato su operazioni Stage 1
  • wwh1004/ExtremeDumper - Dumper di assembly .NET
  • netero1010/ScheduleRunner - Uno strumento C# con maggiore flessibilità per personalizzare attività pianificate sia per persistenza che per movimento laterale in operazioni di red team
  • Group3r/Group3r - Trova vulnerabilità nei criteri di gruppo AD, ma meglio di quanto facesse Grouper2.
  • JDArmy/SharpXDecrypt - Strumento di recupero password per tutte le versioni di Xshell
  • cube0x0/KrbRelay - Framework per il relaying Kerberos
  • 0xthirteen/SharpStay - Progetto .NET per installare Persistenza
  • skahwah/SQLRecon - Un toolkit MS SQL in C# progettato per ricognizione offensiva e post-sfruttamento.
  • tothi/SharpStay - Progetto .NET per installare Persistenza
  • dqcostin/SharpGetinfo - Strumento per la raccolta di informazioni su gruppi di lavoro e dominio
  • Flangvik/CobaltBus - Integrazione Cobalt Strike External C2 con Azure Servicebus, traffico C2 tramite Azure Servicebus
  • ly4k/SpoolFool - Exploit per CVE-2022-21999 - Vulnerabilità di elevazione dei privilegi dello Spooler di stampa Windows (LPE)
  • py7hagoras/GetSystem - Questa è un'implementazione C# per far eseguire un processo/eseguibile come NT AUTHORITY/SYSTEM. Si ottiene tramite spoofing dell'ID padre di quasi qualsiasi processo SYSTEM.
  • mrd0x/EvilSelenium - EvilSelenium è uno strumento che armeggia Selenium per attaccare browser basati su Chromium.
  • jfmaes/AmsiHooker - Gli hooker sono più fighi delle patch.
  • VbScrub/Rubeus-GUI - Alternativa GUI allo strumento da riga di comando Rubeus, per tutti i tuoi requisiti di exploit Kerberos
  • pengw0048/WechatExport-iOS - Salva la cronologia di WeChat iOS come HTML o TXT con layout ordinato e supporto per immagini e audio.
  • snovvcrash/MirrorDump - Un altro strumento di dump LSASS che utilizza un plugin LSA compilato dinamicamente per ottenere un handle lsass e hooking API per catturare il dump in memoria
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Bypass AV aggiunta utente
  • daem0nc0re/PrivFu - Estensione WinDbg in modalità kernel e PoC per l'indagine dei privilegi dei token.
  • pwn1sher/WMEye - WMEye è uno strumento di post-sfruttamento che utilizza WMI Event Filter e MSBuild Execution per movimento laterale
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter è un'utility per scoprire moduli CLR .NET "interessanti" nei processi in esecuzione.
  • VollRagm/KernelBypassSharp - Driver in modalità kernel C# per leggere e scrivere memoria in processi protetti
  • punk-security/smbeagle - SMBeagle - Strumento di auditing delle condivisioni file.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - Delegazione vincolata basata su risorse RBCD
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - Scanner ed exploiter per CVE-2021-42287/CVE-2021-42278.
  • matterpreter/FindETWProviderImage - Cerca rapidamente riferimenti a un GUID in DLL, EXE e driver
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - Utility C# per Windows Notification Facility
  • FDlucifer/Proxy-Attackchain - Proxylogon & Proxyshell & Proxyoracle & Proxytoken & Riassunto di tutte le vulnerabilità storiche dei server Exchange :)
  • hackthedev/teardrop - Progetto ransomware open-source solo a scopo di apprendimento scritto in C#. Non usarlo per cose cattive.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - Questo progetto verifica effettivamente il movimento del mouse; se raggiunge 100 pixel, avvia cmd.exe e chrome.exe. Solo per dare l'idea che alcune sandbox non utilizzano i movimenti del mouse.
  • DamonMohammadbagher/NativePayload_ReverseShell - Questo è un semplice codice sorgente C# per bypassare quasi "tutti" gli AV (Kaspersky v19, Eset v12 v13, Trend-Micro v16, Comodo e Windows Defender bypassati con questo metodo molto semplice)
  • Kara-4search/MappingInjection_CSharp - MappingInjection tramite csharp
  • tedyyu/ProcDumpEx - ProcDumpEx = ProcDump in modalità batch
  • rasta-mouse/ExternalC2.NET - Implementazione .NET della specifica External C2 di Cobalt Strike
  • ldqk/Masuit.Tools - Libreria di strumenti universale C# adatta a tutte le età, contiene alcune classi di operazioni comuni, per lo più classi statiche, crittografia e decrittografia, operazioni di reflection, algoritmo di selezione casuale pesata, short ID distribuito, alberi di espressioni, estensioni LINQ, compressione file, download multithread, informazioni hardware, metodi di estensione per stringhe, operazioni di estensione data/ora, calendario lunare cinese, copia di file grandi, ritaglio immagini, CAPTCHA, download con ripresa, estensioni di collezioni, esportazione Excel e altri incapsulamenti comuni. Molte funzioni in un unico pacchetto, codice meno di 2MB!
  • ryhanson/ExternalC2 - Una libreria per integrare canali di comunicazione con il server External C2 di Cobalt Strike
  • chr0n1k/AH2021Workshop - Workshop sullo sviluppo di malware per red team
  • CanIPhish/Phishious - Un toolkit open-source per la valutazione dei Secure Email Gateway (SEG) progettato per red-teamer.
  • knight0x07/ImpulsiveDLLHijack - Strumento basato su C# che automatizza il processo di scoperta e sfruttamento dei DLL Hijack nei binari target. I percorsi di hijack scoperti possono essere successivamente armati durante operazioni di Red Team per eludere gli EDR.
  • iomoath/PowerShx - Esegui PowerShell senza restrizioni software.
  • leechristensen/SpoolSample - Strumento PoC per costringere host Windows ad autenticarsi su altre macchine tramite l'interfaccia RPC MS-RPRN. Ciò è possibile anche tramite altri protocolli.
  • plackyhacker/Shellcode-Injection-Techniques - Una raccolta di tecniche di iniezione di shellcode in C#. Tutte le tecniche utilizzano un payload meterpreter crittografato AES. Costruirò questo progetto man mano che imparo, scopro o sviluppo più tecniche. Alcune tec
  • p0dalirius/LDAPmonitor - Monitora la creazione, eliminazione e modifica degli oggetti LDAP in tempo reale durante il tuo pentest o l'amministrazione di sistema!
  • plackyhacker/Suspended-Thread-Injection - Un'altra tecnica di iniezione meterpreter usando C# che tenta di bypassare Defender
  • 0x727/SchTask_0x727 - Crea attività pianificate nascoste, mantenimento dei privilegi, Bypass AV
  • 7hr0wer/ProxyValidator - Semplice strumento di validazione proxy multithread sviluppato in C#.
  • tevora-threat/SharpView - Implementazione C# di PowerView di harmj0y
  • pornin/paradox-compress - Articolo e implementazione demo della compressione paradossale con VDF
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - Parser del linguaggio di definizione del descrittore di sicurezza (SDDL)
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI è una porta C# di alcune funzionalità DPAPI di Mimikatz.
  • lassehauballe/Eternalblue - Eternalblue scritto in CSharp. Contiene rilevamento versione, scanner di vulnerabilità ed exploit di MS17-010
  • ChoiSG/SharpJfmaesWorkshop - cose che ho imparato dal workshop .NET reflection di @jfmaes - grazie per il grande workshop
  • RiccardoAncarani/LiquidSnake - LiquidSnake è uno strumento che consente agli operatori di eseguire movimento laterale senza file utilizzando WMI Event Subscriptions e GadgetToJScript
  • waf/CSharpRepl - Un REPL C# da riga di comando con evidenziazione della sintassi – esplora il linguaggio, le librerie e i pacchetti nuget in modo interattivo.
  • eladshamir/Whisker - Whisker è uno strumento C# per prendere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto "Shadow Credentials" all'account target.
  • evilashz/SharpADUserIP - Estrai log DC, ottieni rapidamente l'indirizzo IP corrispondente agli utenti del dominio
  • iomoath/SharpSpray - Strumento per lo spraying di password di Active Directory. Recupera automaticamente la lista utenti ed evita potenziali lockout.
  • GhostPack/RestrictedAdmin - Abilita in remoto la modalità amministratore ristretta
  • X-C3LL/xlsxPoison - Solo un PoC per trasformare xlsx (file Excel normali) in xlsm (file Excel con macro) e inserire una macro (vbaProject.bin)
  • fozavci/WeaponisingCSharp-Fundamentals - Contenuti formativi sui fondamenti dell'armamento di C#
  • bitsadmin/fakelogonscreen - Schermata di accesso Windows falsa per rubare password
  • YDHCUI/csload.net - Un caricatore shellcode per cobaltstrike, supera i principali antivirus nazionali
  • EncodeGroup/UAC-SilentClean - Nuovo bypass UAC per Silent Cleanup per CobaltStrike
  • deadjakk/Reg1c1de - Scanner dei permessi di registro scritto in C# per trovare potenziali vie di privesc nel registro
  • mai1zhi2/SharpBeacon - CobaltStrike Beacon scritto in .Net 4. Riscritto stager e Beacon in .net, incluse funzioni come connessione normale, gestione file, gestione processi, gestione token, iniezione tramite SysCall, port forwarding nativo, disattivazione ETW, ecc.
  • mobdk/Upsilon - Upsilon esegue shellcode con syscalls - nessuna API come NtProtectVirtualMemory viene utilizzata
  • RedSiege/EDD - Enumera i dati del dominio
  • chvancooten/OSEP-Code-Snippets - Un repository con i miei notevoli frammenti di codice per il corso PEN-300 (OSEP) di Offensive Security.
  • w1u0u1/smb2os - Utilizza il protocollo smb2 per rilevare la versione del sistema operativo remoto, supporta da win7/server2008 a win10/server2019
  • iomoath/SharpStrike - Uno strumento di post-sfruttamento scritto in C# che utilizza CIM o WMI per interrogare sistemi remoti.
  • gellin/bantam - Uno strumento di gestione e generazione di backdoor PHP / C2 con streaming payload crittografato end-to-end progettato per bypassare sistemi WAF, IDS, SIEM.
  • cube0x0/MiniDump - Parser Lsass in C#
  • uknowsec/SharpCryptPermute - Crittografa/Decrittografa il payload di Proxyshell
  • PwnDexter/SharpEDRChecker - Controlla i processi in esecuzione, i metadati dei processi, le DLL caricate nel processo corrente e i metadati di ogni DLL, le directory di installazione comuni, i servizi installati e i metadati binari di ogni servizio, install
  • nettitude/SharpSocks - Proxy socks4a tunnelizzabile HTTP/HTTPS scritto in C# e distribuibile tramite PowerShell
  • med0x2e/SigFlip - SigFlip è uno strumento per patchare file PE firmati con authenticode (exe, dll, sys ..etc) senza invalidare o rompere la firma esistente.
  • CCob/BeaconEye - Scova i beacon di CobaltStrike e registra l'output dei comandi dell'operatore
  • GhostPack/ForgeCert - Certificati "Golden"
  • GhostPack/Certify - Abuso dei certificati di Active Directory.
  • Flangvik/DeployPrinterNightmare - Strumento C# per installare una stampante di rete condivisa abusando del bug PrinterNightmare per consentire ad altre macchine della rete una facile privesc!
  • GhostPack/SharpWMI - SharpWMI è un'implementazione C# di varie funzionalità WMI.
  • Flangvik/ADCSPwn - Uno strumento per escalare privilegi in una rete Active Directory forzando l'autenticazione da account macchina e relayandola al servizio certificati.
  • bats3c/ADCSPwn - Uno strumento per escalare privilegi in una rete Active Directory forzando l'autenticazione da account macchina e relayandola al servizio certificati.
  • med0x2e/GadgetToJScript - Uno strumento per generare gadget serializzati .NET che possono attivare il caricamento/esecuzione di assembly .NET quando deserializzati usando BinaryFormatter da script basati su JS/VBS/VBA.
  • zcgonvh/EfsPotato - Exploit per EfsPotato (vulnerabilità di escalation privilegi locale MS-EFSR EfsRpcOpenFileRaw con SeImpersonatePrivilege).
  • tuian/subTee-gits-backups - Backup dei gist di subTee
  • Inf0secRabbit/BadAssMacros - BadAssMacros - Generatore automatizzato di macro dannose basato su C#.
  • GhostPack/Rubeus - Tentativo di domare il cane a tre teste.
  • RedSiege/CIMplant - Porta C# di WMImplant che utilizza CIM o WMI per interrogare sistemi remoti
  • aniqfakhrul/Sharperner - Semplice generatore di eseguibili con shellcode crittografato.
  • qwqdanchun/DcRat - Un semplice strumento remoto in C#.
  • dotnet/roslyn - Il compilatore .NET Roslyn fornisce i linguaggi C# e Visual Basic con API di analisi del codice ricche.
  • connormcgarr/LittleCorporal - LittleCorporal: Un generatore automatizzato di maldoc in C#
  • OG-Sadpanda/SharpSword - Legge il contenuto di documenti MS Word usando Execute-Assembly di Cobalt Strike
  • klezVirus/CheeseTools - Strumenti sviluppati autonomamente per Movimento Laterale/Esecuzione Codice
  • OG-Sadpanda/SharpExcelibur - Legge fogli di calcolo Excel (XLS/XLSX) usando Execute-Assembly di Cobalt Strike
  • AnErrupTion/LoGiC.NET - Un obfuscator .NET gratuito e open-source che utilizza dnlib.
  • Mr-Un1k0d3r/ADHuntTool - repository ufficiale per AdHuntTool (parte del vecchio repo RedTeamCSharpScripts)
  • MythicAgents/Apollo - Un agente Windows .NET Framework 4.0
  • Yaxser/SharpPhish - Utilizzo degli oggetti COM di Outlook per creare email di phishing convincenti senza che l'utente se ne accorga. Questo progetto è destinato a phishing interno.
  • Kara-4search/DInvoke_shellcodeload_CSharp - ShellCodeLoader tramite DInvoke
  • Flangvik/SharpProxyLogon - POC C# per CVE-2021-26855 aka ProxyLogon, supporta la classica web shell semi-interattiva e l'iniezione di shellcode
  • dahall/Vanara - Un insieme di librerie .NET per Windows che implementano chiamate PInvoke a molte API native di Windows con wrapper di supporto.
  • LimerBoy/FireFox-Thief - 🦊 Decifra password, cookie, cronologia, segnalibri dei browser basati su gecko.
  • gourk/FirePwd.Net - Lettore di password per Mozilla Firefox e Thunderbird
  • BinaryScary/NET-Obfuscate - Offusca assembly ECMA CIL (.NET IL) per eludere Windows Defender AMSI
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - Implementazione C# e Impacket di PrintNightmare CVE-2021-1675/CVE-2021-34527
  • DamonMohammadbagher/FSWatch - File System Watcher tramite C# (Monitoraggio attività file, eventi Create/Delete/Change/Rename + alcune attività come modifiche Size/Attribute/Security e LastAccess, LastWrite ecc.)
  • nettitude/RunPE - Caricatore riflessivo C# per binari non gestiti.
  • GhostPack/SharpDump - SharpDump è una porta C# della funzionalità Out-Minidump.ps1 di PowerSploit.
  • IlanKalendarov/SharpHook - SharpHook è uno strumento offensivo di hooking API progettato per catturare varie credenziali all'interno della chiamata API.
  • improsec/ImproHound - Identifica i percorsi di attacco in BloodHound che rompono il tiering AD
  • GetRektBoy724/SharpUnhooker - Unhooker API universale basato su C#
  • rasta-mouse/AsyncSockets - Esempio di socket client/server asincroni in .NET 5
  • d3adzo/shepard - Strumento persistente di download/upload/esecuzione in progresso che utilizza Windows BITS.
  • enkomio/ManagedInjector - Una libreria di iniezione DLL in C#
  • lithnet/ad-password-protection - Filtro password Active Directory con controllo delle password violate e regole di complessità personalizzate
  • dionach/NtdsAudit - Un'utility di audit per Active Directory
  • AaronRobinsonMSFT/COMInterop - Esempio su come consumare un server COM da un client .NET e un server .NET da un client COM. Esempi sia per l'uso del Registro che per RegFree.
  • AdamWhiteHat/Judge-Jury-and-Executable - Uno scanner di analisi forense del filesystem e strumento di threat hunting. Scansiona i filesystem a livello MFT e OS e memorizza i dati in SQL, SQLite o CSV. Minacce e dati possono essere sondati sfruttando il potere
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - AmsiScanBufferBypass usando D/Invoke
  • mitchmoser/SharpShares - Assembly .NET C# multithread per enumerare condivisioni di rete accessibili in un dominio
  • Dliv3/DomainBorrowing - PoC di Domain Borrowing
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Strumento sperimentale per Windows. PentestBro combina scansioni di sottodomini, whois, scansione porte, banner grabbing ed enumerazione web in un unico strumento. Utilizza la lista di sottodomini di SecLists. Utilizza sonde di servizio nmap pe
  • jfmaes/SharpNukeEventLog - cancella il registro eventi usando un epico dinvoke fu
  • RowTeam/SharpNTLMSSPExtract - Utilizza NTLMSSP per rilevare informazioni su Windows
  • xpnas/inotify - Un semplice sistema di notifica messaggi, supporta WeChat aziendale, bot Telegram, push email, push BARK integrato, bot DingTalk gruppo, bot Feishu gruppo, simile a Server酱, supporta distribuzione Docker privata
  • cyberark/Evasor - Uno strumento da utilizzare nella fase post-sfruttamento per blue e red team per bypassare le politiche APPLICATIONCONTROL
  • S3cur3Th1sSh1t/SharpNamedPipePTH - Pass the Hash a una named pipe per l'impersonificazione del token
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - Ottieni esecuzione comandi senza file per movimento laterale.
  • TheWover/CertStealer - Uno strumento .NET per esportare e importare certificati senza toccare il disco.
  • Hzllaga/JsLoader - Shellcode js che bypassa antivirus, aggiunge avvio automatico
  • mgeeky/SharpWebServer - Semplice server HTTP e WebDAV C# orientato Red Team con funzionalità di cattura hash Net-NTLM
  • uknowsec/SharpOSS - Carica rapidamente file su Aliyun OSS usando aliyun-oss-csharp-sdk
  • checkymander/Sharp-SMBExec - Modulo SMBExec in C#
  • DebugST/STPortScanner - [Scanner di porte] Scanner di porte sviluppato in .NET con supporto per rilevamento protocollo porte, scanner multipli integrati TCP/UDP/SYN/SMB/ICMP ecc. Sviluppato con modello IOCP, buone prestazioni, può essere considerato un NMAP leggero
  • dahall/TaskScheduler - Fornisce un wrapper .NET per l'Utilità di pianificazione di Windows. Aggrega le versioni multiple, fornisce un editor e consente la localizzazione.
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere utilizzata per sfruttare i diritti di modifica di un utente su un oggetto Criteri di gruppo (GPO) per compromettere gli oggetti controllati da
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - Binario C# con hack-browser-data Golang incorporato
  • w1u0u1/exec - Utilizza il token del thread corrente per eseguire comandi
  • Hzllaga/RDODecrypt - Decifratura password di Remote Desktop Organizer
  • ChoiSG/UuidShellcodeExec - PoC per esecuzione shellcode UUID usando DInvoke
  • airzero24/WMIReg - PoC per interagire con hive di registro locali/remoti tramite WMI
  • proxysu/ProxySU - Strumento di installazione一键 per Xray, V2ray, Trojan, NaiveProxy, Trojan-Go, ShadowsocksR (SSR), Shadowsocks-libev e plugin correlati, MTProto+TLS, per Windows (一键科学上网)
  • WithSecureLabs/physmem2profit - Physmem2profit può essere utilizzato per creare un minidump del processo LSASS di un host target analizzando la memoria fisica da remoto
  • odedshimon/BruteShark - Strumento di analisi di rete
  • calebstewart/bypass-clm - Bypass della modalità linguaggio vincolato di PowerShell
  • hausec/MaliciousClickOnceMSBuild - Progetto C# base che prenderà un payload MSBuild e lo eseguirà con MSBuild tramite ClickOnce.
  • Aetsu/OffensivePipeline - OffensivePipeline ti permette di scaricare e costruire strumenti C#, applicando alcune modifiche per migliorare la loro evasione per esercizi Red Team.
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - Una versione semplificata di DotNetToJScript per creare un file JScript che carica un assembly .NET v2 dalla memoria.
  • Kevin-Robertson/Sharpmad - Versione C# di Powermad
  • swisskyrepo/SharpLAPS - Recupera la password LAPS da LDAP
  • Flangvik/AzureC2Relay - AzureC2Relay è una Funzione Azure che convalida e inoltra il traffico dei beacon di Cobalt Strike verificando le richieste in ingresso basate su un profilo Cobalt Strike Malleable C2.
  • FuzzySecurity/Dendrobate - Template di hooking di codice gestito.
  • soufianetahiri/HttpRquestPlayer - Questa piccola utility potrebbe aiutarti a trovare bug di autorizzazione.
  • rvrsh3ll/SharpSMBSpray - Spruzza un hash tramite SMB per verificare l'accesso amministratore locale
  • BeichenDream/WhetherMysqlSham - Rileva se il database MySQL target è un honeypot
  • An0nySec/ShadowUser - Clonazione utente ombra
  • bats3c/EvtMute - Applica un filtro agli eventi segnalati dal registro eventi di Windows
  • JoniRinta-Kahila/WPCracker - Strumento di pentest per WordPress
  • zcgonvh/CVE-2020-0688 - Strumenti di exploit e rilevamento per CVE-2020-0688
  • JamesCooteUK/SharpSphere - Progetto .NET per attaccare vCenter
  • py7hagoras/CovenantTasks - Codice sorgente per attività che ho utilizzato con Covenant
  • RCStep/CSSG - Generatore di shellcode per Cobalt Strike
  • srini0x00/dvta - App client spessa vulnerabile sviluppata in C# .NET
  • uknowsec/SharpSQLTools - SharpSQLTools, un piccolo strumento scritto insieme a @Rcoil, può caricare e scaricare file, eseguire comandi con xp_cmdshell e sp_oacreate e caricare assembly CLR per operazioni corrispondenti.
  • Viralmaniar/BigBountyRecon - Lo strumento BigBountyRecon utilizza 58 tecniche diverse usando vari Google dork e strumenti open source per accelerare il processo di ricognizione iniziale sull'organizzazione target.
  • b4rtik/SharpKatz - Porting dei comandi mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync
  • jnqpblc/SharpTask - SharpTask è un semplice set di codice per interagire con l'API del servizio Utilità di pianificazione ed è compatibile con Cobalt Strike.
  • ReverendThing/Carnivore - Strumento di attacco esterno Microsoft
  • FatRodzianko/Get-RBCD-Threaded - Strumento per scoprire percorsi di attacco di delegazione vincolata basata su risorse in ambienti Active Directory
  • FatRodzianko/SharpBypassUAC - Strumento C# per bypass UAC
  • GoSecure/WSuspicious - WSuspicious - Uno strumento per abusare di connessioni WSUS insicure per escalation di privilegi
  • bitsadmin/nopowershell - PowerShell ricostruito in C# per scopi di Red Teaming
  • 05sec/Asteroid - 💫 Schermo gigante di attacco 3D in tempo reale per CTF AWD
  • rasta-mouse/EWSToolkit - Abuso di Exchange tramite EWS
  • mubix/solarflare - Utility di audit degli account SolarWinds Orion / dump delle password
  • zcgonvh/CVE-2020-17144 - Strumento armato per CVE-2020-17144
  • Airboi/CVE-2020-17144-EXP - RCE autorizzato per Exchange 2010
  • securesean/DecryptAutoLogon - Strumento da riga di comando per estrarre/decifrare la password memorizzata nell'LSA da SysInternals AutoLogon
  • cube0x0/SharpMapExec -
  • jas502n/SSCMS_Decrypt - Decifratura database sscms
  • outflanknl/EvilClippy - Un assistente multipiattaforma per creare documenti MS Office dannosi. Può nascondere macro VBA, stompare codice VBA (tramite P-Code) e confondere gli strumenti di analisi delle macro. Funziona su Linux, OSX e Windows.
  • RcoIl/CSharp-Tools - .NET C# Tools
  • Ch1ngg/SharpGetTitle - SharpGetTitle - Scanner multithread di titoli Web basato su C#
  • antonioCoco/RunasCs - RunasCs - Versione C# e aperta del built-in runas.exe di Windows
  • rocksdanister/lively - Software gratuito e open-source che consente agli utenti di impostare sfondi animati e screensaver su desktop, basato su WinUI 3.
  • huiyadanli/RevokeMsgPatcher - :trollface: Un editor esadecimale per WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁 (Ho già visto, non serve ritirare)
  • cobbr/SharpSploit - SharpSploit è una libreria .NET per post-sfruttamento scritta in C#
  • med0x2e/NoAmci - Utilizzo di DInvoke per patchare AMSI.dll al fine di bypassare i rilevamenti AMSI attivati quando si carica tradecraft .NET tramite Assembly.Load().
  • NVISOsecurity/DInvisibleRegistry - DInvisibleRegistry
  • matterpreter/DefenderCheck - Identifica i byte che Microsoft Defender segnala.
  • 3F/DllExport - Esportazione DLL .NET con supporto .NET Core (aka 3F/DllExport aka DllExport.bat)
  • TheWover/DInvoke - Invoca dinamicamente codice non gestito arbitrario da codice gestito senza PInvoke.
  • mandiant/OfficePurge -
  • hayasec/360SafeBrowsergetpass - Questo è uno script CobaltStrike e un piccolo strumento di decifratura per recuperare facilmente le password del browser 360 Safe, per risparmiare lavoro al red team. Scarica il database del browser, registra la chiave e decifra offline la password del browser.
  • smartlockpicking/BLE_HackMe - Bluetooth Low Energy hardware-less HackMe
  • awaescher/Fusion - 🧰 Un'alternativa moderna al Visualizzatore del registro di binding degli assembly Microsoft (FUSLOGVW.exe)
  • rasta-mouse/ThreatCheck - Identifica i byte che Microsoft Defender / AMSI Consumer segnala.
  • xforcered/StandIn - StandIn è un piccolo toolkit per post-sfruttamento AD .NET35/45
  • EncodeGroup/AggressiveProxy - Progetto per enumerare le configurazioni proxy e generare shellcode da CobaltStrike
  • xiaoxiaoleo/Scan-and-Clean-Macro-Virus - Scansiona e pulisce specifici macro virus, #C Sharp
  • Mr-Un1k0d3r/RedTeamCSharpScripts - Script C# utilizzati per Red Team
  • TGSAN/CMWTAT_Digital_Edition - CloudMoe Windows 10/11 Activation Toolkit per ottenere licenza digitale, il miglior attivatore Win 10/11 open source su GitHub. GitHub 上最棒的开源 Win10/Win11 数字权利(数字许可证)激活工具!
  • wesleydekraker/xamarin-security-scanner - Uno strumento per trovare vulnerabilità di sicurezza in app Xamarin.Android.
  • dev-2null/KerberosRun - Un piccolo strumento per giocare con Kerberos.
  • ustayready/SharpHose - Strumento di password spraying asincrono in C# per ambienti Windows
  • tyranid/DotNetToJScript - Uno strumento per creare un file JScript che carica un assembly .NET v2 dalla memoria.
  • EncodeGroup/AggressiveGadgetToJScript - Uno script Aggressor per Cobalt Strike per generare payload GadgetToJScript
  • EncodeGroup/Gopher - Strumento C# per scoprire frutti a bassa pendenza
  • b4rtik/SharpAdidnsdump - Implementazione C# del dump DNS integrato di Active Directory (utente autenticato)
  • mez-0/DecryptRDCManager - Raccolta password di Remote Desktop Manager .NET 4.0
  • uknowsec/SharpSQLDump - Durante la penetrazione interna, ottieni rapidamente tutti i nomi di database, tabelle, colonne. Decidi se andare oltre in base ai dati, risparmiando tempo. Adatto per mysql, mssql.
  • Apr4h/CobaltStrikeScan - Scansiona file o memoria di processo per beacon CobaltStrike e analizza la loro configurazione
  • r3nhat/SharpWifiGrabber - Sharp Wifi Password Grabber recupera in chiaro le password Wi-Fi da tutti i profili WLAN salvati su una workstation.
  • CCob/Rubeus - Tentativo di domare il cane a tre teste.
  • rasta-mouse/Fork-n-Run -
  • microsoft/onefuzz - Una piattaforma Fuzzing-As-A-Service self-hosted
  • checkymander/Zolom - Eseguibile C# con Python incorporato che può essere utilizzato in modo riflessivo per eseguire codice Python su sistemi senza Python installato
  • r3nhat/GRAT2 - Abbiamo sviluppato il progetto Command & Control (C2) GRAT2 a scopo di apprendimento.
  • Kudaes/LOLBITS - ** DISCONTINUATO ** Framework C2 che utilizza Background Intelligent Transfer Service (BITS) come protocollo di comunicazione e Direct Syscalls + Dinvoke per l'evasione dell'hooking in modalità utente degli EDR.
  • vivami/SauronEye - Strumento di ricerca per trovare file specifici contenenti parole specifiche, ad esempio file contenenti password..
  • mez-0/MoveScheduler - Movimento laterale tramite processi pianificati .NET 4.0