#1
LDAPベースのActive Directoryユーザーおよびグループ列挙ツール

Cで書かれたJWTブルートフォースクラッカー

AWS Lambdaを利用したIPローテーションによるパスワードスプレー

CredSniperは、PythonのマイクロフレームワークFlaskとJinja2テンプレートで書かれたフィッシングフレームワークで、2FAトークンをキャプチャする機能をサポートしています。

Manage OpenClaw in your team (Enterprise) by providing it compute infrastructure, tool integration, Authentication and security…

疑わしい特権NTLM接続、特にPass-The-Hash攻撃を検出するための小さなツールで、イベントビューワーのログに基づいています。

Windowsセキュリティで遊ぶための小さなツール


PostfixとTelegramボットを使用したセルフホスト型のメールエイリアスマスキングサービス。サインアップ用の使い捨てアドレスを作成し、メールインフラを完全に制御できます。

wordpress ハッシュクラッカー .


資格情報がないドメイン上で、低権限のSMB Relayを使用してユーザー名を列挙します。

MS Kerberos実装を攻撃するためのツールキット: SPNアカウントの抽出、チケットの要求とエクスポート、サービスパスワードの解析、なりすましや特権昇格のためのチケットの書き換え。

オンプレミスのExchangeサーバー向けのEWSエンドポイントへのNTLMリレーツールです。ハッカー向けのOWAを提供します。