#1
Mikrotik 0day 認証情報漏洩スキャナー

統合アプリケーションゲートウェイ。リバースプロキシ、WAF、CC防御、OAuth2認証、ACME証明書自動化、GSLBを提供し、安全でスケーラブルなWebおよびAPI配信を実現します。

シングルパケット認証 > ポートノッキング

Kerberos 事前認証のブルートフォース攻撃を実行するツール

Androidコンポーネントに存在する様々な脆弱性を実証するために意図的に脆弱に作られたAndroidアプリケーション。

BOF for Kerberos abuse(Rubeusの重要な機能の一部を実装)

PowerShell で Active Directory を支配する。

Windowsレジストリからリモートでシークレットをダンプするツール

ハッキング/ペネトレーションテストのための究極のWinRMシェル

Python Security Projectは、ファイルの暗号化および復号化ツールを実装するプロジェクトです。

Exchange を悪用して権限を Domain Admin 特権と交換する

PrivExchangeのPowerShell実装で、現在のユーザーコンテキストで実行するように設計されています。

Active Directory パスワードフィルター:漏洩パスワードチェックとカスタム複雑性ルールを搭載

Responderは、LLMNR、NBT-NS、MDNSポイズナーであり、NTLMv1/NTLMv2/LMv2、拡張セキュリティNTLMSSP、およびBasic HTTP認証をサポートする組み込みのHTTP/SMB/MSSQL/FTP/LDAP不正認証サーバーを備えています。

リモートデスクトッププロトコル .NET コンソールアプリケーション - 認証済みコマンド実行用

Microsoft Onlineアカウント(Azure/O365)向けのパスワードスプレー攻撃ツールです。このスクリプトは、ユーザー認証情報が有効か、アカウントでMFAが有効化されているか、テナントが存在しないか、ユーザーが存在しないか、アカウントがロックされているか、またはアカウントが無効化されて…