#1Jacob Wilkin(Greenwolf)によるActive Directory認証情報のパスワードスプレーツール

純粋なPythonによるMimikatz実装

Azure AD/Entraの攻撃的および防御的なセキュリティ目的のためのツールコレクション

Focal-systems FT9201 (2808:93a9) USB指紋リーダー用のLinux libfprintドライバー — FocalTech独自のWindowsマッチングエンジンをLinux上でネイティブ動作させ、Wineを必要としません。他のWindows…

Windows環境向けC#製非同期パスワードスプレー攻撃ツール

シークレット管理、暗号化サービス、特権アクセス管理のためのツール

Pythonを使用したActive Directoryパスワードの高速オフライン監査。

オンプレミスのMicrosoftサーバー認証(ADFS、Skype、Exchange、RDWebなど)を評価するためのツール

Windowsネイティブのペネトレーションテスト万能ツール。CIM、SMB、WinRM、LDAP、ドメインプロトコルを横断し、Kerberos/NTLM認証を用いたラテラルムーブメント、認証情報取得、データ流出、脆弱性スキャンを実行します。

WireBugは、VoIPペネトレーションテストのためのツールセットです。


セキュリティ・バイ・オブスキュリティを次のレベルへ(これは悪いアイデアです。実際に使わないでください)

名前付きパイプにハッシュを渡してトークンを偽装する

Whiskerは、Active Directoryのユーザーアカウントとコンピューターアカウントを、それらのmsDS-KeyCredentialLink属性を操作することで乗っ取るためのC#ツールです。これにより、対象アカウントに事実上"Shadow Credentials"を追加します。

Azure JWT トークン操作ツールセット

PoCツール:MS-EFSRPCのEfsRpcOpenFileRawまたは他の機能を介して、Windowsホストに他のマシンへの認証を強制します。