#1DHCPv6 DNSテイクオーバーやmDNS、LLMNR、NetBIOS-NSスプーフィングを特徴とする、攻撃中継のためのあなたのMitM相棒。

Windowsサーバーに対して、12種類の手法を用いて任意のマシンへの認証を自動的に強制するPythonスクリプト。

ADCSを介してリモートでドメインユーザー資格情報をダンプし、LSASSプロセスメモリをダンプせずに実行できるCLI付きPythonライブラリ

安全なオフラインデータベースにパスワードを保存し、取り出します。パスワードが以前に漏洩していないか確認し、標的型のパスワード再利用攻撃を防ぎます。

evilginx3 + gophish

ADFSを標的としたNTLMリレー攻撃の研究のために開発された概念実証ユーティリティ

ブルートフォースによるログイン試行をブロックする、シンプルで超高速なDjango再利用可能アプリ

PowerShellモジュール。Azure ADおよびOffice 365の管理と監査を行い、トークン操作、ユーザー列挙、Microsoftクラウド環境のセキュリティ評価を可能にします。

MFA更新の口実を利用し、OAuthデバイスコード認証フローとQRコードを組み合わせてMicrosoft認証トークンを収集する高度なフィッシングツール。

クロスプラットフォームフレームワーク。O365アカウントの列挙、パスワードスプレーイング、メール/Teams/OneDriveデータの流出、EntraIDアカウントのトークン操作によるバックドア化を行う。

Microsoft Configuration Manager(SCCM)を悪用して、管理コンソールなしで水平移動、資格情報収集、およびNTLM認証強制を実行するためのC#ポストエクスプロイトツール。

Burp Suiteのプラグインで、HTTPリクエスト内のトークンを自動抽出・置換し、JSON、XML、クッキー、URLパラメータをサポートして認証済みスキャンを効率化します。

LDAPプロトコルを使用したActive Directoryクエリツール。レッドチームやペネトレーションテスターがユーザーの資格情報を検証し、ADユーザーやADグループに関する情報を取得するのに役立ちます。

SMB Auto Relayは、アクティブディレクトリ環境におけるペネトレーションテストおよびレッドチーム演習のためのSMB/NTLMリレー手法の自動化を提供します。

プロトコルに依存しないオンラインパスワード推測API。

Active Directoryの列挙とLDAP/LDAPSを介したACL悪用のための対話型シェル。DCSync、RBCD、Shadow Credentials、パスワード変更、そしてセキュリティ評価のためのドメインオブジェクト操作をサポートしています。