#1
HTTP/3、QUIC、TLS 1.3を基盤とした高速かつセキュアなシェルプロトコル。OAuth2、OpenID Connect、従来のSSH認証をサポートし、UDPポート転送と隠しサーバー機能を備えています。

軽量なPythonライブラリで、XOR暗号化とタイムスタンプベースの鍵を使用してJWTペイロード値を難読化し、ユーザーIDなどの機密クレームのプレーンテキストデコードを防止します。

Active Directory の偵察および Red Team 向けの Active Directory Web サービス (ADWS) 経由のエクスプロイト。

KerberosベースのActive Directory向けパスワードスプレー用フレームワークで、ロックアウト防止、ユーザー列挙統合、再帰的パスワードスプレー、キャンペーン再開機能を内蔵しています。

A tool to spray Shadow Credentials across an entire domain in hopes of abusing long forgotten GenericWrite/GenericAll DACLs over other objects in the…

静かに匿名で、ドメインコントローラからLDAP Pingリクエスト(cLDAP)を悪用して、Active Directoryユーザー名を驚異的な速度でブルートフォースします。

WebDAVからLDAPへのNTLM認証を中継し、LDAP署名の強制を必要とせずにリソースベースの制約付き委任(RBCD)を活用して、ドメイン参加済みWindowsワークステーション上でのローカル権限昇格をSYSTEMまで自動化します。

ESC1を使用して、仮のDCSyncを実行し、ハッシュをダンプする

Active Directory ネットワーク内で GSSAPI の悪用が可能なホストを列挙するためのツール

Webアプリケーションルートの認証(authn)と認可(authz)のセキュリティバグを検出します。

リンクサーバーと複数の認証方法を介した横方向の移動、コマンド実行、NTLMリレー、ブルートフォース攻撃のための高度なMSSQL侵入テストツール。

HTTPサーバーに対して軽いブルートフォースを行い、一般的にアクセス可能なNTLM認証エンドポイントを特定するためのツール。

動的QRスワップフィッシング攻撃を実際に実証するための概念実証。

ゴールデン証明書を使用してNTDSをダンプし、UnPAC the hashを実行する

Kerberosチケットを悪用し、tgtdelegトリックとSCMアクセスを活用して、サービスチケットに偽のMachineIDを注入することでWindows UACをバイパスし、SYSTEM権限を取得します。

最も高速かつ最も包括的なマルチプロトコル対応の認証情報ブルートフォース/パスワードスプレイヤーおよびエニュメレーター。 🥷