#1Windowsターゲット上でのリモートコマンド実行のためのSMBExecのC#実装。NTLMパスワードハッシュを使用し、水平移動とパス・ザ・ハッシュ攻撃を可能にします。

Active Directoryユーザーに対してLDAP経由で自動化されたパスワードスプレー攻撃を実施するC#ツール。設定可能な遅延とパスワードリストを備え、レッドチーム運用向けに設計されています。

Windows IPv6のデフォルト構成を悪用し、DHCPv6を介してDNSをスプーフィングすることで、ペネトレーションテスト中に被害者のトラフィックをリダイレクトし、資格情報の中継や中間者攻撃を実行します。

Linuxカーネルモジュールで、IoTデバイス向けのゼロコンフィギュレーション、OTPベースのファイアウォールを実装します。プリシェアードキーを使用してネットワークトラフィックを透過的に認証し、プロトコルレベルで不正なパケットをドロップします。

LDAPを介したMicrosoft Active Directoryの監査のためのPythonライブラリ。NTLM、Kerberos、SSPI認証、チャネルバインディング、暗号化、および組み込みのインタラクティブクライアントを備えたSOCKS5プロキシをサポート。

Active Directory Federation Services (ADFS) に対して資格情報をテストするスクリプトで、パスワードスプレー攻撃やブルートフォース攻撃を可能にします。

Asteriskの認証ログを監視し、iptablesを使用して繰り返しログイン失敗を試みたIPを自動的に禁止します。設定可能なしきい値と永続的なブラックリスト機能を備えています。

Kali365 - EvilTokens Replica

PIV、CAC、YubiKeyトークン向けのZigハードウェアセキュリティモジュールライブラリ(PC/SC経由)。証明書、PIN管理、署名、復号に対応。

OAuth 2.0クライアントライブラリ(Kitアプリケーション向け)。認可コード、PKCE、クライアントクレデンシャル、リフレッシュトークンフローをサポートし、GitHub、Google、Microsoft、Discord、Slack、GitLab向けの組み込みプロバイダープリセットを備えています…

クライアントサイドブラウザ拡張機能で、AES-256-GCM暗号化、X25519鍵交換、Ed25519署名、ゼロ知識鍵管理を提供し、テキスト、ファイル、フォームデータの安全な保護を実現します。

JSON Web Token(JWT)のエンコードとデコード(Kit向け)

SSHプロトコルを実装したCライブラリで、安全なリモートアクセス、認証、暗号化通信を提供します。堅牢なセキュリティテストのためのOSS-Fuzzによるファジングサポートを含んでいます。

薄いTypeScript + 依存関係ゼロのPythonクライアントと、ペイロードに紐づいたパスキー承認の背後に高リスクアクションをゲートするレシピ集。

Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。

Modlishka. リバースプロキシ.