#1Windowsレジストリ内のdcc(ドメインキャッシュ認証情報)を操作するツールで、主にmimikatzとimpacketの研究に基づいています。

オンプレミスのExchangeサーバー向けのEWSエンドポイントへのNTLMリレーツールです。ハッカー向けのOWAを提供します。

新しいバージョンを使用してください: https://github.com/kgretzky/evilginx2


pam_pkcs11のバグ修正

このスクリプトは、公共Wi-Fiネットワークのキャプティブポータルを通過するのに役立ちます。既にキャプティブポータルに接続して認証を受けている誰かからIPとMACを乗っ取ります。

AWS Lambdaを利用したIPローテーションによるパスワードスプレー

PostfixとTelegramボットを使用したセルフホスト型のメールエイリアスマスキングサービス。サインアップ用の使い捨てアドレスを作成し、メールインフラを完全に制御できます。

CVE-2018-8820 用 PoC エクスプロイト

[UNSUPPORTED] 入力された任意のパスフレーズを強力で安全なパスワードに変換する小さなツールです。パスワードを保存することなく、ウェブサイトごとに異なる強力なパスワードを簡単に使用できます。

CVE-2017-11427のデモ

CVE-2017-13872のエクスプロイト。脆弱なシステムのルートパスワードを変更して権限を昇格させます。実行が必要で、新しいルートアクセスを提供します。

Honeywell NVRデバイスにおけるCVE-2017-14263の概念実証エクスプロイト。細工されたRPC2リクエストを介して、ゲストから管理者へのセッションハイジャックと権限昇格を実証します。

CVE-2015-6095およびCVE-2016-0049向け自動エクスプロイトツールキット
