#1
このリポジトリには、CVE-2026-29145をテストするために設計された概念実証(PoC)環境が含まれています。

Cisco Catalyst SD-WAN におけるCVSS 10.0の認証バイパスのウォークスルー。最初の不正なピアリングリクエストから管理プレーンでのroot取得までを解説します。

多言語対応の暗号ライブラリで、AEAD、MAC、デジタル署名、ハイブリッド暗号化APIを提供し、一般的な暗号の誤用を減らすように設計されています。

ccacheチケットをkirbi (KRB-CRED) に変換し、その逆も行う、impacketベースの小さなツール。

Responderは、LLMNR、NBT-NS、MDNSポイズナーであり、NTLMv1/NTLMv2/LMv2、Extended Security NTLMSSP、およびBasic HTTP認証をサポートする組み込みのHTTP/SMB/MSSQL/FTP/LDAP不正認証サーバーを備えています。

みんなのための分散アラート通知!

Windows Active Directory環境内のKerberosおよびLDAPサービスを標的とするパスワード推測ツール。

Spray365は、カスタマイズ可能な2段階パスワードスプレー方式により、Microsoftアカウント(Office 365 / Azure AD)へのスプレー攻撃を容易にします。組み込みの実行プランには、Azure Smart…

CA Optics - Azure AD 条件付きアクセスのギャップ分析ツール

Havoc Frameworkで使用されるモジュール

OWASP Passfaultは、パスワードの評価とパスワードポリシーの適用を、まったく異なる方法で行います。

Active Directory Certificate Services の列挙と悪用のためのツール

AzureおよびOffice 365のさまざまなエンドポイントに対するパスワード攻撃とMFA検証

NebulousAD 自動資格情報監査ツール。