#1
Microsoft Windows向けにWMIのみを使用するコマンドシェルラッパー

ResponderポイズニングとImpacketリレー、secretsdumpを組み合わせ、資格情報の取得、ハッシュリレー、横移動を実行する自動化NTLMリレー攻撃ツール。

Backup Operator 特権を悪用して、SAM、SYSTEM、SECURITY をリモートでダンプするシンプルな POC

Firecat は、侵害されたネットワークからリバース TCP トンネルを張り出すことを可能にするペネトレーションテストツールです。

実践的なペネトレーションテスト演習のための意図的に脆弱なTeamCity CI環境:偵察、資格情報の窃取、権限昇格、ラテラルムーブメント。

ローカルおよびリモートのWindows DLLプロキシング


PowerShellに関する私の雑感

Windows Active Directory の一般的な列挙・攻撃手法をまとめたチートシート。



ドメイン非参加マシンからWindows APIを使用してPKINIT認証を実行するためのPowerShellスクリプト。

SSSDのKCMデータベースからKerberosチケットをダンプする

TrojanDropper/PS.Maloader.d

OUned プロジェクトは、gPLink ポイズニングを通じて Active Directory 組織単位 (OU) の ACL 悪用を自動化します。

SCCMSecrets.pyは、認証情報の収集、初期アクセス、およびラテラルムーブメントを目的として、SCCMポリシーの配布を悪用することを目的としたツールです。