#1高速で依存関係ゼロのGo製認証情報テストツール。SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB、および20以上のプロトコルへのブルートフォース攻撃。Hydraの代替で、nerva/naabuパイプラインとのネイティブ統合を特徴とする。

Self‑healing Gossip Mesh C2 with Assisted Peer Discovery, Cross-Platform BOF Execution, and Scriptable Agents.

Windows環境における低レベルネットワークプロトコル操作のためのPythonライブラリ。SMB、MSRPC、Kerberos、WMIの実装を備え、認証攻撃、パス・ザ・ハッシュ、横方向移動のためのツールを提供します。

CTFや実際のアプリケーション、研究やニュースから学んだ各トリック/テクニック/あらゆるものを紹介するページへようこそ。

AIエージェント型レッドチームフレームワーク。偵察からエクスプロイテーション、ポストエクスプロイテーションまで、人間の介入を一切必要とせずに攻撃的セキュリティ運用を自動化します。

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

Active Directoryオブジェクトのメタデータ、グループメンバーシップ、セッション、ACL、トラストを収集し、セキュリティ評価のためのBloodHound攻撃経路マッピングにデータを供給します。

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。

脆弱性調査・悪用のための、PoC、記事、詳細な説明を備えた厳選CVEリポジトリ。

Stuxnetワームの教育用再構築であり、マルウェア解析および防御研究を目的としています。特権昇格、ルートキット機能、およびSiemens Step 7およびS7 PLCを標的としたPLCペイロード注入用のモジュールが含まれています。

PrintNightmare(CVE-2021-1675/34527)の教育用概念実証。非機能的なペイロード、攻撃フロー分析、MITREマッピング、検出ガイダンス、および修復手順をシミュレートします。

Windows/AD環境における自動化されたネットワーク認証テスト、認証情報収集、横方向移動のためのポストエクスプロイトフレームワーク。モジュラープロトコル対応。

ファイルを介してTCP接続をトンネリングする

OSCP field notebook: merged technique vault and numbered notes. MIT.

自動化されたDLLハイジャックの発見、検証、確認。ローカルの設定ミスを武器化された確定した攻撃経路に変換します。

攻撃者エミュレーションフレームワーク

Active Directoryおよびローカルインフラストラクチャ向けの自動化された攻撃面評価フレームワーク。脆弱性をドメイン侵害、権限昇格、横方向の移動への攻撃経路と関連付け、修復ガイダンスを提供します。