
dyen
macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。
macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

インスピレーションを与えるリスト、マニュアル、チートシート、ブログ、ハック、ワンライナー、cli/webツールなどのコレクション。

グローバルDNS伝播チェッカーTUI — 世界中の34の公開リゾルバーでDNSレコードの伝播を、ターミナル上の世界地図で監視します

エンドポイントセキュリティソリューションの検出能力を評価するためのさまざまな手法で構成される、また別のシェルコードランナー

Nucleiは、グローバルなセキュリティコミュニティによって支えられ、シンプルなYAMLベースのDSLで構築された高速でカスタマイズ可能な脆弱性スキャナーです。これにより、インターネット上のトレンドの脆弱性に取り組むためのコラボレーションが可能になります。アプリケーション、API、ネットワーク、DN…

ローカルエリアネットワーク発見ツール。Goで書かれたインタラクティブなターミナルユーザーインターフェース(TUI)付き。 直感的にLANを発見、探索、理解できます。 ノックノック…誰かいる? 🚪

Kismet公式リポジトリのGitHubミラー

信頼できないワークロードのためのegressファイアウォール。

💚🇺🇸🗽どこでも、好きな方法で安全にリモートブラウジング。

secator - ペンテスターのスイスアーミーナイフ

Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。

ドメインフロンティングリレーで、GAS(Google Apps Script)を経由してトラフィックをルーティングし、Cloudflare Workersに転送します。DPIをバイパスするように設計されています。

Th3Inspector 🕵️ 情報収集に最適なツール 🔎

SSHアクセスのための認証、認可、トレーサビリティ、および監査可能性。

NAT Slipstreaming は、被害者のネットワーク上の誰かがウェブサイトを訪問するだけで、攻撃者が被害者マシンにバインドされた任意の TCP/UDP サービスにリモートアクセスし、被害者の NAT/ファイアウォールをバイパスすることを可能にします。