#1
A curated list of penetration testing and ethical hacking tools, organized by category. This compilation includes tools from Kali Linux and other…

認証不要のNTLMエンドポイント偵察ツール。HTTP、SMB、MSSQL、SMTP、IMAP、POP3、NNTP、LDAP、RDPにわたるType-2チャレンジをデコードし、ADの詳細と内部IPを抽出します。

CTFや実際のアプリケーション、研究やニュースから学んだ各トリック/テクニック/あらゆるものを紹介するページへようこそ。

この脆弱性により、攻撃者は60以上のLexmarkプリンターモデルの組み込みWebサーバー(インターフェース)の認証情報ブルートフォース防止機構をバイパスできます。この問題は、ユーザー名/パスワード認証とPIN認証の両方に影響します。

人気のワイヤレスネットワーク監査ツール "wifite" のリライト

CVE-2020-1472(別名 Zerologon)のエクスプロイトコード

攻撃的802.11監査ツール。非認証化(deauthentication)、不正クライアント(rogue-client)、チャネル切り替え攻撃を用いてWPA/WPA2ハンドシェイクとPMKIDキャプチャを自動化し、ヘッドレスモード、GPSロギング、Hashcat対応出力を備えています。

世界最速かつ最も先進的なパスワード復元ユーティリティ

これは、Linuxシステム上でワイヤレスネットワークを監査するための多用途bashスクリプトです。

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

Pythonコードチュートリアル

OSCP notes vault + exam cockpit dashboard: merged technique notes, variable-filled command decks, machines, creds, and runbook for exam day. MIT.

CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master 権限昇格

DarkTortilla RATのリバースエンジニアリング解析。クレジットカードデータを窃取し、ブラウザのパスワードを復号化して、Telegram、SMTP、FTP経由で外部送信する高度なマルウェアです。

クロスプラットフォームの資格情報復旧ツールで、ブラウザ、メールクライアント、データベース、システムメカニズム、ネットワークサービスから保存されたパスワードを抽出し、セキュリティ監査やポストエクスプロイテーションに使用します。
