#1認証不要のNTLMエンドポイント偵察ツール。HTTP、SMB、MSSQL、SMTP、IMAP、POP3、NNTP、LDAP、RDPにわたるType-2チャレンジをデコードし、ADの詳細と内部IPを抽出します。

CVE-2026-93453 の Python PoC。攻撃者が制御する Origin ヘッダーを介した SOGo のパスワードリセットリンクポイズニング脆弱性で、リセットトークンの傍受とアカウント乗っ取りを可能にします。

All-in-One Hacking Tools For Hackers! And more hacking tools! For termux.

PowerShell で Active Directory を支配する。

Veeam Backup and Replication および Veeam One 向けの資格情報抽出 BOF

Microsoft Self-Service Password Reset (SSPR) ポータルを介してユーザーアカウントと登録済みの認証方法を列挙する

相互ギルド間でDiscordリンクをスキャンしてプロファイルを抽出し、700以上のサイトをクロスリファレンスし、30以上のツールでユーザー名を検索し、AI駆動のレポートを生成します。

Metasploitable3のホームラボペネトレーションテストレポート。Nmap偵察、Drupalgeddon RCE、SQLインジェクション、SSH認証情報の再利用、sudo権限昇格、リバースシェルを網羅。

認可されたペネトレーションテスト向けの教育用Pythonツールキット:スレッド化ポートスキャナー、サブドメインおよびディレクトリ列挙、バナーグラバー、ホストディスカバリを備え、リッチなCLIを提供します。

Newfoldプラグイン(wp-module-data <= 2.9.7)未認証

SSHサービスをスキャンして認証バイパス、タイミングリーク、弱い鍵、セッション後の露出を調査するリサーチツール。JSON出力と分析機能を備える。

Jacob Wilkin(Greenwolf)による、複数タイプのNTLMv2ハッシュ窃取ファイルを生成するツール。

教育セクター向けの許可された偵察・トリアージオーケストレーター(nmap/dirsearch/sqlmap/hydra + CVE-2024-4577、シークレット/APIキー漏洩、XSS、wp2shell)とWebコントロールパネル

HTTP認証プロキシ経由で現在のユーザーのNetNTLMv2ハッシュを抽出し、直接のSSPI呼び出しを回避します。v2は認証をBITSサービスに委任してプロセスの帰属を断ち切ります。

パスワードクラッキングとパスワードセキュリティに関連する優れたツール、研究、論文、その他のプロジェクトの厳選リスト。

あなたのONVIFおよびRTSPカメラコンパニオン。実世界のセキュリティカメラの発見とハッキングのためのツールです 🎥