#1パスワードクラッキング、ブルートフォース、ワードリスト、資格情報テストツール。
Kitploit おすすめ

Metasploitフレームワーク用の独自のワードリストを作成するのに役立つ便利なツールです。被害者のドメイン内のSMBなど、さまざまなネットワークプロトコルに対してパスワードスプレー攻撃を実行するために使用します。
Artemis PBKDF2WithHmacSHA1ハッシュをhashcat形式に変換するためのPython3実装

Unicodeバイパス悪用(CVE-2015-9238)、フラグファイルのセグメンテーション、ブルートフォース遅延、パスワードハッシュを備えたCTFウォーゲームプラットフォーム。教育用のセキュリティチャレンジを提供します。

このツールは、WordPressインストールのXML-RPC認証の脆弱性をテストします。

cve-2021-34527 を使用したブルートフォース攻撃を検出

# CVE-2023-32243のWordPress Essential Addons for Elementorにおける権限昇格の検出と緩和を実演する教育用ラボ。Wordfence、WAF、MFA、メールアラートを使用します。

Active Directoryからアクセス可能なgMSAパスワードブロブを読み取り、セキュリティ監査やレッドチーム運用で使用するための平文パスワードを抽出するPythonユーティリティ。

sublist3r、massan、CVE-2018-15473、SSHブルートフォース、FTPブルートフォース、niktoを含むプロジェクト。

2年次前期 システムおよびネットワークプログラミング課題

CVE-2026-61500 の Python PoC と Docker ラボ: Rejetto HFS V8 の PRNG 状態を復元して管理者セッション Cookie を偽造し、server_code を介して RCE を達成します。

組み込みデバイスセキュリティ評価フレームワーク — 700モジュール、350 CVE、55ベンダー、APTグループエンジン。ルーター、IPカメラ、GPON ONT、ISP CPE、IoT/組み込みエッジをカバー。

Azure セキュリティ評価を許可された範囲で行うための Go ツールキット: サブスクリプションとリソースを列挙し、設定ミスを監査し、公開 Blob ストレージを匿名で攻撃します。

ファジング、DNS列挙、パラメータ探索、デフォルト認証情報向けのカスタムワードリストの厳選コレクションと、nucleiテクノロジーワードリスト用のGoジェネレーター。

ブルートフォース攻撃と攻撃者のシェル操作全体を記録する中規模インタラクション型SSHハニーポット。フィンガープリンティングを低減するためのカスタマイズオプション付き。

Lync/S4B、OWA、O365に対するパスワードスプレー攻撃を、より迅速かつ手間のかからない、より効率的なものにするためのスクリプト群

ハッキングツール、リソース、および倫理的ハッキングを実践するためのリファレンスのコレクション。

ネットワークペネトレーションテスト用スイスアーミーナイフ