#1
SPF/DKIM/DMARCをバイパスし、DKIM署名を偽造することを目的としたメールなりすましテストツール。🍻


ペネトレーションテスター向けの武器化されたBrowser-in-the-Middle (BitM)

レッドチーム向けの自己デプロイ可能なファイルホスティングサービス。HTTPおよびWebDAVを介してペイロードを簡単にアップロードおよび共有できます。

Office365を攻撃するためのツールキット


偽の image.jpg を使用してターゲットを悪用する(既知のファイル拡張子を隠す)

XSSエクスプロイト用のコマンドラインインターフェースおよびペイロードジェネレーター。

ライブnoVNCブラウザセッションを介して2FAをバイパスし、クッキー、保存されたパスワード、ブラウジング履歴、ダウンロードファイルをキャプチャする、レッドチーム運用向けのリアルタイムフィッシングプラットフォーム。

ISeeYouは、ソーシャルエンジニアリングやフィッシングの際にユーザーの正確な位置を特定するためのBashおよびJavascriptツールです。正確な位置座標を使用することで、攻撃者は事前偵察を行い、さらなる標的型攻撃を実行するのに役立てることができます。

Entra ID と M365 向けの、ブラウザベースの GUI を備えた初期アクセスおよびポストエクスプロイテーションツール

A PoC that packages payloads into output containers to evade Mark-of-the-Web flag & demonstrate risks associated with container file formats.…

FiercePhishは、すべてのフィッシングエンゲージメントを管理するための本格的なフィッシングフレームワークです。 個別のフィッシングキャンペーンを追跡したり、メール送信のスケジュール設定など、さまざまな機能を提供します。

自己完結型のhtaccessシェルと攻撃

Microsoft Teams ユーザーにフィッシングメッセージと添付ファイルを送信する

新しいバージョンを使用してください: https://github.com/kgretzky/evilginx2