#1Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki

Modlishka. リバースプロキシ.

レッドチームとアナリストのためのExcelマクロ文書リーダー/ライター

LMS展開向けに、フィッシング、ビッシング、BEC、MFA疲労、OWASP AI/LLMシナリオをカバーする130以上のSCORM演習を備えた、オープンソースのインタラクティブなセキュリティ意識向上トレーニングライブラリ。

ISeeYouは、ソーシャルエンジニアリングやフィッシングの際にユーザーの正確な位置を特定するためのBashおよびJavascriptツールです。正確な位置座標を使用することで、攻撃者は事前偵察を行い、さらなる標的型攻撃を実行するのに役立てることができます。

Kali365 - EvilTokens Replica

Goベースのネットワークエクスプロイト・MITMフレームワーク。認可されたペネトレーションテスト、ネットワーク偵察、トラフィック傍受、ワイヤレスセキュリティテスト、レイヤー2/3/7の攻撃研究に対応。

サイバーセキュリティトレーニング用の教育型トロイの木馬シミュレーター。ソーシャルエンジニアリングを伴うフィッシング攻撃、システム偵察、アンチサンドボックス回避、データ窃取をシミュレートし、セキュリティ意識向上を図ります。

ブラウザフックフレームワーク。許可されたレッドチームと教育者向け。XSSを介してブラウザをフックし、対話型のポストエクスプロイテーション制御、ブラインドXSSの戦利品キャプチャ、ソーシャルエンジニアリングオーバーレイ、および練習ラボを提供する。

フィッシングインフラをその場で展開する。

# MS-MSDT 'Follina' 悪意のあるWord文書ジェネレーター MS-MSDTの「Follina」脆弱性を悪用して、任意のコマンドを実行したり、HTTPサーバー経由でペイロードをステージングしたりする悪意のあるMicrosoft Word文書を生成します。

インターネット上の人物追跡: Jose Pino によるOSINT分析および調査ツール

FiercePhishは、すべてのフィッシングエンゲージメントを管理するための本格的なフィッシングフレームワークです。 個別のフィッシングキャンペーンを追跡したり、メール送信のスケジュール設定など、さまざまな機能を提供します。

Excel 4.0 (XLM) マクロジェネレーター - DLLやEXEをメモリにインジェクトするためのもの。

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。