#1サイバー犯罪者やAPTグループに悪用されるクラウド、CDN、およびマーケティングサービス

ail-typo-squatting ライブラリのウェブサイト

PowerShell toolkit for remote template injection attacks and defense. Injects malicious links into Office Word documents for phishing, with…

CVE-2025-33053 概念実証(PoC)

埋め込みiframe要素を自動的に検出し、詳細な警告を提供して、Browser-In-The-Browser(BITB)攻撃から保護する軽量拡張機能です。

flashフィッシングソースコード 中国語+英語

WonderCMS 認証済みリモートコード実行 - CVE-2023-41425

Postfix SMTP Smuggling - Expect Script POC

PhishCollectorは、フィッシングサイトの収集、分析、追跡のための研究フレームワークです。

ICSフィッシング(悪意のあるカレンダー招待)を阻止するためのオープンソースツール

Defensive engagement & threat intelligence research laboratory. Converts inbound scam emails into actionable IOCs through controlled, policy-driven…

CVE-2019-12949

30以上のログインページテンプレート、URLマスキング、複数のトンネリングオプション(Ngrok, Cloudflared, Serveo)を備えた自動フィッシングシミュレーションツールで、教育用セキュリティテスト向け。

FlaskベースのPythonサーバーツールで、Facebookの認証情報をフィッシングすることができます。

root、adb、CAのインストール、クラウドを必要とせず、多くの機能と、より多くのゼロデイマルウェアを検出する方法を備えたAndroidアンチウイルス

CVE-2019-18426の開示リポジトリ。WhatsAppにおけるオープンリダイレクト、CSPバイパス、永続的XSS、およびファイルシステム読み取り権限について詳述し、技術記事とデモビデオを提供します。

認可されたフィッシングシミュレーションおよび内部IT監査向けのセキュリティ意識向上トレーニングツール