#1フィッシングシミュレーション、検出、分析、セキュリティ意識向上トレーニングツール。
Kitploit おすすめ

CredSniperは、PythonのマイクロフレームワークFlaskとJinja2テンプレートで書かれたフィッシングフレームワークで、2FAトークンをキャプチャする機能をサポートしています。
WPA2-Enterpriseネットワークに対する標的型evil twin攻撃。敵対的ポータル攻撃を使用した間接的なワイヤレスピボット。

SOCアナリスト向けのオールインワンCLIツールで、ワークフローを自動化・高速化します。

攻撃的セキュリティが防御的セキュリティを推進します。防御側が直面する脅威を理解するために、SaaS攻撃手法のコレクションを共有しています。#nolockdown

不正アクセスポイント攻撃のための強力なフレームワーク。

Office365を攻撃するためのツールキット

🐈Medusaはレッドチーム武器庫プラットフォームであり、現在XSSプラットフォーム、コラボレーションプラットフォーム、CVE監視、アンチウイルス回避生成、DNSLOG、フィッシングメール、ファイル取得などの機能を含んでいます。継続的に開発中です。

Ruby on Rails フィッシングフレームワーク


ハッキングツールパック&バックドアジェネレーター。

IntelMQは、メッセージキューイングプロトコルを使用してセキュリティフィードを収集・処理するための、ITセキュリティチーム向けのソリューションです。

ライブnoVNCブラウザセッションを介して2FAをバイパスし、クッキー、保存されたパスワード、ブラウジング履歴、ダウンロードファイルをキャプチャする、レッドチーム運用向けのリアルタイムフィッシングプラットフォーム。

このリポジトリでは、Officeドキュメントのマクロにおけるコード実行とAV回避の方法について説明しています。

ISeeYouは、ソーシャルエンジニアリングやフィッシングの際にユーザーの正確な位置を特定するためのBashおよびJavascriptツールです。正確な位置座標を使用することで、攻撃者は事前偵察を行い、さらなる標的型攻撃を実行するのに役立てることができます。

SSL対応のBasic Auth認証情報収集ツール(Word文書テンプレートURLインジェクター付き)

Sublime rules for email attack detection, prevention, and threat hunting.

FiercePhishは、すべてのフィッシングエンゲージメントを管理するための本格的なフィッシングフレームワークです。 個別のフィッシングキャンペーンを追跡したり、メール送信のスケジュール設定など、さまざまな機能を提供します。

👶 BabySploit 初心者向けペンテストツールキット/フレームワーク (Python製) 🐍