#1
サイバーセキュリティアナリスト向けのオープンソースプラットフォームで、脅威インテリジェンスと検知エンジニアリングのための多くの機能を備えています。

Azure/O365 テナントに対する不正な同意付与攻撃を自動化し、リフレッシュトークンを窃取、メール/OneDrive データを流出させ、CLI および Web 管理ポータルを介して悪意のある Outlook ルールを作成します。

ITセキュリティツールのためのPythonフレームワーク

Evilginx フィッシングインフラストラクチャ設定ガイド - Evilginx と Gophish インフラストラクチャのセキュリティ強化、IOC の除去、フィッシング TTP

Chromepass - Chromeに保存されたパスワードをハッキング

SSDP応答をスプーフィングし、偽のUPnPデバイスを作成して、認証情報やNetNTLMチャレンジ/レスポンスをフィッシングします。

Rogue APの自動展開に最適なツール、テンプレート選択機能 + 2FA対応。有線接続は不要。

PhEmailは、ソーシャルエンジニアリングテストの一環としてフィッシングメールの送信プロセスを自動化する、Python製のオープンソースフィッシングメールツールです。

セキュリティ研究、フィッシング対策、防御テストのためのオープンソースURLマスキング&分析ツール。悪意のあるリンクを偽装するために使用される攻撃者の手法を示します。

iframeを使用しないBrowser In The Browser (BITB)への新しいアプローチ。Microsoftのようなログインページで実装されている従来のフレームバスターをバイパスし、Evilginxとの使用を可能にします。

権威あるSPFおよびDMARCレコード分析と、カスタムの実世界でテストされたスプーフロジック、およびオプションのDKIM列挙を使用した一括ドメインスプーフィング可能性チェッカー。

専用のAWS EC2インスタンスを起動し、統合されたPhishingFrenzyとBeEF、さらにサブドメイン発見とWebメールデータ流出ユーティリティを備えた自動化フィッシングキャンペーンツールセット。

動的QRスワップフィッシング攻撃を実際に実証するための概念実証。

ドメインのタイポやバリエーションを生成・テストし、タイポスクワッティング、URLハイジャック、フィッシング、企業スパイ活動を検出・実行します。