#1

レッドチームとアナリストのためのExcelマクロ文書リーダー/ライター

ファイルやメモリダンプ(Windows、Linux、Android、iPhone、Blackberry、macOSバイナリ、電子メールなど)の特徴、アーティファクト、IoCを分析、抽出、可視化します。

XSScopeは、XSSを介した最新ブラウザのエクスプロイトのための、最も強力で先進的なGUIフレームワークの一つです。

Red Teamの活動中にユーザーから認証情報を収集し、ユーザーにファイルを実行させるための便利なスクリプト。

オープンソースのAndroid、iOS、Webアプリで、デジタルおよび物理的なセキュリティについて学び、管理するためのものです。安全なメッセージの送り方から誘拐への対処まで、Umbrellaは40以上のトピックについて、複数の言語でベストプラクティスガイドを提供しています。高リスク国で働く人々(ジャ…

Open-source interactive security awareness training library with 130+ SCORM exercises covering phishing, vishing, BEC, MFA fatigue, and OWASP AI/LLM…

エージェント型コーディングおよびウェブブラウジングのための適切なサンドボックス化

MFA更新の口実を利用し、OAuthデバイスコード認証フローとQRコードを組み合わせてMicrosoft認証トークンを収集する高度なフィッシングツール。

ドメインのタイポを見つけ、IPアドレスの国を表示するツール

PwnSTAR (Pwn SofT-Ap scRipt) - あなたのfake-APのニーズすべてに応えます!

オフラインDPAPI状態キー復号化を用いてブラウザ間でChromiumのクッキーとパスワードをクローン・インポートし、AES-256 GCM暗号化データベースをサポートするレッドチーム運用向けツールです。

このリポジトリには、私たちのさまざまな調査で得られた侵害指標(IOC)が含まれています。

macOS上でのフィッシングおよびエクスプロイトテスト用に、ビーコン、認証情報収集、meterpreterペイロードを含む悪質なOffice for Macマクロを生成します。

OSログイン画面を模倣し、資格情報を取得してサイバーセキュリティ意識向上トレーニングを行う教育用フィッシングシミュレーションツール。Windows、Ubuntu、macOSをサポートし、カスタマイズ可能なテンプレートとngrok公開機能を備えています。