
pyGPOAbuse
SharpGPOAbuseの部分的なPython実装

パスワードマネージャーやWindowsユーティリティにインジェクションを行い、DLLプロキシ、COMハイジャック、AppDomainManagerインジェクションを介して認証情報を収集する、ポストエクスプロイテーション型の認証情報収集ツールキット。

完全自動ペネトレーションテストツール

CVE-2018-8120 Windows LPE エクスプロイト

リンクサーバーと複数の認証方法を介した横方向の移動、コマンド実行、NTLMリレー、ブルートフォース攻撃のための高度なMSSQL侵入テストツール。

攻撃的なGPOダンプおよび分析ツールで、BloodHoundデータを活用し、強化します。

攻撃的偵察とポストエクスプロイテーション用に設計されたC# MS SQLツールキット。

Cobalt Strike の回避機能を再現・統合・強化することを目的とした、概念実証用の Cobalt Strike Reflective Loader です!

あなたのトラップの効果を高めるために設計されたPoCツールで、システム全体にパンくずリストとハニートークンを配置し、攻撃者をハニーポットへ誘導します。

脆弱なDCOMアプリケーションを列挙するためのPowerShellスクリプト

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

ペネトレーションテスト / CTF チャレンジのためのネットワークピボティングのコンパクトなガイド

単一のActive DirectoryプリンシパルのDACLを解析・解決し、着信アクセス権限を特定、SIDを解決、BloodHound取り込み用にLDAP属性をログ記録することで、標的型特権昇格パス分析を可能にします。

ネットワーク異常検知のためのSuricataルール

CredsHunter - WindowsおよびLinux OS向けの資格情報ハンティングスクリプト

CVE-2018-8120 用の C++ エクスプロイト。Win32k.sys における Windows ローカル特権昇格の脆弱性。解析とセキュリティテスト用の概念実証コードを含みます。

Windows環境を攻撃するための攻撃的テクニック集。エクスプロイト、権限昇格、ラテラルムーブメントの実践的手法を収録。