
EntraGoat
意図的に脆弱なMicrosoft Entra ID環境です。実践的で現実的な攻撃チャレンジを通じて、アイデンティティセキュリティを学べます。

クラウドエクスプロイテーションの技術を習得しましょう。Azure、Entra ID、AWS、M365全体における脆弱性の武器化と高度な攻撃のシミュレーションに焦点を当てた、攻撃的セキュリティ研究者とレッドチーム向けの専門リソースです。

優れたTokenTacticsのフォークであり、CAEとtoken endpoint v2をサポートしています。

Cloudflare Tunnelのクライアント。ゼロトラストアーキテクチャを介して、発信専用接続でオリジンに安全にアクセスできるようにします。ファイアウォールの変更なしにHTTP、WebSocket、SSH、RDPトラフィックをサポートし、アクセス制御と認証を提供します。

CyberArk セキュリティ監査

Azure Privileged Identity Management (PIM) ロールアクティベーションをターミナルから直接管理するためのコマンドラインインターフェースツールです。

SAMR APIを使用してローカル管理者を作成する(最も低レベルの手法)。C#、Crystal、Python、Rustで実装。

端末ベースのAWSセキュリティスキャナーで、VPC、IAM、S3、CloudTrail、コンテナ(ECS/EKS)、AI攻撃検出にわたる102以上のセキュリティチェックを実施します。危険なIAM権限、露出したシークレット、設定ミスのあるS3バケット、コンテナの脆弱性、そして新興のLLMjacking…

クラウドカナリーオブジェクトオーケストレーション管理プラットフォーム

SRO PKCS11 – SSH Agent CNGは、自己完結型で超軽量、依存関係ゼロのWindowsエージェントであり、PKCS#11、SSH-agent、Pageant、CNG/Smartcardを1つの堅牢なバイナリに統合します。要求の厳しい環境向けに設計されており、ネイティブハードウェア暗…

Entra IDおよびIntune MDM向けの不正デバイス登録ツール。条件付きアクセスをバイパスしながら、デバイス参加、トークン取得、MDM登録、OMA-DMチェックインを自動化し、ポリシー、Wi-Fi認証情報、スクリプト、アプリを抽出します。

ADWSを介したActive DirectoryへのネイティブC++アクセス、.NET不要、WCF不要、HTTPスタック不要。

オープンソースのフレームワークで、APIに現実的な偽装ルートやハニーフィールドを埋め込み、ビジネスロジックを探る攻撃者を検出し、偵察を実用的なセキュリティテレメトリに変換します。

🔐 認証を正しく構築しながら学べる。Hono、Turso、PBKDF2、JWTデュアルトークンセッションを備えた、Cloudflare Workers向けの拡張可能で標準準拠のリファレンス実装。


@charmbraceletを使用してスタイリッシュなEthereumブラウザを作成

Bitwarden Secrets Managerに保存されたSSH鍵を提供するSSHエージェント

TPMシールドキーを作成・管理するSSHエージェント。ハードウェア結合認証に対応し、キー生成、インポート、ラッピング、PIN保護、プロキシフォールバックをサポートします。