

ペネトレーションテスターがWAFをバイパスしたり、さまざまな手法を使用してその有効性をテストしたりするのに役立つBurp Suite拡張機能

Metasploit AV Evasion Tool

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

Socks5/4/4a プロキシサポート (リモートデスクトッププロトコル / ターミナルサービス / Citrix / XenApp / XenDesktop 向け)

CベースのPoCで、Windows PayloadRestrictions.dllおよびwdeg ROP緩和策をバイパスし、セキュリティテストのためのペイロード実行とバイナリエクスプロイトを可能にします。


🦀 Rust向けステルスHTTPクライアント。検出されないリクエストのために、実際のブラウザのTLSフィンガープリントを模倣します。高速で型安全、精密なネットワーキング向けに構築されています。

AMSIトリガーのリスト(VBA、JScript / VBScript)

壊れたMIMEのテストケースと、これらを生成・処理するためのツール

これは、ModSecurity WAFの内部で動作する悪意のあるソフトウェアの概念実証(PoC)です。

encrypted-linux-kernel-modules

Dell OMSA に「管理」される偽のホストで、ログイン画面を突破できます。

IPSpinnerはローカルプロキシとして動作し、外部サービス経由でリクエストをリダイレクトします。

TrojanDropper/PS.Maloader.d
