
impersonate-proxy
TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

Microsoft SharePoint CVE-2026-55040 用の概念実証エクスプロイト。JWTトークンを偽造し、認証をバイパスして、メタデータを自動検出し、SID列挙によりサイト管理者になりすまします。

AD CS CVE-2026-54121 用エクスプロイトツールキット: 低権限のドメインユーザーがドメインコントローラーを偽装し、証明書を偽造して、DCSync/ゴールデンチケットによりドメインを侵害します。

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

Windowsアクセストークンの操作と悪用。

NegoEx/PKU2U Kerberos認証を任意のターゲットにリレーし、資格情報なしの認証、コマンド実行、SMBハッシュのダンプ、および横移動のための対話型セッションを可能にします。

RunasCs - Csharp and open version of windows builtin runas.exe

Stop Windows Defender programmatically

A windows token impersonation tool

PetitPotam によるローカル権限昇格(偽装特権の悪用)。

Rusty Impersonate

MailChannels を利用して +200万以上のドメインからメールをスプーフィング (DEFCON 31 トーク)


Some scripts to abuse kerberos using Powershell

プロセスまたはユーザートークンを列挙・窃取・偽装して、他のユーザーとしてコマンドを実行できるWindowsトークン操作ユーティリティ。SeImpersonateおよびSeAssignPrimary特権を活用します。


DiscordボットとAPIを介してビッシング(音声フィッシング)通話を自動化し、SMSワンタイムパスワードを傍受することで、PayPal、Google、Instagram、3D SecureのSMS認証を回避します。

Cobalt Strike BOFであり、別ユーザーのトークンを用いてプロセスを生成し、Beaconシェルコードを注入することで、偽装によるポストエクスプロイテーションとラテラルムーブメントを可能にします。