
EasyTokens
Kali365 - EvilTokens Replica

Kali365 - EvilTokens Replica

WinRTおよびレガシーILocation APIを介してWindowsの地理位置情報座標を取得し、自動レジストリ権限管理を行うCobalt Strike BOF。

情報収集、Web&ワイヤレス攻撃、フィッシング、エクスプロイト、フォレンジック、クラウドセキュリティを含む20カテゴリにわたる185以上のツールを集約したオールインワンのペネトレーションテスティングツールキット。

内部Windowsペネトレーションテスト / ADセキュリティの自動化


Windows x64向けのRustクレート: ghost-frame call-stack spoofing、runtime indirect syscalls、APC injectionを提供。SSN resolution、JIT stub emission、VEH-based…

NebulaPulsarは、Java(JSP)およびASP.NET(ASPX/ASHX/ASMX)用のウェブシェルの概念実証のインメモリインプラントフレームワークであり、もともとはAlienプロジェクトの一部として開発されました。

最新のChromiumベースおよびGeckoベースのブラウザ(Chrome、Microsoft Edge、Firefox、Opera、Opera GX、Vivaldi)から、リフレッシュトークン、Cookie、保存された認証情報、クレジットカード、自動入力エントリ、閲覧履歴、ブックマークなどのブラウ…

ターゲット内C#製のMicrosoft SQL Server(MS SQL / MSSQL)用ポストエクスプロイテーションツールで、任意の深さのリンクサーバーチェーンをたどり、各ホップでカスケードログイン権限借用を行います。

Windowsポストエクスプロイテーション偵察エージェント。システム情報、特権、パッチ、防御、ネットワーク設定、認証情報、永続化メカニズムを収集し、構造化されたJSONレポートを出力します。オプションでAI駆動の攻撃経路分析も可能です。

Nishang - レッドチーム、ペネトレーションテスト、攻撃的セキュリティのための攻撃型PowerShell

レッドチーム/ペネトレーションテストのためのツールとテクニック

これは、ハッカーやペネトレーションテストの目的で使用できる攻撃的ハッキングツールです。責任を持ってハッキングしましょう!!!!!!!

Active Directory Certificate Services の列挙と悪用のためのツール

Windows Defender とファイアウォールを無効化する、もう少し楽しい方法。(WSC api 経由)

キャッシュされたWindows Installer MSIパッケージを識別し、一致するファイルを取得して、MSI修復攻撃によるローカル権限昇格の脆弱性を調査します。

DLLをメモリにロードするための小さなx64ライブラリ。

Windows x64 kernel mode rootkit process hollowing POC.