
abaddon
レッドチーム運用管理プラットフォーム。インフラストラクチャのデプロイ、C2のセットアップ、フィッシングキャンペーン、偵察を自動化し、統合されたツールオーケストレーションとレポート機能を備えています。


Torベースの漏洩認証情報検索ツールで、pwndb2隠しサービスにクエリを送信し、データ侵害で露出したメールアドレスとパスワードを発見します。ワイルドカード検索およびパスワードベースの検索をサポートしています。

Goコードで、正規表現パターンを使用してJSファイル内の漏洩を検出します。

GitHubリポジトリ内のAPIキーや特定キーワードなどの機密データを検出するGoスクリプト

ブルートフォース手法を使用してHTTPパス名をプローブおよび発見し、特定の単語または同時に2つの単語でフィルタリングします。


パケットインスペクションとMalleable C2プロファイルの相関を通じて、Blue Teams、AV、EDR、スキャナーを撃退するCobalt Strike C2リバースプロキシ

大規模および中規模のスコープで動作する自動偵察ツール。多数のタスクを実行し、すべての結果を個別のファイルに出力します。

BloodHound プロジェクト向け C# データコレクター、バージョン3

🖇 URL / ユーザー / 組織のリストからgitリポジトリURLを列挙します。パイプラインに適しています。

サブドメインテイクオーバーの脆弱性をチェックするPythonツール

ドメイン内の文書を検索エンジン(Google、Bing、Baidu)で検索します。目的はメタデータを抽出することです。

自動化されたWebアセットの列挙&スキャン [DEPRECATED]