
OffensiveLua
Offensive Lua.

Offensive Lua.

Rustで書かれた超高速DNSリゾルバ 🦀

ペネトレーションテスト向けに、マルチスレッドのffuf実行、テクノロジー対応ワードリスト、エンドポイントフィルタリング、WAF除外、gowitnessスクリーンショットを使用して、ウェブコンテンツの発見とディレクトリのブルートフォースを自動化します。

jsluice++は、CLIツールjsluiceを使用してJavaScriptトラフィックのパッシブおよびアクティブスキャンを行うために設計されたBurp Suite拡張機能です。

quicmap is a simple yet quic (!) QUIC protocol scanner

NtQueryInformationFile経由でNTFSを利用してPIDを列挙するステルス型Windowsプロセス列挙PoC。標準的な監視APIをバイパスし、レッドチーム作戦中にEDR回避を可能にします。

指定されたシードURLからドメイン、サブドメイン、ディレクトリ、エンドポイント、ファイルを検出するOSINTツール。

prefetchサイドチャネルを使用したWindows KASLRバイパス

(System Center) Configuration Manager (SCCM/CM) 共有に保存された興味深いファイルを HTTP(s) 経由で発見します

Active Directory Explorer スナップショット (.dat) ファイルを BloodHound CE JSON アーカイブに変換し、グラフベースの AD 攻撃経路の分析と偵察を行います。

ポストエクスプロイテーション中に Windows 上で開かれているファイルハンドルをライブ列挙し、ディスク上の対象ファイルをロックしているプロセスを特定するための Cobalt Strike BOF。

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

NTLM認証強制のためのDCOMの武器化

A New Approach to Directory Bruteforce with WaybackLister v1.0

Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。

LinkedIn recon the easy way

電話番号に関する情報を収集するためのOSINTツール