#1Tools for creating fake identities, spoofing communications, and impersonating targets for social engineering.
Kitploit 추천

Windows 인증 메커니즘을 테스트하기 위한 HTTP/HTTPS 인터셉션 프록시로, NTLM, Kerberos, pass-the-hash, pass-the-ticket 및 릴레이 공격을 지원하며, MITM을 위한 내장 인증서 생성을 제공합니다.
TrustedSec의 Social-Engineer Toolkit (SET) 저장소 - SET의 모든 새 버전이 여기에 배포됩니다.

레드팀 운영 및 Wi-Fi 보안 테스트를 위한 로그 액세스 포인트 프레임워크입니다. Evil Twin, KARMA 및 Known Beacons 공격을 수행하여 MITM 위치를 확보한 후, 맞춤형 웹 피싱 캠페인을 통해 자격 증명을 탈취하거나 페이로드를 전달합니다.

이 취약점은 유효한 관리자 사용자 이름을 알고 있는 인증되지 않은 공격자가 Basic Authentication 헤더에 잘못된 비밀번호를 사용하여 REST API 요청 중 해당 관리자를 사칭할 수 있게 합니다. 공격자는 이 결함을 악용하여 사전 인증 없이 새 관리자…

공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다.

Undetected-Chromedriver의 후속작입니다. Captcha / CloudFlare / Imperva / hCaptcha와 같은 성가신 안티 봇 시스템에 의해 일반적으로 방해받는 웹 자동화, 웹스크래핑, 봇 및 기타 창의적인 아이디어를 위한 초고속…

CVE-2021-46067 - Vehicle Service Management System 1.0에서 공격자는 쿠키를 탈취하여 전체 계정 탈취(Full Account Takeover)로 이어질 수 있습니다.

현실적인 피싱 캠페인을 시뮬레이션하여 자격 증명 수집, 이메일 추적, 랜딩 페이지 복제를 통해 보안 인식 교육 및 승인된 침투 테스트를 수행합니다.

신뢰할 수 없는 MCP 서버가 말 그대로 모든 것을 훔칠 수 있는 방법을 보여주는 개념 증명 저장소...

Proof-of-concept security demo illustrating how PowerShell can create trusted-looking Windows toast notifications chained together with…

Kerberos를 Powershell로 악용하는 몇 가지 스크립트

스택의 모든 계층에서 요청을 Chrome 브라우저로 완벽하게 위장하는 차세대 HTTP 스텔스 프록시입니다.

DISM API 트리거와 스레드 가장을 통해 TrustedInstaller를 가장하는 BOF

SEt 프레임워크

CAPTCHA는 당신이 인간임을 증명합니다. HATCHA는 당신이 인간이 아님을 증명합니다.

M365 환경에서 애플리케이션 수준 OAuth 토큰을 사용하여 데이터를 열거, 검색 및 외부 유출하는 두 개의 WinForms GUI 도구

CamJacking은 인간 침투 테스트 도구로 설계된 도구입니다. 사람들의 부주의를 테스트하여 잠재적인 보안 위협을 시뮬레이션하기 위한 목적으로, 조직의 보안 인프라의 취약점을 식별하는 데 사용됩니다.