#1
고급 피싱 도구로, OAuth Device Code 인증 흐름과 QR 코드를 결합하여 MFA 업데이트 명목을 통해 Microsoft 인증 토큰을 수집합니다

PetitPotam을 통한 로컬 권한 상승 (impersonate 권한 악용).

레드 팀 피싱 작전에서 자격 증명 수집 및 VBS 페이로드 전달을 위해 Cisco ASA Anyconnect VPN 서비스를 에뮬레이트합니다.

CVE-2022-27438에 대한 개념 증명 익스플로잇으로, Advanced Installer 19.3에서 스푸핑된 업데이트 서버를 통한 원격 코드 실행을 시연합니다. DNS 스푸핑 및 인증서 생성 단계를 포함합니다.

Chromium 쿠키 및 비밀번호를 브라우저 간에 복제 및 가져오기, 오프라인 DPAPI 상태 키 복호화를 통해 AES-256 GCM 암호화 데이터베이스를 지원하며, 레드팀 운영을 위한 도구입니다.

Windows 권한 상승을 위해 토큰 조작 및 가장(impersonation)을 수행하는 Python 라이브러리 및 클라이언트

Windows Defender를 프로그래밍 방식으로 중지


Burp Suite 확장 프로그램으로, HTTP 요청에서 IP 주소를 스푸핑하여 서버 측 IP 제한을 테스트하고 IP 기반 접근 제어를 우회할 수 있게 해줍니다.

.NET IPv4/IPv6 중간자 공격 도구 침투 테스터용

KrbRelayUp - LDAP 서명이 적용되지 않는(기본 설정) Windows 도메인 환경에서 사용할 수 있는 범용 무수정 로컬 권한 상승 도구.

NegoEx/PKU2U Kerberos 인증을 임의의 대상에 릴레이하여 자격 증명 없는 인증, 명령 실행, SMB 해시 덤프 및 횡적 이동을 위한 대화형 세션을 가능하게 합니다.

어떤 메일 ID로도 감지되지 않는 가장 강력한 가짜 메일 전송 도구

토큰 가장을 위해 명명된 파이프로 해시 전달

토큰 또는 셸코드 인젝션을 통한 사용자 가장 도구

Browser-In-The-Browser 피싱 공격을 위한 HTML/CSS/JS 템플릿으로, 사회공학 시뮬레이션을 위해 제목, 도메인, 피싱 링크를 사용자 정의할 수 있는 가짜 로그인 창을 포함합니다.