#1
상호 길드 간 Discord 링크를 스캔하여 프로필을 추출하고, 700개 이상의 사이트를 상호 참조하며, 30개 이상의 도구로 사용자 이름을 검색하고, AI 기반 보고서를 생성합니다.

Go-based network exploitation and MITM framework for authorized penetration testing, network reconnaissance, traffic interception, wireless security…

Metasploitable3 홈랩 침투 테스트 보고서로, Nmap 정찰, Drupalgeddon RCE, SQL 인젝션, SSH 자격 증명 재사용, sudo 권한 상승, 리버스 셸을 다룹니다.

의존성 없는 Python PoC 생성기로, CVE-2025-24071에 대해 ZIP 내에 악성 .library-ms 파일을 생성하여 Windows Explorer NTLM 해시 노출을 유발합니다.

빠른 요구에 맞춘 맞춤형 보안 도구 모음입니다.

인가된 침투 테스트를 위한 교육용 Python 툴킷: 스레드 기반 포트 스캐너, 서브도메인 및 디렉터리 열거, 배너 그래버 및 호스트 검색, 풍부한 CLI 제공.

Newfold 플러그인 (wp-module-data <= 2.9.7) 인증되지 않은

SSH 서비스를 스캔하여 인증 우회, 타이밍 누출, 취약한 키, 세션 후 노출을 탐지하는 연구 도구로, JSON 출력과 분석 기능을 제공합니다.

다양한 유형의 NTLMv2 해시 탈취 파일을 생성하는 도구 (Jacob Wilkin (Greenwolf) 제작)

교육 부문 인가 정찰 및 트리아지 오케스트레이터(nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, 시크릿/API 키 유출, XSS, wp2shell)와 웹 제어 패널

HTTP 인증 프록시를 통해 현재 사용자의 NetNTLMv2 해시를 추출하며, 직접적인 SSPI 호출을 피합니다. v2는 인증을 BITS 서비스에 위임하여 프로세스 귀속을 끊습니다.

암호 크래킹 및 암호 보안과 관련된 멋진 도구, 연구, 논문 및 기타 프로젝트의 선별된 목록입니다.

ONVIF 및 RTSP 카메라 동반 도구로, 실제 보안 카메라를 발견하고 해킹하기 위한 도구입니다 🎥

DarkTortilla RAT의 리버스 엔지니어링 분석. 신용카드 데이터를 탈취하고, 브라우저 비밀번호를 복호화하며, Telegram, SMTP 및 FTP를 통해 데이터를 유출하는 정교한 악성코드입니다.

Sharp MX/BP 복합기의 비인증 주소록 수정

빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다.

지속적인 엥게이지먼트 상태를 유지하며 다중 에이전트 정찰, 익스플로잇, 사후 익스플로잇 및 보고를 오케스트레이션하는 자율형 AI 침투 테스트 에이전트