0xbinibini/emergency_response_batch - 응급 대응, 응급 대응 스크립트, 응급 대응 배치 파일; Windows 로그, 사용자, 포트 등의 명령을 배치 스크립트에 통합. 숙련된 대응자가 반복적인 입력과 기억을 줄일 수 있도록 하며, 구성 파일을 읽어 Windows 내장 명령을 호출하여 프로세스 서비스를 종료합니다. 이 배치 파일은 외부 도구를 최대한 호출하지 않습니다. 호출되는 외부 도구는 필요에 따라 plugin 디렉토리에 저장되며, 가장 기본적인 명령줄로 작업을 완료하려고 합니다.
swagkarna/Defeat-Defender-V1.2.0 - Windows Defender 보호를 완전히 해체하고 변조 방지(Tamper Protection)까지 우회하는 강력한 배치 스크립트. Windows Defender 영구 비활성화. Windows 해킹. 개념 증명.
PortSwigger/scan-check-builder - Burp Bounty는 Burp Suite의 확장 프로그램으로, 능동 및 수동 스캐너를 직접 개선합니다. 이 확장 프로그램은 Burp Suite Pro가 필요합니다.
1N3/IntruderPayloads - Burp Suite Intruder 페이로드, Burp Bounty 페이로드, 퍼즈 리스트, 악성 파일 업로드, 웹 침투 테스트 방법론 및 체크리스트 모음.
ghsec/BBProfiles - Burp Bounty (BApp Store의 Scan Check Builder)는 Burp Suite의 확장 프로그램으로, 능동 및 수동 스캐너를 직접 개선합니다. 이 확장 프로그램은 Burp Suite Pro가 필요합니다.
Boo
byt3bl33d3r/SILENTTRINITY - Python과 .NET의 DLR로 구동되는 비동기 협업 사후 침투 에이전트- ImKKingshuk/RootShield - RootShield : 루팅된 안드로이드 기기를 위한 최고의 보호막 - 승인되지 않은 파일 작업 및 프로세스 실행으로부터 루팅된 안드로이드 기기를 보호하세요! 🛡️ RootShield는 강력한 커널 모듈입니다.
google/security-research - 이 프로젝트는 Google에서 수행한 연구와 관련된 보안 권고 및 개념 증명 코드를 호스팅하며, 이는 Google 소유가 아닌 코드에 영향을 미칩니다.
H4K6/CVE-2023-0179-PoC - (CVE-2023-0179) 취약점 악용 대상. 이 취약점은 CVE-2023-0179로 할당되었으며, Linux 5.5부터 6.2-rc3까지 모든 버전에 영향을 미칩니다. 이 취약점은 6.1.6에서 테스트되었습니다. 취약점 세부 정보 및 문서는 os-security에서 확인할 수 있습니다.
nsacyber/Hardware-and-Firmware-Security-Guidance - Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed 및 L1TF/Foreshadow 취약점에 대한 지침 및 일반적인 하드웨어 및 펌웨어 보안 지침
lcatro/qemu-fuzzer - Qemu 퍼저. Qemu 시뮬레이션 장치를 대상으로 하는 퍼징 도구. 주요 아이디어는 Host가 시드 데이터를 생성하여 Guest 중계 프로그램에 전달하고, 중계 프로그램이 MMIO에 접근하여 시뮬레이션 장치와 상호 작용하는 것. qtest 자체 퍼저와는 다릅니다.
boku7/azureOutlookC2 - Azure Outlook 명령 및 제어 (C2) - Outlook 사서함에서 손상된 Windows 장치를 원격 제어. 북한 APT InkySquid / ScarCruft / APT37 위협 에뮬레이션 도구. TTP: Microsoft ...
alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter는 iOS 애플리케이션용 악성 플러그인 탐지 엔진입니다. 런타임 기반으로 주입된 dylib 동적 라이브러리의 macho 파일 헤드를 분석할 수 있습니다. 관심이 있다면 ...
anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly는 보안 전문가가 Cobalt Strike의 전통적인 fork&run 대신 인-프로세스 .NET 어셈블리 실행을 수행할 수 있게 해주는 개념 증명 BOF입니다.
AFLplusplus/AFLplusplus - 퍼저 afl++는 커뮤니티 패치, qemu 5.1 업그레이드, 충돌 없는 커버리지, 향상된 laf-intel 및 redqueen, AFLfast++ 전력 스케줄, MOpt 뮤테이터, unicorn_mode 등을 포함한 afl입니다.
qq4108863/hihttps - hihttps는 완전한 소스 코드를 갖춘 고성능 웹 애플리케이션 방화벽입니다. SQL 인젝션, XSS, 악성 취약점 스캔, 비밀번호 무차별 대입, CC, DDOS 등 ModSecurity 정규식 규칙은 물론, 비지도 머신 러닝을 지원하여 알려지지 않은 공격을 자율적으로 대처합니다.
marius-rothenbuecher/PentestBro - Windows용 실험적 도구. PentestBro는 서브도메인 스캔, whois, 포트 스캐닝, 배너 그래빙 및 웹 열거를 하나의 도구로 결합합니다. SecLists의 서브도메인 목록을 사용합니다. nmap 서비스 프로브를 사용합니다.
outflanknl/EvilClippy - 악성 MS Office 문서 생성을 위한 크로스 플랫폼 도우미. VBA 매크로를 숨기고, VBA 코드를 스톰프(P-Code를 통해)하고, 매크로 분석 도구를 혼동시킬 수 있습니다. Linux, OSX 및 Windows에서 실행됩니다.
TGSAN/CMWTAT_Digital_Edition - CloudMoe Windows 10/11 Activation Toolkit get digital license, the best open source Win 10/11 activator in GitHub. GitHub 上最棒的开源 Win10/Win11 数字权利(数字许可证)激活工具!