#1Инструменты для создания поддельных личностей, подделки коммуникаций и выдачи себя за цели для социальной инженерии.
Рекомендация Kitploit

Pass the Hash в named pipe для token Impersonation
Два инструмента с графическим интерфейсом WinForms для перечисления, поиска и эксфильтрации данных из сред M365 с использованием токенов OAuth уровня…

Манипулирование и злоупотребление маркерами доступа Windows.


Расшифровка конфигурационных и cookie-файлов GlobalProtect.

Простой скрипт оболочки для "клонирования" X.509 сертификатов

Мощнейшая отправка поддельных писем с использованием любого почтового идентификатора без обнаружения

HTTP/HTTPS-прокси для перехвата трафика с целью тестирования механизмов аутентификации Windows, поддерживающий NTLM, Kerberos, pass-the-hash,…

Утилита для манипуляции токенами Windows, которая перечисляет, похищает и олицетворяет токены процессов или пользователей для выполнения команд от…

Библиотека Python и клиент для манипуляций с токенами и олицетворения для повышения привилегий в Windows

Rusty Impersonate

Эмулирует сервис Cisco ASA Anyconnect VPN для сбора учётных данных и доставки VBS-пейлоада в фишинговых операциях red team.

Cobalt Strike BOF, который запускает процесс с использованием токена другого пользователя и внедряет shellcode Beacon, обеспечивая постэксплуатацию и…

Используйте инструмент createdump из WindowsApp для получения дампа lsass

Фреймворк для симуляции фишинга и повышения осведомлённости для кампаний на основе узлов, перехвата учётных данных, доставки через SMTP, CAPTCHA и…

Эксплойт Proof-of-Concept для Microsoft SharePoint CVE-2026-55040, который подделывает JWT-токены, обходит аутентификацию, автоматически обнаруживает…

Перенаправляет аутентификацию Kerberos NegoEx/PKU2U на произвольные цели, обеспечивая аутентификацию без учетных данных, выполнение команд, дампинг…

Эксплойт, использующий недокументированную настройку конечной точки диктовки Muse, позволяющий локальному непривилегированному процессу…