
impersonate-proxy
Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

Эксплойт Proof-of-Concept для Microsoft SharePoint CVE-2026-55040, который подделывает JWT-токены, обходит аутентификацию, автоматически обнаруживает…

Эксплойт-кит для AD CS CVE-2026-54121: пользователи домена с низкими привилегиями выдают себя за контроллер домена, подделывают сертификаты и…

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

Манипулирование и злоупотребление маркерами доступа Windows.

Перенаправляет аутентификацию Kerberos NegoEx/PKU2U на произвольные цели, обеспечивая аутентификацию без учетных данных, выполнение команд, дампинг…

RunasCs - Csharp and open version of windows builtin runas.exe

Stop Windows Defender programmatically

A windows token impersonation tool

Локальное повышение привилегий через PetitPotam (злоупотребление привилегией impersonate).

Rusty Impersonate

Подделка электронных писем от любого из более чем 2 миллионов доменов с помощью MailChannels (доклад DEFCON 31)

Запросить TGS от имени другого пользователя без пароля

Some scripts to abuse kerberos using Powershell

Утилита для манипуляции токенами Windows, которая перечисляет, похищает и олицетворяет токены процессов или пользователей для выполнения команд от…


Автоматизирует вишинг-звонки через Discord-бота и API для перехвата одноразовых SMS-паролей, обходя SMS-верификацию для PayPal, Google, Instagram и…

Cobalt Strike BOF, который запускает процесс с использованием токена другого пользователя и внедряет shellcode Beacon, обеспечивая постэксплуатацию и…