
offensive-one-liners
110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по…

110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по…

Автономный анализатор путей атак для AD/Entra на основе JSON-файлов SharpHound/AzureHound. Выявляет приоритизированные находки по повышению…

Оценка путей атаки BloodHound с учётом обнаружения — найдите самый тихий маршрут к вашей цели, откалиброванный по уровням audit/EDR/SIEM.

Python implementation of OpenPsPipeJack

CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification…

Правила Suricata для обнаружения сетевых аномалий

Манипулирование и злоупотребление маркерами доступа Windows.

Практическая шпаргалка по тестированию на проникновение в MSSQL, охватывающая перечисление, пивотинг через связанные серверы, повышение привилегий,…

Репозиторий курса по PowerShell для пентестеров

Компактное руководство по сетевому пивотингу для пентеста / CTF-задач.

Перенаправляет аутентификацию Kerberos NegoEx/PKU2U на произвольные цели, обеспечивая аутентификацию без учетных данных, выполнение команд, дампинг…

A basic emulation of an "RPC Backdoor"

Техника, позволяющая принудить Windows SQL Server к аутентификации на произвольной машине.

Aggressorscript, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike.

Ночные сборки распространённых оффензивных C#-инструментов, только что собранных из соответствующих веток master и выпускаемых в стиле CDI с…

RunasCs - Csharp and open version of windows builtin runas.exe

Команды удалённых операций, реализованные с использованием Beacon Object Files

List of Awesome CobaltStrike Resources