
Active-Directory-trust-attacks
Методики и инструменты для атаки на доверительные отношения Active Directory, охватывающие междоменное горизонтальное перемещение, повышение…

Методики и инструменты для атаки на доверительные отношения Active Directory, охватывающие междоменное горизонтальное перемещение, повышение…

Cobalt Strike BOF, который запускает процесс с использованием токена другого пользователя и внедряет shellcode Beacon, обеспечивая постэксплуатацию и…

BOF и реализация на Python3 техники отвязки 445/tcp в Windows через взаимодействие с SCM

Open Source C&C Specification

DCOM POC горизонтального перемещения, эксплуатирующий интерфейс IMsiServer — загружает и выполняет полезную нагрузку удалённо.

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

Вооружение DCOM для принуждения к NTLM-аутентификации

Использование DCOM для принуждения к аутентификации NTLM

инструмент для запроса P2P-сертификата Entra ID и аутентификации с его помощью на удалённых устройствах, присоединённых к Entra

Эксплуатирует уязвимость повышения привилегий dMSA в Windows Server 2025 для перечисления доступных для записи подразделений (OU), повышения…

Various tips & tricks

HTB OneTwoSeven: полное прохождение — детерминированные учётные данные, побег из chroot через symlink, RCE через обход rewrite-rule, CVE-2024-1086 до…

Оценка учётных данных приложений Entra ID в режиме только для чтения: перечисляет разрешения Graph, Azure RBAC и доступные облачные данные, затем…

psexecsvc - Python-реализация нативной службы PSExec

Эта шпаргалка сопоставляет типовые сценарии использования impacket с их современными альтернативами.

Abusing Azure services over C2

Коллектор BloodHound для Microsoft Configuration Manager

Взламывает заблокированные/защищённые паролем компьютеры через USB, внедряет постоянный бэкдор на основе WebSocket, раскрывает внутренний роутер и…