
creds.py
Сбор учётных данных FTP/POP/IMAP/HTTP/IRC

Сбор учётных данных FTP/POP/IMAP/HTTP/IRC

Прозрачный прокси-сервер man-in-the-middle с поддержкой STARTTLS

Разбирает и расшифровывает рукопожатия MS-CHAPv2 из захватов PPTP VPN и WPA2 Enterprise, извлекая учетные данные для офлайн-взлома через CloudCracker.

Это мини-файрвол, который полностью изолирует целевое устройство от локальной сети.

Snoopy v2.0 — модульный фреймворк цифрового наземного отслеживания

Parsing Ramnit's traffic

Python-скрипт, который может обнаруживать и анализировать сетевой трафик, связанный с loki-bot (вредоносным ПО). Этот скрипт может быть полезен…

Этот инструмент извлекает номера кредитных карт, NTLM(DCE-RPC, HTTP, SQL, LDAP и т.д.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP,…

Скрипт на Python2 для обработки PCAP-файла с целью расшифровки C2-трафика, отправленного импланту DOUBLEPULSAR

Эксфильтрация через Ping: командование и управление (PiX-C2)

Проект Raw-packet

CVE-2021-33959

Эксплойт Proof-of-concept для CVE-2022-47522, демонстрирующий перехват Wi-Fi кадров посредством атаки деаутентификации и спуфинга MAC-адреса для…

Downloaded a packet capture (.pcapng) file from malware-traffic-analysis.net which was an example of an attempted attack against a webserver using…

LUA-скрипты Suricata для обнаружения CVE-2019-12255, CVE-2019-12256, CVE-2019-12258 и CVE-2019-12260

скрипты, связанные с уязвимостью парсинга функций EVN в оболочке Bourne CVE-2014-6271


Этот репозиторий создан в исследовательских целях (2025 Sejong Univ. Capstone Design).