
scambuster
Лаборатория оборонительного взаимодействия и исследований threat intelligence. Преобразует входящие фишинговые письма в практические IOC через…

Лаборатория оборонительного взаимодействия и исследований threat intelligence. Преобразует входящие фишинговые письма в практические IOC через…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Инструмент обмана на основе шрифтов для red teaming, исследований в области безопасности и всего остального.

Коллекция из более чем 170+ инструментов, скриптов, шпаргалок и других полезных материалов, которые я разрабатывал годами для целей Red Teaming /…

Эксплойт-цепочка PoC для WordPress: от неаутентифицированного XSS до RCE через DOM-клобберинг, REST JSONP/SOME и загрузку плагина, с проверкой в…

Команды удалённых операций, реализованные с использованием Beacon Object Files

Hide your payload into .jpg file

Подделка электронных писем от любого из более чем 2 миллионов доменов с помощью MailChannels (доклад DEFCON 31)


Автоматизирует вишинг-звонки через Discord-бота и API для перехвата одноразовых SMS-паролей, обходя SMS-верификацию для PayPal, Google, Instagram и…

Утечка NTLM через вкладку «Веб-сайт» в Teams с помощью MS Office

Phishing with a fake reCAPTCHA

Lnk crafting and research tools

Фреймворк для симуляции фишинга и повышения осведомлённости для кампаний на основе узлов, перехвата учётных данных, доставки через SMTP, CAPTCHA и…

Внедрение DLL-библиотек в процесс explorer с помощью значков

Jasmin Ransomware is an advanced red team tool (WannaCry Clone) used for simulating real ransomware attacks. Jasmin helps security researchers to…

Эмулирует сервис Cisco ASA Anyconnect VPN для сбора учётных данных и доставки VBS-пейлоада в фишинговых операциях red team.