
EntraGoat
一个刻意存在漏洞的 Microsoft Entra ID 环境。通过动手实践、真实的攻击挑战来学习身份安全。

精通云利用艺术。一个面向进攻性安全研究员和红队成员的专用资源,专注于武器化漏洞并跨Azure、Entra ID、AWS和M365模拟高级攻击。

出色的TokenTactics的一个分支,支持CAE和token endpoint v2

Cloudflare Tunnel 的客户端,通过零信任架构实现仅出站的安全连接到源站。无需更改防火墙即可支持 HTTP、WebSocket、SSH 和 RDP 流量,提供访问控制和身份验证。

CyberArk 安全审计

一款命令行界面工具,用于直接从终端管理 Azure 特权身份管理(PIM)角色激活。

使用 SAMR API(最低级别技术)创建本地管理员。实现语言:C#、Crystal、Python 和 Rust

一个基于终端的AWS安全扫描器,拥有102+项安全检查,涵盖VPC、IAM、S3、CloudTrail、容器(ECS/EKS)以及AI攻击检测。能够检测危险的IAM权限、暴露的密钥、配置错误的S3存储桶、容器漏洞以及新兴的LLM劫持威胁。

SRO PKCS11 – SSH Agent CNG 是一款自主、超轻量级、零依赖的 Windows 代理,它将 PKCS#11、SSH-agent、Pageant 和 CNG/智能卡统一在一个健壮的单一二进制文件中。专为要求苛刻的环境设计,提供原生硬件加密、服务/用户态隔离、完整智能卡支持。

用于Entra ID和Intune MDM的恶意设备注册工具。自动执行设备加入、令牌获取、MDM注册和OMA-DM签入,以提取策略、Wi-Fi凭据、脚本和应用程序,同时绕过条件访问。

通过 ADWS 以原生 C++ 访问 Active Directory,无需 .NET、无需 WCF、无需 HTTP 协议栈。

开源框架,用于将逼真的诱饵路由和蜜罐字段嵌入API中,以检测攻击者探测业务逻辑的行为,将侦察转化为可操作的安全遥测。

🔐 通过正确构建来学习认证。一个可扩展、符合标准的参考实现,适用于 Cloudflare Workers,使用 Hono、Turso、PBKDF2 和 JWT 双令牌会话。

使用 @charmbracelet 创建一个风格独特的以太坊浏览器

一个 SSH 代理,提供存储在 Bitwarden Secrets Manager 中的 SSH 密钥

SSH代理,用于创建和管理TPM密封密钥以实现硬件绑定认证,支持密钥生成、导入、封装、PIN保护和代理回退。