
impersonate-proxy
一个本地 MITM 代理,可让您控制 TLS 指纹(JA3/JA4)、HTTP/2 指纹、HTTP 头顺序和 User-Agent —— 全部通过单个 YAML 配置文件实现。

一个本地 MITM 代理,可让您控制 TLS 指纹(JA3/JA4)、HTTP/2 指纹、HTTP 头顺序和 User-Agent —— 全部通过单个 YAML 配置文件实现。

Microsoft SharePoint CVE-2026-55040 的概念验证漏洞利用程序,可伪造 JWT 令牌、绕过身份验证、自动发现元数据,并通过 SID 枚举冒充站点管理员。

针对 AD CS CVE-2026-54121 的漏洞利用工具包:低权限域用户可冒充域控制器、伪造证书,并通过 DCSync/Golden Ticket 攻击入侵域。

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

操纵和滥用 Windows 访问令牌。

将 NegoEx/PKU2U Kerberos 认证中继到任意目标,实现无凭据认证、命令执行、SMB 哈希转储以及用于横向移动的交互式会话。

RunasCs - Csharp and open version of windows builtin runas.exe

Stop Windows Defender programmatically

A windows token impersonation tool

通过 PetitPotam 实现本地权限提升(滥用 impersonate 权限)。

Rusty Impersonate

使用 MailChannels 从超过 200 万个域名中的任意一个伪造电子邮件(DEFCON 31 演讲)

Some scripts to abuse kerberos using Powershell

Windows 令牌操作用具,可列出、窃取和模拟进程或用户令牌,以其他用户身份执行命令,利用 SeImpersonate 和 SeAssignPrimary 权限。


通过 Discord 机器人和 API 自动化语音钓鱼电话,以拦截短信一次性密码,绕过 PayPal、Google、Instagram 和 3D Secure 的短信验证。

Cobalt Strike BOF,使用其他用户的令牌生成进程并注入 Beacon shellcode,从而通过模拟实现后渗透和横向移动。