
creds.py
Harvest FTP/POP/IMAP/HTTP/IRC creds

一个支持 STARTTLS 的透明中间人代理


这是一个微型防火墙,可以将目标设备与本地网络完全隔离。


Parsing Ramnit's traffic

一个Python脚本,可检测并解析与Loki-Bot(恶意软件)相关的网络流量。该脚本对希望了解哪些数据被外泄至C2服务器、进行僵尸网络追踪等的DFIR分析师和安全研究人员有所帮助。

该工具可从pcap文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ Pre-Auth etype 23)、HTTP Basic、SNMP、POP、SMTP、FTP、IMAP等。

一个用于处理PCAP文件以解密发送到DOUBLEPULSAR植入程序的C2流量的Python2脚本

Ping 数据渗出命令与控制 (PiX-C2)

Raw-packet Project

CVE-2021-33959

针对CVE-2022-47522的概念验证漏洞利用程序,演示通过去认证攻击和MAC地址欺骗实现Wi-Fi帧拦截,以捕获HTTP和ICMP响应。

Downloaded a packet capture (.pcapng) file from malware-traffic-analysis.net which was an example of an attempted attack against a webserver using…

Suricata LUA脚本用于检测CVE-2019-12255、CVE-2019-12256、CVE-2019-12258和CVE-2019-12260

与 Bourne shell EVN 函数解析漏洞 CVE-2014-6271 关联的脚本

Proof-of-concept for CVE-2020-13777 (GnuTLS TLS 1.3 reconnect vulnerability). Parses pcap files to demonstrate the flaw for educational and technical…

该仓库仅供研究目的(2025 Sejong Univ. Capstone Design)