
badsuccessor
利用 Windows Server 2025 的 dMSA 权限提升漏洞,枚举可写 OU,将权限提升至任意域用户,提取凭据,并在经授权的 AD 安全评估中实现域接管。

利用 Windows Server 2025 的 dMSA 权限提升漏洞,枚举可写 OU,将权限提升至任意域用户,提取凭据,并在经授权的 AD 安全评估中实现域接管。

Python alternative to Mimikatz lsadump::dcshadow

用于安全研究与检测工程的可定制 Linux 持久化工具。

Various tips & tricks

轻松武器化 DLL 劫持。为任意 DLL 中的任意函数植入后门。

🧙♂️ 用于脚本劫持存在漏洞的 Electron 应用的 Node.js 命令与控制

Generate Proxy DLLs in Rust

针对 Apache Kyuubi 路径遍历(CVE-2026-52680)的漏洞利用,可通过 profile.d shell 脚本实现未授权任意文件写入和代码执行。

通过USB利用已锁定/受密码保护的计算机,植入基于WebSocket的持久后门,暴露内部路由器,并使用Raspberry Pi Zero与Node.js窃取Cookie。

Xenotix Python Keylogger for Windows.

TrustedSec Attack Platform 是一种在基础设施上投放 dropper 的可靠方法,以确保与目标组织建立连接。

cPanel/WHM 身份验证绕过(零日漏洞)

首款面向基于 UEFI 平台的开源且公开可用的系统管理模式(SMM)后门。适合作为各种 SMM 实验的通用试验场。

A WiFi Pineapple infecting worm.

基于Web的命令控制框架(C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware #PHPMalware #CnC #infosec…

.NET 后渗透工具包,用于 Active Directory 侦察与利用

Pentest-Command

ExtensionHijack