Ressource
TegraRcmGUI
User : TegraRcmGUI
C++ GUI for TegraRcmSmash by rajkosto (Fusée Gelée exploit for Nintendo Switch)
The RCM exploit only works on "unpatched" units, i.e manufactured before July 2018. To check if your Switch is patched, use https://ismyswitchpatched.com/
IA
DeepFacelive
User : You can swap your face from a webcam or the face in the video using trained face models.
Here is a list of available ready-to-use public face models.
These persons do not exists. Similarities with real people are accidental. Except Keanu Reeves. He exists, and he's breathtaking!
IA
Deep-Live-Cam
User : This deepfake software is designed to be a productive tool for the AI-generated media industry. It can assist artists in animating custom characters, creating engaging content, and even using models for clothing design.
IA
EXO
User : exo connects all your devices into an AI cluster. Not only does exo enable running models larger than would fit on a single device, but with day-0 support for RDMA over Thunderbolt, makes models run faster as you add more devices.
Ressource
voice-changer
User : VCClient is software that uses AI to perform real-time voice conversion.
Ressource
GlobalBuildingAtlas
User : In this project, we provide the level of detail 1 (LoD1) data of buildings across the globe.
IA
ponytail
User : Measured on real Claude Code sessions editing a real open-source repo (FastAPI + React), against the same agent with no skill. ~54% is the mean across 12 feature tasks (Haiku 4.5, n=4); it reaches 94% where an agent over-builds (a date picker) and is near zero where the code is already minimal.
Osint
flowsint
User : Flowsint is an open-source OSINT graph exploration tool designed for ethical investigation, transparency, and verification.
IA
protectai
User : The AI world has a security problem and it's not just in the inputs given to LLMs such as ChatGPT.
Redteam
SQLRecon
"GitHub - skahwah\/SQLRecon: A C# MS SQL toolkit designed for offensive reconnaissance and post-exploitation."
User :
💡 Afin d'attaquer les bases MSSQL lors de tests d'intrusion internes j'utilise régulièrement crackmapexec ou metasploit. L'outil SQLRecon est plus spécialisé que ces deux derniers et embarque de nombreuses techniques de recon, d’exécution de code, et d'accès aux données.
Ressource
InfoSec-Black-Friday
"GitHub - 0x90n\/InfoSec-Black-Friday: All the deals for InfoSec related software\/tools this Black Friday"
User :
💸 Comme chaque année, n'oubliez pas de jeter un œil aux offres Infosec du BlackFriday. 💸
Merci pour le rappel : )
Pyramid
"GitHub - naksyn\/Pyramid: a tool to help operate in EDRs' blind spots"
User :
🐍 Abus de la réputation de Python.exe et de son manque d'auditabilité pour contourner les EDR.
3228
"Malformed HTTP\/1.1 Request Causes Out Of Memory Error Within H2O Server With HTTP Backend (Zero Day) \u00b7 Issue #3228 \u00b7 h2o\/h2o"
User :
🚨 [CVE-2023-35803] RCE non authentifiée sur les produits Extreme Networks IQ Engine/Aerohive HiveOS.
Le service exposé sur le port TCP/5916 est vulnérable à un Buffer Overflow.
PoC disponible: .
CVE-2023-35803
"GitHub - lachlan2k\/CVE-2023-35803: PoC Exploit for CVE-2023-35803 Unauthenticated Buffer Overflow in Aerohive HiveOS\/Extreme Networks IQ Engine"
User :
🚨 [CVE-2023-35803] RCE non authentifiée sur les produits Extreme Networks IQ Engine/Aerohive HiveOS.
Le service exposé sur le port TCP/5916 est vulnérable à un Buffer Overflow.
PoC disponible: .
Redteam
GPOddity
"GitHub - synacktiv\/GPOddity: The GPOddity project, aiming at automating GPO attack vectors through NTLM relaying (and more)."
User :
🛸 GPOddity automatise l'exploitation de GPO trop permissives à partir d'un simple NTLMRelay. De bonnes perspectives pour les pentests internes.
L'article associé, rédigé par l'auteur de l'outil , détaille comment l'attribut LDAP gPCFileSysPath est modifié afin d'y parvenir.
Redteam
ADOKit
"GitHub - h4wkst3r\/ADOKit: Azure DevOps Services Attack Toolkit"
User :
🦅 Nouveau venu dans les outils de , ADOKit permet d'attaquer la plateforme Azure DevOps à partir de comptes compromis : techniques de reconnaissance, élévations de privilèges et persistances y sont disponibles.
By
Redteam
ai-exploits
"GitHub - protectai\/ai-exploits: A collection of real world AI\/ML exploits for responsibly disclosed vulnerabilities"
User :
🌟 Une collection de scripts NSE/templates nuclei et codes pour détecter et exploiter des vulnérabilités connues sur les systèmes / .
Thanks
Redteam
CVE-2024-21633
"GitHub - 0x33c0unt\/CVE-2024-21633: MobSF Remote code execution (via CVE-2024-21633)"
User :
Pensez à mettre à jour vos outils de : RCE sur MobSF en exploitant la CVE-2024-21633 qui affecte sa dépendance apktool.
Cosmos-Server
"GitHub - azukaar\/Cosmos-Server: \u2601\ufe0f Secure and Easy Self-hosted platform. Take control of your data and privacy without sacrificing security and stability (Authentication, anti-DDOS, anti-bot, ...)"
User :
RCE chained attacks CVE-2023-29357 & CVE-2023-24955 PoC - Audit your SHAREPOINT servers ...
OSEP
"GitHub - In3x0rabl3\/OSEP: PEN-300 collection to help you on your exam."
User :
RCE chained attacks CVE-2023-29357 & CVE-2023-24955 PoC - Audit your SHAREPOINT servers ...
IntuneCD
"GitHub - almenscorner\/IntuneCD: Tool to backup, update and document configurations in Intune"
User :
"NetworkSherlock est un outil d'analyse de ports puissant et flexible conçu pour les professionnels de la sécurité réseau et les testeurs d'intrusion. Grâce à ses capacités avancées, NetworkSherlock peut analyser efficacement les plages IP, les blocs CIDR et plusieurs cibles. Il se distingue par ses capacités détaillées de capture de bannières sur divers protocoles et son intégration avec Shodan, le premier service mondial de numérisation et d'analyse des appareils connectés à Internet.
Cette intégration Shodan permet à NetworkSherlock de fournir des capacités d'analyse améliorées, donnant aux utilisateurs des informations plus approfondies sur les vulnérabilités du réseau et les menaces potentielles. En combinant l'analyse des ports locaux avec la vaste base de données de Shodan, NetworkSherlock offre un outil complet pour identifier et analyser les problèmes de sécurité du réseau."
dac6029d306147e6cc8dce9424d09868
"SharePoint Pre-Auth Code Injection RCE chain CVE-2023-29357 & CVE-2023-24955 PoC"
User :
RCE chained attacks CVE-2023-29357 & CVE-2023-24955 PoC - Audit your SHAREPOINT servers ...
ProcessStomping
"GitHub - naksyn\/ProcessStomping: A variation of ProcessOverwriting to execute shellcode on an executable's section"
User :
"NetworkSherlock est un outil d'analyse de ports puissant et flexible conçu pour les professionnels de la sécurité réseau et les testeurs d'intrusion. Grâce à ses capacités avancées, NetworkSherlock peut analyser efficacement les plages IP, les blocs CIDR et plusieurs cibles. Il se distingue par ses capacités détaillées de capture de bannières sur divers protocoles et son intégration avec Shodan, le premier service mondial de numérisation et d'analyse des appareils connectés à Internet.
Cette intégration Shodan permet à NetworkSherlock de fournir des capacités d'analyse améliorées, donnant aux utilisateurs des informations plus approfondies sur les vulnérabilités du réseau et les menaces potentielles. En combinant l'analyse des ports locaux avec la vaste base de données de Shodan, NetworkSherlock offre un outil complet pour identifier et analyser les problèmes de sécurité du réseau."
zigbird
"GitHub - meemknight\/zigbird: my first zig project. A susy flappy bird. https:\/\/www.youtube.com\/watch?v=Dax_cUi-zkU"
User :
ADS-B ?
incident-response-plan-template
"GitHub - counteractive\/incident-response-plan-template: A concise, directive, specific, flexible, and free incident response plan template"
User :
IOAs found ...
Find now IOCs ...