Github

My Tools

All RessourceRedteamOsintBlueteamautre
1010 Tools
Redteam

SQLRecon

"GitHub - skahwah\/SQLRecon: A C# MS SQL toolkit designed for offensive reconnaissance and post-exploitation."

User : 💡 Afin d'attaquer les bases MSSQL lors de tests d'intrusion internes j'utilise régulièrement crackmapexec ou metasploit. L'outil SQLRecon est plus spécialisé que ces deux derniers et embarque de nombreuses techniques de recon, d’exécution de code, et d'accès aux données.

Ressource

InfoSec-Black-Friday

"GitHub - 0x90n\/InfoSec-Black-Friday: All the deals for InfoSec related software\/tools this Black Friday"

User : 💸 Comme chaque année, n'oubliez pas de jeter un œil aux offres Infosec du BlackFriday. 💸

Merci
pour le rappel : )

Pyramid

"GitHub - naksyn\/Pyramid: a tool to help operate in EDRs' blind spots"

User : 🐍 Abus de la réputation de Python.exe et de son manque d'auditabilité pour contourner les EDR.

3228

"Malformed HTTP\/1.1 Request Causes Out Of Memory Error Within H2O Server With HTTP Backend (Zero Day) \u00b7 Issue #3228 \u00b7 h2o\/h2o"

User : 🚨 [CVE-2023-35803] RCE non authentifiée sur les produits Extreme Networks IQ Engine/Aerohive HiveOS.
Le service exposé sur le port TCP/5916 est vulnérable à un Buffer Overflow.

PoC disponible: .

CVE-2023-35803

"GitHub - lachlan2k\/CVE-2023-35803: PoC Exploit for CVE-2023-35803 Unauthenticated Buffer Overflow in Aerohive HiveOS\/Extreme Networks IQ Engine"

User : 🚨 [CVE-2023-35803] RCE non authentifiée sur les produits Extreme Networks IQ Engine/Aerohive HiveOS.
Le service exposé sur le port TCP/5916 est vulnérable à un Buffer Overflow.

PoC disponible: .

Redteam

GPOddity

"GitHub - synacktiv\/GPOddity: The GPOddity project, aiming at automating GPO attack vectors through NTLM relaying (and more)."

User : 🛸 GPOddity automatise l'exploitation de GPO trop permissives à partir d'un simple NTLMRelay. De bonnes perspectives pour les pentests internes.
L'article associé, rédigé par l'auteur de l'outil
, détaille comment l'attribut LDAP gPCFileSysPath est modifié afin d'y parvenir.

Redteam

ADOKit

"GitHub - h4wkst3r\/ADOKit: Azure DevOps Services Attack Toolkit"

User : 🦅 Nouveau venu dans les outils de , ADOKit permet d'attaquer la plateforme Azure DevOps à partir de comptes compromis : techniques de reconnaissance, élévations de privilèges et persistances y sont disponibles.
By



Redteam

ai-exploits

"GitHub - protectai\/ai-exploits: A collection of real world AI\/ML exploits for responsibly disclosed vulnerabilities"

User : 🌟 Une collection de scripts NSE/templates nuclei et codes pour détecter et exploiter des vulnérabilités connues sur les systèmes / .

Thanks


Redteam

CVE-2024-21633

"GitHub - 0x33c0unt\/CVE-2024-21633: MobSF Remote code execution (via CVE-2024-21633)"

User : Pensez à mettre à jour vos outils de : RCE sur MobSF en exploitant la CVE-2024-21633 qui affecte sa dépendance apktool.

Cosmos-Server

"GitHub - azukaar\/Cosmos-Server: \u2601\ufe0f Secure and Easy Self-hosted platform. Take control of your data and privacy without sacrificing security and stability (Authentication, anti-DDOS, anti-bot, ...)"

User : RCE chained attacks CVE-2023-29357 & CVE-2023-24955 PoC - Audit your SHAREPOINT servers ...

OSEP

"GitHub - In3x0rabl3\/OSEP: PEN-300 collection to help you on your exam."

User : RCE chained attacks CVE-2023-29357 & CVE-2023-24955 PoC - Audit your SHAREPOINT servers ...

IntuneCD

"GitHub - almenscorner\/IntuneCD: Tool to backup, update and document configurations in Intune"

User : "NetworkSherlock est un outil d'analyse de ports puissant et flexible conçu pour les professionnels de la sécurité réseau et les testeurs d'intrusion. Grâce à ses capacités avancées, NetworkSherlock peut analyser efficacement les plages IP, les blocs CIDR et plusieurs cibles. Il se distingue par ses capacités détaillées de capture de bannières sur divers protocoles et son intégration avec Shodan, le premier service mondial de numérisation et d'analyse des appareils connectés à Internet.

Cette intégration Shodan permet à NetworkSherlock de fournir des capacités d'analyse améliorées, donnant aux utilisateurs des informations plus approfondies sur les vulnérabilités du réseau et les menaces potentielles. En combinant l'analyse des ports locaux avec la vaste base de données de Shodan, NetworkSherlock offre un outil complet pour identifier et analyser les problèmes de sécurité du réseau."

dac6029d306147e6cc8dce9424d09868

"SharePoint Pre-Auth Code Injection RCE chain CVE-2023-29357 & CVE-2023-24955 PoC"

User : RCE chained attacks CVE-2023-29357 & CVE-2023-24955 PoC - Audit your SHAREPOINT servers ...

ProcessStomping

"GitHub - naksyn\/ProcessStomping: A variation of ProcessOverwriting to execute shellcode on an executable's section"

User : "NetworkSherlock est un outil d'analyse de ports puissant et flexible conçu pour les professionnels de la sécurité réseau et les testeurs d'intrusion. Grâce à ses capacités avancées, NetworkSherlock peut analyser efficacement les plages IP, les blocs CIDR et plusieurs cibles. Il se distingue par ses capacités détaillées de capture de bannières sur divers protocoles et son intégration avec Shodan, le premier service mondial de numérisation et d'analyse des appareils connectés à Internet.

Cette intégration Shodan permet à NetworkSherlock de fournir des capacités d'analyse améliorées, donnant aux utilisateurs des informations plus approfondies sur les vulnérabilités du réseau et les menaces potentielles. En combinant l'analyse des ports locaux avec la vaste base de données de Shodan, NetworkSherlock offre un outil complet pour identifier et analyser les problèmes de sécurité du réseau."

zigbird

"GitHub - meemknight\/zigbird: my first zig project. A susy flappy bird. https:\/\/www.youtube.com\/watch?v=Dax_cUi-zkU"

User : ADS-B ?

incident-response-plan-template

"GitHub - counteractive\/incident-response-plan-template: A concise, directive, specific, flexible, and free incident response plan template"

User : IOAs found ...
Find now IOCs ...

PSPKI

"GitHub - PKISolutions\/PSPKI: PowerShell PKI Module"

User : IOAs found ...
Find now IOCs ...

iocs

"GitHub - NextronSystems\/iocs"

User : IOAs found ...
Find now IOCs ...

WinDefenderKiller

"GitHub - S12cybersecurity\/WinDefenderKiller: Windows Defender Killer | C++ Code Disabling Permanently Windows Defender using Registry Keys"

User :

fimap

"GitHub - kurobeats\/fimap: fimap is a little python tool which can find, prepare, audit, exploit and even google automatically for local and remote file inclusion bugs in webapps."

User :

OPSEC-for-OSINT

"GitHub - AmazoniaLeaksOficial\/OPSEC-for-OSINT: Welcome to the OSINT Investigator OPSEC Guide, a repository dedicated to providing a comprehensive guide for researchers seeking to conduct investigations against powerful adversaries safely on the web. This guide follows best practices of OpSec, aiming to significantly minimize the risk of attacks against researchers."

User :

BucketLoot

"GitHub - redhuntlabs\/BucketLoot: BucketLoot is an automated S3-compatible bucket inspector that can help users extract assets, flag secret exposures and even search for custom keywords as well as Regular Expressions from publicly-exposed storage buckets by scanning files that store data in plain-text."

User :
Blueteam

ConfigureDefender

"GitHub - AndyFul\/ConfigureDefender: Utility for configuring Windows 10 built-in Defender antivirus settings."

User :

leaky-paths

"GitHub - ayoubfathi\/leaky-paths: A collection of special paths linked to common internal paths, known misconfigurations, juicy APIs ..etc. It could be used as a part of web content discovery, to scan passively for high-quality endpoints and quick-wins."

User : 🛡️ Sensibilisation Éthique : Démonstrations Python pour Comprendre, Pas pour Nuire 🛡️

Ransomware : Éduquer Plutôt Que Nuire

Dans un effort éducatif, je partage une démo de ransomware qui met en lumière les vulnérabilités potentielles des systèmes informatiques. Cette démonstration, sans aucun préjudice intentionnel, illustre les mécanismes derrière les attaques ransomware, soulignant l'importance de la cybersécurité et de la prévention.
Github :

Rootkit : Comprendre pour Sécuriser
Explorez avec moi le monde des rootkits de manière éthique. Cette démo a pour objectif de démystifier ces outils souvent associés à des activités malveillantes. Par le biais de cette démonstration, nous cherchons à comprendre leurs fonctionnalités, permettant ainsi de mieux se protéger contre de potentielles menaces.
Github :

Virus & Worm : Analyse Éclairée
Un projet centré sur la sensibilisation, je vous présente une démo de virus et de worm. Ces scripts ne visent pas à causer des dégâts, mais à illustrer les scénarios de réplication. L'objectif est d'éduquer et de rappeler l'importance des bonnes pratiques en matière de sécurité informatique. Testez ces démos de manière isolée sur GitHub pour mieux comprendre leurs implications.
Github :


Ces démonstrations sont conçues pour renforcer la compréhension des menaces potentielles et promouvoir des pratiques responsables en matière de cybersécurité. Nous pouvons tous contribuer à créer un environnement numérique plus sûr grâce à l'éducation et à la sensibilisation. 🌐💻🔒

docker-bloodhound

"GitHub - belane\/docker-bloodhound: BloodHound Docker Ready to Use"

User : 🛡️ Sensibilisation Éthique : Démonstrations Python pour Comprendre, Pas pour Nuire 🛡️

Ransomware : Éduquer Plutôt Que Nuire

Dans un effort éducatif, je partage une démo de ransomware qui met en lumière les vulnérabilités potentielles des systèmes informatiques. Cette démonstration, sans aucun préjudice intentionnel, illustre les mécanismes derrière les attaques ransomware, soulignant l'importance de la cybersécurité et de la prévention.
Github :

Rootkit : Comprendre pour Sécuriser
Explorez avec moi le monde des rootkits de manière éthique. Cette démo a pour objectif de démystifier ces outils souvent associés à des activités malveillantes. Par le biais de cette démonstration, nous cherchons à comprendre leurs fonctionnalités, permettant ainsi de mieux se protéger contre de potentielles menaces.
Github :

Virus & Worm : Analyse Éclairée
Un projet centré sur la sensibilisation, je vous présente une démo de virus et de worm. Ces scripts ne visent pas à causer des dégâts, mais à illustrer les scénarios de réplication. L'objectif est d'éduquer et de rappeler l'importance des bonnes pratiques en matière de sécurité informatique. Testez ces démos de manière isolée sur GitHub pour mieux comprendre leurs implications.
Github :


Ces démonstrations sont conçues pour renforcer la compréhension des menaces potentielles et promouvoir des pratiques responsables en matière de cybersécurité. Nous pouvons tous contribuer à créer un environnement numérique plus sûr grâce à l'éducation et à la sensibilisation. 🌐💻🔒