
CiLocks
Sperrbildschirm-Schnittstelle knacken, Metasploit und mehr Android/iOS-Hacking

Sperrbildschirm-Schnittstelle knacken, Metasploit und mehr Android/iOS-Hacking

Verfolgen Sie den GPS-Standort des Smartphones oder PCs des Benutzers und machen Sie ein Bild des Ziels, zusammen mit IP- und Geräteinformationen.

Ein Skript, das verwendet wird, um eine whonix-ähnliche Gateway/Workstation-Umgebung mit Docker-Containern zu erstellen.

Eine Chrome-Erweiterung, die das Umgehen von Widevine L3 DRM demonstriert.

All-in-One-Penetrationstest-Toolkit, das 185+ Tools in 20 Kategorien bündelt, darunter Informationssammlung, Web- & drahtlose Angriffe, Phishing,…

Erzeugt vollständig gültige gefälschte Identitäten im spanischen Format, einschließlich Namen, E-Mails, Bankdaten und erweiterter Informationen, mit…

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…

Ein Skript, das verwendet wird, um eine whonix-ähnliche Gateway/Workstation-Umgebung mit Docker-Containern zu erstellen.

Eine Chrome-Erweiterung, die das Umgehen von Widevine L3 DRM demonstriert.

All-in-One-Penetrationstest-Toolkit, das 185+ Tools in 20 Kategorien bündelt, darunter Informationssammlung, Web- & drahtlose Angriffe, Phishing,…

Erzeugt vollständig gültige gefälschte Identitäten im spanischen Format, einschließlich Namen, E-Mails, Bankdaten und erweiterter Informationen, mit…

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…


Übernehmen Sie die TCC-Berechtigungen von macOS-Electron-Apps

Generiert ein bösartiges Microsoft Word-Dokument, das die MS-MSDT-„Follina“-Schwachstelle ausnutzt, um beliebige Befehle auszuführen oder Payloads…

Erkennt unbekannte Jailbreak-Angriffe in großen Vision-Sprachmodellen mithilfe von Hidden-State-Analyse und Autoencodern, mit Trainings- und…

Agentic Framework zum Synthetisieren von CodeQL-Abfragen

Beacon Object File (BOF)-Implementierung der dnscmd.exe-Funktionalität, die verwendet wird, um Remote-Codeausführung auf einem ADIDNS-Server zu…

Evidence-fokussierte Malware-Analyse mit tiefer PE/.NET-Inspektion, Ghidra-Rekonstruktion, KI-Querprüfungen, YARA und ELF-Debugging

Ein empirischer Sicherheits-Testbed zur Bewertung von Prompt-Injection, Confused-Deputy-Schwachstellen und Tool-Calling-Abwehrmechanismen in…

Forschungsprojekt zum Reverse-Engineering der COM-Schnittstellen des Windows Security Centers, um die AV-Registrierung über ATL, vtable, WSCAPI und…

Deserialisierungs-Payload-Generator für eine Vielzahl von .NET-Formatierern

Cloud-natives C2-Framework, das Cloud-Speicher als Dead-Drop-Kommunikationskanal nutzt

Pre-auth RCE über FilteredObjectInputStream MarshalledObject-Bypass in Apache Log4j 2

Kuratierte Sammlung von Payloads für ethische Sicherheitstests und Bug-Bounty-Jagd, die gängige Web-Schwachstellen und Angriffsvektoren abdeckt.