Peneter Tools – Telegram
WiFi Zero Click RCE Trigger PoC CVE-2021-1965
https://github.com/parsdefense/CVE-2021-1965
Certipy 2.0: BloodHound, New Escalations, Shadow Credentials, Golden Certificates, and more!
شامل 8 روش برای بالا بردن سطح دسترسی در دامین با استفاده از آسیب پذیری و اشتباه در کانفیگ
https://github.com/ly4k/Certipy
https://research.ifcr.dk/certipy-2-0-bloodhound-new-escalations-shadow-credentials-golden-certificates-and-more-34d1c26f0dc6
#ceripy
Living Off The Land Binaries And Scripts - (LOLBins and LOLScripts)
پ.ن حملات LOLA حملاتی که از خودت سیستم عامل یا برنامه استفاده میشه برای عملیات مخرب هیچ چیز اضافه تری استفاده نمیشه اکثرا APT از این نوع حملات میزنن که بزرگ ترینشون Lazarus (کره شمالی)
https://encyclopedia.kaspersky.com/glossary/lotl-living-off-the-land/
ابزارها :
https://github.com/LOLBAS-Project/LOLBAS
#Redteam #LOLA #LOLbins #LOLnoscripts
CodeCat is an open-source tool to help you find/track user input sinks and security bugs using static code analysis. These points follow regex rules.

https://github.com/CoolerVoid/codecat

#staticanalysis #codecat