Skip to main content

Skills dans ce dépôt

PurpleAILAB/Decepticon - Page 5

SkillsMP a collecté 312 skills depuis PurpleAILAB/Decepticon. Ouvrez un skill pour examiner sa source et ses détails.

PurpleAILAB/Decepticon

Affichage de 40 skills collectés sur 312.

métier
Analystes en sécurité de l'information
description

BloodHound ingestion + canonical Cypher queries for AD attack-path enumeration. Run after collector dumps zip; promotes findings into the knowledge graph.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Abuse replication rights (DS-Replication-Get-Changes + GetChangesAll) to dump krbtgt and arbitrary user NT hashes from a DC.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Request Kerberos TGS tickets for SPN-bound service accounts and crack offline with hashcat — classic AD priv-esc primitive.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Extract LAPS-managed local administrator passwords from AD computer objects (ms-Mcs-AdmPwd / msLAPS-Password).

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

HTTP Parameter Pollution — parser discrepancies between proxy/server/app, WAF bypass, auth/ACL bypass, injection delivery.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

HTTP verb/method tampering — auth bypass via HEAD/OPTIONS/arbitrary methods, X-HTTP-Method-Override, TRACE/PUT/DELETE exposure, framework routing flaws.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

WAF evasion — payload obfuscation, HTTP-level evasion, origin-IP discovery, rate/anomaly evasion, per-WAF notes (Cloudflare/Akamai/AWS WAF/ModSecurity).

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Subdomain takeover via dangling DNS/CNAME — GitHub Pages, Heroku, Azure, Fastly, Shopify, Netlify, Surge, Tumblr, Beanstalk, Zendesk, etc.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Entra Conditional Access bypass — discover policy gaps, exploit legacy-auth protocols (IMAP/POP/SMTP-AUTH/EWS), spoof device/platform/UA/location conditions, abuse service-principals + app-based auth excluded from CA, and break-glass account misuse.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Entra ID OAuth device-code phishing for token theft, illicit consent grant via malicious app registration with delegated Graph scopes, refresh-token replay, and primary-refresh-token (PRT) abuse concepts.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Entra ID / M365 reconnaissance — unauthenticated tenant discovery via OpenID config, GetUserRealm, autodiscover; user enumeration via login response codes and OneDrive; federation/MFA/CA posture; authenticated enumeration with ROADtools (roadrecon),…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Entra ID privilege escalation + persistence — app role/owner abuse, service-principal credential addition, dynamic group membership abuse, Administrative Unit role assignment, hybrid identity attacks (Connect, PHS, PTA, Seamless SSO, Golden SAML), Graph API…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Extracting CI secrets / OIDC tokens once you have code execution in a build job — echo/printenv exfil, log-masking bypass (base64, char-split, reversal), OIDC token abuse to assume cloud roles, GITHUB_TOKEN / CI_JOB_TOKEN scope abuse, cache / artifact secret…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

GitHub Actions ${{ }} expression injection — attacker-controlled context (issue/PR title, body, branch name, commit message) substituted into run: steps, unsafe pull_request_target + PR-head checkout, GITHUB_TOKEN scope abuse, artifact/cache poisoning, action…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Poisoned Pipeline Execution (PPE) — direct + indirect: inject commands via attacker-controllable build files (Makefile, package.json scripts, build.gradle, Dangerfile, .pre-commit-config.yaml), abuse pull_request_target / fork-PR triggers, and ride dependency…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Self-hosted runner abuse — non-ephemeral runner persistence, fork-PR job execution on self-hosted, runner-label targeting, secret/token theft from runner env, lateral movement from runner into internal network and cloud metadata services.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

CI/CD pipeline attack category — poisoned pipeline execution, GitHub Actions expression injection, self-hosted runner abuse, secrets/OIDC exfil. Routing skill: fingerprint the CI provider + workflow surface, then load the matching leaf.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

UI redressing — missing X-Frame-Options / frame-ancestors, frame-buster bypass, drag-and-drop, cursorjacking, double-clickjacking, and sensitive-action framing.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

CORS misconfiguration exploitation — reflected origin, null origin, trusted-subdomain abuse, regex-validation bypass, and credentialed cross-origin data theft.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Cross-Site Request Forgery — missing/invalid tokens, method override, JSON CSRF, SameSite gaps, double-submit flaws, login/logout CSRF, and CSRF-via-XSS chains to account takeover.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

2FA / OTP logic flaws — response & status tampering, brute force, OTP reuse, backup-code abuse, race conditions, missing-2FA on flows, remember-me bypass, password-reset skips 2FA.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Unkeyed-input cache poisoning — X-Forwarded-Host/Scheme/Port, X-Original-URL, fat-GET, parameter cloaking, oversized-header DoS, and chains to stored-XSS / open redirect via shared caches.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Firmware image extraction with binwalk and firmware-mod-kit — recursive archive carving, squashfs/jffs2/ubifs mounting, entropy analysis to detect packed/encrypted regions, and nested container handling. Entry point for all static filesystem analysis after a…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

U-Boot bootloader attack playbook — console interrupt to break the autoboot countdown, environment variable inspection and manipulation, bootargs override to spawn init=/bin/sh, secure-boot bypass techniques, and fault-injection basics (voltage and clock…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Runtime memory access and manipulation on embedded Linux via /dev/mem, /dev/kmem, and MTD devices. Covers physical memory reads/writes, kernel symbol resolution via /proc/kallsyms, live firmware patching with mtd_debug and flashcp, and bypassing memory-access…

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Systematic firmware extraction from IoT and embedded targets — vendor portals, OTA interception, SPI flash dumping with flashrom/CH341A, eMMC chip-off, and UART/JTAG console dumps. Covers the full acquisition chain from zero hardware access to a raw binary…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Systematic hunt for hardcoded credentials, API keys, certificates, and default passwords in extracted IoT firmware. Covers /etc/shadow and passwd parsing, busybox httpd configs, telnet/dropbear stanzas, MQTT/cloud API key extraction, and cross-referencing…

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

GATT service/characteristic enumeration on BLE peripherals, unauthenticated read/write exploitation, pairing downgrade to Just Works, and over-the-air sniffing with Sniffle or Ubertooth. Covers firmware update channels, hidden debug services, and missing auth…

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

LoRaWAN OTAA join-procedure analysis (DevEUI/AppEUI/AppKey extraction), frame-counter replay on ABP devices, downlink injection via rogue gateway, bit-flipping on unprotected FRMPayload, and network enumeration with ChirpStack and the LoRaWAN Auditing…

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Sub-GHz RF capture and replay for 433/868/915 MHz ISM-band targets (garage doors, car keys, alarm sensors, weather stations). Covers fixed-code replay with HackRF/Flipper Zero/RTL-SDR, rolling-code analysis with rfcat, signal visualization with inspectrum and…

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Z-Wave S0 network-key derivation flaw exploitation, S2 ECDH/DSK analysis, replay attacks against unauthenticated Z-Wave nodes, traffic capture with RTL-SDR, and active fuzzing/replay with EZ-Wave and Z-Force. Covers 868.42 MHz (EU) and 908.42 MHz (US) bands.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Touchlink commissioning abuse on Zigbee Light Link (ZLL) devices using the well-known ZLL transport key, ZCL command injection (toggle/move/step), network key extraction, and factory reset via touchlink. Toolchain covers KillerBee, zbstumbler, zbreplay, and…

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Targeted and broadcast 802.11 deauthentication / disassociation, 802.11w/PMF posture detection, and action-frame attack variants. Reusable by wpa2-psk (handshake), wpa3-sae (downgrade), and evil-twin (roaming coercion).

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

KRACK key-reinstallation (CVE-2017-13077..13082) and FragAttacks fragmentation/aggregation flaws (CVE-2020-24586..24588, CVE-2020-26139..26147) against legacy or embedded 802.11 supplicants with poor patch cadence.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

WPA/WPA2/WPA3-Enterprise (802.1X/EAP) rogue-RADIUS evil-twin for MSCHAPv2 capture, GTC downgrade, and PEAP relay. MSCHAPv2 capture equals a NetNTLM hash — the primary wireless on-ramp to Active Directory.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

WPA3-SAE transition-mode downgrade (DragonShift), SSID Confusion CVE-2023-52424, Dragonblood side-channels, and SAE captive-portal credential recovery against WPA3-Personal networks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

WPS Pixie-Dust offline nonce attack (reaver -K / pixiewps) and fallback online PIN brute (bully) to recover the AP's WPA PSK without capturing a handshake.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

EtherNet/IP + CIP (TCP 44818 / UDP 2222) attack playbook — List Identity broadcast, pylogix tag-database dump, tag read/write on Allen-Bradley ControlLogix/CompactLogix, CIP Forward Open, PLC mode change (Stop/Run), and historical Rockwell auth-bypass CVEs.…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

OPC-UA (TCP 4840) attack playbook — endpoint enumeration, SecurityPolicy mapping, anonymous/weak-auth abuse, address-space browsing and tag read, HistoryRead exfiltration, Method call for control actions, session-exhaustion DoS. Modern IT/OT DMZ convergence…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

PROFINET (L2 EtherType 0x8892 / DCP) attack playbook — DCP Identify-All broadcast enumeration, device fingerprinting, station-name and IP reassignment (breaks IO-controller mapping), flash-LED physical location, factory-reset, RT frame injection/replay for…

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 312.