2 dépôts
Tools for testing the resilience of hardware-backed authentication against negotiation exploits.
Distinct from Hardware Authentication: Distinct from Hardware Authentication: focuses on exploiting and bypassing hardware-based security requirements for testing, not implementing the authentication itself.
Explore 2 awesome GitHub repositories matching security & cryptography · Bypass Testing. Refine with filters or upvote what's useful.
Ce projet est une ressource technique et un ensemble d'utilitaires conçus pour aider à déverrouiller le bootloader sur les appareils Xiaomi. Il fournit une combinaison de guides, d'outils de qualification de compte et de simulateurs d'examen pour aider les utilisateurs à obtenir les permissions nécessaires pour la modification de l'appareil. La boîte à outils inclut un simulateur d'examen de déverrouillage de bootloader interactif et une base de données complète de réponses correctes et d'archives de réponses historiques. Ces ressources sont utilisées pour étudier et réussir les tests de qualification officiels requis pour le déverrouillage. Le projet fournit également des utilitaires pour détecter les restrictions de compte et analyser si un compte est sur liste noire pour recevoir des permissions de déverrouillage. Des méthodes techniques sont incluses pour contourner les questionnaires de qualification obligatoires et les exigences de liaison de compte.
Enables account binding without taking qualification exams on specific device configurations.
Ce projet est un framework de proxy transparent conçu pour l'interception, l'analyse et la manipulation du trafic SSH. En terminant les connexions client et serveur indépendamment, il offre une visibilité totale sur les sessions chiffrées, permettant de surveiller les flux d'authentification, les transferts de fichiers et l'exécution de commandes en temps réel. L'outil se distingue par une architecture modulaire basée sur des plugins qui permet aux utilisateurs d'injecter une logique d'interception personnalisée dans le flux du proxy. Il prend en charge la création d'environnements éphémères et d'agents fictifs en mémoire, facilitant la simulation de scénarios de sécurité et le test de la robustesse de l'authentification sans nécessiter d'infrastructure externe. Le framework couvre une large surface de capacités, incluant l'audit du comportement de sécurité des clients, la capture d'identifiants d'authentification et l'inspection de protocoles réseau encapsulés tels que les tunnels et les opérations de gestion à distance. Il fournit également des contrôles opérationnels pour gérer les sessions simultanées et maintenir la parité de session via le transfert de signaux de terminal.
Exploits authentication negotiation vulnerabilities to circumvent hardware-based security requirements during testing.