
AzureAD-Attack-Defense
この出版物は、Microsoft Entra ID(旧称Azure Active Directory)に対するさまざまな一般的な攻撃シナリオと、それらを軽減または検出する方法をまとめたものです。

SSHアクセスのための認証、認可、トレーサビリティ、および監査可能性。

Hermes用のエージェント型ペンテストプロファイル:認可済み偵察、Web/アクセス制御攻撃、安全なエクスプロイト検証、およびガードゲート付きの証拠基盤型レポート作成のための31のプレイブック。

オーバーレイネットワークプロトコル。AIエージェントに固定アドレス、認証付き暗号化トンネル、UDP上の信頼モデルを提供。NATトラバーサル、ピアツーピアメッセージング、Node.js、Python、Swift向けSDKを含む。

Customer Assurance Operating System. 顧客から送られてくるセキュリティ質問票には、一度答えるだけで済みます。

cPanel/WHM の CVE-2026-41940 認証バイパスを CRLF セッションインジェクションにより悪用し、認証不要のルートレベル WHM アクセスを取得します。その後、アカウントの一覧表示、OS コマンドの実行、および許可されたテスト用の対話型シェルの起動を行います。

ksmbd の CVE: CVE-2026-31717, CVE-2026-68083

CVE-2024-4040 のエクスプロイト。全プラットフォームにおいて 10.7.1 および 11.1.0 より前の全バージョンの CrushFTP サーバーに影響します。

CVE-2026-44848のPoC: PortainerのDockerプラグインエンドポイントにおける認可欠如 -> ホストRCE(GHSA-rrmm-9v76-h3p4)。標準ライブラリのみを使用したPython。

Typemill メディアダウンロードにおける未認証の認可バイパスに関するアドバイザリと、パス等価の URL バリアントを使用してロール制限付きファイルにアクセスする PoC。

Confluence 未認可管理者ユーザー追加エクスプロイトスクリプト

PoC: Grafana Editor ロールが保護された連絡先ポイントを削除する (CVE-2026-72585, Medium 6.5)

PoC: Shiori JWT CheckToken はアカウント状態を再検証しない (CVE-2026-71206, High 8.2)

PoC: changedetection.io 設定のブラインドマージ・マスアサインメント (CVE-2026-71204, Medium 6.3)

Mac上の平文シークレットを検出し、Touch IDの保護下に移し、それらを読み取るツールを壊すことなくジャストインタイムで注入します。無料で、ローカルファーストです。

KiviCare WordPressプラグインの不適切な権限管理を悪用して、未認証の医師/受付アカウントを作成するExploit PoC。スタッフレベルのPHIアクセスを提供します。

CVE-2026-71362 Magento/Adobe Commerceのアカウント乗っ取りを顧客セッションのアイデンティティ切替を介して再現するDockerラボ。PoCと公式パッチのA/B/Aコントロールを備え、認可された研究用です。

これは CVE-2025-32433 (Erlang OTP SSH の脆弱性) の分析です。私はコードを一切書いておらず、コードの動作を説明するコメントと、自分でエクスプロイトを実行するためのサーバー設定手順を書いただけです。