#1
有効になっている Trusted Platform Module(TPM)を搭載し、CVE-2017-15361 の脆弱性がある Windows および Linux システムを検出します。 #nsacyber

CVE-2019-19781 の侵害兆候スキャナー

Citrix ADCアプライアンスにおけるCVE-2023-3519の悪用から侵害の痕跡を検出し、ライブ分析とフォレンジックイメージ分析をサポートするBashベースのスキャナー。

このユーティリティは、Pulse Secure VPNアプライアンスのログファイルにCVE-2019-11510に関連する侵害指標(IOC)が存在するかどうかを判断するのに役立ちます。

Microsoft Exchangeサーバーにドロップされた、'proxylogon'脆弱性グループ(CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)を通じて悪用されたWebshellを検出する

PDQパッケージで、Windowsエンドポイント全体のレジストリキー(ms-msdt、search-ms)をスキャンしてCVE-2022-30190(Follina)の脆弱性を検出し、企業全体での迅速な評価と修復を可能にします。

クイックワンライナーPowershellスクリプト - webshells、可能性のあるzips、およびログを検出するための

このリポジトリには、CVE-2025-57819に関するfreepbxフォーラムトピックにリストされている現在のIOCをチェックするスクリプトが含まれています。

現代のChromeバージョンから、リフレッシュトークン、クッキー、保存された認証情報、オートフィルデータ、ブラウジング履歴、ブックマークなどのデータを抽出します。

Depixは、ピクセル化されたスクリーンショットから平文を復元する技術のPoCです。

Audixは、セキュリティ監視のためにWindowsイベント監査ポリシーを迅速に構成するPowerShellツールです。


OS X向けのフォレンジック証拠収集・分析ツールキット

いくつかのヒューリスティックに基づくSWFファイルの自動解析。プラグインで拡張可能。

C#で書かれたETWラッパー。脅威ハンティング、マルウェア解析、インシデント対応のために、カーネルおよびユーザーモードのイベントデータをJSONにシリアライズし、Yara統合とElasticsearchへの送信を備えています。


Volatile Artifact Collector はシステムから揮発性データのスナップショットを収集します。システム上で何が起きているかを把握でき、特にセキュリティインシデントの調査時に有用です。