#1
Stuxnetワームの教育用再構築であり、マルウェア解析および防御研究を目的としています。特権昇格、ルートキット機能、およびSiemens Step 7およびS7 PLCを標的としたPLCペイロード注入用のモジュールが含まれています。

PrintNightmare(CVE-2021-1675/34527)の教育用概念実証。非機能的なペイロード、攻撃フロー分析、MITREマッピング、検出ガイダンス、および修復手順をシミュレートします。

クロスプラットフォームのネットワーク実行ツールキット(SMB/Kerberos/WMI/LDAP/DCSync)で、TrustedSecのTitanisを基盤に構築 - C#によるNetExecスタイルのワークフロー

Active Directoryおよびローカルインフラストラクチャ向けの自動化された攻撃面評価フレームワーク。脆弱性をドメイン侵害、権限昇格、横方向の移動への攻撃経路と関連付け、修復ガイダンスを提供します。

Windows 10/11向けの自動ローカル権限昇格エクスプロイトで、AFD.sysのuse-after-freeを標的としてSYSTEM権限を取得し、PPLバイパスとEDR回避によるポストエクスプロイテーションを実現します。

悪意のあるLNKファイルを生成し、Windows ShellのUNC処理を介してNet-NTLMv2ハッシュを強制取得します。カスタムSMBリスナーとリレー統合を備え、認可されたレッドチーム運用に対応します。

Proof of Concept for EFSRPC Arbitrary File Upload (CVE-2021-43893)

CVE-2021-42287/CVE-2021-42278 のPowerShellでのエクスプロイト

Cisco ISE RCE脆弱性の詳細な技術分析。セキュリティ研究者やペネトレーションテスター向けに、悪用手法、回避方法、および修復戦略を含みます。

CVE-2025-52136 のエクスプロイト。プラグインアップロードを介して EMQX コントロールパネル上で RCE を可能にし、MQTT ベースのコマンドエージェントと SOCKS5 トンネルを備え、帯域外 C2 とネットワークピボットを実現します。

# CVE-2026-24294 のローカル権限昇格 PoC SMB の任意ポートと NTLM リフレクションを悪用し、Windows Server 2025 上で SYSTEM 権限を取得するローカル権限昇格 PoC。

Kerberosリレーおよび非制約委任の悪用ツールキット

Active Directoryオブジェクトのメタデータ、グループメンバーシップ、セッション、ACL、トラストを収集し、セキュリティ評価のためのBloodHound攻撃経路マッピングにデータを供給します。

OSCP field notebook: merged technique vault and numbered notes. MIT.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

Detection-aware BloodHound attack-path scoring - the quietest route to your objective, calibrated across five detection tiers…