#1
CVE-2025-26264 - GeoVision GV-ASWeb バージョン6.1.2.0以下には、通知設定機能にリモートコード実行(RCE)の脆弱性が含まれています。ASWebで「システム設定」権限を持つ認証済み攻撃者は、この欠陥を悪用してサーバー上で任意のコマンドを実行し、システム全体を侵…

ネットワーク異常検知のためのSuricataルール

Windowsアクセストークンの操作と悪用。

実践的なMSSQLペネトレーションテストのチートシート。列挙、リンクサーバーのピボット、権限昇格、永続化、そしてxp_cmdshell、CLR、OLEオートメーションを介したコマンド実行をカバーしています。

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

PowerShell for Pentesters コースのリポジトリ

ペネトレーションテスト / CTF チャレンジのためのネットワークピボティングのコンパクトなガイド

NegoEx/PKU2U Kerberos認証を任意のターゲットにリレーし、資格情報なしの認証、コマンド実行、SMBハッシュのダンプ、および横移動のための対話型セッションを可能にします。

「RPCバックドア」の基本的なエミュレーション

Windows SQL Server に任意のマシンへの認証を強制する手法

ヘッドレスAggressorクライアントを(ほぼ)機能的なCobalt Strikeクライアントに変えるAggressorscript。

一般的なC#攻撃用ツールのナイトリービルドです。各ツールのマスターブランチからビルドされ、Azure DevOpsリリースパイプラインを使用してCDI方式で公開されています。

RunasCs - Windows標準のrunas.exeのC#およびオープン版

Beacon Object Filesを使用して実装されたリモート操作コマンド

素晴らしいCobaltStrikeリソースのリスト

Python向け非同期RDPクライアント(ヘッドレス)

攻撃的偵察とポストエクスプロイテーション用に設計されたC# MS SQLツールキット。