#1
オープンソースの脅威インテリジェンスプラットフォームで、マルウェアと観測可能データ(オブザーバブル)の分析を行います。IP、ドメイン、URL、ハッシュを外部ソースでエンリッチメントし、静的ファイル分析、YARA検出、MLベースのフィッシング検出を実行します。

ブラウザフックフレームワーク。許可されたレッドチームと教育者向け。XSSを介してブラウザをフックし、対話型のポストエクスプロイテーション制御、ブラインドXSSの戦利品キャプチャ、ソーシャルエンジニアリングオーバーレイ、および練習ラボを提供する。

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - 3つの異なる箇所における反射型HTMLインジェクション、フォームアクションの乗っ取り、および認証情報の窃取(CWE-79)

再利用可能な攻撃的セキュリティスキルとAIエージェント向けプラグイン。偵察、エクスプロイト、C2、ペイロード開発、レポート作成を、Windows、Linux、macOS、およびクラウド環境にわたって網羅します。

埋め込みiframe要素を自動的に検出し、詳細な警告を提供して、Browser-In-The-Browser(BITB)攻撃から保護する軽量拡張機能です。

Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki

フィッシングインフラをその場で展開する。

# MS-MSDT 'Follina' 悪意のあるWord文書ジェネレーター MS-MSDTの「Follina」脆弱性を悪用して、任意のコマンドを実行したり、HTTPサーバー経由でペイロードをステージングしたりする悪意のあるMicrosoft Word文書を生成します。

# CVE-2023-23397 Outlook NTLMリークを悪用したパープルチームプロジェクト(フィッシング配信付き)。さらに、攻撃チェーンをMITRE ATT&CKにマッピングしたSigma/Wazuh検知ルールも含む。

CVE-2025-56218に関するアドバイザリ。Ascertia SigningHubにおける無制限ファイルアップロードの脆弱性で、フィッシングリンクを含む悪意のあるExcelファイルをPDFに変換して配布される可能性があり、CVSS 5.5および緩和策のガイダンスを含む。

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

BIND 9 の追加レコード注入による DNS キャッシュポイズニングを実証する Proof-of-Concept で、認可されたセキュリティテストのために CVE-2025-40778 を検証・悪用するツールを備えています。

Microsoft Officeのセキュリティ機能バイパス(CVE-2026-21509)の概念実証エクスプロイト。埋め込みOLEオブジェクトを含む悪意のあるDOCXファイルを生成し、セキュリティ制御をテストしてパッチを検証します。

RISE CRMにおける保存型HTMLインジェクションの概念実証。認証済みユーザーが請求書やメッセージに悪意のあるHTMLを注入できることを示し、自動化されたメールやPDFを介したフィッシングやマルウェア配布につながることを実証します。

CVE-2025-55903の概念実証。PerfexCRMにおける保存型HTMLインジェクションで、認証済みユーザーが請求書や顧客との通信に悪意のあるHTMLを注入でき、フィッシングやマルウェア配布につながります。

CVE-2026-33149の概念実証エクスプロイト。Tandoor RecipesにおけるHostヘッダーインジェクションで、招待リンクのポイズニングとキャッシュポイズニングを可能にします。ホスト受入、ページネーション、スキーマ、招待ポイズニング用のモジュールを含みます。

CVE-2026-20841の概念実証エクスプロイト。Windowsメモ帳のリモートコード実行の脆弱性を利用し、細工された.mdファイルとソーシャルエンジニアリングを用いてペイロードを配信・実行します。

SOGo Web Client 5.9.1 より前のバージョンにおける HTML インジェクションを実証する概念実証エクスプロイト。メール本文内の悪意のあるフォームを介したフィッシング攻撃を可能にします。