#1
中国語を使用するサイバー犯罪者についてさらに学ぶためのリソース。

Microsoft Officeのセキュリティ機能バイパス(CVE-2026-21509)の概念実証エクスプロイト。埋め込みOLEオブジェクトを含む悪意のあるDOCXファイルを生成し、セキュリティ制御をテストしてパッチを検証します。

最近登録されたドメインについてユーザーに警告し、フィッシング攻撃を防止するブラウザ拡張機能。RDAPに問い合わせてドメインの経過期間を確認し、不審なサイトに視覚的なアラートを表示します。

CVE-2023-23397 Outlook NTLMハッシュ漏洩のエクスプロイト。悪意のあるカレンダー招待を介して発生します。PowerShellによる武器化、Responder統合、インシデント対応の検出ルールを含みます。

概念実証セキュリティデモは、PowerShellが信頼できるように見えるWindowsトースト通知を作成し、ClickFixスタイルのルアーと連鎖させる方法を示す。

このリポジトリには、Exchange Online を介して Microsoft Outlook を標的とするエクスプロイトが含まれており、COM DLL を介して任意のコードを実行する脆弱性を悪用します。このエクスプロイトは、改変版の Ruler…

CVE-2024-43451 は Windows NTLM の脆弱性であり、攻撃者が悪意のあるショートカットを使用して認証を強制し、NTLM ハッシュを取得することを可能にします。

Goベースのネットワークエクスプロイト・MITMフレームワーク。認可されたペネトレーションテスト、ネットワーク偵察、トラフィック傍受、ワイヤレスセキュリティテスト、レイヤー2/3/7の攻撃研究に対応。

WiFiペネトレーションテストのための不正アクセスポイントツールキット。悪意のあるポータルフィッシングペイロードを展開し、資格情報を取得してワイヤレスネットワークに対してソーシャルエンジニアリング攻撃を実行します。

国家支援型WhatsAppフィッシングインフラの分析:リアルタイムQRハイジャックとデバイス監視機能

blob URLを使ったアドレスバーのなりすまし(Firefoxブラウザ)。攻撃者はblob URLとスクリプトを使用して、プロトコルとしてblob:が先頭に付いた任意のアドレスバーURLを偽装することができ、ユーザーの混乱やさらなるなりすまし攻撃を引き起こす可能性があります。

CVE-2023-23397 PoC

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

# CVE-2023-23397 Outlook NTLMリークを悪用したパープルチームプロジェクト(フィッシング配信付き)。さらに、攻撃チェーンをMITRE ATT&CKにマッピングしたSigma/Wazuh検知ルールも含む。

EmailXposeは、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング攻撃を検出するオープンソースのAI搭載メールセキュリティシステムです。自然言語処理、行動分析、マルチモーダルインテリジェンスを組み合わせてテキスト、画像、動画コンテンツを分析することで、従来のメールフィルターを…

人間がAI生成のフィッシングメールをどのように検出するかを測定するサイバーセキュリティ研究ゲーム。レトロなターミナル体験として構築されています。