
hackingtool
情報収集、Web&ワイヤレス攻撃、フィッシング、エクスプロイト、フォレンジック、クラウドセキュリティを含む20カテゴリにわたる185以上のツールを集約したオールインワンのペネトレーションテスティングツールキット。

信頼できないワークロードのためのegressファイアウォール。

SharpHound/AzureHoundのJSONに対応したオフラインAD/Entra攻撃経路アナライザー。BloodHoundやNeo4jを必要とせずに、優先順位付けされた特権昇格、資格情報、および誤構成の検出結果を提示します。

UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

スペイン形式の完全に有効な偽の身元情報を生成します。名前、メール、銀行詳細、拡張情報を含み、オプションでZIP圧縮とパスワード保護も可能です。

ドロッパーGCleanerのリバースエンジニアリング分析。このマルウェアは、堅牢なC2インフラストラクチャ、カーネルドライバのロード、PowerShell/Conhostの実行、.rdataペイロードの抽出を利用します。30以上のC2ドメイン、NtLoadDriver、完全なAPIリストを含みます。

bashで書かれたLinuxポストエクスプロイテーションフレームワークで、レッドチームによる永続化、偵察、権限昇格、および痕跡を残さない活動を支援するために設計されています。

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

Gh0stのソースコードを参考にして実装したPCリモートアシスタンスソフトウェアで、リモートシェル、ファイル管理、デスクトップ管理、メッセージ送信などの機能を備えています。

ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。

Windows用の権限昇格列挙スクリプト

これは、DLLハイジャックと「Trusted Directories」検証を悪用してUACをバイパスするためのPoCです。

正当な資格情報プロンプトを呼び出し、CredentialPicker と Resolve-DnsName を使用して DNS 経由でキャプチャしたパスワードを流出させる PowerShell スクリプト。

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。

優れたペネトレーションテストのリソース、ツール、その他注目すべきもののコレクション