
HiveJack
このツールは、内部ペネトレーションテスト中に、既に侵害されたホストからWindowsの資格情報をダンプするために使用できます。SYSTEM、SECURITY、SAMの各ハイブをダンプでき、攻撃者のマシンにコピーした後、これらのファイルを削除して痕跡を消去するオプションを提供します。
侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

このツールは、内部ペネトレーションテスト中に、既に侵害されたホストからWindowsの資格情報をダンプするために使用できます。SYSTEM、SECURITY、SAMの各ハイブをダンプでき、攻撃者のマシンにコピーした後、これらのファイルを削除して痕跡を消去するオプションを提供します。

Androidカスタマイズスイート。ルートアクセス(MagiskSU)、システムレスモジュールインストール、ブートイメージの展開/再パッケージ化、およびZygiskランタイムコードインジェクションによる高度なデバイス改変を提供します。

ハッキングツール、リソース、および倫理的ハッキングを実践するためのリファレンスのコレクション。


KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

クロスプラットフォームフレームワーク。O365アカウントの列挙、パスワードスプレーイング、メール/Teams/OneDriveデータの流出、EntraIDアカウントのトークン操作によるバックドア化を行う。

GC2は、攻撃者がGoogle SheetまたはMicrosoft SharePoint Listを使用してターゲットマシン上でコマンドを実行し、Google DriveまたはMicrosoft SharePoint…

高速で依存関係ゼロのGo製認証情報テストツール。SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB、および20以上のプロトコルへのブルートフォース攻撃。Hydraの代替で、nerva/naabuパイプラインとのネイティブ統合を特徴とする。

RAT(リモートアクセス型トロイの木馬)の概念を学習するための教育用リモート管理ツール。ファイル転送、スクリーンショット取得、システム監視、Webカメラアクセスをクライアント・サーバーアーキテクチャで提供します。

Active Directory、ADCS、SCCM、MSSQL に対する攻撃経路マッピング(BloodHound CE + OpenGraph データ使用)

Pupyは、主にPythonで書かれた、オープンソースでマルチプラットフォーム(Windows、Linux、OSX、Android)の多機能RAT(リモート管理ツール)です。オールインメモリ実行ガイドラインを特徴とし、非常に低いフットプリントを残します。Pupyは、さまざまなトランスポートを使用して…

Wikipedia APIを利用したコマンド&コントロール用のPOC

Pythonベースのキーロガーで、Telegramボットを統合し、認可されたセキュリティテスト環境においてキーストローク、クリップボードの内容、スクリーンショットを取得します。


認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

CVE-2026-19598(Pods <= 3.3.9 に影響)の概念実証

Hermes用のエージェント型ペンテストプロファイル:認可済み偵察、Web/アクセス制御攻撃、安全なエクスプロイト検証、およびガードゲート付きの証拠基盤型レポート作成のための31のプレイブック。

Webアプリケーションセキュリティおよびペンテスト/CTFのための有用なペイロードとバイパスのリスト