
CVE-2022-1015
CVE-2022-1015を対象としたLinuxカーネルの権限昇格エクスプロイトで、カーネルメモリ破壊によるローカル権限昇格の概念実証実装を備えています。
Forescout SecureConnector <= 11.3.07

PowerShell用のCVE-2021-1675 (PrintNightmare) エクスプロイト。AMSIを無効化し、Windows Print Spoolerサービスを介してローカル管理者アカウントを作成します。

AIガイドによるCTF - トレーナーとしてClaude Codeを使いながら実際のサーバーに侵入する

BlockGuardは、プロセスレベルでファイルアクセスをインターセプトし制御するWindows Data Loss Prevention (DLP) エージェントです。実行可能ファイルのパス、暗号学的ハッシュ、Authenticode署名、整合性レベルによって識別される許可されたプロセスのみが保護…

HTBサイバーセキュリティプラットフォーム上のCTFチャレンジのウォークスルー

ソフトウェアの痕跡を検出する読み取り専用のWindowsフォレンジックスキャナー — 永続化、実行アーティファクト(Prefetch、Shimcache、BAM)、ユーザーアクティビティ、Ghost Tasksの相関関係。MITRE ATT&CKにマッピングされた20以上のモジュールを搭載。

リアルタイムOSINTインテリジェンスダッシュボード: インタラクティブな地球儀上に7つのライブデータソース(航空機、AIS船舶、地震、火災、気象、GDELTイベント、ニュース)を表示。相関エンジン、スコア化されたアラート、ウォッチモードを搭載。Bun + React 19 + Canvas 2D…

Suite for reverse shell handling geared toward working within the native shell

PowerShellベースのActive Directory列挙ツール。ネットワーク構成、ドメインオブジェクト、ユーザーセッション、共有権限を収集し、AV回避によりパスワード関連ファイル(SAM/SYSTEM)を抽出します。

Sudo脆弱性のローカル特権昇格 (CVE-2025-32463) Python版PoC

Casper@shell:~# は、p0wny shell の拡張版で、よりユーザーフレンドリーになり、多くの新機能を備えています。

保存時に暗号化されたファイル共有アプリケーション。追跡されることなくプライベートに共有したい複数のクライアント向け。

AI-Powered Active Directory Attack Path Analysis with BloodHound - By Ayi NEDJIMI https://ayinedjimi-consultants.fr