


CVE-2021-21551 を使用したカーネルエクスプロイト用の Cobalt Strike (CS) Beacon Object File (BOF) 基盤

このツールは、N1QLインジェクションの脆弱性を悪用してCouchbaseデータベースからデータを流出させます。

ターゲット内C#製のMicrosoft SQL Server(MS SQL / MSSQL)用ポストエクスプロイテーションツールで、任意の深さのリンクサーバーチェーンをたどり、各ホップでカスケードログイン権限借用を行います。

Android上でCVE-2024-31317を利用するための簡易ツール

Steganography Tool for JPG Images

キャッシュスマグリングとExifデータを利用して第二段階ペイロードを受動的にダウンロードする概念実証

コマンドライン用CVE-2017-0213

VB.NETで開発された、洗練され安全なPHPパネルを備えた、無料の先進的かつモダンなWindowsボットネット。

CVE-2026-50343 InstallService StaticPluginMap EoP - 標準ユーザーからSYSTEMへ

CVE-2020-17103 を C2 向けに適応、分割バイナリ SYSTEM コールバック付き

LLM APIトラフィック向けの透過的なPII編集プロキシ。アプリケーションとLLMプロバイダ(現在はAnthropic)の間に位置し、機密データを送信時に仮名化し、受信時に復元します。FastAPI + httpxで構築されています。

CVE-2026-41089 に関する技術分析および概念実証(PoC)。これは、ドメインコントローラーに影響する Windows Netlogon サービスにおける、認証を必要としない重大なリモートコード実行(RCE)脆弱性です。

CVE-2021-31956 向け Win10 20H2 ローカル権限昇格

Printix の "Printix Secure Cloud Print Management" バージョン1.3.1106.0以下におけるPrintixService.exeの「特権APIの不適切な使用」脆弱性により、ローカルまたはリモートの攻撃者がUITasks.PersistentRegis…

CVE-2026-31431("Copy Fail")向けの自動化Metasploitポストエクスプロイテーションモジュール。LinuxカーネルのAF_ALGサブシステムに存在する決定論的なロジック欠陥を武器化し、ディスク上のファイルを変更することなく、共有ページキャッシュ(RAM)内のsetuid…

HTBのReactorマシンの完全なウォークスルー — CVE-2025-55182を悪用してシェルを取得し、露出したNode.jsデバッガー経由でrootを取得します。スクリーンショット付きのステップバイステップガイド。