
vpwn
xnu のローカル特権昇格(cve-2015-1140 IOHIDSecurePromptClient injectStringGated ヒープオーバーフロー経由) | poc||gtfo

LOKI経由の転送用小型ペイロード - 高速仮想チャネル双方向ファイル転送機能を提供します

RDP仮想チャネル上でMeterpreterのリバースHTTPシェルをトンネリングするPoC

Windows 2k3 tcpip.sys 権限昇格

そのまま動作するように作られたpassing-the-hashツールコレクションの修正版

BlackHat Europe 2010で紹介されたJBoss Autopwn - このバージョンは、Minded Securityによって発見されたJBoss認証バイパスVERB操作の脆弱性(CVE-2010-0738)を取り入れています。

Nexus5 Android 4.4.4(KTU84P)用ローカルルートエクスプロイト

権限を取得:system -> root、https://github.com/retme7/CVE-2014-7911_poc の一部として

ubuntu x86 用 cve2014-3153 エクスプロイト

Puttyセッションを乗っ取り、会話をスニッフィングし、Linuxコマンドを注入するため。

正規のプロセスにコードを注入する

PowerShell CVE-2014-4113

DLL感染を用いたパッシブなUAC昇格

CVE-2014-3153とその有名なエクスプロイトtowelrootのx86上での研究

.NET DCOMを悪用してEoP(権限昇格)およびRCE(リモートコード実行)を引き起こすツール。最新バージョンの.NETでは修正済みです。

実行中のTeamViewerインスタンスから子ウィンドウを列挙し、TeamViewer ID、パスワード、アカウント設定をダンプします。

ログイン中のアカウントを偽装してコマンドを実行

修正済みIE11サンドボックスエスケープのサンプルソースコード。