
Cybersec
レッドチームおよびペネトレーションテスター向けの単一ファイルHTMLチートシート。自動で攻撃者/ターゲット変数を注入し、OS対応のリバースシェルジェネレーター、7つのペンテストフェーズにわたるコマンドのスマートコピーボタンを備えています。

Oracle OID LDAPサーバー特権管理エクスプロイト

Run Radmin VPN on Linux via Wine — custom driver, TAP bridge, zero packet loss

Windows用の権限昇格列挙スクリプト

cPanel/WHM の CVE-2026-41940 認証バイパスを CRLF セッションインジェクションにより悪用し、認証不要のルートレベル WHM アクセスを取得します。その後、アカウントの一覧表示、OS コマンドの実行、および許可されたテスト用の対話型シェルの起動を行います。

Windows環境における低レベルネットワークプロトコル操作のためのPythonライブラリ。SMB、MSRPC、Kerberos、WMIの実装を備え、認証攻撃、パス・ザ・ハッシュ、横方向移動のためのツールを提供します。

SharpHound/AzureHoundのJSONに対応したオフラインAD/Entra攻撃経路アナライザー。BloodHoundやNeo4jを必要とせずに、優先順位付けされた特権昇格、資格情報、および誤構成の検出結果を提示します。

ドロッパーGCleanerのリバースエンジニアリング分析。このマルウェアは、堅牢なC2インフラストラクチャ、カーネルドライバのロード、PowerShell/Conhostの実行、.rdataペイロードの抽出を利用します。30以上のC2ドメイン、NtLoadDriver、完全なAPIリストを含みます。

Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。

Android Binder の UAF (Use-After-Free) に対する概念実証 (PoC) ローカル権限昇格 (LPE) エクスプロイト。iovec スプレーと addr_limit 上書きを使用して、任意のカーネル読み書きを実現します。

AIネイティブなサイバーセキュリティのためのアクションシステム。意図がガバナンスされた実行に変わり、証拠が運用記憶となり、すべての操作が次の操作を改善する。

Samsung Galaxy A17 における CVE-2026-43499 のカーネルエクスプロイト。KDPバイパス、KASLR復元、偽造workqueue実行によりroot権限を取得し、永続的なシェルを実現します。

CredsHunter - WindowsおよびLinux OS向けの資格情報ハンティングスクリプト

REST APIのルート混乱とSQLインジェクションを利用したWordPress Core用のエクスプロイトチェーン。未認証のRCE、権限昇格、完全なサーバー乗っ取りを実現します。

Dirty Fragは、特権のないユーザーがrootアクセスを取得できるようにするLinuxローカル特権昇格(LPE)脆弱性チェーンに関するレポートです。

Rust実装を使用してLinux上のCVE-2026-31431をエクスプロイトし、任意のページキャッシュ書き込みプリミティブを介してローカル特権昇格を達成します。

🔍 CheckMKエージェントにおけるCVE-2024-0670を悪用し、セキュリティ専門家向けに設計された堅牢なC++ツールを使用してローカル権限昇格を実現します。

Python Exploitation Framework, V8 Engine Debugger, Proxy interceptor, marketplace, post-exploitation, backdoor generator,....