#1侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。
Kitploit おすすめ

DiagTrack RPCを介してSeImpersonateを悪用するWindows権限昇格エクスプロイト。Secondary Logonを使用してINTERACTIVEトークンを取得し、SYSTEM権限を獲得します。

CVE-2022-2602

レジストリ内の潜在的な権限昇格の経路を見つけるためのC#で書かれたレジストリ権限スキャナー


LibreOfficeのリモート任意ファイル開示の脆弱性の概念実証

CVE-2025-50154 および CVE-2025-59214 のPOC。ユーザー操作なしで NTLMv2-SSP を漏えいさせる Windows ファイル エクスプローラーのゼロデイ脆弱性です。CVE-2025-24054 のセキュリティパッチのバイパスです。

POP/MOV SS (CVE-2018-8897) 脆弱性を実装し、マシンをバグチェックさせることでローカルDoSを引き起こします。

CVE-2014-3153とその有名なエクスプロイトtowelrootのx86上での研究

C#で書かれた、Metasploitを対象としたホスト型IDS

オフェンシブセキュリティトレーニング向けのハンズオンCI/CDパイプラインセキュリティワークショップ。Terraformラボ、AWSエクスプロイテーション、Kubernetesエスケープ、アーティファクトバックドアリングの演習を含む。

ブルーチームが一般的なmacOSのポストエクスプロイテーション手法に対する検知を構築するのを支援するためのユニットテスト。

Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。

CVE-2026-46243の概念実証エクスプロイト。偽のNSSライブラリと名前空間操作を活用し、cifs.upcallを介して権限を昇格させます。

メモリ内にLSASSミニダンプを作成し、C2コールバック経由で外部に持ち出して、Mimikatzまたはpypykatzによるオフラインの資格情報解析を可能にするCobalt Strike BOF。

CVE-2021-4204: LinuxカーネルeBPFのローカル権限昇格

MS16-032(CVE-2016-0099) SERVICE専用

NtQueryInformationFile経由でNTFSを利用してPIDを列挙するステルス型Windowsプロセス列挙PoC。標準的な監視APIをバイパスし、レッドチーム作戦中にEDR回避を可能にします。