
EntraPassTheCert
Entra IDのP2P証明書を要求し、それを使用してリモートのEntra参加デバイスに対して認証するためのツール

プロセス特権を昇格させるためのカーネルモードドライバ

誤設定されたFirebaseデータベースの悪用

マルチパーパスの概念実証ツール、CPU-Z CVE-2017-15303に基づく

秘密を外部に漏洩したり、自分自身のPRをマージしたりできないAIコーディングエージェント。

私が悪用した脆弱なドライバー(BYOVD)で、市場にある複数のEDRやアンチウイルスソフトウェアを終了させ、無効にすることが可能です。x32およびx64の両方で動作します(CVE-2023-44976)。

Perl/Pythonモジュール - Metasploit MSGRPCと連携するための

ネットワークピボッティング機能を備えた多機能なポストエクスプロイテーションフレームワーク。

Google Drive をコマンド&コントロール(C2)に使用することを実証する概念実証。

私は2022年10月に発見したエクスプロイトで、Androidのパッケージマネージャーバイナリ(pm)とそのデバッグフラグの処理方法に関連するものです。2023年3月にパッチが適用されました。CVE-2019-16253をペイロードとして使用し、システムシェルを取得します。



CVE-2022-0847 'DirtyPipe' のコンテナエスケープ PoC

楽しみのために書かれたシンプルなPythonリバースシェル。

Firefoxのcookie.sqliteを介してペイロードを流出させ、HTML/JSを自動送信することで、レッドチーム作戦のためのステルスなファイアウォールバイパスを可能にするブラウザベースのC2トンネル。

パスワード(NTLMまたはSHA1形式)が漏洩したかどうかを(オフラインで)検索(HIBPパスワードリストv8)

dbutil_2_3.sys における任意のカーネル読み書き、nt authority/system へのローカル権限昇格の概念実証

権限昇格の脆弱性の発見を支援するBurpプラグイン。