
Ladon
Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShel…
侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShel…

📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。

PowerUpSQL: SQL Server攻撃のためのPowerShellツールキット

Nim (https://nim-lang.org/) を武器化する私の実験

OWASPに基づくペネトレーションテストガイド。テストケース、リソース、例を含む。

macOS / OS X向けの悪意あるRAT(リモート管理ツール)。

🐸 何でも識別します。pyWhatは、メールアドレスやIPアドレスなどを簡単に識別できます。.pcapファイルやテキストを入力すると、それが何かを教えてくれます! 🧙♀️

AIエージェント型レッドチームフレームワーク。偵察からエクスプロイテーション、ポストエクスプロイテーションまで、人間の介入を一切必要とせずに攻撃的セキュリティ運用を自動化します。



Pythonと.NETのDLRを搭載した非同期・協調型ポストエクスプロイテーションエージェント

Reflective DLL Injection のシェルコード実装。DLL を位置独立シェルコードに変換します。

EDR回避のためのレッドチームツール:syscall IDを動的に解決し、ntdllスタブにパッチを適用し、IATフックを解除し、主要なEDRベンダーからフックされたAPIを一覧表示します。

Windows Active Directory の一般的な列挙・攻撃手法をまとめたチートシート。

Mind-Maps of Several Things

Unix系システムのsudoプログラムにおける特権昇格の脆弱性を悪用するために設計されたツールです。sudoの特定の設定ミスや欠陥を利用してシステム上で昇格した特権を取得し、一般ユーザーがルートユーザーとしてコマンドを実行できるようにします。

LinuxカーネルLPE、sudoヒープオーバーフロー、Chrome V8 OOB書き込みの脆弱性を対象とした、ペネトレーションテスト用の概念実証エクスプロイト集。