Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-hacking-lists — 厳選されたトップクラスのペネトレーションテスティングツールと、複数ドメインにわたる生産性向上ユーティリティのコレクションです。私たちと一緒に探索し、貢献し、ハッキングツールキットを強化しましょう! | Kitploit
ツール/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (オープンソースインテリジェンス)エクスプロイトフレームワーク脆弱性分析リバースエンジニアリングウェブセキュリティペネトレーションテスト学習と教育レッドチーミング厳選リソース
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

厳選されたトップクラスのペネトレーションテスティングツールと、複数ドメインにわたる生産性向上ユーティリティのコレクションです。私たちと一緒に探索し、貢献し、ハッキングツールキットを強化しましょう!

1.4k2678ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Awesome Stars Awesome

私のGitHubスターの厳選リスト! starred によって生成されました。

目次

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - PostgreSQLマニュアルの中国語翻訳(中国PostgreSQLユーザーグループによる)

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - 古典的なWebシェルアップロード技術 & Web RCE技術

ActionScript

  • appsecco/json-flash-csrf-poc - FlashとHTTP 307リダイレクションを使用してCSRF攻撃を実行するために必要なファイルを含むリポジトリ

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - この子供向け宿題机は天板を跳ね上げると宇宙をテーマにしたコントロールパネルが現れます。
  • spacehuhn/wifi_keylogger - DIY Arduino Wi-Fiキーロガー(概念実証)

Assembly

  • enkomio/AlanFramework - C2ポストエクスプロイテーションフレームワーク
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - 直接システムコールによるAV/EDR回避
  • timwhitez/Doge-Direct-Syscall - Golang直接システムコール
  • klezVirus/inceptor - テンプレート駆動型AV/EDR回避フレームワーク
  • guitmz/memrun - 指定されたプロセス名でメモリからELFバイナリを実行する小さなツール
  • DownWithUp/DynamicKernelShellcode - x64カーネルシェルコードが動的にAPIを見つけて使用する方法の例
  • mai1zhi2/SysWhispers2_x86 - SysWhispers2のX86版 / x86直接システムコール
  • jthuraisamy/SysWhispers2 - 直接システムコールによるAV/EDR回避
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - x86、x64、32/64ビットARM、8ビットAVR、32ビットRISC-Vアーキテクチャを網羅した無料の包括的なリバースエンジニアリングチュートリアル
  • jjyr/jonesforth_riscv - JonesforthのRISC-V移植版
  • vxunderground/MalwareSourceCode - 様々なプラットフォームおよび多種多様なプログラミング言語によるマルウェアソースコードのコレクション
  • antonioCoco/Mapping-Injection - また別のWindowsプロセスインジェクション
  • jthuraisamy/SysWhispers - 直接システムコールによるAV/EDR回避
  • tinysec/windows-syscall-table - XPから10 RS4までのWindowsシステムコールテーブル

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows下面的SM.MS图床上传工具

AutoIt

  • WildByDesign/ACLViewer - Windows用ACLビューア

Batchfile

  • lxgw/LxgwWenKai - FontworksのKlee Oneから派生したオープンソース中国語フォント。 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生。
  • gsuberland/lbfo_win10 - Windows Serverのコンポーネントを使用してWindows 10でNICチーミング(LBFO)を再有効化
  • SkyBlueEternal/jdk-change - 支持windows\linux\macOS | jdk一键切换版本\一键切换jdk版本\jdk版本更换
  • 0xbinibini/emergency_response_batch - 应急响应,应急响应脚本,应急响应批处理;将Windows查看日志用户端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用Windows自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在plugin目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行easyconnect并建立socks5代理,实现win电脑上免安装easyconnect访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Windows Defenderの保護を完全に解体し、改ざん防止を回避する強力なバッチスクリプト。Windows Defenderを永久に無効化...Windowsをハックする。概念実証
  • wafinfo/cobaltstrike - cobaltstrike插件
  • chroblert/JC-jEnv - Windows Java環境管理
  • massgravel/Microsoft-Activation-Scripts - HWID、Ohook、TSforge、KMS38、オンラインKMSアクティベーション方法、および高度なトラブルシューティングを備えたオープンソースのWindows/Officeアクティベーター
  • sagishahar/lpeworkshop - Windows/Linuxローカル権限昇格ワークショップ
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for MacでKubernetesを有効にして使用する
  • ihacku/winhardening - windows 加固脚本
  • frizb/Windows-Privilege-Escalation - Windows特権昇格のテクニックとスクリプト
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan批量扫描脚本
  • crazywifi/RDP_SessionHijacking - パスワード不要のRDPセッションハイジャック

BitBake

  • xer0times/BugBounty - バグバウンティのアイテム、ペイロード、スクリプト、プロファイル、ヒントとテクニックなど...

Blade

  • dbarzin/mercator - 情報システムのマッピング / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Burp Bountyプロファイル
  • six2dez/burp-bounty-profiles - Burp Bountyプロファイルのコレクション、自由に貢献してください!
  • PortSwigger/scan-check-builder - Burp BountyはBurp Suiteの拡張機能で、自分でアクティブスキャナーとパッシブスキャナーを改良できます。この拡張機能にはBurp Suite Proが必要です。
  • 1N3/IntruderPayloads - Burpsuite Intruderペイロード、BurpBountyペイロード、ファズリスト、悪意のあるファイルアップロード、Webペネトレーションテスト手法とチェックリストのコレクション
  • ghsec/BBProfiles - Burp Bounty(BApp StoreのScan Check Builder)はBurp Suiteの拡張機能で、自分でアクティブスキャナーとパッシブスキャナーを改良できます。この拡張機能にはBurp Suite Proが必要です。

Boo

  • byt3bl33d3r/SILENTTRINITY - Pythonと.NETのDLRを利用した非同期・協調型ポストエクスプロイテーションエージェント- ImKKingshuk/RootShield - RootShield : The Ultimate Shield for Rooted Android Devices - ルート化されたAndroidデバイスを不正なファイル操作やプロセス実行から保護します! 🛡️ RootShieldは、強力なカーネルモジュールで…
  • google/security-research - このプロジェクトは、Googleで実施された研究に関連するセキュリティアドバイザリとその概念実証(PoC)をホストしています。これらはGoogle所有以外のコードに影響を与えます。
  • linktools-toolkit/linktools - 记录了在移动端漏洞分析和合规扫描过程中涉及的一些常用功能,以Python库的方式提供使用
  • varwara/CVE-2024-35250 - ks.sysドライバにおける信頼されていないポインタ参照のPoC
  • hengyoush/kyanos - KyanosはeBPFを使用したネットワーク分析ツールです。パケットがカーネル内で費やす時間を可視化し、リクエスト/レスポンスをキャプチャして、トラブルシューティングをより効率的にします。
  • wangfly-me/LoaderFly - 助力每一位RT队员,快速生成免杀木马
  • gianlucaborello/libprocesshider - Linux上でldプリローダーを使用してプロセスを隠す(https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 免杀主流防病毒软件
  • P001water/yuze - CLangで書かれたsocksv5プロキシツール。純粋なCで実装された軽量な内網貫通ツールで、フォワード・リバースのsocks5プロキシトンネル構築をサポートし、クロスプラットフォームで使用できます。
  • OracleNep/Nday-Exploit-Plan - 历史漏洞的细节以及利用方法汇总收集
  • iridium-soda/container-escape-exploits - 整理容器逃逸相关的漏洞和exploits.
  • baiyies/AutoMonitor - windows自动监控截图工具。 windows automatic screenshoter.
  • h4ckm310n/Container-Vulnerability-Exploit - 容器安全漏洞的分析与复现
  • m0nad/Diamorphine - Linuxカーネル2.6.x/3.x/4.x/5.x/6.x(x86/x86_64およびARM64)向けLKMルートキット

Read more

ツールをダウンロード
  • mxk/windows-secure-group-policy - スタンドアロンデバイス向けWindows 11セキュアグループポリシー
  • so87/CISSP-Study-Guide - 2018年CISSP試験に使用された学習教材
  • Tai7sy/fuckcdn - CDN真实IP扫描,易语言开发
  • NextronSystems/APTSimulator - システムがAPT攻撃の被害者であるように見せかけるツールセット
  • auspbro/domain-admin-crack - 🌵 入域电脑用户本地提权
  • bartblaze/Disable-Intel-AMT - WindowsでIntel AMTを無効化するツール
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 このスクリプトは、一部のマルウェアが回避しようとする分析サンドボックス/VMソフトウェアの偽プロセスをシミュレートします。
  • wzulfikar/ngrok-caddy - ngrokを(オプションでCaddyサーバーと共に)実行するスクリプト
  • PolarPeak/NIDS - 基于Suricata简单的网络入侵检测系统,也是我的垃圾毕业设计,目前仅仅是一个demo。
  • evilashz/PigScheduleTask - 添加计划任务方法集合
  • kernweak/minicrypt - 基于MiniFilter和Sfilter的加解密
  • esnet/iperf - iperf3: TCP、UDP、SCTPネットワーク帯域幅測定ツール
  • qwqdanchun/HVNC - 基于Tinynuke修复得到的HVNC
  • baidu/dperf - dperfは100Gbpsのネットワーク負荷テスターです。
  • H4K6/CVE-2023-0179-PoC - CVE-2023-0179エクスプロイト用。この脆弱性はCVE-2023-0179として割り当てられ、バージョン5.5から6.2-rc3までのすべてのLinuxバージョンに影響し、6.1.6でテストされました。脆弱性の詳細と記事はos-securityで見つけることができます。
  • Impalabs/CVE-2023-27326 - Parallels Desktop <18.1.1向けVM脱出
  • libAudioFlux/audioFlux - オーディオと音楽の分析、特徴抽出のためのライブラリ。
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768用LPEエクスプロイト
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - CVE-2023-21768用LPEエクスプロイト
  • Esonhugh/sshd_backdoor - ebpfトレースポイントフックを使用した /root/.ssh/authorized_keys の悪意あるファイル監視機能。
  • brosck/Pingoor - 「🚪」ICMPプロトコルに基づいたLinuxバックドア
  • nelhage/reptyr - 実行中のプログラムを新しい端末にリペアレントする
  • itm4n/PPLdump - ユーザーランドエクスプロイトを使用してPPLのメモリをダンプする
  • zh-explorer/dirtycow - dirtycow用エクスプロイト
  • Coldzer0/ReverseSock5Proxy - Cで書かれた小さなリバースSock5プロキシ :V
  • Cerbersec/KillDefenderBOF - KillDefenderのBeacon Object File PoC実装
  • seventeenman/noELF - Linux上で実行ファイルをリモートでロードしてメモリロードを実現するためのもの
  • Kevin-sa/ebpf-supply-chain - ebpfを使用したPyPI悪意パッケージ検出
  • yukar1z0e/cloudswordtsh - マルチユーザー版linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osfの遠隔制御 tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Event Viewer逆シリアル化UACバイパスのBeacon Object File実装
  • Rvn0xsy/SchtaskCreator - リモートでタスクスケジュールを作成するツール
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - バックドア、C2、ライブラリインジェクション、実行ハイジャック、永続化、ステルス機能を備えたLinux eBPFルートキット。
  • pytorch/cpuinfo - CPU INFOrmationライブラリ(x86/x86-64/ARM/ARM64、Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Zigを使用したCobalt Strike BOF!
  • crisprss/PetitPotam - PrintBugの代わりにローカル権限昇格に使用する新しい方法。主にMS-EFSRプロトコルのインターフェイス関数を利用。PotitpotamのEFSRプロトコル利用を参考に、一連のローカル権限昇格方法を実現。
  • Cracked5pider/Ekko - Sleep Obfuscation
  • helloexp/0day - 各種CMS、プラットフォーム、システム、ソフトウェアの脆弱性EXP、POC。このプロジェクトは継続的に更新されます。
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: LinuxカーネルeBPFローカル権限昇格
  • synacktiv/ica2tcp - Citrix用SOCKSプロキシ。
  • thefLink/DeepSleep - ROPのみとPICを使用してメモリアーティファクトを隠すためのGargoyleのx64バリアント
  • q77190858/CVE-2021-3156 - sudo権限昇格脆弱性CVE-2021-3156再現コード
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Spectre、Meltdown、Speculative Store Bypass、Rogue System Register Read、Lazy FP State Restore、Bounds Check Bypass Store、TLBleed、L1TF/Foreshadowの脆弱性に関するガイダンス、および一般的な…
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Windows Print Spooler RCE/LPE脆弱性(CVE-2021-34527、CVE-2021-1675)概念実証エクスプロイト
  • LDrakura/Remote_ShellcodeLoader - リモートシェルコードロード&権限維持+小機能
  • JDArmy/RPCSCAN - RPCリモートホスト情報匿名スキャンツール
  • jituo666/AndroidEventRecorder - Androidプラットフォーム上でユーザーアクションを記録するためのレコーダー。
  • liudf0716/xfrpc - xfrpcプロジェクトは、OpenWRTおよびIoTシステム向けにC言語で書かれたFRPクライアントの軽量実装です。リソース制約のあるデバイスに効率的なソリューションを提供するように設計されています。
  • Mr-Un1k0d3r/WindowsDllsExport - C:\windows\system32\にあるすべてのDLLエクスポートのリスト
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - OSINTテンプレートエンジン
  • DataDog/security-labs-pocs - Datadog Security Labsの参照エクスプロイトの概念実証コード。
  • outflanknl/C2-Tool-Collection - BOFおよびリフレクティブDLLロード技術を通じてCobalt Strike(および他のC2フレームワーク)と統合するツールコレクション。
  • chicharitomu14/AndScanner - これは論文「Large-scale Security Measurements on the Android Firmware Ecosystem」(ICSE2022)のプロジェクトです。
  • rbsec/sslscan - sslscanはSSL/TLS対応サービスをテストし、サポートされている暗号スイートを検出します。
  • krisnova/boopkit - TCP経由のLinux eBPFバックドア。リバースシェル、RCEを生成し、事前の特権アクセスを利用。より少ない手間で、より多くの効果。
  • bytedance/bhook - 🔥 ByteHookは、armeabi-v7a、arm64-v8a、x86、x86_64をサポートするAndroid PLTフックライブラリです。
  • r0ysue/AndroidFridaBeginnersBook - 《安卓Frida逆向与抓包实战》随书附件
  • easychen/pushdeer - 开放源码的无App推送服务,iOS14+扫码即用。亦支持快应用/iOS和Mac客户端、Android客户端、自制设备
  • emptymonkey/revsh - 端末サポート、データトンネリング、高度なピボット機能を備えたリバースシェル。
  • Bonfee/CVE-2022-0995 - CVE-2022-0995エクスプロイト
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - eBPFを使用してCA証明書なしでSSL/TLS平文をキャプチャ。Linux/Androidカーネル上のamd64/arm64でサポート。
  • ly4k/PwnKit - CVE-2021-4034の自己完結型エクスプロイト - Pkexecローカル権限昇格
  • crisprss/PrintSpoofer - PrintSpooferのリフレクティブDLL実装。Cobalt Strikeと組み合わせて使用。
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Linux Dirty Pipe脆弱性を悪用するためのエクスプロイトとドキュメントのコレクション。
  • mponcet/subversive - デバッグレジスタを使用したx86_64 Linuxルートキット
  • therealdreg/lsrootkit - UNIX用ルートキット検出器
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - CVE-2022-0847(Dirty Pipe)用ルートエクスプロイト
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Windowsカーネル知識 && インターネット上のリソース収集 && 独自のイノベーションなし &&
  • Lojii/Knot - iOS向けMITM(中間者攻撃技術)に基づくHTTPSパケットキャプチャツール。完全なアプリで、コアコードはSwiftNIOで実装。
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - https://sentrypeer.org でSIPサーバーを悪意ある行為者から保護
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - eBPF駆動のLinuxマシンロックおよび監査のためのセキュリティ
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 Add Root User - Pkexecローカル権限昇格
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034、Webシェル版。
  • MichaelDim02/Narthex - モジュール式パーソナライズド辞書ジェネレーター。
  • FlamingSpork/iptable_evil - iptables用の悪意ビットバックドア
  • kyleavery/inject-assembly - .NETアセンブリを既存のプロセスに注入する
  • spieglt/whatfiles - 任意のLinuxプロセスがアクセスしたファイルをログに記録
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PwnKitのPoC: polkitのpkexecにおけるローカル権限昇格脆弱性(CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - CVE-2021-4034のエクスプロイト
  • xbyl1234/android_analysis - いくつかのAndroid分析ツール。ネイティブフックによるJNIトレース、libcフック、呼び出し元アドレスをファイルまたはAndroidLogに記録。
  • aaaddress1/Skrull - SkrullはマルウェアDRMで、AV/EDRによる自動サンプル提出とカーネルからのシグネチャスキャンを防止します。Process Ghosting技術を使用して、被害者上でマルウェアを実行可能なランチャーを生成します。
  • thefLink/Hunt-Sleeping-Beacons - スリープ中のビーコンを特定することを目的とする
  • Rvn0xsy/linux_dirty - 変更されたDirty Cow権限昇格コード。任意のファイルに任意の内容を書き込むことができ、対話プロセスを排除。
  • revng/pagebuster - PageBuster - パックされたプロセスのすべての実行可能ページをダンプする。
  • screetsec/TheFatRat - Thefatratは大規模なエクスプロイトツールです。バックドアを簡単に生成し、ブラウザ攻撃などのポストエクスプロイテーション攻撃を容易に行えます。このツールはマルウェアを人気のペイロードでコンパイルし、その後…
  • f0rb1dd3n/Reptile - LKM Linuxルートキット
  • lcatro/qemu-fuzzer - Qemu Fuzzer。Qemuシミュレーションデバイス向けファジングツール。主なアイデアは、ホストがシードデータを生成し、それをゲストの中継プログラムに渡し、中継プログラムがMMIOにアクセスしてシミュレーションデバイスと対話すること。qtestの独自ファザーとは異なります。
  • chriskaliX/Hades - HadesはeBPF(主に)に基づくホスト型侵入検知システムです。
  • n0b0dyCN/redis-rogue-server - Redis(<=5.0.5)RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - マルウェア分析中に抽出されたシェルコードを迅速にデバッグ
  • SweetIceLolly/Huorong_Vulnerabilities - Huorong Internet Security vulnerabilities 火绒安全软件漏洞
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Cobalt Strike BOFを作成するためのVisual Studioテンプレート
  • HexHive/USBFuzz - デバイスエミュレーションによるUSBドライバファジングフレームワーク
  • fortra/nanodump - LSASSダンピングのスイスアーミーナイフ
  • 0671/RedisModules-ExecuteCommand-for-Windows - Windows下でシステムコマンドを実行できるRedisモジュール。Redisマスタースレーブ複製攻撃に使用可能。
  • Lakr233/Decrypter - UIKitアプリを簡単に復号する方法。
  • idealeer/xmap - XMapは、インターネット全体のIPv6およびIPv4ネットワーク研究スキャンを実行するための高速ネットワークスキャナーです。
  • wolfpython/nids - 基于网络的入侵检测系统
  • dismantl/ImprovedReflectiveDLLInjection - Harmony SecurityのStephen Fewerによる元のリフレクティブDLLインジェクション技術の改良版
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - システムコール(HellsGate|HalosGate)を使用してETWバイパスをリモートプロセスに注入
  • codewhitesec/HandleKatz - クローンハンドルを使用したPIC lsassダンパー
  • gentilkiwi/kekeo - Microsoft KerberosをCで操作するための小さなツールボックス
  • EspressoCake/PPLDump_BOF - @itm4nのPPLDumpプロジェクトの主要機能/機能をBOFとして忠実に移植
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - seL4マイクロカーネル
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - C#で書かれたリモート認証トリガーのコレクション
  • paranoidninja/PIC-Get-Privileges - メモリ内のオブジェクトファイルから位置独立シェルコードをビルドして実行
  • SolomonSklash/SleepyCrypt - スリープ時に実行中のプロセスイメージを暗号化するシェルコード関数。
  • limithit/NginxExecute - NginxExecuteモジュールは、GET、POST、HEADを介してシェルコマンドを実行し、結果を表示します。
  • boku7/azureOutlookC2 - Azure Outlook Command & Control (C2) - Outlookメールボックスから侵害されたWindowsデバイスをリモート制御。北朝鮮APT InkySquid / ScarCruft / APT37の脅威エミュレーションツール。TTP: Microsoft…
  • cyberark/rdpfuzz - RDPファジングツール
  • mprovost/NFStash - NFSクライアントCLIツールキット
  • aaaddress1/PR0CESS - Windowsプロセスに関するいくつかのガジェット。すぐに使用可能 :)
  • superflexible/TGPuttyLib - PuTTYに基づくSFTPクライアント共有ライブラリ(dll/so/dylib)で、C++、Delphi、Free Pascalのバインディングとクラスを提供。
  • ttdennis/fpicker - fpickerは、さまざまなモード(AFL++インプロセスファジングを含む)をサポートするFridaベースのファジングスイートです。
  • mgeeky/ElusiveMice - AV/EDR回避を考慮したCobalt Strikeユーザー定義リフレクティブローダー
  • boku7/whereami - 手書きシェルコードを使用して、DLLに触れずにプロセス環境文字列を返すCobalt Strike Beacon Object File (BOF)。
  • frkngksl/Huan - 暗号化PEローダージェネレーター
  • Yubico/yubico-c - YubiKey C低レベルライブラリ(libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: 高速スナップショットとアフィンタイプを使用したグレーボックスハイパーバイザファジング
  • glmcdona/Process-Dump - Windowsツール。メモリからマルウェアPEファイルをディスクにダンプして分析。
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Beacon.dllリバース
  • boku7/BokuLoader - Cobalt Strikeリフレクティブローダーの概念実証。Cobalt Strikeの回避機能を再現、統合、強化することを目的としています!
  • aqi00/advanceapp - 《Android App开发进阶与项目实战》随书源码
  • horsicq/PDBRipper - PDBファイルから情報を抽出するためのユーティリティ。
  • Gui774ume/ebpfkit - ebpfkitはeBPFを活用したルートキットです。
  • jrbrtsn/ban2fail - シンプルで効率的なログファイルスキャンとiptableフィルタリング
  • cdpxe/NELphase - コバートチャネル用ネットワーク環境学習(NEL)フェーズ(フィードバックチャネル付き)
  • ZhangZhuoSJTU/StochFuzz - インクリメンタルかつ確率的な書き換えによる、ストリップされたバイナリのサウンドでコスト効率の良いファジング
  • connormcgarr/cThreadHijack - スレッドハイジャックによるリモートプロセスインジェクションのためのBeacon Object File (BOF)
  • boku7/injectAmsiBypass - Cobalt Strike BOF - コードインジェクションでリモートプロセスのAMSIをバイパス。
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - Process Doppelgängingに似たPEインジェクション技術だが、トランザクションファイルの代わりに削除保留中のファイルを使用。
  • GJDuck/e9patch - 強力な静的バイナリ書き換えツール
  • djkaty/Il2CppInspector - Unity IL2CPPバイナリをリバースエンジニアリングするための強力な自動化ツール
  • merbanan/rtl_433 - ISMバンド(および他の周波数)のデバイスからの無線送信をデコードするプログラム。
  • killvxk/Beacon - 高度なローカルプロシージャコールを使用した、Windowsオペレーティングシステム(Vista以降)向けの軽量、ヘッダオンリーC++ IPCライブラリ
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - 現代のEDRシステムを打ち負かす、保護的かつ低レベルのシェルコードローダー。
  • OWASP/IoTGoat - IoTGoatは、ソフトウェア開発者やセキュリティ専門家がIoTデバイスで一般的に見られる脆弱性をテストするために意図的に脆弱にしたファームウェアです。
  • ndilieto/uacme - 最小限の依存関係でプレーンCで書かれたACMEv2クライアント
  • client9/libinjection - SQL / SQLIトークナイザパーサアナライザ
  • alipay/ios-malicious-bithunter - iOS Malicious Bit HunterはiOSアプリケーション向けの悪意プラグイン検出エンジンです。ランタイムに基づいて注入されたdylib動的ライブラリのmachoファイルヘッダを分析できます。興味があれば…
  • xuanxuan0/TiEtwAgent - ETWに基づくメモリインジェクション検出エージェントのPoC。攻撃防御研究目的。
  • antonioCoco/RemotePotato0 - Windows権限昇格:ユーザーからドメイン管理者へ。
  • greenbone/gvmd - Greenbone Vulnerability Manager - Greenbone Community Editionのデータベースバックエンド
  • topotam/PetitPotam - MS-EFSRPC EfsRpcOpenFileRawまたは他の関数を介してWindowsホストに他のマシンへの認証を強制するPoCツール。
  • CCob/BOF.NET - Cobalt StrikeのBeacon Object Files用.NETランタイム
  • 0xricksanchez/dlink-decrypt - D-Linkファームウェア復号PoC
  • boku7/spawn - Cobalt Strike BOF。犠牲プロセスを生成し、それにシェルコードを注入してペイロードを実行します。Arbitrary Code Guard (ACG) を使用して犠牲プロセスを生成することで、EDR/ユーザーランドフックを回避するように構築されています。
  • xforcered/InlineExecute-Assembly - InlineExecute-Assemblyは、セキュリティ専門家がCobalt Strikeの従来のfork & runの代わりに、プロセス内で.NETアセンブリを実行できるようにする概念実証のBeacon Object File (BOF)です。
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFSローカル特権昇格(インタラクティブBashシェル&コマンド実行)
  • wbenny/injdrv - APCを使用してユーザーモードプロセスにDLLを注入するWindowsドライバの概念実証
  • CCob/SylantStrike - バイパスを実証するためのシンプルなEDR実装
  • jattach/jattach - JVM動的アタッチユーティリティ
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assemblyは、セキュリティ専門家がCobalt Strikeの従来のfork & runの代わりに、プロセス内で.NETアセンブリを実行できるようにする概念実証のBeacon Object File (BOF)です。
  • praetorian-inc/PortBender - TCPポートリダイレクションユーティリティ
  • hlldz/CVE-2021-1675-LPE - CVE-2021-1675/CVE-2021-34527のローカル権限昇格版
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSMはDPDKに基づくネットワークセキュリティ監視フレームワークです。
  • Yaxser/Backstab - アンチマルウェアで保護されたプロセスを強制終了するツール
  • CaledoniaProject/rdpscan - RDPパスワード検証ツール - 外部ライブラリ不要 ;-P
  • wonderkun/go-packer - golangでバイナリをパッケージ化してバイパス(免杀)
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: WiFiプロトコルファジングツール
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - Windows用コマンドライン・バッテリーステータス
  • passthehashbrowns/hiding-your-syscalls - NTDLL内の正当なsyscall命令を見つけてJMPすることで、特定の直接syscall検出を回避する方法を示すソースコード。
  • yarrick/iodine - iodine DNSトンネルの公式gitリポジトリ
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Alibaba Cloudが開発したPostgreSQLベースのクラウドネイティブデータベース。
  • season-lab/fuzzolic - fuzzing + concolic = fuzzolic :)
  • djhohnstein/macos_shell_memory - CGoを使用してMachOバイナリをメモリ内で実行
  • ASkyeye/Zipper - Zipper、CobaltStrikeのファイル・フォルダ圧縮ユーティリティ。
  • pbek/loganalyzer - LogAnalyzerは、定義したパターンでログファイルの内容を削減することで分析を支援するツールです。
  • heiher/hev-socks5-core - シンプルで軽量なsocks5ライブラリ(IPv4/IPv6/TCP/UDP/クライアント/サーバー)
  • orangetw/tsh - Tiny SHellはオープンソースのUNIXバックドアです。
  • waldo-irc/CVE-2021-21551 - CVE-2021-21551用SYSTEMエクスプロイト
  • Iansus/SilentLsassDump - https://github.com/guervild/BOFs/tree/dev/SilentLsassDump のVisualStudio移植版
  • abcz316/rwProcMem33 - Linux ARM64カーネルハードウェアプロセスメモリ読み書きドライバ、ハードウェアブレークポイントデバッグドライバ。ハードウェアレベルでのLinuxプロセスメモリ読み書き、ハードウェアブレークポイント設定。
  • falcosecurity/pdig - udg用のptraceベースイベントプロデューサー
  • svengong/xcubebase_riru - magiskとriruに基づくfrida永続化ソリューション
  • Al1ex/WindowsElevation - Windows昇格(継続更新)
  • Al1ex/LinuxEelvation - Linux昇格(継続更新)
  • boazsegev/iodine - iodine - Pub/Subサポート付きRuby用HTTP / WebSocketsサーバー
  • xforcered/CredBandit - 静的x64システムコールを使用してプロセスの完全なメモリ内ダンプを実行し、既存のBeacon通信チャネルを介して送り返す概念実証Beacon Object File (BOF)。
  • dgoulet/kjackal - Linuxルートキットスキャナー
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - 現在の64ビットGit for Windows SDKをミラーリングするGitリポジトリ
  • csandker/inMemoryShellcode - Windows向けインメモリシェルコード実行テクニック集
  • pattern-f/TQ-pre-jailbreak - pattern-fからこんにちは。
  • darvincisec/AntiDebugandMemoryDump - Android向けアンチデバッグおよびアンチメモリダンプ
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - win10 > 1803およびwin server 2019向けjuicypotato
  • 9bie/exe2shellcode - シェルコードフレームワーク向けリモートダウンロード&メモリ実行
  • trustedsec/COFFLoader -
  • akopytov/sysbench - スクリプト可能なデータベースおよびシステム性能ベンチマーク
  • mtrojnar/osslsigncode - OpenSSLベースのPE/MSI/Java CABファイル用Authenticode署名
  • jmk-foofus/medusa - Medusaは高速で並列、モジュール式のログインブルートフォーサーです。
  • rewardone/OSCPRepo - OSCP(およびそれ以上)の学習教材として私が収集し統合を試みたコマンド、スクリプト、リソースなどのリスト。'Usefulcommands' Keepnote内のコマンド。ブックマークと読書…
  • aaaddress1/sakeInject - Windows PE - C/C++で書かれたTLS(スレッドローカルストレージ)インジェクター
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156非対話式コマンド実行
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Red Team Cコードリポジトリ
  • lockedbyte/CVE-Exploits - ソフトウェア脆弱性のPoCエクスプロイト
  • mai1zhi2/ShellCodeFramework - 3つのリングをバイパスするシェルコードバイパスフレームワーク
  • ea/bosch_headunit_root - Boschカーヘッドユニット(lcn2kai)のルート化と拡張に関するドキュメントとコード
  • LloydLabs/Windows-API-Hashing - ハッシュによるAPI解決の難読化の簡単な例と説明
  • LloydLabs/delete-self-poc - ロックされたファイルや現在実行中の実行ファイルをディスク上で削除する方法。
  • zznop/drow - ビルド後にELF実行ファイルにコードを注入
  • neil-wu/CatFrida - CatFridaは実行中のiOSアプリを検査するためのmacOSツールです。
  • ybdt/evasion-hub - 免杀对抗
  • jsherman212/xnuspy - checkra1n可能デバイス向けiOSカーネル関数フックフレームワーク
  • rsmudge/unhook-bof - BeaconプロセスからAPIフックを削除。
  • dacade/tools - いくつかのツール
  • lengjibo/FourEye - Red Team Ops向けAV回避ツール
  • AFLplusplus/AFLplusplus - ファザーafl++は、コミュニティパッチ、qemu 5.1アップグレード、衝突のないカバレッジ、強化されたlaf-intelとredqueen、AFLfast++パワースケジュール、MOptミューテーター、unicorn_modeなどを備えたaflです。
  • ethereal-vx/Persistence - Windows永続化手法の再現とレビュー
  • anantshri/Android_Security - このリポジトリは、Anant Shrivastavaが2012年から2017年に行ったAndroidトレーニングの補足資料です。
  • gtworek/PSBits - 通常より少し深く掘り下げることを可能にするシンプルな(比較的)こと。
  • ajpc500/BOFs - Beacon Object Filesコレクション
  • tomcarver16/BOF-DLL-Inject - Cobalt StrikeのBeacon Object Filesを使用した手動マップDLLインジェクション。
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - Androidでptraceアンチデバッグをバイパス
  • NixOS/patchelf - ELF実行ファイルの動的リンカーとRPATHを変更する小さなユーティリティ
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (MSHookFunctionを機能させなくする)
  • ntop/n2n - ピアツーピアVPN
  • gaffe23/linux-inject - Linuxプロセスに共有オブジェクトを注入するツール
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - Xウィンドウマネージャ向けモダンで軽量なステータスバー。
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows版シングルファイルexe版。実行後、現在のコンソールから直接System権限のシェルをリバース接続。
  • strongcourage/uafuzz - UAFuzz: use-after-free脆弱性向けバイナリレベル指向ファジング
  • LloydLabs/wsb-detect - wsb-detectを使用すると、Windows Sandbox("WSB")内で実行されているかどうかを検出できます。
  • g0dA/linuxStack - Linux技術スタック
  • 0voice/algorithm-structure - 2021年最新まとめ。500の一般的なデータ構造、アルゴリズム、アルゴリズム入門、面接でよく使われるもの、大手企業の上級エンジニアがまとめたもの。
  • GeoSn0w/Blizzard-Jailbreak - iOS 11.0 - 11.4.1(まもなくiOS 13)向けのオープンソース脱獄。教育目的で作成。
  • bytecode77/r77-rootkit - ファイルレスリング3ルートキット。インストーラーと永続化機能を備え、プロセス、ファイル、ネットワーク接続などを隠します。
  • ventoy/Ventoy - 新しい起動可能USBソリューション。
  • SkewwG/domainTools - 内网域渗透小工具
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Windows、Linux、OpenVMS、ルーター、宇宙船、トースターなどで、ネットワーク経由でメモリから実行ファイルを実行。
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - ファイアウォールがないかのように接続。安全に。
  • phra/PEzor - オープンソースシェルコード&PEパッカー
  • TimelifeCzy/Shell_Protect - VM一键加壳/脱壳,全压缩,反调试等
  • ish-app/ish - iOS用Linuxシェル
  • inspektor-gadget/inspektor-gadget - Inspektor Gadgetは、eBPFを使用してKubernetesクラスターおよびLinuxホスト上のデータ収集とシステム検査を行うためのツールとフレームワークのセットです。
  • gloxec/CrossC2 - CobaltStrikeのクロスプラットフォームペイロードを生成
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Cobalt Strike Aggressorプラグインパック
  • brendan-rius/c-jwt-cracker - Cで書かれたJWTブルートフォースクラッカー
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - RealTek RTL8188eus WiFiドライバ。モニターモードとフレームインジェクションサポート。
  • dtcooper/fakehostname - コマンドを実行し、ホスト名を偽装。
  • yifengyou/learn-kvm - Qemu KVM(Kernel Virtual Machine)学習ノート
  • blendin/3snake - 新しく生成されたプロセスから情報を抽出するツール
  • 0vercl0k/sic - Windows上のユーザーモード共有メモリマッピングを列挙。
  • CylanceVulnResearch/ReflectiveDLLRefresher - ユニバーサルアンフック
  • DoctorWkt/acwj - コンパイラ作成の旅
  • limbenjamin/LogServiceCrash - WindowsイベントロガーサービスをクラッシュさせるPOCコード
  • nil0x42/duplicut - ソートせずに大規模なワードリストから重複を削除(辞書ベースのパスワードクラッキング用)
  • blunderbuss-wctf/wacker - WPA3辞書クラッカー
  • uf0o/CVE-2020-17382 - CVE-2020-17382のPoCエクスプロイト
  • libinjection/libinjection - SQL / SQLIトークナイザパーサアナライザ
  • blackarrowsec/redteam-research - BlackArrow Red Teamが使用するPoCと攻撃技術のコレクション
  • chompie1337/s8_2019_2215_poc - S8/S8 active向けPoC 2019-2215エクスプロイト。DAC + SELinux + Knox/RKPバイパス付き
  • DerekSelander/yacd - iOS 13.4.1以下のFairPlayアプリケーションを復号化。脱獄不要。
  • jvinet/knock - ポートノックデーモン
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴Linux、macOS、Windowsカーネル権限昇格脆弱性コレクション。コンパイル環境、デモGIFマップ、脆弱性詳細、実行ファイル付き(提权漏洞合集)
  • fancycode/MemoryModule - メモリからDLLをロードするライブラリ。
  • reactos/reactos - フリーのWindows互換オペレーティングシステム
  • MobileForensicsResearch/mem - Androidデバイスからメモリをダンプするツール
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - webview/webviewのC#バインディング - バッテリー同梱
  • gabrielrcouto/awesome-php-ffi - PHP FFIの例とユースケース
  • bhassani/EternalBlueC - C/C++で再作成されたEternalBlueスイート。MS17-010 Exploit、EternalBlue脆弱性検出器、DoublePulsar検出器、DoublePulsarシェルコード&DLLアップローダーを含む。
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Vmware Hardened VM検出回避ローダー(アンチアンチVM)
  • aligrudi/neatcc - 小さなarm/x86(-64) Cコンパイラ
  • bkerler/opencl_brute - OpenCL(GPU)とPythonを使用したMD5、SHA1、SHA256、SHA512、HMAC、PBKDF2、SCryptブルートフォースツール
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Redisモジュールを作成するのに役立つツール、ユーティリティ、スクリプト。
  • vulhub/redis-rogue-getshell - redis 4.x/5.x master/slave getshellモジュール
  • TheWover/donut - x86、x64、またはAMD64+x86の位置独立シェルコードを生成し、.NETアセンブリ、PEファイル、その他のWindowsペイロードをメモリからロードしてパラメータ付きで実行します。
  • google/sanitizers - AddressSanitizer、ThreadSanitizer、MemorySanitizer
  • AntSwordProject/ant_php_extension - PHP-FPM、FastCGI、LD_PRELOADなどのモードでdisabled_functionsを突破するためのPHP拡張。
  • m57/cobaltstrike_bofs - 私のCobaltStrike BOF
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - autoelevateがtrueのすべての実行ファイルに対するWindows 10 UACバイパス。
  • a0rtega/pafish - Pafishは、マルウェアファミリーと同様の方法で仮想マシンやマルウェア分析環境を検出するためのテストツールです。
  • github/securitylab - GitHub Security Labに関連するリソース
  • qq4108863/hihttps - hihttpsは完全なソースコードを持つ高性能Webアプリケーションファイアウォールです。SQLインジェクション、XSS、悪意ある脆弱性スキャン、パスワードブルートフォース、CC、DDOSなどのModSecurity正規表現ルールをサポートする従来のWAF機能に加え、教師なし機械学習による未知の攻撃への自律的な対抗も可能です。
  • rvrsh3ll/BOF_Collection - さまざまなCobalt Strike BOF
  • sailay1996/RpcSsImpersonator - RpcSsサービスを介した特権昇格
  • libyal/liblnk - Windowsショートカットファイル(LNK)形式にアクセスするためのライブラリとツール
  • NtRaiseHardError/NINA - NINA: No Injection, No Allocation x64プロセスインジェクション技術
  • DanieleDeSensi/peafowl - L7プロトコルを識別し、ネットワークトラフィックからデータとメタデータを抽出・処理する高性能ディープパケットインスペクション(DPI)フレームワーク。
  • elfmaster/libelfmaster - マルウェアのフォレンジック復元と堅牢なリバースエンジニアリングツールのための安全なELF解析/ロードライブラリ
  • elfmaster/ftrace - POSIX関数トレーシング
  • elfmaster/dsym_obfuscate - 動的シンボルテーブルを難読化
  • ntop/nDPI - オープンソースディープパケットインスペクションソフトウェアツールキット
  • redplait/armpatched - Windows用Armadilloパッチのクローン
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - シェルコードをデコードしてメモリに直接書き込むシンプルなC実装
  • meme/hotwax - Frida Stalkerを利用したカバレッジガイドバイナリファジング
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉モバイルシステムの制限をバイパスするdlopenライブラリ
  • titansec/OpenWAF - openrestyベースのWebセキュリティ保護システム
  • ionescu007/faxhell - FaxサービスとDLLハイジャックを使用したバインドシェル
  • ph4ntonn/Impost3r - 👻Impost3r -- Linuxパスワード窃取ツール
  • havocykp/Gh0st - 遠隔制御ソースコード
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - LD_PRELOAD経由でdisable_functionsをバイパス(/usr/sbin/sendmail不要)
  • gentilkiwi/mimikatz - Windowsセキュリティを操作する小さなツール
  • itm4n/PrintSpoofer - "Printer Bug"を介した偽装特権の悪用
  • sandboxie/sandboxie - Sandboxieアプリケーション
  • can1357/NtLua - なぜかカーネルモードのLua。
  • 1d8/MailJack -
  • thebabush/bline - Naver LINE VoIPリバースエンジニアリング関連
  • kingToolbox/WindTerm - プロフェッショナルなクロスプラットフォームSSH/Sftp/Shell/Telnet/Tmux/Serialターミナル。
  • nccgroup/nccfsas - NCC GroupのFull Spectrum Attack Simulation (FSAS) チームが公開した情報。
  • a1exdandy/checkm8-a5 - S5L8940X/S5L8942X/S5L8945X向けcheckm8移植版
  • taviso/ctftool - インタラクティブCTF探索ツール
  • YutaroHayakawa/ipftrace2 - パケット指向のLinuxカーネル関数呼び出しトレーサー
  • hasherezade/hollows_hunter - すべての実行中プロセスをスキャン。さまざまな悪意あるインプラント(置き換え/埋め込みPE、シェルコード、フック、インメモリパッチ)を認識してダンプ。
  • rxwx/spoolsystem - Cobalt Strike用Print Spooler名前付きパイプ偽装
  • Katrovisch/KatroLogger - Linuxシステム用キーロガー
  • bats3c/shad0w - 厳重に監視された環境で隠密に動作するように設計されたポストエクスプロイテーションフレームワーク
  • HyperDbg/HyperDbg - 最先端のネイティブデバッグツール
  • AltraMayor/gatekeeper - 初のオープンソースDDoS防御システム
  • V-E-O/PoC - CVE/ExploitのPoC
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Linuxポストエクスプロイテーション特権昇格列挙
  • oleavr/ios-inject-custom - Fridaを使用してカスタムペイロードをスタンドアロンで注入する例
  • Echocipher/AUTO-EARN - OneForAllによるサブドメイン収集、Shodan APIポートスキャン、Xray脆弱性Fuzz、Serverチャンによる自動化脆弱性スキャン、即時通知アラートを備えた脆弱性発掘補助ツール
  • zhuotong/Android_InlineHook - Androidインラインフックフレームワーク
  • juuso/keychaindump - OS Xキーチェーンパスワードを読み取る概念実証ツール
  • prbinu/tls-scan - インターネット規模の高速SSL/TLSスキャナー(ノンブロッキング、イベント駆動)
  • a2o/snoopy - Snoopy Command Loggerは、Linux/BSDシステム上のすべてのプログラム実行を記録する小さなライブラリです。
  • gentilkiwi/kirandomtpm - TPMからランダムバイトを取得(ツール + BCrypt RNGプロバイダー)
  • wonderkun/CTFENV - CTF競技に対応するために構築されたさまざまな環境
  • antonioCoco/RoguePotato - サービスアカウントからSYSTEMへの別のWindowsローカル特権昇格
  • yusufqk/SystemToken - 特権トークンを盗んでSYSTEMシェルを取得
  • uknowsec/getSystem - webshell下で権限昇格してコマンド実行。参考:https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNSはDNSツールプログラミングを容易にするDNSライブラリです。
  • noptrix/lulzbuster - Cで書かれた非常に高速でスマートなWebディレクトリおよびファイル列挙ツール。
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Windows SMBv3 LPEエクスプロイト #SMBGhost
  • twelvesec/passcat - パスワード復元ツール
  • chroblert/domainWeakPasswdCheck - 内网安全·域账号弱口令审计
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - ステロイド版オフェンシブAndroidカーネル - ShurikenはOneplus 5/5T用のAndroidカーネルで、ペンテストのための複数の機能をサポートしています。
  • newsoft/adduser - Windowsでプログラムによって管理ユーザーを作成
  • david378/ssocks - cmakeで静的ssocksをビルド、クロスビルドssocks
  • V-E-O/rdp2tcp - rdp2tcp: リモートデスクトップ接続を介してTCPトンネルを開く。
  • redcanaryco/atomic-red-team - MITRE ATT&CKに基づく小型で移植性の高い検出テスト。
  • brainsmoke/ptrace-burrito - ptraceのフレンドリーラッパー
  • Mr-Un1k0d3r/SCShell - ChangeServiceConfigAに依存してコマンドを実行するファイルレス横移動ツール
  • RITRedteam/Headshot - 特定のヘッダーを介してRCEを可能にするNGINXモジュール
  • Genymobile/scrcpy - Androidデバイスを表示および制御
  • bootleg/ret-sync - ret-syncは、デバッグセッション(WinDbg/GDB/LLDB/OllyDbg2/x64dbg)をIDA/Ghidra/Binary Ninjaディスアセンブラと同期させるプラグインセットです。
  • pymumu/smartdns - 最速のウェブサイトIPを取得して最高のインターネット体験を得るためのローカルDNSサーバー。DoT、DoH、DoQをサポート。一个本地DNS服务器,获取最快的网站IP,获得最佳上网体验,支持DoH,DoT, DoQ。
  • outflanknl/Dumpert - 直接システムコールとAPIアンフックを使用したLSASSメモリダンパー。
  • jonathanmetzman/wasm-fuzzing-demo - WebAssemblyを使用したブラウザ内ファジングのデモとウォークスルー
  • turing-technician/FastHook - Android ARTフック
  • 0x25bit/darkRat_HVNC - DarkRatsスタンドアロンHVNC
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX、WYSIWYGブラウザベースLaTeXエディタ
  • mohuihui/antispy - AntiSpyは無料で強力なアンチウイルスおよびルートキットツールキットです。最高の権限で各種カーネル変更やフックを検出、分析、復元する機能を提供します。
  • OWASP/igoat - OWASP iGoat - Swaroop YermalkarによるiOSアプリペネトレーションテスト&セキュリティ学習ツール
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - iOS用Damn Vulnerable Swiftアプリケーション
  • hmgle/graftcp - 与えられたプログラムのTCPトラフィックをSOCKS5またはHTTPプロキシにリダイレクトする柔軟なツール。
  • blechschmidt/massdns - バルクルックアップと偵察(サブドメイン列挙)のための高性能DNSスタブリゾルバ。
  • abelcheung/rifiuti2 - Windowsごみ箱アナライザー
  • vmonaco/kloak - キーストロークレベルオンライン匿名化カーネル:デバイスレベルでタイピング動作を難読化。
  • robertdavidgraham/rdpscan - CVE-2019-0708 "BlueKeep" 脆弱性のためのクイックスキャナー。
  • q3k/cve-2019-5736-poc - CVE-2019-5736(Docker脱出)の非兵器化概念実証
  • gurnec/HashCheck - Windows用HashCheckシェル拡張。SHA2、SHA3、マルチスレッドを追加。元はcode.kliu.orgから。
  • skeeto/endlessh - エンドレスバナーをゆっくり送信するSSHターピット。
  • Chion82/netfilter-full-cone-nat - MASQUERADEをフルコーンSNATに変換するカーネルモジュール
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - Windows & Linux
  • y11en/BlockRDPBrute - [HIPS]RDP(3389)爆破防护
  • klsfct/getshell - 各大平台提权工具
  • Halbmond/Introduction-to-Computer-Systems - コース:コンピュータシステム概論
  • swaywm/sway - i3互換のWaylandコンポジター
  • ambrop72/badvpn - NCDスクリプト言語、tun2socksプロキシファイア、P2P VPN
  • firebroo/UnixTools - 一些处理数据的Unix小工具,支持管道操作。
  • meyerd/n2n - n2n P2P VPNソフトウェアの開発ブランチ
  • ValdikSS/p0f-mtu - MTU値を保存しAPIでエクスポートするパッチを適用したp0f(VPN検出用)
  • rosehgal/BinExp - Linuxバイナリエクスプロイテーション
  • sfan5/fi6s - 高速になるように設計されたIPv6ネットワークスキャナー
  • silight-jp/MacType-Patch - DirectWriteフック用MacTypeパッチ
  • andreiw/RaspberryPiPkg - DEPRECATED - DO NOT USE | こちらへ →
  • aarond10/https_dns_proxy - 軽量DNS-over-HTTPSプロキシ。
  • telekom-security/tpotce - 🍯 T-Pot - オールインワンマルチハニーポットプラットフォーム 🐝
  • lihaoyun6/axeldown-core - axel-webmベースの最適化プロジェクト。WebUIを介してaxelを呼び出しダウンロード。
  • suvllian/process-inject - Windows環境でのプロセスインジェクション手法:リモートスレッドインジェクション、プロセスサスペンドインジェクション、リフレクティブインジェクション、APCInject、SetWindowHookEXインジェクション
  • sumatrapdfreader/sumatrapdf - SumatraPDFリーダー
  • zogvm/zogvm - zognaビデオマネージャー
  • henkman/virgo - ♍💻💻💻💻 Windows用仮想デスクトップ
  • netdata/netdata - インフラストラクチャのX線視覚化!
  • RPISEC/MBE - RPISECによるモダンバイナリエクスプロイテーションのコース教材
  • saaramar/execve_exploit - WSLにおける私のexecve()脆弱性のハードコア破壊。
  • Nat-Lab/eoip - *nix用EoIP/EoIPv6。
  • tcp-nanqinlang/general - モジュールローディングによる一般モード
  • 3proxy/3proxy - 3proxy - 小さな無料プロキシサーバー
  • coolstar/electra - Electra iOS 11.0 - 11.1.2脱獄ツールキット。async_awakeに基づく。
  • dyne/dnscrypt-proxy - DNSCrypt-Proxyリポジトリ。その機能に対して率直にメンテナンスされています(新機能の計画はありません)。
  • agile6v/awesome-nginx - 厳選された素晴らしいNginxディストリビューション、サードパーティモジュール、アクティブな開発者などのリスト。 :octocat:
  • Chuyu-Team/MINT - ntdll.dll、samlib.dll、winsta.dllからのWindows内部ユーザーモードAPIの定義を含む。
  • guanchao/AppProtect - アプリの一般的な強化方法の整理。Java層、ネイティブ層、リソースファイルの強化などを含む。
  • firmianay/CTF-All-In-One - CTF競技の権威あるガイド
  • Wind4/vlmcsd - Cで書かれたKMSエミュレーター(現在Linux(Android含む)、FreeBSD、Solaris、Minix、Mac OS、iOS、Windows(Cygwinあり/なし)で動作)
  • mpv-player/mpv - 🎥 コマンドラインメディアプレーヤー
  • gsliepen/tinc - VPNデーモン
  • hardenedlinux/linux-exploit-development-tutorial - 初心者向けLinuxエクスプロイト開発の一連のチュートリアル。
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Windowsユーザーアカウント制御を無効化する
  • tinyproxy/tinyproxy - tinyproxy - POSIXオペレーティングシステム向け軽量HTTP/HTTPSプロキシデーモン
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache Bad Botsブロッカー、(リファラ)スパムリファラブロッカー、脆弱性スキャナー、マルウェア、アドウェア、ランサムウェア、悪意サイト、WordPressテーマ検出器、および再犯者用Fail2Ban Jail
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - 特別に細工されたICMPパケットをリッスンし、リバースシェルを生成するバックドア。
  • giltu/KernelPCC - PCCはリアルタイム性能分析に基づくTCP輻輳制御の新しいアプローチです。これはそのカーネル実装です。
  • madeye/tcp_china - TCP China輻輳制御アルゴリズム
  • gatieme/AderXCoding - 各種言語、ライブラリ、システムプログラミング、アルゴリズムの学習に関する紹介。
  • session-replay-tools/tcpcopy - オンラインリクエスト複製およびTCPストリーム再生ツール。実際のテスト、パフォーマンステスト、安定性テスト、ストレステスト、負荷テスト、スモークテストなどに最適。
  • sudeshnapal12/Web-Application-Firewall - WebアプリケーションファイアウォールをApacheモジュールとして設計・実装し、Webサーバーの前に配置。SQLインジェクション、XSSなどの既知の攻撃からの悪意あるリクエストを阻止するように設計。
  • 50m30n3/dsptunnel - オーディオトンネル経由のIP。
  • Ridter/Pentest - tools
  • dosgo/ngrok-c - C言語のngrokクライアント。GO言語で開発されたngrokは組み込みデバイス(例:openwrt)への移植に不便なため、C言語でクライアントを書き直しました。非常に小型で、…
  • dlundquist/sniproxy - TCPセッションの初期リクエストに含まれるホスト名に基づいて、着信HTTPおよびTLS接続をプロキシする。
  • haiwen/seafile - 高性能ファイル同期・共有。Markdown WYSIWYG編集、Wiki、ファイルラベルなどの知識管理機能も搭載。
  • WireGuard/wireguard-monolithic-historical - 歴史的なモノリシックWireGuardリポジトリ。wireguard-tools、wireguard-linux、wireguard-linux-compatに分割されました。
  • git-hulk/tcpkit - tcpkitはLuaスクリプトでネットワークパケットをプログラム可能にするように設計されました。
  • snooda/net-speeder - 高遅延で不安定なリンクでシングルスレッドダウンロード速度を最適化。
  • rip1s/vmware_escape - VMware WorkStation 12.5.5以前のVMware脱出エクスプロイト。
  • axel-download-accelerator/axel - 軽量CLIダウンロードアクセラレーター。
  • skywind3000/kcp - ⚡ KCP - 高速で信頼性の高いARQプロトコル
  • osqzss/gps-sdr-sim - ソフトウェア定義GPS信号シミュレーター
  • magkopian/keepassxc-debian - KeePassXCパスワードマネージャーのDebianソースパッケージ。
  • ScottyBauer/Android_Kernel_CVE_POCs - PoC付きの私のCVEリスト
  • axi0mX/ios-kexec-utils - 脱獄したiOSカーネルからLLB/iBoot/iBSS/iBECイメージを起動。
  • santoru/filewatcher - macOS用シンプルな監査ユーティリティ
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - ArbitraryOverwriteエクスプロイト
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - 生のソケットと偽装TCPヘッダーを使用したKcptun。
  • klsecservices/Invoke-Vnc - Powershell VNCインジェクター
  • DhavalKapil/icmptunnel - ICMPエコーおよび応答パケットを介してIPトラフィックを透過的にトンネリング。
  • shudo/shujit - x86プロセッサ向けJavaジャストインタイムコンパイラ
  • opsxcq/exploit-CVE-2017-7494 - SambaCryエクスプロイトと脆弱なコンテナ(CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Linuxカーネル開発の解剖学
  • DhavalKapil/heap-exploitation - このヒープエクスプロイテーションの本は、glibcのヒープ内部構造とヒープ構造に対して可能なさまざまな攻撃を理解するためのガイドです。
  • ANSSI-FR/AD-control-paths - Active Directory制御パスの監査およびグラフ化ツール
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — Deep Packet Inspection回避ユーティリティ(Windows用)
  • ufrisk/pcileech - Direct Memory Access (DMA) 攻撃ソフトウェア
  • Cybellum/DoubleAgent - ゼロデイコードインジェクションおよび永続化技術
  • gentilkiwi/wanakiwi - 運が良ければキーリカバリによる自動wanadecrypt。
  • jtesta/ssh-mitm - SSH中間者攻撃ツール
  • SecWiki/linux-kernel-exploits - linux-kernel-exploits Linuxプラットフォーム特権昇格脆弱性コレクション
  • adafruit/Adafruit-GPIO-Halt - ヘッドレスRaspberry Pi用プレス・トゥ・ホールトプログラム。fbtftプロジェクトのrpi_power_switchカーネルモジュールと同様の機能だが、コンパイルが容易(カーネルヘッダ不要)。
  • greensea/mptunnel - MPUDPトンネル(ユーザースペースマルチパスUDP)
  • Keysight/Rhme-2016 - Rhme2チャレンジ(2016)
  • leechristensen/UnmanagedPowerShell - アンマネージプロセスからPowerShellを実行
  • peperunas/injectopi - Windowsのコードインジェクションに関するチュートリアル集。
  • hasherezade/demos - マルウェアに見られるさまざまなインジェクション技術のデモ。
  • google/honggfuzz - セキュリティ指向ソフトウェアファザー。コードカバレッジ(ソフトウェアおよびハードウェアベース)に基づく進化的、フィードバック駆動型ファジングをサポート。
  • mubix/post-exploitation - ポストエクスプロイテーションコレクション
  • hxp2k6/smart7ec-scan-console - Linux C開発に基づくプラグイン式スキャナー(Python/lua)
  • SpacehuhnTech/esp8266_deauther - テストと学習のための手頃な価格のWiFiハッキングプラットフォーム
  • hlldz/Phant0m - Windowsイベントログキラー
  • s0lst1c3/eaphammer - WPA2-Enterpriseネットワークに対する標的型evil twin攻撃。敵対的ポータル攻撃を使用した間接的なワイヤレスピボット。
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Linux、BSD、AIX、HP-UX、Solaris、RHEL、SUSEなどでローカルルートを取得するエクスプロイト。
  • kala13x/scap - ネットワークスニファー(着信パケットのスキャンとキャプチャ)
  • nmap/ncrack - Ncrackネットワーク認証ツール
  • SecWiki/windows-kernel-exploits - windows-kernel-exploits Windowsプラットフォーム特権昇格脆弱性コレクション
  • ele7enxxh/Android-Inline-Hook - Androidにおけるthumb16、thumb32、arm32インラインフック
  • laginimaineb/cve-2015-6639 - PRDiag*コマンドを使用したQSEE特権昇格エクスプロイト(CVE-2015-6639)
  • deamwork/inetutils - knaliサポート付きの https://git.savannah.gnu.org/cgit/inetutils.git/ のコピー。
  • traviscross/mtr - mtrの公式リポジトリ、ネットワーク診断ツール
  • kmyk/libproofofwork - シンプルなハッシュマイニングCライブラリとPythonバインディング。
  • boywhp/wifi_crack_windows - Windows用WiFiクラッキングプロジェクト
  • zcgonvh/NTDSDumpEx - 非昇格でNTDS.ditオフラインダンパー
  • derrekr/android_security - 公開Android脆弱性情報(CVE PoCなど)
  • googleprojectzero/winafl - Windowsバイナリファジング用のAFLフォーク
  • F-Stack/f-stack - F-Stackは、DPDK、FreeBSD TCP/IPスタック、コルーチンAPIに基づく高パフォーマンスなユーザースペースネットワーク開発キットです。
  • mrschyte/pentestkoala - クライアントとして動作し、認証なしログインを許可する修正版dropbearサーバー。
  • openwall/john - John the Ripper jumbo - 高度なオフラインパスワードクラッカー。数百のハッシュおよび暗号タイプをサポートし、多くのオペレーティングシステム、CPU、GPU、さらには一部のFPGA上で動作。
  • netblue30/firejail - Linux名前空間とseccomp-bpfサンドボックス
  • Azard/SE315-OperatingSystem - SJTU-SE315 オペレーティングシステムラボ(MIT 6.828に基づく)。SE12erによるもの。
  • gamelinux/passivedns - すべてのDNSサーバー応答を記録してパッシブDNSセットアップで使用するネットワークスニファー。
  • spacehuhn/wifi_ducky - ESP8266 + ATMEGA32U4を使用してキーストロークインジェクションペイロードをアップロード、保存、実行。
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - USGは良い、悪くない。
  • ossec/ossec-hids - OSSECは、ログ分析、ファイル整合性チェック、ポリシーモニタリング、ルートキット検出、リアルタイムアラート、アクティブレスポンスを行うオープンソースのホストベース侵入検知システムです。
  • iovisor/bcc - BCC - BPFベースのLinux IO分析、ネットワーキング、監視などのためのツール。
  • huntergregal/mimipenguin - 現在のLinuxユーザーのログインパスワードをダンプするツール。
  • SamyPesse/How-to-Make-a-Computer-Operating-System - C++でコンピュータオペレーティングシステムを作る方法。
  • nonstriater/Learn-Algorithms - アルゴリズム学習ノート。
  • wg/wrk - モダンなHTTPベンチマークツール。## C# #- EncodeGroup/RegSave - SAM / SECURITY / SYSTEM レジストリハイブをダンプする.NET実装
  • lintstar/SharpHunter - 自動ホスティング情報ハンティングツール - Windows ホスト情報自動狩猟ツール
  • xhnbzdl/feishu-doc-export - 飛書文書エクスポートサービス
  • h0ny/MobaXtermDecryptor - シンプルなMobaXtermパスワード抽出ツール
  • 1Remote/1Remote - すべてを支配するリモートアクセスマネージャー
  • rnchg/Apt - AI生産性向上ツール - 無料でオープンソース、ユーザー生産性向上、プライバシーとデータセキュリティ保護。効率的で便利なAIソリューションを提供、内蔵ローカル専用ChatGPT、Phi、DeepSee
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - EDR & アンチウイルスバイパスによるシェルアクセス獲得
  • lypd0/DeadPotato - DeadPotatoはPotato系エクスプロイトのWindows権限昇格ユーティリティで、SeImpersonate権限を利用してSYSTEM権限を取得します。このスクリプトは以下からカスタマイズされています
  • MInggongK/Penetration-mining-src - H3C、致远、泛微、万户、帆软、海康威视、金蝶云星空、畅捷通、Strutsなど複数のRCE脆弱性悪用ツールを統合
  • INotGreen/SharpScan - 内部ネットワークアセット収集、ホスト生存検出、ポートスキャン、ドメインコントローラ特定、ファイル検索、各種サービスブルートフォース(SSH、SMB、MsSQL等)、Socksプロキシ、ワンクリック自動化+ファイルレススキャン
  • qwqdanchun/Pillager - Pillagerはポストエクスプロイテーション中の情報収集ツールです
  • StarfireLab/SharpWeb - ブラウザデータ(パスワード|履歴|Cookie|ブックマーク|ダウンロード履歴)のエクスポートツール、主要ブラウザに対応。
  • Mangofang/BypassLoad - Shellcode非検出ローダー、主要アンチウイルスを通過
  • DeEpinGh0st/WindowsBaselineAssistant - Windowsセキュリティベースライン監査・強化アシスタント
  • mabangde/winlogparser - Windowsログ検出ツール
  • Ridter/MSSQL_CLR - ペネトレーションテスト用MSSQL CLR
  • la00gke/DomainAuto-one - ドメインペネトレーション自動化モジュールその1、ドメイン情報収集
  • 0xb11a1/yetAnotherObfuscator - Windows DefenderをバイパスするC#難読化ツール
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - ワークショップ「Red Team Ops: Havoc 101」の教材
  • darktohka/FlashPatch - FlashPatch!2021年1月12日以降もブラウザでAdobe Flash Playerゲームを再生
  • daem0nc0re/TangledWinExec - Windowsプロセス実行技術調査用PoCとツール
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - CVE-2023-23397のエクスプロイト
  • Sq00ky/csharp-portscanner - シンプルなC#ポートスキャナ - MetasploitのExecute-Assemblyで遊ぶために作成
  • zcgonvh/DCOMPotato - 一部のService DCOM ObjectとSeImpersonatePrivilegeの悪用
  • zR00t1/WannaCry - C#で作成されたWannaCryシミュレーションウイルス、通常はネットワークセキュリティ緊急訓練に使用
  • lele8/SharpUserIP - サーバーまたはドメインコントローラのログインログを取得
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - C#で書かれたコマンド&コントロールフレームワーク
  • bugch3ck/SharpEfsPotato - EfsRpcを使用したSeImpersonatePrivilegeからのローカル権限昇格
  • RikunjSindhwad/MSSQL-Attacker - MSSQLデータベース攻撃ツール
  • F3eev/SharkExec - 内部ネットワークペネトレーション|レッドチームツール|C#メモリロード|cobaltstrike
  • BornToBeRoot/NETworkManager - ネットワーク管理とトラブルシューティングのための強力なツール
  • netwrix/PingCastleCloud - AzureAD向け監査プログラム
  • BeichenDream/SharpToken - Windowsトークンスティーリングエキスパート
  • casbin-net/redis-adapter - Casbin.NET用Redisアダプター
  • pwn1sher/frostbyte - FrostByteは様々な防御回避技術を組み合わせてより良いレッドチームペイロードを構築するPOCプロジェクト
  • CervantesSec/cervantes - Cervantesはペネトレーションテスターとレッドチーム向けに設計されたオープンソースのコラボレーションプラットフォームです。プロジェクト、クライアントの整理を効率化する包括的な管理ツールとして機能します
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - イベントログからのシェルコード読み書きによる永続化
  • EricZimmerman/evtx - C#ベースのevtxパーサー、多数の追加機能付き
  • Ryze-T/CNVD-2022-10270-LPE - 向日葵RCEに基づくローカル権限昇格、ポート指定不要
  • Hagrid29/DuplicateDump - カスタムLSAプラグインからの重複ハンドルを使ったLSASSダンプ
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - SharpHoundで使用される共通ライブラリ
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - DDWPasteReconツールはコード漏洩、機密ファイル、平文パスワード、パスワードハッシュの特定に役立ちます。またSOCやブルーチームのメンバーが組織の状況認識を得ることを可能にします
  • Dec0ne/KrbRelayUp - KrbRelayUp - LDAP署名が強制されていない(デフォルト設定)Windowsドメイン環境における普遍的な修正不要のローカル権限昇格
  • whitesquirrell/C0deVari4nt - コードベース内の類似脆弱性をスキャンするバリアント分析・可視化ツール
  • arsium/EagleMonitorRAT - C#で書かれたリモートアクセスツール
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] HTTPプロトコルを使用した非同期リバースシェル
  • yck1509/ConfuserEx - .NETアプリケーション向けのオープンソース無料プロテクター
  • daem0nc0re/AtomicSyscall - Windowsシステムコール調査用ツールとPoC
  • scotty-kdw/ARM-Analyzer - デスクトップ上の後方テイント分析(GUI):トレースログを分析してデータ伝播を追跡し悪用可能性を判定
  • RowTeam/SharpDecryptPwd - SharpDecryptPwdソース、Navicat、Xmanager、Filezilla、Foxmail、WinSCPなどを復号
  • Gr1mmie/AtlasC2 - ステージ1操作に重点を置いたC# C2フレームワーク
  • wwh1004/ExtremeDumper - .NETアセンブリダンパー
  • netero1010/ScheduleRunner - レッドチーム運用における永続化と水平移動の両方のためにスケジュールタスクをより柔軟にカスタマイズするC#ツール
  • Group3r/Group3r - ADグループポリシーの脆弱性を見つける(Grouper2より優れた方法で)
  • JDArmy/SharpXDecrypt - Xshell全バージョンのパスワード復元ツール
  • cube0x0/KrbRelay - Kerberosリレー用フレームワーク
  • 0xthirteen/SharpStay - 永続化インストール用.NETプロジェクト
  • skahwah/SQLRecon - 攻撃的な偵察とポストエクスプロイテーション向けに設計されたC# MS SQLツールキット
  • tothi/SharpStay - 永続化インストール用.NETプロジェクト
  • dqcostin/SharpGetinfo - ワークグループとドメイン情報収集ツール
  • Flangvik/CobaltBus - Azure ServicebusとのCobalt Strike External C2統合、Azure Servicebus経由のC2トラフィック
  • ly4k/SpoolFool - CVE-2022-21999のエクスプロイト - Windows Print Spooler特権昇格脆弱性(LPE)
  • py7hagoras/GetSystem - プロセス/実行可能ファイルをNT AUTHORITY/SYSTEMとして実行するC#実装。ほぼすべてのSYSTEMプロセスの親ID偽装により達成
  • mrd0x/EvilSelenium - EvilSeleniumはSeleniumを武器化してChromiumベースのブラウザを攻撃するツール
  • jfmaes/AmsiHooker - フッカーはパッチよりもクール
  • VbScrub/Rubeus-GUI - RubeusコマンドラインツールのGUI代替、すべてのKerberosエクスプロイト要件に対応
  • pengw0048/WechatExport-iOS - iOSのWeChat履歴を整ったレイアウトと画像・音声対応でHTMLまたはTXTとして保存
  • snovvcrash/MirrorDump - 動的にコンパイルされたLSAプラグインを使用してlsassハンドルを取得し、APIフッキングでダンプをメモリにキャプチャするもう一つのLSASSダンプツール
  • mandiant/SharPersist -
  • An0nySec/UserAdd - AVバイパス ユーザー追加
  • daem0nc0re/PrivFu - カーネルモードWinDbg拡張とトークン特権調査用PoC
  • pwn1sher/WMEye - WMEyeはWMIイベントフィルターとMSBuild実行を利用したポストエクスプロイテーションツール(水平移動用)
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunterは実行中のプロセス内の「興味深い」.NET CLRモジュールを発見するユーティリティ
  • VollRagm/KernelBypassSharp - 保護されたプロセス内でメモリを読み書きするC#カーネルモードドライバ
  • punk-security/smbeagle - SMBeagle - ファイル共有監査ツール
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - リソースベースの制約付き委任RBCD
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - CVE-2021-42287/CVE-2021-42278 スキャナー&エクスプロイター
  • matterpreter/FindETWProviderImage - DLL、EXE、ドライバ内でGUIDへの参照を素早く検索
  • A-D-Team/SharpMemshell - メムシェル
  • daem0nc0re/SharpWnfSuite - Windows Notification Facility用C#ユーティリティ
  • FDlucifer/Proxy-Attackchain - Proxylogon & Proxyshell & Proxyoracle & Proxytoken & 全Exchangeサーバー歴史的脆弱性まとめ :)
  • hackthedev/teardrop - 学習目的のみのオープンソースランサムウェアプロジェクト(C#で記述)。悪用禁止
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - このプロジェクトは実際にマウスの動きをチェックし、100ピクセルに達するとcmd.exeとchrome.exeを起動します。サンドボックスによってはマウスの動きを使用しないという考えを示すため
  • DamonMohammadbagher/NativePayload_ReverseShell - ほぼすべてのAV(Kaspersky v19、Eset v12 v13、Trend-Micro v16、Comodo、Windows Defender)をバイパスするシンプルなC#ソースコード
  • Kara-4search/MappingInjection_CSharp - C#によるマッピングインジェクション
  • tedyyu/ProcDumpEx - ProcDumpEx = バッチモードのProcDump
  • rasta-mouse/ExternalC2.NET - Cobalt StrikeのExternal C2仕様の.NET実装
  • ldqk/Masuit.Tools - 全年齢層に優しいC#万能ツールライブラリ、暗号化・復号、リフレクション操作、重み付きランダム選択アルゴリズム、分散短ID、式木、linq拡張、ファイル圧縮、マルチスレッドダウンロード、ハードウェア情報、文字列拡張メソッド、日時拡張操作、中国暦、大ファイルコピー、画像トリミング、CAPTCHA、レジュームダウンロード、コレクション拡張、Excelエクスポートなど多数の機能を2MB未満のコードで!
  • ryhanson/ExternalC2 - Cobalt Strike External C2サーバーとの通信チャネル統合用ライブラリ
  • chr0n1k/AH2021Workshop - レッドチーム向けマルウェア開発ワークショップ
  • CanIPhish/Phishious - レッドチーマー向けに設計されたオープンソースのSecure Email Gateway(SEG)評価ツールキット
  • knight0x07/ImpulsiveDLLHijack - ターゲットバイナリ内のDLLハイジャックの発見と悪用を自動化するC#ベースのツール。発見されたハイジャックパスはレッドチーム運用でEDRを回避するために武器化可能
  • iomoath/PowerShx - ソフトウェア制限なしでPowerShellを実行
  • leechristensen/SpoolSample - MS-RPRN RPCインターフェースを介してWindowsホストに他のマシンへの認証を強制するPoCツール。他のプロトコルでも可能
  • plackyhacker/Shellcode-Injection-Techniques - C#シェルコードインジェクション技術集。全技術でAES暗号化meterpreterペイロードを使用。学習・発見・開発するにつれてプロジェクトを拡大予定
  • p0dalirius/LDAPmonitor - ペンテスト中またはシステム管理中にLDAPオブジェクトの作成、削除、変更をリアルタイムで監視
  • plackyhacker/Suspended-Thread-Injection - DefenderをバイパスしようとするC#による別のmeterpreterインジェクション技術
  • 0x727/SchTask_0x727 - 隠しスケジュールタスク作成、権限維持、AVバイパス
  • 7hr0wer/ProxyValidator - C#で開発されたシンプルなマルチスレッドプロキシ検証ツール
  • tevora-threat/SharpView - harmj0yのPowerViewのC#実装
  • pornin/paradox-compress - VDFを用いたパラドックス圧縮の論文とデモ実装
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - セキュリティ記述子定義言語(SDDL)パーサー
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - MimikatzのDPAPI機能の一部をC#に移植
  • lassehauballe/Eternalblue - C#で書かれたEternalblue。バージョン検出、脆弱性スキャナー、MS17-010のエクスプロイトを含む
  • ChoiSG/SharpJfmaesWorkshop - @jfmaesの.NETリフレクションワークショップで学んだこと - 素晴らしいワークショップに感謝
  • RiccardoAncarani/LiquidSnake - LiquidSnakeはWMIイベントサブスクリプションとGadgetToJScriptを使用したファイルレス水平移動を可能にするツール
  • waf/CSharpRepl - コマンドラインC# REPL(シンタックスハイライト付き) - 言語、ライブラリ、NuGetパッケージを対話的に探索
  • eladshamir/Whisker - WhiskerはActive DirectoryのユーザーおよびコンピューターアカウントのmsDS-KeyCredentialLink属性を操作して「シャドウクレデンシャル」を追加するC#ツール
  • evilashz/SharpADUserIP - DCログを抽出し、ドメインユーザーに対応するIPアドレスを素早く取得
  • iomoath/SharpSpray - Active Directoryパスワードスプレー攻撃ツール。ユーザーリストを自動取得し、ロックアウトを回避
  • GhostPack/RestrictedAdmin - リモートで制限付き管理モードを有効化
  • X-C3LL/xlsxPoison - 通常のExcelファイル(xlsx)をマクロ入りxlsmに変換し、内部にVBAプロジェクトを埋め込むPoC
  • fozavci/WeaponisingCSharp-Fundamentals - C#の武器化 - 基礎トレーニングコンテンツ
  • bitsadmin/fakelogonscreen - 偽のWindowsログオン画面でパスワードを盗む
  • YDHCUI/csload.net - CobaltStrikeシェルコードローダー、国内主要アンチウイルスを通過
  • EncodeGroup/UAC-SilentClean - CobaltStrike用Silent Cleanupの新しいUACバイパス
  • deadjakk/Reg1c1de - レジストリ内の権限昇格の可能性を見つけるためのC#レジストリ権限スキャナー
  • mai1zhi2/SharpBeacon - .Net 4で書かれたCobaltStrike Beacon。ステージャーとBeaconを.NETで書き直し、通常の接続、ファイル管理、プロセス管理、トークン管理、SysCallインジェクション、ネイティブポートフォワーディング、ETW無効化などを含む
  • mobdk/Upsilon - UpsilonはSyscallを使用してシェルコードを実行 - NtProtectVirtualMemoryのようなAPIは使用しない
  • RedSiege/EDD - ドメインデータの列挙
  • chvancooten/OSEP-Code-Snippets - Offensive SecurityのPEN-300(OSEP)コースの注目すべきコードスニペット集
  • w1u0u1/smb2os - smb2プロトコルを使用してリモートコンピュータのOSバージョンを検出、win7/server2008〜win10/server2019をサポート
  • iomoath/SharpStrike - C#で書かれたポストエクスプロイテーションツール。CIMまたはWMIを使用してリモートシステムにクエリを実行
  • gellin/bantam - PHPバックドア管理・生成ツール/C2。WAF、IDS、SIEMシステムをバイパスするように設計されたエンドツーエンド暗号化ペイロードストリーミング機能
  • cube0x0/MiniDump - C# Lsassパーサー
  • uknowsec/SharpCryptPermute - Proxyshellペイロードの暗号化/復号
  • PwnDexter/SharpEDRChecker - 実行中のプロセス、プロセスメタデータ、現在のプロセスにロードされたDLLと各DLLのメタデータ、一般的なインストールディレクトリ、インストール済みサービスと各サービスのバイナリメタデータなどをチェック
  • nettitude/SharpSocks - C#で書かれPowerShell経由で展開可能なトンネル可能なHTTP/HTTPS socks4aプロキシ
  • med0x2e/SigFlip - SigFlipはAuthenticode署名付きPEファイル(exe、dll、sysなど)を既存の署名を無効化・破壊せずにパッチするツール
  • CCob/BeaconEye - CobaltStrikeビーコンを狩り出し、オペレーターのコマンド出力をログ記録
  • GhostPack/ForgeCert - 「ゴールデン」証明書
  • GhostPack/Certify - Active Directory証明書の悪用
  • Flangvik/DeployPrinterNightmare - PrinterNightmareバグを悪用して共有ネットワークプリンタをインストールし、他のネットワークマシンに簡単な権限昇格を提供するC#ツール
  • GhostPack/SharpWMI - 様々なWMI機能のC#実装
  • Flangvik/ADCSPwn - マシンアカウントから認証を強制し、証明書サービスにリレーすることでActive Directoryネットワークで特権を昇格するツール
  • bats3c/ADCSPwn - マシンアカウントから認証を強制し、証明書サービスにリレーすることでActive Directoryネットワークで特権を昇格するツール
  • med0x2e/GadgetToJScript - JS/VBS/VBAベースのスクリプトでBinaryFormatterを使用して逆シリアル化されたときに.NETアセンブリの読み込み/実行をトリガーできる.NETシリアル化ガジェットを生成するツール
  • zcgonvh/EfsPotato - EfsPotato(MS-EFSR EfsRpcOpenFileRawをSeImpersonatePrivilegeと共に使用するローカル権限昇格脆弱性)のエクスプロイト
  • tuian/subTee-gits-backups - subTeeのgistコードバックアップ
  • Inf0secRabbit/BadAssMacros - BadAssMacros - C#ベースの自動悪意あるマクロジェネレーター
  • GhostPack/Rubeus - 三つ頭の犬を飼いならそうとしている
  • RedSiege/CIMplant - WMImplantのC#移植版。CIMまたはWMIを使用してリモートシステムにクエリを実行
  • aniqfakhrul/Sharperner - 暗号化されたシェルコードを含むシンプルな実行可能ファイル生成ツール
  • qwqdanchun/DcRat - C#で書かれたシンプルなリモートツール
  • dotnet/roslyn - Roslyn .NETコンパイラはC#およびVisual Basic言語に豊富なコード分析APIを提供
  • connormcgarr/LittleCorporal - LittleCorporal: C#自動マルドックジェネレーター
  • OG-Sadpanda/SharpSword - Cobalt StrikeのExecute-Assemblyを使用してMS Word文書の内容を読み取る
  • klezVirus/CheeseTools - 水平移動/コード実行のための自作ツール
  • OG-Sadpanda/SharpExcelibur - Cobalt StrikeのExecute-Assemblyを使用してExcelスプレッドシート(XLS/XLSX)を読み取る
  • AnErrupTion/LoGiC.NET - dnlibを使用した無料のオープンソース.NET難読化ツール
  • Mr-Un1k0d3r/ADHuntTool - AdHuntToolの公式リポジトリ(旧RedTeamCSharpScriptsリポジトリの一部)
  • MythicAgents/Apollo - .NET Framework 4.0 Windowsエージェント
  • Yaxser/SharpPhish - Outlook COMオブジェクトを使用してユーザーに気付かれずに説得力のあるフィッシングメールを作成する。内部フィッシング用
  • Kara-4search/DInvoke_shellcodeload_CSharp - DInvoke経由のShellCodeローダー
  • Flangvik/SharpProxyLogon - CVE-2021-26855(別名ProxyLogon)のC# POC。クラシックな半対話型Webシェルとシェルコードインジェクションをサポート
  • dahall/Vanara - 多くのネイティブWindows APIをサポートラッパーと共にPInvoke呼び出しを実装する.NETライブラリセット
  • LimerBoy/FireFox-Thief - 🦊 Geckoベースのブラウザのパスワード、Cookie、履歴、ブックマークを復号
  • gourk/FirePwd.Net - Mozilla FirefoxおよびThunderbirdのパスワードリーダー
  • BinaryScary/NET-Obfuscate - ECMA CIL (.NET IL)アセンブリを難読化してWindows Defender AMSIを回避
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - C#およびImpacketによるPrintNightmare CVE-2021-1675/CVE-2021-34527の実装
  • DamonMohammadbagher/FSWatch - C#によるファイルシステムウォッチャー(ファイルアクティビティ監視、作成/削除/変更/名前変更イベント、サイズ/属性/セキュリティ変更、最終アクセス/最終書き込みなど)
  • nettitude/RunPE - アンマネージドバイナリ用C#リフレクティブローダー
  • GhostPack/SharpDump - PowerSploitのOut-Minidump.ps1機能のC#移植版
  • IlanKalendarov/SharpHook - SharpHookは攻撃的なAPIフッキングツールで、API呼び出し内の様々なクレデンシャルをキャッチするよう設計
  • improsec/ImproHound - BloodHound内の攻撃パスを特定してAD階層化を破壊
  • GetRektBoy724/SharpUnhooker - C#ベースのユニバーサルAPIアンフッカー
  • rasta-mouse/AsyncSockets - .NET 5での非同期クライアント/サーバーソケットの例
  • d3adzo/shepard - Windows BITSを使用した進行中の永続的なダウンロード/アップロード/実行ツール
  • enkomio/ManagedInjector - C# DLLインジェクションライブラリ
  • lithnet/ad-password-protection - 侵害されたパスワードチェックとカスタム複雑性ルールを備えたActive Directoryパスワードフィルター
  • dionach/NtdsAudit - Active Directory監査ユーティリティ
  • AaronRobinsonMSFT/COMInterop - .NETクライアントからCOMサーバーを、COMクライアントから.NETサーバーを利用する方法の例。レジストリ使用とRegFreeの両方に対応
  • AdamWhiteHat/Judge-Jury-and-Executable - ファイルシステムフォレンジック分析スキャナー兼脅威ハンティングツール。MFTおよびOSレベルでファイルシステムをスキャンし、SQL、SQLite、CSVにデータを保存。脅威とデータは強力な方法で調査可能
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - D/Invokeを使用したAmsiScanBufferバイパス
  • mitchmoser/SharpShares - ドメイン内のアクセス可能なネットワーク共有を列挙するマルチスレッドC# .NETアセンブリ
  • Dliv3/DomainBorrowing - Domain Borrowing PoC
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Windows用実験的ツール。PentestBroはサブドメインスキャン、whois、ポートスキャン、バナーグラブ、Web列挙を1つのツールに統合。SecListsのサブドメインリストを使用。nmapサービスプローブも使用
  • jfmaes/SharpNukeEventLog - 壮大なDInvoke技術でイベントログを消去
  • RowTeam/SharpNTLMSSPExtract - NTLMSSPを利用したWindows情報の検出
  • xpnas/inotify - シンプルなメッセージ通知システム。企業微信、テレグラムボット、メールプッシュ、内蔵BARKプッシュ、DingTalkグループボット、飛書グループボットをサポート。Server酱に類似。プライベートDockerデプロイメントに対応
  • cyberark/Evasor - ポストエクスプロイテーションフェーズでブルーチームとレッドチームがAPPLICATIONCONTROLポリシーをバイパスするためのツール
  • S3cur3Th1sSh1t/SharpNamedPipePTH - 名前付きパイプへのPass the Hashでトークン偽装を実行
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - 水平移動のためのファイルレスコマンド実行
  • TheWover/CertStealer - ディスクに触れずに証明書をエクスポート・インポートする.NETツール
  • Hzllaga/JsLoader - JS非検出シェルコード、アンチウイルスをバイパスして自動起動を追加
  • mgeeky/SharpWebServer - レッドチーム向けC#シンプルHTTP & WebDAVサーバー、Net-NTLMハッシュキャプチャ機能付き
  • uknowsec/SharpOSS - aliyun-oss-csharp-sdkを使用してファイルをAliyun OSSに迅速にアップロード
  • checkymander/Sharp-SMBExec - SMBExec C#モジュール
  • DebugST/STPortScanner - [ポートスキャナー] .NETで開発されたポートスキャナー、ポートプロトコル検出対応、内蔵多種スキャナー(TCP/UDP/SYN/SMB/ICMPなど)、IOCPモデル採用でパフォーマンス良好、軽量NMAPとして使用可能
  • dahall/TaskScheduler - Windowsタスクスケジューラ用.NETラッパー。複数バージョンを集約、エディタを提供、ローカライゼーション対応
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuseはC#で書かれた.NETアプリケーションで、グループポリシーオブジェクト(GPO)に対するユーザーの編集権限を利用して、そのオブジェクトによって制御されるオブジェクトを侵害するために使用可能
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - Golang hack-browser-dataを埋め込んだC#バイナリ
  • w1u0u1/exec - 現在のスレッドトークンを使用してコマンドを実行
  • Hzllaga/RDODecrypt - Remote Desktop Organizer パスワードクラック
  • ChoiSG/UuidShellcodeExec - DInvokeを使用したUUIDシェルコード実行のPoC
  • airzero24/WMIReg - WMIを通じてローカル/リモートレジストリハイブを操作するPoC
  • proxysu/ProxySU - Xray、V2ray、Trojan、NaiveProxy、Trojan-Go、ShadowsocksR(SSR)、Shadowsocks-libevおよび関連プラグイン、MTProto+TLSのワンクリックインストールツール(Windows用)(ワンクリック科学的上網)
  • WithSecureLabs/physmem2profit - 物理メモリをリモートで分析してターゲットホストのLSASSプロセスのミニダンプを作成
  • odedshimon/BruteShark - ネットワーク分析ツール
  • calebstewart/bypass-clm - PowerShell制約言語モードバイパス
  • hausec/MaliciousClickOnceMSBuild - MSBuildペイロードをClickOnce経由でMSBuildを使用して実行する基本的なC#プロジェクト
  • Aetsu/OffensivePipeline - OffensivePipelineはC#ツールをダウンロードしてビルドし、特定の変更を適用してレッドチーム演習での回避性を向上させることを可能にします
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - DotNetToJScriptの簡易版。メモリから.NET v2アセンブリをロードするJScriptファイルを作成
  • Kevin-Robertson/Sharpmad - PowermadのC#版
  • swisskyrepo/SharpLAPS - LDAPからLAPSパスワードを取得
  • Flangvik/AzureC2Relay - AzureC2RelayはAzure Functionで、Cobalt StrikeのMalleable C2プロファイルに基づいて受信リクエストを検証し、Cobalt Strikeビーコントラフィックをリレーします
  • FuzzySecurity/Dendrobate - マネージドコードフッキングテンプレート
  • soufianetahiri/HttpRquestPlayer - この小さなユーティリティは認可バグの発見に役立ちます
  • rvrsh3ll/SharpSMBSpray - SMB経由でハッシュをスプレーしてローカル管理者アクセスを確認
  • BeichenDream/WhetherMysqlSham - ターゲットのMySQLデータベースがハニーポットかどうかを検出
  • An0nySec/ShadowUser - シャドウユーザー クローン