
dapr
Driver Attack Platform for Linux

Windows NT ioctl ブルートフォーサーおよびモジュラーファザー

Winstrument is a framework of modular scripts to aid in instrumenting Windows software using Frida for reverse engineering and attack surface…

スクリプト言語のバインディング層を効果的にテストするためのツール

WordPressとそのプラグイン・テーマをハッキングするための便利なリソース集

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

Elite は Covenant プロジェクトのクライアント側コンポーネントです。Covenant は .NET の攻撃対象領域を浮き彫りにし、攻撃的な .NET トレードクラフトの利用を容易にし、レッドチーマー向けの協調型コマンド&コントロールプラットフォームとして機能することを目的とした…

Webアプリケーションのセキュリティホール発見を容易にするGUI Burpプラグイン

研究ノート & .NETのDLRを武器化するためのPoCコードを含むツールボックス


Java XMLシリアル化ライブラリ。CVE-2021-21345のエクスプロイト分析とWebアプリケーション向けデシリアライゼーション脆弱性テストに焦点を当てています。

これは、MobileHackingLabのDocumentViewerチャレンジ(CVE-2021-40724)を解く際に作成したエクスプロイトアプリです。脆弱なアプリの内部ストレージに、ローカルマシンからlibdocviewe_pro.soライブラリをダウンロードし、再起動時にそれを読み込んでRC…

JVM起動パラメータおよびjps pidを使用して、不正なパラメータをブロックします。

React Nativeモバイルアプリをリバースエンジニアリングできる強力なデコンパイラで、コンパイル済みのHermesバイトコード(.hbc)ファイルを読み取り可能なJavaScriptに変換します。

マルウェア解析とリバースエンジニアリングのためのユーザーモード x86_64 バイナリエミュレータ。PE、ELF、メモリダンプ、および raw バイナリをサポートし、サンドボックス環境での syscall トレース、ネットワークダンプ、対話型デバッグを備えています。

reCAPTCHAのドキュメントとリバースエンジニアリング

GNU IFUNC は CVE-2024-3094 の真の原因です

対話型インターフェースを備えた自動SSTI検出ツール