
CVE-2007-2447-Exploitation-SIEM-Detection-Lab
隔離されたAD/Linux攻撃ラボ: Metasploit経由でCVE-2007-2447を悪用し、MITRE ATT&CK (T1190, T1059) にマッピングされたWazuh SIEMで検出

隔離されたAD/Linux攻撃ラボ: Metasploit経由でCVE-2007-2447を悪用し、MITRE ATT&CK (T1190, T1059) にマッピングされたWazuh SIEMで検出

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)を悪用してRCEを実現し、settings.phpからDB認証情報を抽出して管理者パスワードハッシュを偽造し、SUID findを介してrootへ権限昇格する。

vsFTPd 2.3.4 バックドア CVE-2011-2523 に関するVAPTレポート。Nmapによる脆弱性スキャン、Metasploitによるエクスプロイト実行、ポストエクスプロイテーションでのrootアクセス、および修復策を網羅しています。

SQLインジェクションと認証バイパスを連鎖させ、リモートコード実行、インタラクティブシェル、バックドア、大規模な脆弱性スキャンを実現するモジュール式WordPress事前認証エクスプロイトフレームワーク。

Cisco ASA Software and ASDM Security Research

PowerSploit - A PowerShell Post-Exploitation Framework

AMD の Ryzen Master ドライバ (バージョン 17) を使用したカーネルエクスプロイト用の Cobalt Strike (CS) Beacon Object File (BOF)。

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

Port of Cobalt Strike's Process Inject Kit

Chromiumの脆弱性を武器化して、信頼性の高いクロスプラットフォームなフルチェーンエクスプロイトを構築するツールキット

Unitreeロボット向けBLEエクスプロイトフレームワーク:ハードコードされたAESキーを介したコマンドインジェクションにより、リモート乗っ取り、ペイロード注入、ワーム型拡散が可能になります。

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin…

WordPress All-in-One Exploit Framework — 検出、スキャナー、列挙、エクスプロイト、権限昇格。2026-08 の波から10件のCVE(CVE-2026-63030(wp2shell)を含む)。

Azure Post Exploitation Framework

Metasploitモジュール: Geutebrueck GCore「ビデオ管理」システム用。バージョン1.3.8.42および1.4.2.37でテスト済み。

Mogwai Java Management Extensions (JMX) エクスプロイトツールキット

Metasploit の補助ポストモジュール集

Liferay XSL - コマンド実行 (Metasploit)