
custom-oscp-tooling
OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

Samson Laird による OSCP フィールドノート: 統合されたテクニック保管庫、番号付きノート (MIT)

OSCPで許可されたネットワークリコンオーケストレーター。ポート発見、サービス分類、およびHTTP、SMB、FTP、SNMP、SSHなどを対象とした列挙専用プラグインのディスパッチを実行します。

ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。

SharpHound/AzureHoundのJSONに対応したオフラインAD/Entra攻撃経路アナライザー。BloodHoundやNeo4jを必要とせずに、優先順位付けされた特権昇格、資格情報、および誤構成の検出結果を提示します。

未認証のMLflow webhook SSRF(CVE-2026-64849)を検出します。これはリダイレクトバイパスにより内部またはクラウドのメタデータサービスへアクセスし、レスポンスの詳細を漏えいさせます。

4gaBoards < 3.3.9 - ユーザー情報の漏えい

非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

GitLabのGraphQL APIにおける未認証リモートコードインジェクションの概念実証エクスプロイト。細工されたクエリを使用して、公開プロジェクトやユーザーを変更・削除します。

CVE-2024-23897向けの未認証Jenkins CLIエクスプロイトスキャナ。脆弱なバージョンを検出し、@展開コマンドパーサーの欠陥を介してコントローラから任意のファイルを読み取ります。

Check Point Security Gateways の CVE-2024-24919 をスキャンして悪用します。これは認証不要の任意ファイル読み取りであり、認証情報を露呈させ、リモートコード実行につながる可能性があります。

WordPress Forminator をスキャンし、CVE-2026-15748 の未認証 RCE を検出します。脆弱なサイトを検出し、フォームをクロールして nonce を抽出し、安全なアップロードテストを実行します。

防御的エンゲージメント&脅威インテリジェンス研究ラボ。制御されたポリシー駆動型AIエンゲージメントにより、受信した詐欺メールを実用的なIOC(侵害指標)に変換します。適応型戦略選択を備えたマルチエージェントLLMアーキテクチャ。

PoC: changedetection.io の未認証 OpenAPI スキーマ開示 (CVE-2026-71203、重要度中 5.3)

PterodactylパネルにおけるCVE-2025-49132向けの最小限の概念実証(PoC)エクスプロイト。PHPファイルを読み取ってデータベース資格情報を抽出し、不正な管理者アクセスを可能にします。

Microsoft Windows ファイルエクスプローラーのスプーフィングの脆弱性 / NTLM ハッシュ漏えい

Events Manager < 7.4.1 - 未認証の管理者への権限昇格