
offensive-one-liners
認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

PoC: changedetection.io の無制限ログインブルートフォース、レート制限なし(CVE-2026-71205、Medium 6.5)

Web管理画面のログインフォームにブルートフォース保護が欠如している点を詳述した技術的なCVE解説記事であり、PoCの再現手順、攻撃チェーンの文脈、および是正ガイダンスを含みます。

PythonでInstagramアカウントに対する辞書ベースのブルートフォースログイン攻撃を実行し、匿名化された許可済みペネトレーションテスト用にオプションのTorサポートを提供します。

CVE-2026-27912 のPoC - Windows Kerberos の特権昇格 (ResetNightmare)。Kerberos の脆弱性を介した不正なパスワードリセット。セキュリティ研究のみを目的としています。

Twitter / ブログで公開した VBA マクロのコレクション

ADアカウントの説明を取得し、その中からパスワードを検索する

ペネトレーションテスト リファレンスバンク - OSCP / PTP & PTX チートシート

Wordlist to crack .zip-file password

Cisco ASA Software and ASDM Security Research

「Hunting Bugs In The Tropics」DEFCON 30 トークの補足資料

この出版物は、Microsoft Entra ID(旧称Azure Active Directory)に対するさまざまな一般的な攻撃シナリオと、それらを軽減または検出する方法をまとめたものです。

Windows 2000 より前のコンピューターオブジェクトの存在を照会するためのツール。

CVE-2026-27912 (ResetNightmare) — Semperis CommunityのInvoke-ResetNightmare PoCのLinux/impacket移植版

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

LDAPセッションの永続化、ACLの悪用、Kerberoasting/ASREProasting、シャドウ資格情報、RBCD、NTLMリレーを使用して、Active Directoryを列挙・攻撃します。

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely