
wptsextensions.dll
WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

(比較的)シンプルながら、通常よりも少し深く掘り下げることを可能にするツール群。

Windows ローカル権限昇格 - CdpSvc サービス経由(書き込み可能な SYSTEM パスでの DLL ハイジャック)

実践的なMSSQLペネトレーションテストのチートシート。列挙、リンクサーバーのピボット、権限昇格、永続化、そしてxp_cmdshell、CLR、OLEオートメーションを介したコマンド実行をカバーしています。

ブラウザインジェクションとコマンド&コントロール機能を備えたバンキング型トロイの木馬で、認証情報や金融データの窃取に使用されます。マルウェア解析、検知、脅威インテリジェンスに関連します。


SubSeven Legacy Official Source Code Repository

NETWORK SERVICE FAX Service におけるコード実行と永続化

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

PowerSploit - A PowerShell Post-Exploitation Framework

macOS上でDYLD_INSERT_LIBRARIESのハイジャックを検出する

Beacon Object Filesを使用して実装されたリモート操作コマンド

レジストリ、スケジュールされたタスク、サービスなどを対象とした、Windowsの永続化メカニズムに関する厳選リファレンス。保護と検知の向上を目的として設計されています。

Various Cobalt Strike BOFs

Red Teaming & Pentesting checklists for various engagements

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

エクスプローラーのコンテキストメニューでファイル/フォルダーを右クリックするたびにペイロードを実行し、永続化を実現する

JS/VBS/VBAベースのスクリプトからBinaryFormatterを使用してデシリアライズされた際に、.NETアセンブリの読み込み/実行をトリガーできる.NETシリアライズガジェットを生成するツール。