
Win32_Offensive_Cheatsheet
Win32 and Kernel abusing techniques for pentesters

Win32 and Kernel abusing techniques for pentesters

PoC-Malware-TTPs

%HOMEPATH%\Documents\WindowsPowershell\ にインプラントのパスを含むPowerShellスクリプトをドロップし、PowerShellプロセスが作成されるたびにインプラントも実行されるようにします。

これはマルウェア技術に関するリソースのリポジトリです。

CompMgmtLauncher & Sharepoint の DLL 検索順序ハイジャックによる OneDrive 経由の UAC バイパス/永続化

macOS Initial Access Payload Generator

Windows x64 Ring 0 ルートキット。DKOMによるプロセス隠蔽、特権昇格、ドライバの入れ替え、およびファイル操作のリダイレクトとスキャナーの終了によるアンチマルウェア回避を実現します。

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

New generation of wmiexec.py

macOS App Sandbox、codesignによるentitlements、そしてlaunchd、LaunchAgents、quarantine attributesを用いたサンドボックス回避テクニックを解説するブログ記事。

macOSアプリバンドル、plistファイル、およびlaunchdプロセスの動作に関する教育的な深掘り解説。ペイロードを.appファイルとしてパッケージ化し、プロセスツリー監視を回避するための攻撃的セキュリティメモ付き。

Windows上でプッシュ通知を介して永続化を実現するPoC

For when DLLMain is the only way

Entra ID と M365 向けの、ブラウザベースの GUI を備えた初期アクセスおよびポストエクスプロイテーションツール

Microsoft Outlookのホームページ機能を悪用し、ステルス性の高い永続化、リモートアクセス、およびポストエクスプロイテーションを実現するモジュール式コマンド&コントロールフレームワーク。

Generate a proxy dll for arbitrary dll

nginx の背後で動作する PHP-FPM に対する CVE-2019-11043 RCE を再現するハンズオンラボ。リバーストンネルによる永続化、メモリフォレンジックス、ネットワークトラフィック解析を実演します。

システムへのアクセス維持と概念実証デモのためのツール