
badsuccessor
Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。

Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。

Python alternative to Mimikatz lsadump::dcshadow

セキュリティ研究と検知エンジニアリング向けのカスタマイズ可能なLinux永続化ツール。

Various tips & tricks

DLLハイジャックを簡単に武器化。あらゆるDLLのあらゆる関数にバックドアを仕込みます。

🧙♂️ スクリプトジャッキングの脆弱性があるElectronアプリケーション向けNode.jsコマンド&コントロール

Generate Proxy DLLs in Rust

Apache Kyuubi のパストラバーサル (CVE-2026-52680) 用エクスプロイト。profile.d シェルスクリプト経由で、認証なしの任意ファイル書き込みとコード実行を実現します。

USB経由でロック・パスワード保護されたコンピュータを悪用し、永続的なWebSocketベースのバックドアを仕掛け、内部ルーターを暴露し、Raspberry Pi Zero & Node.jsを使ってCookieを吸い取ります。

Xenotix Python Keylogger for Windows.

TrustedSec Attack Platformは、組織への確立された接続を確保するために、インフラストラクチャ上でドロッパーを展開する信頼性の高い手法です。

cPanel/WHM 認証バイパス(ゼロデイ脆弱性)

UEFIベースのプラットフォーム向けに、初のオープンソースかつ一般公開されたSystem Management Modeバックドアです。さまざまなSMM実験のための汎用プレイグラウンドとして最適です。

A WiFi Pineapple infecting worm.

Webベースのコマンド制御フレームワーク(C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware #PHPMalware #CnC #infosec…

Active Directoryの偵察・悪用のための.NET製ポストエクスプロイテーションツールキット

Pentest-Command

ExtensionHijack