
CVE-2026-6875-PoC-Exploit
CVE-2026-6875 ServiceNow 事前認証RCEフレームワーク 🔥 JSインジェクション → サンドボックスエスケープ → RCE → Root。機能: --detect、--exec、リバース/インタラクティブシェル、バッチスレッド処理、WAFバイパス、永続化、横展開、資格情報ダ…

CVE-2026-6875 ServiceNow 事前認証RCEフレームワーク 🔥 JSインジェクション → サンドボックスエスケープ → RCE → Root。機能: --detect、--exec、リバース/インタラクティブシェル、バッチスレッド処理、WAFバイパス、永続化、横展開、資格情報ダ…

ChromiumブラウザをC2インプラントに変換するツール

最新のポストエクスプロイテーションにおける敵対者のトレードクラフト活動を用いてActive Directoryを攻撃・防御する

ネイティブシンボリックリンクとNTパスを悪用し、有効なドライバーサービスをハイジャックして任意の(署名済み)ドライバーをロードする

研究ノート & .NETのDLRを武器化するためのPoCコードを含むツールボックス

Mac OS X ルートキット - 学習目的用

Bind Filter(bindflt.sys)を使用してEDRの作業フォルダをリダイレクトし、エンドポイント検出を回避、EDRサービスを破壊、または攻撃者が制御するディレクトリに置き換えることで、レッドチーム運用を支援します。

ローカル管理者としてEDRを恒久的に無効化

udevルールを作成して指定したペイロード(バイナリまたはスクリプト)の実行をトリガーすることにより、Linuxシステムに永続化を確立します。

LSTAR - CobaltStrike の英語翻訳版

Bella は、macOS 向けの純粋な Python 製ポストエクスプロイテーションデータマイニングツール & リモート管理ツールです。 🍎💻

感染したWindowsマシンに対して管理者権限を確立する、非常にシンプルなリモートアクセス型トロイの木馬を作成しました。

THorse は、Python 3 で書かれた Windows/Linux システム向けの RAT (リモート管理者トロイの木馬) ジェネレーターです。

低レベルWindowsカーネルAPI呼び出しを使用して、Windows通知機能(WNF)ステート名に.NETペイロードを永続化するPoC。

njRAT C# Stub - PowerShell 向け修正版

フッキングなしでカーネルからWindows 10 HDD/ディスクドライブのシリアル番号をスプーフィングする

🔒 Cloudflare Tunnel統合を備えたモダンなC2プラットフォーム | WinRM & SSHリモート管理 | リアルタイムターミナル & リモートデスクトップ | FastAPI & Reactで構築