
SliverKeylogger
Sliver C2 インプラントフレームワーク用の Windows キーロギングモジュール。Raw Input を使用してキーストロークをキャプチャし、オペレーターに開始・停止・取得コマンドを提供します。

Sliver C2 インプラントフレームワーク用の Windows キーロギングモジュール。Raw Input を使用してキーストロークをキャプチャし、オペレーターに開始・停止・取得コマンドを提供します。

Swiftで書かれたMacOSポストエクスプロイテーションツールの概念実証(POC)です。ブルーチームがmacOSの検知ルールを構築するためのPOCとして設計されています。著者: Cedric Owens

(比較的)シンプルながら、通常よりも少し深く掘り下げることを可能にするツール群。

公開時点で100%のAVバイパスを備えた、便利なPowerShellスクリプトの一覧。


This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

Windowsアクセストークンの操作と悪用。

MikroTik remote jailbreak for v6.x.x

EDR回避のためのレッドチームツール:syscall IDを動的に解決し、ntdllスタブにパッチを適用し、IATフックを解除し、主要なEDRベンダーからフックされたAPIを一覧表示します。

実践的なMSSQLペネトレーションテストのチートシート。列挙、リンクサーバーのピボット、権限昇格、永続化、そしてxp_cmdshell、CLR、OLEオートメーションを介したコマンド実行をカバーしています。

レッドチーム向けの暗号化C2およびポストエクスプロイテーションフレームワーク。モジュール式のPowerShell/Python/C#/Goエージェント、多数の攻撃用モジュール、そしてシンプルなサーバー・クライアントアーキテクチャを備えています。

NASM Linux x86_64 依存関係なしの純粋な共有ライブラリ (.so)、リフレクティブELF SOインジェクションのPOC

自動昇格するCOMオブジェクトを悪用して、ユーザー指定のDLLをSystem32にコピーし、SYSTEMサービスのロードをトリガーして権限昇格を実現するUACバイパスの概念実証(PoC)。

Windows x64 手書きのトークン窃取カーネルモードシェルコード

Cobalt Strike の回避機能を再現・統合・強化することを目的とした、概念実証用の Cobalt Strike Reflective Loader です!

Twitter / ブログで公開した VBA マクロのコレクション

Xilinx SP605向けPCI Express DIYハッキングツールキット。このリポジトリはHyper-VバックドアとBootバックドアの本拠地でもあります。リンクと情報についてはreadmeを確認してください。

ADアカウントの説明を取得し、その中からパスワードを検索する