
AD-description-password-finder
ADアカウントの説明を取得し、その中からパスワードを検索する

ADアカウントの説明を取得し、その中からパスワードを検索する

x64 Windows 7〜11向けのAutoelevate DLL検索順序ハイジャックUACバイパス。SysWOW64経由で32ビットのiscsicpl.exeを悪用し、UACプロンプトなしでコードを実行します。

PIC、WebSocket、アセンブリレベルでの静的難読化を活用したSocks4aプロキシ

DiagTrack RPCを介してSeImpersonateを悪用するWindows権限昇格エクスプロイト。Secondary Logonを使用してINTERACTIVEトークンを取得し、SYSTEM権限を獲得します。

RIPPL is a tool that abuses a usermode only exploit to manipulate PPL processes on Windows

PowerShell for Pentesters コースのリポジトリ

Cobalt Strike 用のアグレッサースクリプトで、Windows の GetLastError メッセージを照会します。

ユーザーランドからWinTcb-Light保護付きDLLを実行する概念実証用Cエクスプロイト。Windowsの権限昇格プリミティブを実証し、AV/Defenderバイパスを可能にします。

C++ライブラリ。ハードウェアブレークポイントと例外ハンドラを使用してWindowsシステムコールの引数を取得・スプーフィングし、EDRテレメトリを迂回します。

Process Explorer のドライバ機能を悪用して PPL と ObRegisterCallbacks をバイパスし、セキュリティサービスを終了させるレッドチーム向け EDR 回避ユーティリティ。


In-memory token vault BOF for Cobalt Strike

Cisco ASA Software and ASDM Security Research

Load your driver like win32k.sys

NegoEx/PKU2U Kerberos認証を任意のターゲットにリレーし、資格情報なしの認証、コマンド実行、SMBハッシュのダンプ、および横移動のための対話型セッションを可能にします。

Windows プロセス実行手法を調査するための PoC とツール

A basic emulation of an "RPC Backdoor"

COFF and BOF Loader written in Nim