
offensive-one-liners
認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

AIエージェント基盤のライブ偵察とセキュリティ態勢監査:MCP設定、セッションログ、APIをスキャンし、シークレット、ポイズニングされたカタログ、CoTリークを検出します。

Windows RPCの攻撃面を抽出し、AHPベースのリスクモデルを用いて数学的にランク付けする、ゼロシンボル静的解析エンジン。

PaperCut NG における認証タイミングサイドチャネルを介したユーザー名列挙

隔離されたAD/Linux攻撃ラボ: Metasploit経由でCVE-2007-2447を悪用し、MITRE ATT&CK (T1190, T1059) にマッピングされたWazuh SIEMで検出

このパッケージは完全なrootではありません。SELinuxをPermissiveに切り替え、後続の作業のためにreclaimを十分な時間保持します。ここではホスト`uid=0`は達成されません。

Microsoft Configuration Manager(SCCM)向けの概念実証(PoC)エクスプロイトチェーン(CVE-2026-47301)。アクセス制御の欠陥、CAB任意書き込みパストラバーサル、証明書検証バイパス、DLLハイジャックを組み合わせてSYSTEMレベルのコード実行を実現し…

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)を悪用してRCEを実現し、settings.phpからDB認証情報を抽出して管理者パスワードハッシュを偽造し、SUID findを介してrootへ権限昇格する。

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

未ドキュメントハードウェアのレイテンシーX線

PPL で保護されたプロセスを含む ALPC ポートを列挙・分類する Windows ユーザーランドツール。

SP Page Builder に影響する CVE-2026-48908 のパッシブセキュリティチェッカー。

Hermes用のエージェント型ペンテストプロファイル:認可済み偵察、Web/アクセス制御攻撃、安全なエクスプロイト検証、およびガードゲート付きの証拠基盤型レポート作成のための31のプレイブック。

Microsoft SharePoint CVE-2026-55040 用の概念実証エクスプロイト。JWTトークンを偽造し、認証をバイパスして、メタデータを自動検出し、SID列挙によりサイト管理者になりすまします。

検索エンジンを横断して露出したファイルマネージャーを発見するための、使いやすいクライアントサイドOSINTクエリビルダー。

SQLインジェクションと認証バイパスを連鎖させ、リモートコード実行、インタラクティブシェル、バックドア、大規模な脆弱性スキャンを実現するモジュール式WordPress事前認証エクスプロイトフレームワーク。

Apache Solr における CVE-2019-17558 の悪用を解説した CTF write-up。偵察、Metasploit の制限、手動による Velocity テンプレートインジェクション、フラグの取得、および対策を扱っています。