
awesome-game-security
ゲームセキュリティ研究の厳選インデックス:アンチチート内部構造、DMA攻撃、リバースエンジニアリング、カーネル/モバイル保護、そして攻撃・防御分析のためのグラフィックスAPIフッキング。

ゲームセキュリティ研究の厳選インデックス:アンチチート内部構造、DMA攻撃、リバースエンジニアリング、カーネル/モバイル保護、そして攻撃・防御分析のためのグラフィックスAPIフッキング。

ハードウェアブレークポイント(DR0-DR7)ベースのパッチ不要ユーザーモードフッキング&テレメトリ計測エンジン(AMSI、WLDP、ETW PoC)。

Marimoの事前認証RCEに対する概念実証エクスプロイト。未認証の/terminal/ws WebSocketエンドポイントを利用してPTYを起動し、リバースシェルを確立します。

認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。

SharpHound/AzureHoundのJSONに対応したオフラインAD/Entra攻撃経路アナライザー。BloodHoundやNeo4jを必要とせずに、優先順位付けされた特権昇格、資格情報、および誤構成の検出結果を提示します。

Oracle OID LDAPサーバー特権管理エクスプロイト

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

Forminator Forms <= 1.56.1 - 偽造されたアップロードフィールド設定による未認証の任意ファイルアップロード

CVE-2026-64849 の概念実証エクスプロイト:細工された POST リクエストにより MLflow webhook API の SSRF を誘発し、169.254.169.254 からクラウドインスタンスのメタデータを取得します。

WordPress Opal Estate Pro向けの自動化されたPoCエクスプロイト。脆弱なバージョンを検出し、nonceを取得して、管理者アカウントを不正に作成します。

CVE-2026-41089 Netlogon CLDAPの事前認証PoC。UDP/389を介したスタックオーバーフローにより、LSASSのクラッシュ/DCの再起動を引き起こします。エクスプロイトスクリプト、根本原因分析、検出、緩和策のガイダンスを含みます。

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

Windows Defender の 0day 概念実証コード。CVE-2026-69414 のパッチバイパスを実証し、Windows 11 25H2 と Server 2025 を標的としてエンドポイント保護を回避します。

許可されたラボ環境で、ZendToの未認証ClamAV RCEとroot権限昇格を再現する。固定されたDockerターゲット、フェイルクローズ検証、nonceにバインドされた出力、およびクリーンアップを備える。