
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
ドロッパーGCleanerのリバースエンジニアリング分析。このマルウェアは、堅牢なC2インフラストラクチャ、カーネルドライバのロード、PowerShell/Conhostの実行、.rdataペイロードの抽出を利用します。30以上のC2ドメイン、NtLoadDriver、完全なAPIリストを含みます。

ドロッパーGCleanerのリバースエンジニアリング分析。このマルウェアは、堅牢なC2インフラストラクチャ、カーネルドライバのロード、PowerShell/Conhostの実行、.rdataペイロードの抽出を利用します。30以上のC2ドメイン、NtLoadDriver、完全なAPIリストを含みます。

出典付きの脆弱性トリアージ。ローカルに構築したコーパス(NVD/KEV/EPSS、ExploitDB、nmap script.db)からCVEを解決し、実行時にターゲットへ与える影響別に分類された検証コマンドを出力します。

防御的エンゲージメント&脅威インテリジェンス研究ラボ。制御されたポリシー駆動型AIエンゲージメントにより、受信した詐欺メールを実用的なIOC(侵害指標)に変換します。適応型戦略選択を備えたマルチエージェントLLMアーキテクチャ。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

CVE-2026-68138 は、Linux カーネルの net/sched qdisc レートテーブルにおける use-after-free です。影響を受ける/修正済みバージョン、アップストリームコミット、ディストリビューションごとの自動更新された修正状態でパッチステータスを追跡します。

Windowsエンドポイントおよびサーバー向けの読み取り専用PowerShellセキュリティ監査ツール:Defenderの構成、パッチ適用状況、資格情報、永続化、ネットワークテレメトリをチェックし、既知のキャンペーンIOCをハントします。

隔離されたAD/Linux攻撃ラボ: Metasploit経由でCVE-2007-2447を悪用し、MITRE ATT&CK (T1190, T1059) にマッピングされたWazuh SIEMで検出

オフラインファーストの脆弱性発見トラッカー。11 の CVE データベースを並列検索し、EPSS/KEV エンリッチメントを追加し、協調的開示の期限を管理します。

RedLine Stealer のリバースエンジニアリング解析。.NET ベースの情報窃取型マルウェアで、C2 ドメイン (198.46.86.63、tempuri.org) を使用し、Windows Defender のバイパスと 7200 KB のペイロード抽出を行います。

11のCVEデータベースを並列検索できる静的脆弱性検出結果トラッカー。EPSSエンリッチメント、CISA KEVバッジ、協調的開示ワークフロー、オフラインサポートを備えています。

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

ランタイム脆弱性スキャナー:ホスト上で実際に実行されているサービス内のCVEを検出し、ネットワーク露出度に基づいてランク付けします。

DShield Sensor Log Collection with ELK

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

オープンな脆弱性インテリジェンスプラットフォーム。1つのダッシュボードに集約されたインテル、相関分析とIOCルックアップを備え、完全にセルフホストで運用可能。すべてのリソースはオープンかつ無料です。認証が必要なリソースの大部分では、無料枠でも充実したAPI制限が提供されます。

オープンソースのAI駆動型セキュリティオペレーションセンター — アラート融合、パープルチーム演習、エージェント支援型トリアージ、MITRE ATT&CK調査。MITライセンス、セルフホスト可能。

Windows向けのオフライン優先ネットワーク調査・対応プラットフォーム。pcapまたはライブキャプチャを完全なフォレンジック判定に変換します — 攻撃ストーリー、IOC、抽出された認証情報、ワンクリック対応 — すべてローカルで完結し、クラウドもAPIキーも不要。

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094