
Brute-Ratel-C4-Community-Kit
Brute Ratel C4向けのコミュニティペイロードローダー、スクリプト、および設定。レッドチームのコマンド&コントロール(C2)運用とペイロード展開をサポートします。
公開されたサイバーセキュリティツールの短い編集更新です。

Brute Ratel C4向けのコミュニティペイロードローダー、スクリプト、および設定。レッドチームのコマンド&コントロール(C2)運用とペイロード展開をサポートします。


Windows ローカル権限昇格 - CdpSvc サービス経由(書き込み可能な SYSTEM パスでの DLL ハイジャック)

AndroidベンダーCVE向けのPoCエクスプロイトとファジングハーネス。ベンダーファームウェアの隠れたRCEサーフェスに焦点を当て、パッチ検証用のクラッシュトリガーを備えています。

現実世界でベンダーに無視された脆弱性レポートを、影響を受けるバージョン付きで厳選収集し、公開日順に整理したコレクションです。セキュリティ研究者と教育者向け。

MikroTik RouterOS v6 向けのリモートエクスプロイト。IPC の脆弱性と ROP チェーンを悪用して、特権を昇格させ、コードを実行し、リバースシェルを起動します。

実世界の調査結果に基づく、手動で管理されたマルウェア侵害指標(IOC)のコレクション。脅威検知とセキュリティ研究を支援するために設計されています。

コンソールのセキュリティ研究、ハードウェア攻撃手法、ブートチェーンコンポーネントのリバースエンジニアリングを解説した技術的エクスプロイト記事のコレクション。

スリープ時に実行中プロセスのイメージを暗号化するシェルコード関数。

公開鍵オラクルの誤用による秘密鍵の回復が可能な、安全でないEd25519ライブラリの厳選リスト。コード参照、PoC、トーク、CTFチャレンジ付き。

EDR回避のためのレッドチームツール:syscall IDを動的に解決し、ntdllスタブにパッチを適用し、IATフックを解除し、主要なEDRベンダーからフックされたAPIを一覧表示します。

実践的なMSSQLペネトレーションテストのチートシート。列挙、リンクサーバーのピボット、権限昇格、永続化、そしてxp_cmdshell、CLR、OLEオートメーションを介したコマンド実行をカバーしています。