
アップデート
公開されたサイバーセキュリティツールの短い編集更新です。


IDiagnosticProfileUAC
自動昇格するCOMオブジェクトを悪用して、ユーザー指定のDLLをSystem32にコピーし、SYSTEMサービスのロードをトリガーして権限昇格を実現するUACバイパスの概念実証(PoC)。

secret-regex-list
秘密のAPIキーや有益な情報をスクレイピングするための正規表現のリスト。

Lockbit-Black-3.0
暗号化ルーチン、ペイロードの仕組みを分析し、検知およびインシデント対応の対策を構築するためのランサムウェアソースコードアーティファクト。

google-ctf
2017年以降にアーカイブされたCTFチャレンジソースとデプロイ可能なサンドボックス。ハンズオン形式のセキュリティトレーニングや競技形式の練習用に、意図的に脆弱性を含む演習を備えています。

PINKPANTHER
Windows x64 手書きのトークン窃取カーネルモードシェルコード

BokuLoader
Cobalt Strike の回避機能を再現・統合・強化することを目的とした、概念実証用の Cobalt Strike Reflective Loader です!

the-poor-mans-obfuscator
Android/iOS向けの実用的なコード難読化に関するプレゼンテーション用の付属バイナリとスクリプト。IDA、Ghidra、Binary Ninja、Radare2向けのツールフックを備えています。

VBA-macro-experiments
Twitter / ブログで公開した VBA マクロのコレクション

GOAD
ペネトレーションテスト技術の練習を目的とした、自動化された脆弱性のあるActive Directoryラボスイート。構築済みのドメイン/フォレストと、スタンドアロンの攻撃チャレンジシナリオを備えています。

windows-coerced-authentication-methods
さまざまなプロトコルを使用して、リモートプロシージャコール(RPC)を介して、Windowsマシンを攻撃者が制御するマシンに対して認証させるための方法のリスト。

Gozi
ブラウザインジェクションとコマンド&コントロール機能を備えたバンキング型トロイの木馬で、認証情報や金融データの窃取に使用されます。マルウェア解析、検知、脅威インテリジェンスに関連します。