アップデート

公開されたサイバーセキュリティツールの短い編集更新です。

RSS
DiagTrackEoP
New tool13日前

DiagTrackEoP

GitHubwh04m1001/diagtrackeop

DiagTrack RPCを介してSeImpersonateを悪用するWindows権限昇格エクスプロイト。Secondary Logonを使用してINTERACTIVEトークンを取得し、SYSTEM権限を獲得します。

特権昇格エクスプロイトポストエクスプロイト+3
88144年前
RIPPL
New tool13日前

RIPPL

GitHublast-byte/rippl

Windows PPL 保護をユーザーランドで悪用し、カーネルドライバなしで LSASS などの保護されたプロセスのダンプ、強制終了、一時停止、サンドボックス化を行います。

特権昇格エクスプロイトポストエクスプロイト+1
714年前
Awesome-RCE-techniques
New tool13日前

Awesome-RCE-techniques

GitHubp0dalirius/awesome-rce-techniques

さまざまなアプリでリモートコード実行(Remote Code Execution)を達成するためのステップバイステップのテクニックをまとめたAwesomeリスト!

エクスプロイトウェブアプリケーション悪用ペネトレーションテスト+3
1.9k2162年前
awesome-websocket-security
New tool13日前

awesome-websocket-security

GitHubpalindromelabs/awesome-websocket-security

厳選されたWebSocketセキュリティ研究:CVE、講演、一般的な脆弱性、ツール、ファジングガイド、セキュリティテスト用のバグバウンティレポート。

脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ+4
312334年前
AzureADAssessment
New tool13日前

AzureADAssessment

GitHubazuread/azureadassessment

Azure ADテナントの状態と構成を評価するためのツール

クラウドインフラストラクチャセキュリティ防御ツール構成監査+3
8511162年前
WTSRM
New tool13日前

WTSRM

GitHubrad9800/wtsrm

KnownDllsアンフッキング、APIハッシング、低エントロピーペイロード、ランダム文字列暗号化、フック検出によって防御を回避する方法を示す、レッドチーム運用向けの最小限のWindowsマルウェアデモンストレーション。

IDS/IPS回避学習と教育レッドチーミング+2
215404年前
oauth-scan
New tool13日前

oauth-scan

GitHubportswigger/oauth-scan

OAUTHv2 および OpenID のセキュリティ検証に役立つ Burp Suite 拡張機能

認証と認可脆弱性スキャナー構成監査+3
19251年前
vx-underground-wordlist
New tool13日前

vx-underground-wordlist

GitHub0xsyr0/vx-underground-wordlist

vx-underground の ZIP アーカイブに対するパスワードのブルートフォース攻撃(総当たり攻撃)用に最適化された辞書型ワードリストです。高速なパスワード復旧とペネトレーションテストを可能にします。

パスワードクラッキングパスワード攻撃厳選リソース
202144年前
IOCs
New tool13日前

IOCs

GitHubcybercom-malware-alert/iocs

マルウェアアラート追跡用の侵害指標(IOC)を厳選したコレクション。ハッシュ、ドメイン、その他の脅威アーティファクトを網羅し、セキュリティ運用に活用できます。

侵害指標 (IOC) 管理マルウェア分析脅威インテリジェンス+1
1934年前
magicNetdefs
New tool13日前

magicNetdefs

GitHubcrisprss/magicnetdefs

Petitpotamと同様に、netdfsサービスはWindows ServerおよびAD環境で有効になっており、悪用されるRPCメソッドにより、特権プロセスが悪意のあるパイプにアクセスして悪用を可能にします。

エクスプロイトネットワークセキュリティペネトレーションテスト+3
4954年前