
DiagTrackEoP
DiagTrack RPCを介してSeImpersonateを悪用するWindows権限昇格エクスプロイト。Secondary Logonを使用してINTERACTIVEトークンを取得し、SYSTEM権限を獲得します。
公開されたサイバーセキュリティツールの短い編集更新です。

DiagTrack RPCを介してSeImpersonateを悪用するWindows権限昇格エクスプロイト。Secondary Logonを使用してINTERACTIVEトークンを取得し、SYSTEM権限を獲得します。

Windows PPL 保護をユーザーランドで悪用し、カーネルドライバなしで LSASS などの保護されたプロセスのダンプ、強制終了、一時停止、サンドボックス化を行います。

さまざまなアプリでリモートコード実行(Remote Code Execution)を達成するためのステップバイステップのテクニックをまとめたAwesomeリスト!

厳選されたWebSocketセキュリティ研究:CVE、講演、一般的な脆弱性、ツール、ファジングガイド、セキュリティテスト用のバグバウンティレポート。

Azure ADテナントの状態と構成を評価するためのツール

KnownDllsアンフッキング、APIハッシング、低エントロピーペイロード、ランダム文字列暗号化、フック検出によって防御を回避する方法を示す、レッドチーム運用向けの最小限のWindowsマルウェアデモンストレーション。

GitHub Action Workflowファイルの潜在的な脆弱性を監査するスクリプト。

OAUTHv2 および OpenID のセキュリティ検証に役立つ Burp Suite 拡張機能

PowerShell for Pentesters コースのリポジトリ

vx-underground の ZIP アーカイブに対するパスワードのブルートフォース攻撃(総当たり攻撃)用に最適化された辞書型ワードリストです。高速なパスワード復旧とペネトレーションテストを可能にします。

マルウェアアラート追跡用の侵害指標(IOC)を厳選したコレクション。ハッシュ、ドメイン、その他の脅威アーティファクトを網羅し、セキュリティ運用に活用できます。

Petitpotamと同様に、netdfsサービスはWindows ServerおよびAD環境で有効になっており、悪用されるRPCメソッドにより、特権プロセスが悪意のあるパイプにアクセスして悪用を可能にします。