アップデート

公開されたサイバーセキュリティツールの短い編集更新です。

RSS
DashOverride
New tool13日前

DashOverride

GitHubsourceincite/dashoverride

これは、VMware vRealize Operations Manager 向けの事前認証RCEエクスプロイトです。

特権昇格エクスプロイトウェブアプリケーション悪用+3
47162年前
cs-token-vault
New tool13日前

cs-token-vault

GitHubhenkru/cs-token-vault

Cobalt Strike Beacon向けのインメモリWindowsトークン保管庫。ポストエクスプロイテーションと特権昇格のために、アクセストークンの窃取、保存、偽装を行います。

認証と認可ペネトレーションテストフレームワーク特権昇格+2
151264年前
akamai-security-research
New tool13日前

akamai-security-research

GitHubakamai/akamai-security-research

このリポジトリには、Akamaiの各セキュリティリサーチチームによる調査の成果であるコードとIoCsが含まれています。

侵害指標 (IOC) 管理脆弱性分析エクスプロイト+2
537765ヶ月前
YaraRules
New tool13日前

YaraRules

GitHubahmetpayaslioglu/yararules

マルウェアの識別と分類のための厳選されたYARA検出ルール集であり、脅威ハンティングと検出ワークフローをサポートします。

防御ツールマルウェア分析脅威インテリジェンス+1
2233年前
Starlink-FI
New tool13日前

Starlink-FI

GitHubkuleuven-cosic/starlink-fi

Starlink端末のブラックボックスセキュリティ評価用の電圧フォールトインジェクションmodchip。ブートローダーの署名検証をバイパスして任意のファームウェアを実行する。

組み込みシステムセキュリティエクスプロイトリバースエンジニアリング+4
1.0k1363年前
STrace
New tool13日前

STrace

GitHubmandiant/strace

DTrace スタイルのエントリ/リターンと ETW プローブで Windows カーネルおよびユーザーモードのシステムコールをトレースし、ログ記録、引数の変更、戻り値のスプーフィングを行うためのプラグイン DLL も備えています。

動的コード分析 (DAST)リバースエンジニアリングデバッガ+2
375522ヶ月前
DEFCON-KQL-KUNG-FU-22
New tool13日前

DEFCON-KQL-KUNG-FU-22

GitHubdarwinsec/defcon-kql-kung-fu-22

クラウドセキュリティログ分析向けのKQLを解説するDEF CON Cloud Villageワークショップのスライド。共有のAzure Log Analyticsワークスペースを用いた実践演習を収録。

クラウドセキュリティ学習と教育厳選リソース+3
1817ヶ月前
DC30-PhineasTalk
New tool13日前

DC30-PhineasTalk

GitHubsneakid/dc30-phineastalk

UniPiとしてDefConのRed Team Villageで発表したトークのスライド

ペネトレーションテスト学習と教育レッドチーミング
2314年前
Burp2Malleable
New tool13日前

Burp2Malleable

GitHubcodextf2/burp2malleable

burp suiteのHTTPリクエストをCobalt Strike Malleable C2プロファイルに変換するために私が書いた、簡単なPythonユーティリティ

ウェブプロキシと傍受IDS/IPS回避コマンド&コントロール+2
418363年前
ExportDumper
New tool13日前

ExportDumper

GitHubiilegacyyii/exportdumper

PEファイルのエクスポートテーブルをダンプするために作成した小さなツールです。主な使用用途はDLLプロキシ内での使用を想定していました。

静的分析バイナリ解析レッドチーミング+1
7284年前