
ImgBackdoor
トロイの木馬化された .jpg.exe エージェントを構築し、ユーザーが指定した PowerShell、Batch、または Metasploit ペイロードをダウンロードして実行した後、Meterpreter セッションを開きます。
公開されたサイバーセキュリティツールの短い編集更新です。

トロイの木馬化された .jpg.exe エージェントを構築し、ユーザーが指定した PowerShell、Batch、または Metasploit ペイロードをダウンロードして実行した後、Meterpreter セッションを開きます。

Razer Synapse 3 Macro SYSTEMサービスを介した任意のファイル削除・移動のための概念実証エクスプロイトであり、影響を受けるバージョンにおけるローカル権限昇格を実証するものです。

Lexmarkプリンターファームウェアを復号化するためのユーティリティと、100以上のプリンターモデルに影響を与える実証済みの0dayエクスプロイト(CVE-2023-23560)。

自分だけのsystem.propを構築するためのBashスクリプト

CVE-1337-Daysのようなパターンを持つバグをバイナリから選択

mTLS上でx509証明書を使用するプロトタイプのマルウェアC2チャネル

サンドボックスでの脅威ハンティング向けに厳選された検出ルールです。Windows とネットワークのログを、マルウェアの挙動や不審なアクティビティを検知する実用的なアラートへ変換します。

Windows用のハードウェアブレークポイントフッキングエンジン。デバッグレジスタを使用して関数をフックし、ETW/AMSIをバイパスして、ユーザーランドのEDR監視を回避します。

ウェブサイトをスキャンしてSocGholishのJavaScriptインジェクションを検出し、悪意のあるペイロードの難読化を解除するとともに、マルバタイジングキャンペーンで使用されるシャドーイングドメインURLを報告します。

エクスプローラーのコンテキストメニューでファイル/フォルダーを右クリックするたびにペイロードを実行し、永続化を実現する

Webエクスプロイト、バイナリエクスプロイト、暗号、リバースエンジニアリング、OSINT、デジタルフォレンジックを網羅した、公式ソースファイルとwriteupを含むCTFチャレンジアーカイブ。

モバイルペンテスト演習用の脆弱性を意図的に含むiOSアプリで、脱獄回避、ランタイム操作、安全でないストレージ、脆弱な暗号化、WebViewの問題をカバーしています。