アップデート

公開されたサイバーセキュリティツールの短い編集更新です。

RSS
pybof
New tool15日前

pybof

GitHubrkbennett/pybof

COFF ペイロードを実行する Beacon Object Files 用インメモリ Python ローダー。レッドチームやポストエクスプロイテーションのワークフロー向けに、パック済み/生引数をサポートします。

ポストエクスプロイトペネトレーションテストレッドチーミング
80108ヶ月前
wwwolf-php-webshell
New tool15日前

wwwolf-php-webshell

GitHubwhitewinterwolf/wwwolf-php-webshell

最小限のPHPウェブシェル。パスワード保護されたリモートコマンド実行、ファイルのアップロード/取得を備え、UnixおよびWindowsターゲット上のペネトレーションテスト用。

エクスプロイトウェブアプリケーション悪用ポストエクスプロイト+2
8011678年前
gopher47
New tool15日前

gopher47

GitHuban00brektn/gopher47

Havoc Framework用のサードパーティ製Gopher Assassin。

ポートスキャンシェルコードポストエクスプロイト+4
4492年前
azbelt
New tool15日前

azbelt

GitHubdaddycocoaman/azbelt

Azure AD に参加している Windows ホスト上で、DLL または Sliver 拡張機能を介して Azure AD の資格情報とトークンを列挙し、MSAL キャッシュ、Token Broker データ、SSO PRT クッキーを抽出します。

偵察情報収集ポストエクスプロイト+5
13262年前
SeManageVolumeExploit
New tool15日前

SeManageVolumeExploit

GitHubcsenox/semanagevolumeexploit

SeManageVolumePrivilegeを悪用してC:\ドライブへの完全なアクセスを許可し、PrintConfig.dllの上書きを介してSYSTEMシェルを取得するWindowsローカル権限昇格エクスプロイト。

特権昇格エクスプロイトポストエクスプロイト+3
204263年前
hive
New tool15日前

hive

GitHubinfoskirmish/hive

マルウェア操作用の隠密コマンド&コントロール(C2)プラットフォーム。VPN経由でカバードメインを通して隠蔽されたHTTP(S)トラフィックをバックエンドサーバーへ中継し、データの外部持ち出し(exfiltration)とインプラント管理をサポートします。

データ流出コマンド&コントロールレッドチーミング
167534年前
SharpC2
New tool15日前

SharpC2

GitHubrasta-mouse/sharpc2

C#で書かれたコマンド&コントロールフレームワーク

ポストエクスプロイトペネトレーションテストコマンド&コントロール+2
432633年前
AppSecEzine
New tool15日前

AppSecEzine

GitHubsimpsonpt/appsecezine

厳選された週刊インフォセックダイジェスト。脆弱性、エクスプロイト、マルウェア解析、バグバウンティの記事、そしてあらゆるスキルレベルの読者向けのセキュリティ基礎知識を網羅しています。

脆弱性分析エクスプロイトマルウェア分析+3
1.2k1079ヶ月前
icicle
New tool15日前

icicle

GitHubicicle-emu/icicle

MSP430ファームウェア向けのエミュレーションベースのファザーで、メモリ破壊バグを発見・分析し、詳細なクラッシュレポートと再現可能な入力を生成します。

組み込みシステムセキュリティ動的分析 (サンドボックス)脆弱性分析+3
192142年前
czds
New tool15日前

czds

GitHubmsadministrator/czds

ICAAN がホストする Centralized Zone Data Service からゾーンファイルをダウンロードするための Python パッケージ。

OSINT (オープンソースインテリジェンス)偵察情報収集+2
171年前
ESXi_ransomware_bitcoinWallets
New tool15日前

ESXi_ransomware_bitcoinWallets

GitHubsoufianetahiri/esxi_ransomware_bitcoinwallets

ESXiランサムウェアインシデントに関連するBitcoinウォレットアドレスの厳選コレクション。脅威の追跡と調査のための被害者スナップショットやランサムノートの参照情報を含みます。

侵害指標 (IOC) 管理OSINT (オープンソースインテリジェンス)脅威インテリジェンス+1
543年前