#1CVE-2021-4034(PwnKit)에 대한 개념 증명 익스플로잇으로, polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점을 이용해 권한이 없는 사용자가 영향을 받는 시스템에서 root 권한을 얻을 수 있게 합니다.

이 저장소에는 다양한 핵심 분야를 대상으로 하는 상세한 Adversary Simulation APT 캠페인이 포함되어 있습니다. 각 시뮬레이션에는 실제 공격에서 사용되는 것과 유사한 맞춤형 도구, C2 서버, 백도어, 익스플로잇 기법, 스테이저, 부트로더 및 기타…

New version of RottenPotato as a C++ DLL and standalone C++ binary - no need for meterpreter or other tools.

LAPS 환경을 감사하고 공격하는 도구

Whisker는 대상 계정에 "Shadow Credentials"를 효과적으로 추가하기 위해 msDS-KeyCredentialLink 특성을 조작하여 Active Directory 사용자 및 컴퓨터 계정을 탈취하는 C# 도구입니다.

머신 계정에서 인증을 강제로 획득하고 인증서 서비스로 릴레이하여 Active Directory 네트워크에서 권한 상승을 수행하는 도구.

6.4 - 6.5 커널용 익스플로잇과 5.15 - 6.5용 또 다른 익스플로잇

PurpleSharp는 모니터링되는 Windows 환경에서 공격 텔레메트리를 생성하기 위해 적대적 기술을 실행하는 C# 기반의 적대 시뮬레이션 도구입니다.

간접 동적 시스템 콜, 수정된 TartarusGate 방식을 통한 SSN + 시스템 콜 주소 정렬 + APC Early Bird를 통한 원격 프로세스 인젝션 + 희생 프로세스를 대상 프로세스로 생성 + 생성된 프로세스에 (ACG+BlockDll) 완화 정책 적용 +…

Azazel은 Jynx 루트킷의 원래 LD_PRELOAD 기법을 기반으로 한 사용자 영역 루트킷입니다. 더 강력하고 추가 기능이 있으며, 안티 디버깅 및 안티 탐지에 중점을 둡니다.

CVE-2022-21999 익스플로잇 - Windows 인쇄 스풀러 권한 상승 취약점 (LPE)

이 도구는 백도어/루트킷을 설정합니다. 백도어가 이미 설정되면 특정 프로세스를 숨기고, Metasploit에서 세션을 무제한 및 투명하게 만듭니다. 심지어 종료되어도 다시 실행됩니다. 항상 다른 프로세스를 실행하는 프로세스가 존재하므로, 이 프로세스는 마치 Ghost…

최신 Windows 시스템에서 보호된 세션으로부터 자격 증명 자료를 추출하기 위한 개념 증명 도구.

자체 개발된 측면 이동/코드 실행 도구

Python 및 PowerShell 내부 침투 테스트 프레임워크

다양한 클라우드 내부 및 클라우드 간 권한 상승 경로 식별

GreatXML BitLocker 우회 취약점