#1HVCI가 활성화된 Windows 10 및 Windows 11 운영 체제에서 Admin에서 Kernel로의 로컬 권한 상승 취약점.

CVE-2024-0044: Android 12 및 13에 영향을 미치는 "run-as any app" 높은 심각도 취약점

로컬 권한 상승 에디션 for CVE-2021-1675/CVE-2021-34527

컴퓨터를 종료하고 싶을 때 - 관리자 권한 없이!

Windows Filtering Platform을 악용하여 NT AUTHORITY\SYSTEM 권한으로 콘솔을 실행하거나 다른 로그온 사용자를 가장하여 레드팀 작전 중 권한 상승을 수행합니다.

취약한 드라이버(BYOVD)를 악용한 AV/EDR 프로세스 종료

Windows ProfSvc 0day

DLL 애플리케이션 디렉터리 하이재킹을 사용하여 Beacons을 생성하는 CobaltStrike BOF

Threadless Module Stomping in Rust with some features (Nova 파티 학살에서 살해된 이들을 기리며)


Exchange와 함께하는 CVE-2019-1040

C# EXE 또는 DLL 어셈블리를 다른 프로세스의 모든 CLR 런타임 및 AppDomain에 주입합니다.

모든 PS Vita 펌웨어용 WebKit+커널 익스플로잇 체인

AzureRT - 다양한 Azure Red Team 전술을 구현하는 PowerShell 모듈

JSON으로 정의된 공격 경로를 위치 독립적인 셸코드 페이로드로 컴파일하여 고급 탐지 및 AI 기반 조사 에이전트를 검증하는 플레이북 기반 적대자 시뮬레이션 프레임워크입니다.

공격적 Lua.