
ThreatLens
Python CLI-инструмент для быстрого анализа IOC (IP-адреса, домены, CVE) с использованием 6 бесплатных API Threat Intel. Вывод: цветной Excel, JSON,…

Python CLI-инструмент для быстрого анализа IOC (IP-адреса, домены, CVE) с использованием 6 бесплатных API Threat Intel. Вывод: цветной Excel, JSON,…

Кроссплатформенный имплант и C2 на основе системных вызовов — прямые системные вызовы (Windows), необработанные системные вызовы (Linux), каналы…

Ещё один инструмент для перечисления поддоменов с некоторой магией 🧙🏻♂️

Репозиторий с задачами на C++, исследующий техники обхода Control Flow Guard (CFG) для исследований в области эксплуатации бинарных файлов Windows.

выбор и скрытие файлов/путей Windows из пространства ядра с помощью этого драйвера

Техника драйвера ядра Windows, скрывающая потоки ядра путём злоупотребления IoCancelIrp и процедурами отмены IRP, с методами обнаружения для…

Модифицированный драйвер ядра HWID-спуфера от btbd, который можно вручную отобразить в память для обхода обнаружения анти-читом на Windows 1909.

Неподписанный драйвер режима ядра, выполняющий модификации памяти

Пересборка функций драйвера ядра Windows KeAttachProcess и KeDetachProcess, используемых для присоединения к процессу и исследований обхода анти-чита.

Как использовать PiDqSerializationWrite. Описывает, как безопасно читать и записывать данные из mapped driver

SoulExtraction — это библиотека драйверов Windows для извлечения информации о сертификатах в драйверах Windows.

🛡️ Official AI Security Tool diagnostic module for CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Features technical writeup, attack…

Исчерпывающая дифференциальная валидация всех 4,3 млрд кодировок инструкций AArch64.

Небезопасное повторное использование временных файлов в extract_zipped_paths()

Ответное advisory по ответственному раскрытию для CVE-2026-79294 — хранимая XSS в предпросмотре HTML-артефактов Moonshot AI Kimi через публичное…

Эксплойт ядра Android GKI 6.12 для CVE-2026-43499, объединяющий ошибку отката rt_mutex с перезаписью стека pselect для получения root на устройствах…

Эксплуатационный сервер для out-of-band находок. Направьте цель на домен, которым вы владеете. Каждый HTTP-запрос и каждое письмо, которые он…

Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965).