
Veil
Veil 3.1.X (تحقق من معلومات الإصدار في Veil وقت التشغيل)

تقنية حقن الشيلكود. مقدمة كملف رأس C++، أو برنامج Rust مستقل، أو مكتبة.

Mangle هي أداة تعمل على التلاعب بجوانب من الملفات التنفيذية المترجمة (.exe أو DLL) لتجنب اكتشافها من قبل أنظمة EDR.

Freeze هي مجموعة أدوات حمولة (Payload) لتجاوز أنظمة EDR عبر العمليات المعلّقة واستدعاءات النظام المباشرة وطرق التنفيذ البديلة.

محول من C-shellcode إلى hex، أداة مفيدة للصق وتنفيذ الشيلكود في IDA PRO, gdb, windbg, radare2, ollydbg, x64dbg, immunity debugger و 010 editor

CVE-2023-2255 Libre Office

حاقن شيلكود باستخدام Native syscall عبر HellsGate/HalosGate/TartarusGate لتنفيذ غير قابل للكشف، مع تحميل شيلكود خارجي وتجاوز EDR عبر إنهاء برنامج…

باب خلفي عكسي مكتوب بلغة PowerShell ومموه باستخدام Python. يقوم بتوليد حمولات لأجهزة الاختراق الشائعة مثل Flipper Zero وHak5 USB Rubber Ducky، ويغير…

تقنية حقن شيل كود (shellcode) بلغة C++ باستخدام تشفير XOR وتحويل سلسلة UUID لتجاوز Windows Defender، مع إخفاء استدعاءات الدوال وتنفيذ الذاكرة عبر…

مُحمل شيلكود بلغة Go يدمج تقنيات تهرب متعددة

يحتوي هذا المستودع على سكربت بلغة بايثون سيتعامل مع معظم ثغرة استغلال الخطوط المخزنة مؤقتًا في dompdf (CVE-2022-28368)، كل ما عليك فعله هو إنشاء…

مكتبة DLL مستقلة تقوم بتصدير قواعد البيانات بنص واضح (cleartext) عند حقنها في عملية KeePass.

أداة استغلال مبنية على Bash لـ CVE-2020-7384 مع قابلية استخدام محسّنة وتحسينات جودة الحياة لاختبار الاختراق وعمليات الفريق الأحمر.

Linux ELF x32/x64 استغلال تجاوز ASLR وDEP/NX مع رش المكدس (stack-spraying)

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

PoC بسيط لاستدعاء شيلكود مشفر باستخدام استدعاء مخفي

مُحمِّل شيلكود يوضح تقنيات تنفيذ متعددة تشمل استدعاءات النظام المباشرة، وتجنب جدول عناوين الاستيراد، والحمولات المشفرة، وانتحال معرف العملية الأصلية،…