
iron-proxy
Eine Egress-Firewall für nicht vertrauenswürdige Workloads.
Tools zur Exfiltration sensibler Daten von kompromittierten Systemen, ohne erkannt zu werden.

Eine Egress-Firewall für nicht vertrauenswürdige Workloads.

UEFI-GRUB2-Bootkit, das über eine NVRAM-Bootoption ein Pre-Boot-Netzwerk-Implantat installiert, per Chainload eine UKI lädt, einen dracut-Payload…

Erzeugt vollständig gültige gefälschte Identitäten im spanischen Format, einschließlich Namen, E-Mails, Bankdaten und erweiterter Informationen, mit…

Reverse-Engineering-Analyse des Droppers GCleaner, einer Malware, die eine widerstandsfähige C2-Infrastruktur, das Laden von Kernel-Treibern, die…

PowerShell-Skript, das legitime Anmeldeaufforderungen aufruft und erfasste Passwörter über DNS unter Verwendung von CredentialPicker und…

Plattformübergreifendes Framework zum Aufzählen von O365-Konten, Password Spraying, Exfiltrieren von E-Mail-/Teams-/OneDrive-Daten und Backdooring…

GC2 ist eine Command-and-Control-Anwendung, die es einem Angreifer ermöglicht, Befehle auf dem Zielcomputer auszuführen, indem er Google Sheets oder…

Pupy is an opensource, multi-platform (Windows, Linux, OSX, Android), multi function RAT (Remote Administration Tool) mainly written in python. It…

Python-basierter Keylogger mit Telegram-Bot-Integration zum Erfassen von Tastatureingaben, Zwischenablageinhalten und Screenshots in autorisierten…

Android-Fernverwaltungstool

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

Das Tool exfiltriert Daten aus der Couchbase-Datenbank, indem es N1QL-Injection-Schwachstellen ausnutzt.

Steganography Tool for JPG Images

Ein Proof-of-Concept, das Cache Smuggling + Exif-Daten nutzt, um passiv ein Second-Stage-Payload herunterzuladen.

Kostenloses fortschrittliches und modernes Windows-Botnetz mit einem ansprechenden und sicheren PHP-Panel, entwickelt mit VB.NET.

Ein transparenter PII-Redaktions-Proxy für LLM-API-Traffic. Er sitzt zwischen einer Anwendung und einem LLM-Anbieter (derzeit Anthropic),…

Sicherheits-Kontrollebene für LLM-Agenten: Allowlists, Owner-Kill-Switch, PIN-Sitzungen, Rate-Limits, Prompt-Injection-Erkennung und…

Nicht authentifizierter Jenkins-CLI-Exploit-Scanner für CVE-2024-23897, der anfällige Versionen erkennt und über die @-Expansion-Schwachstelle im…