#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Proof-of-concept C#-Tool, das Outlook-E-Mails über die COM-Schnittstelle liest, base64-kodierten Shellcode aus Betreffzeilen von Auslösern extrahiert…
Ein einfacher PoC, um einen verschlüsselten Shellcode mittels eines versteckten Aufrufs aufzurufen.

Meine Experimente zur Bewaffnung von Nim (https://nim-lang.org/)

Ein Proof-of-Concept Cobalt Strike Reflective Loader, der darauf abzielt, Cobalt Strikes Evasion-Funktionen nachzubilden, zu integrieren und zu…

Ein einfaches Tool zur Interaktion mit Web-Shells und Command-Injection-Schwachstellen

KittyStager ist ein einfacher Stage-0-C2. Es besteht aus einem Webserver, der den Shellcode hostet, und einem Implantat, genannt Kitten. Der Zweck…

Dieses Werkzeug wird verwendet für Verschlüsselung von Backdoors, Shellcode, Socks5-Proxy-Generierung, Informationsabruf und POC-Anordnung für Geräte…

Ein POC einer neuen „threadless“-Prozess-Injektionstechnik, die das Konzept von DLL-Notification-Callbacks in lokalen und entfernten Prozessen nutzt.

Eine Variation von ProcessOverwriting, um Shellcode auf einem Abschnitt einer ausführbaren Datei auszuführen.

SHAREM ist ein Framework zur Analyse von Shellcode, das mehr als 45.000 WinAPIs und praktisch alle Windows-Syscalls emulieren kann. Es enthält…

ROP ROCKET ist ein fortschrittliches Code-Reuse-Angriffsframework mit umfangreichen ROP-Chain-Generierungsfunktionen, einschließlich für neuartige…

micr0shell ist ein Python-Skript, das dynamisch Windows X64 PIC Null-Free Reverse-Shell-Shellcode generiert.

Multi-Cipher Shellcode-Verschlüsseler und Obfuskator mit automatischer Ausgabekonvertierung nach C, C#, Rust, Nim, Python und mehr. Unterstützt ROT,…


Eine speicherbasierte Umgehungstechnik, die Shellcode vom Prozessstart bis zum Ende unsichtbar macht.

Native Syscall-Shellcode-Injektor unter Verwendung von HellsGate/HalosGate/TartarusGate für unentdeckbare Ausführung, mit externem Shellcode-Laden…

Go-Shellcode-Loader, der mehrere Umgehungstechniken kombiniert.

indirekte Syscalls für AV/EDR-Umgehung in Go-Assembly