#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

DNS-Persist ist ein Post-Exploitation-Agent, der DNS für Command and Control nutzt.
Proof-of-concept C#-Tool, das Outlook-E-Mails über die COM-Schnittstelle liest, base64-kodierten Shellcode aus Betreffzeilen von Auslösern extrahiert…

Codeausführungs-/Injektionstechnik durch Manipulation der DLL-PEB-Modulstruktur

micr0shell ist ein Python-Skript, das dynamisch Windows X64 PIC Null-Free Reverse-Shell-Shellcode generiert.

C# POC für CVE-2021-26855 alias ProxyLogon, unterstützt die klassisch semi-interaktive Web-Shell sowie Shellcode-Injection.

indirekte Syscalls für AV/EDR-Umgehung in Go-Assembly

Go-Shellcode-Loader, der mehrere Umgehungstechniken kombiniert.

Packt C#-Assemblies, PE-Dateien oder Shellcode in verschlüsselte Nim-Binärdateien mit erweiterten Verschleierungsfunktionen, einschließlich…

PoC, das eine Multi-Prozess-Injektionskette demonstriert, die auf die Remote-Ausführung von Shellcode abzielt.

Ein PoC-Projekt zum Einbetten von Shellcode in die Hint/Name Table

Eine Technik zum Verstecken von bösartigem Shellcode mittels Shannon-Kodierung.

Pseudo-malicious Usermode-Memory-Artifact-Generator-Kit, das entwickelt wurde, um die von echter Malware auf einem infizierten Windows-Betriebssystem…

Ein Multi-Arch-Assembly-REPL und Emulator für deine Kommandozeile.

Öffentliches Repository für Verbesserungen am EXTRABACON-Exploit

Wenden Sie einen Teile-und-herrsche-Ansatz an, um EDRs zu umgehen.

RCE-Exploit für CVE-2023-3519

Ein einfacher ptrace-freier Shared-Library-Injektor für x64-Linux

Java-basierter Exploit für CVE-2022-26134, der eine Godzilla-Webshell in Confluence-Server injiziert, was Remote-Codeausführung mit Passwort- und…