#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Cobalt Strike UDRL, das fortgeschrittenes Module Stomping mittels VEH durchführt, um Aufrufe abzufangen, Module während des Schlafens zu entladen und…

Ein PICO für Crystal Palace, das CLR-Hosting implementiert, um eine .NET-Assembly im Speicher auszuführen.

CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002

Lokale PE-Injektionstechnik unter Verwendung von Hardware-Breakpoints und Vectored Exception Handling zur Manipulation des DLL-Ladens und Ausführung…

Praktischer Kurs zur Windows-Malware-Entwicklung: API-Hashing, DLL-Sideloading, Shellcode-Ausführung, PE-Manipulation, Payload-Hosting und…

Stark modifizierter Fork von David Buchanans dlinject-Projekt. Injiziert beliebige Assembly- (oder vorkompilierte Binär-) Payloads direkt in x86-64-,…

x86 Inline-Hooking-Engine (mittels Trampolinen)

Kapert die Codeausführung durch Überschreiben von Control Flow Guard-Zeigern in combase.dll.

Dokumentation und Proof-of-Concept-Code für CVE-2022-24125 und CVE-2022-24126.

Ein Shellcode-Loader-Generator mit Unterstützung für mehrere Injektionstechniken, entwickelt für Red-Team-Einsätze.

es funktioniert auf XP (allen Versionen SP2 SP3)

PE Crypter geschrieben in Nim

Missbrauch des win32k.sys-Kernel-Callback-Mechanismus für die Ausführung beliebigen Codes

Adaptix C2-Agent mit Crystal Palace PIC-Linker und PICO-Modulsystem

Einfache POC-Bibliothek zur Ausführung beliebiger Aufrufe, die über NdrServerCall2 oder ähnliche Funktionen weitergeleitet werden.

Win32k Exploit von Grant Willcox

Eine Anwendung zum Testen von Windows- und Linux-Shellcodes.
