#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Eine Sammlung verschiedenster Code-Snippets, die dynamische .NET-Tradecraft nutzen.
SpringFramework Remote-Code-Execution-Schwachstelle CVE-2022-22965

Open-Source-Port/Nachimplementierung des Cobalt Strike BOF Loaders wie besehen

Implementierung einer Schutzmaßnahme (Mitigation) für die Export-Adresstabelle, wie Export Address Filtering (EAF)

rce

Eine persönliche Sammlung von Windows-CVEs, die ich in Exploit-Quellcode umgewandelt habe, sowie eine Sammlung von Payloads, die ich geschrieben…

Genug davon, den ganzen Tag auf Hex zu schauen und '\x41's auszugeben? Siehst du lieber Lugia/Charmander? Ich habe die Lösung für dich.

C#-Portierung von SysWhispers2. Es verwendet SharpASM, um die Code Caves für die Ausführung des System-Call-Stubs zu finden.

Automatische Anwendungsgenerierung für Stack-Überlauftypen bei drahtlosen Routern

NØW ist ein wortbasiertes Shellcode-Kodierungs- und Verschleierungswerkzeug, das rohe Shellcode-Bytes in natürlich wirkende englische Prosa umwandelt.

Windows-Tool für Speicherforensik und Threat Hunting, das den Speicher laufender Prozesse auf schädliche Muster, Injection-Techniken und reflektiv…

Bibliothek, die die Verwendung indirekter Syscalls erleichtert. Ziemlich interessanter AV/EDR-Bypass als PoC.

Eine personalisierte/verbesserte Nachbildung der Darkhotel-„Double Star“-APT-Exploit-Kette mit Schwerpunkt auf Windows 8.1 und kombiniert mit einigen…

Remote BOF Runner ist ein Erweiterungsframework für Havoc zur Remote-Ausführung von Beacon Object Files (BOFs) mithilfe eines mit Crystal Palace…

Ein Libemu-Cython-Wrapper

PoC zum Öffnen einer System-Shell gegen den LnvMSRIO.sys-Treiber

CVE-2020-9992 – Ein Designfehler in MobileDevice.framework/Xcode und den iOS/iPadOS/tvOS-Entwicklungswerkzeugen ermöglicht es einem Angreifer im…

🌒 Shell-Befehlsobfuskation zur Umgehung von Erkennungssystemen