#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Umgeht AV und Sandboxes unter Windows mithilfe von Anti-Sandbox-Prüfungen, ntdll-Unhooking, dynamischer API-Auflösung und mehrschichtiger…
Ein PoC-UDRL für Cobalt Strike, erstellt mit Crystal Palace, das Raphael Mudge's Page-Streaming-Technik mit einem modularen Call-Gate (Draugr)…

Payload für das DLL-Sideloading von OneDriveUpdater.exe, basierend auf dem Blogbeitrag von PaloAltoNetwork Unit42

Rust-basierter manueller Windows-PE-Lader, der x86/x64-Executables aus dem Speicher abbildet und ausführt und dabei das interne Laderverhalten und…

nimmt schädliche Bytes von Shellcode auf und verbannnt sie, wobei bereinigter Shellcode mit erhaltener Funktionalität zurückgegeben wird

YARA-Regeln auf Time-Travel-Debugging-Traces anwenden

Ein Netzwerk-Inspektionswerkzeug

CVE-2019-9729. Übertragen von https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation

Ein dynamisches Entpackungswerkzeug

Eine hochpräzise x86_64 polymorphe Mutations-Engine, die sich auf Befehlsfragmentierung und Kontextbewahrung konzentriert.

ImaegMagick Codeausführung (CVE-2016-3714)

Verschleiert ein Python-Skript und den dazugehörigen Shellcode.

Python-Implementierung von Minskys universeller Turingmaschine mit einem integrierten Exploit, der die Ausführung beliebigen Codes demonstriert…

Apache ActiveMQ umfassendes Ausnutzungstool für Schwachstellen (CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-3419…

Verdecktes Laden von .NET-Assemblies mittels AssemblyNative::LoadFromBuffer

Modernes PIC-Implant für Windows (64 & 32 Bit)

Google Chrome CVE-2026-6307 PoC

Eine Sammlung meiner Shellcode-Beispiele.