#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Python AV-Umgehungstools

Kombiniert AppDomain Manager Injection mit Shellcode-Einbettung in signierte Binärdateien, um die EDR/AV-Erkennung für Red-Team-Payloads zu umgehen.

Konvertiere Shellcode in :sparkles: verschiedene :sparkles: Formate!

Eine Technik, die verwendet werden kann, um AV/EDR-Speicherscanner zu umgehen. Sie kann eingesetzt werden, um bekannte und erkannte Shellcodes (wie…

Eine heimliche, auf Python basierte Windows-Hintertür, die GitHub als Command-and-Control-Server nutzt.

Ein POC für die neue Injection-Technik, die die Windows-Fork-API missbraucht, um EDRs zu umgehen.…

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

Ein C2-Post-Exploitation-Framework

Von XSS zu RCE 2.75 – Black Hat Europe Arsenal 2017 + Extras

Armor ist ein einfaches Bash-Skript, das entwickelt wurde, um verschlüsselte macOS-Payloads zu erstellen, die in der Lage sind, Antiviren-Scanner zu…

Shellcode-Loader, der mehrere Ausführungstechniken demonstriert, darunter direkte Syscalls, IAT-Umgehung, verschlüsselte Payloads, PPID-Spoofing und…

Exploit für CVE-2021-40449 - Win32k-Schwachstelle zur Privilegienausweitung (LPE)

Ein vollständig unerkennbarer C2-Server, der über Google SMTP kommuniziert, um Antiviren-Schutzmaßnahmen und Netzwerkverkehrsbeschränkungen zu…

Reiner Rust x86 Hardware-Emulator und Windows-Prozess-Simulator für Malware-Analyse, Shellcode-Emulation und Payload-Entpackung. Unterstützt…

Dynamisch beliebigen nicht verwalteten Code aufrufen

Ein einfacher Shellcode-Verschlüsseler/Entschlüsseler/Ausführer, um Antivirensoftware zu umgehen.

Skript zur Generierung von Revshells

C#-Implementierungen von Shellcode-Injection-Techniken, einschließlich klassischer Injection, Thread Hijacking, Process Hollowing und Atom Bombing,…