
Tools zur Aufrechterhaltung des Zugriffs auf Systeme und Proof-of-Concept-Demonstrationen.
Werkzeuge, die entwickelt wurden, um Zugang zu Systemen aufrechtzuerhalten, sowie Proof-of-Concept-Demonstrationen vom Team von Hacker House. Diese Werkzeuge dienen dazu, gängige Persistenstechniken wie Kernel-Mode-Hooking und Command-and-Control-Implementierungen zu simulieren oder zu demonstrieren.
| Datei | Beschreibung |
|---|---|
| bindshell.go | Beispiel für eine Bind-Shell in GoLang |
| bindshell.py | Beispiel für eine Bind-Shell in Python |
| cmdbot.py | Python-Bot zur Befehlsausführung über IRC-C2 |
| filehider.tgz | Linux-Kernelmodul zum Verstecken von Dateien |
| halloween.py | Python-Skript-Appender, VX-Injection-PoC |
| icmp.py | ICMP-Raw-Socket-Befehlsausführung |
| luna.tgz | AX.25-APRS-C2-Implementierung, PoC (funktioniert über Satellit) |
| magicroot.tgz | Linux-Kernelmodul für eine „Magic“-Root-Hintertür |
| MalwareTool.tgz | PE-Executable-Dropper über eingebettete Ressource |
| mikrotik-opensesame.md | Mikrotik-„opensesame“-SNMP-Hintertür |
| Peony.zip | Windows-Defender-Avbypass-Meterpreter-Harness |
| rubilyn-0.0.1.tar.gz | OS-X-Lion-64-Bit-Rootkit-Beispielcode |
| SYSTEMservice.tgz | Persistente Bind-Shell als Windows-Dienst (SYSTEM) |
| StringCrypt.tgz | OS-X-String-Verschlüsselung zur Verwendung mit rubilyn |
| TrojanSource.zip | Webbasiertes C2-Implantat zum Erfassen von Bildschirm und Tastatureingaben |
| yolo-openssl.tgz | OpenSSL-Hintertür zum Hinzufügen der Erweiterung „yolo shellme“ |
| Zombie.tgz | Multithreaded-Linux-Hintertür mit Befehlsausführung |
Diese Dateien sind unter der BSD-Lizenz mit 3 Klauseln verfügbar.