Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-edr-bypass — Kuratierte Sammlung von EDR-Bypass-Ressourcen, einschließlich PoCs, Tools, Workshops, Präsentationen und Blogs für ethisches Hacken und Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/tkmru/awesome-edr-bypass
DefensivwerkzeugePrivilege EscalationExploitationMalware-AnalysePenetrationstestsLernen & BildungRed TeamingKuratierte RessourcenPayload-Entwicklung
GitHubtkmru/awesome-edr-bypass

awesome-edr-bypass

Kuratierte Sammlung von EDR-Bypass-Ressourcen, einschließlich PoCs, Tools, Workshops, Präsentationen und Blogs für ethisches Hacken und Red-Team-Operationen.

1.6k15312vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Großartige EDR-Umgehung Awesome

🛡️ Großartige EDR-Umgehungs-Ressourcen für ethisches Hacking ⚔️

EDR-Umgehungstechnologie ist nicht nur für Angreifer gedacht. Viele Schadsoftware verfügt heute über Fähigkeiten zur EDR-Umgehung, ein Wissen, das auch Pentester und Incident-Responder kennen sollten. Dieses Repository ist nicht dazu gedacht, Angriffe zu eskalieren. Verwenden Sie es für ethisches Hacking.

PoC

  • trickster0/TartarusGate: TartarusGate, EDRs umgehen
  • am0nsec/HellsGate: Original-C-Implementierung der Hell's Gate VX-Technik
    • Das Paper-PDF enthält eine schöne Zusammenfassung der EDR-Umgehungstechniken.
  • Maldev-Academy/HellHall: Durchführung indirekter sauberer Syscalls
    • Eine Technik namens HellsGate, die eine Systemaufrufnummer über einen Wert im Speicher angibt, kombiniert mit einer Technik, um einen Systemaufruf durch Angabe einer Adresse in NTDLL, an der die Syscall-Anweisung implementiert ist, aufzurufen, ohne die Syscall-Anweisung selbst aufzurufen.
  • TheD1rkMtr/UnhookingPatch: EDR-Hooks umgehen durch Patchen des NT-API-Stubs und Auflösen von SSNs und Syscall-Anweisungen zur Laufzeit
  • RedTeamOperations/Journey-to-McAfee
  • op7ic/EDR-Testing-Script: Testen der Genauigkeit von Endpoint Detection and Response (EDR)-Software mit einfachem Skript, das verschiedene ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation-Payloads ausführt
  • zer0condition/mhydeath: Missbrauch von mhyprotect zum Töten von AVs / EDRs / XDRs / Geschützten Prozessen.
    • Demo zum erzwungenen Beenden von Crowdstrike Falcon and Microsoft Defender
  • Mr-Un1k0d3r/RedTeamCCode: Red-Team-C-Code-Repo
  • BYOSI: EDR umgehen durch Mitbringen eines eigenen Skript-Interpreters
  • Polydrop: Erweiterter BYOSI-Angriff, nutzt 12 zusätzliche Sprachen.
  • senzee1984/EDRPrison: Nutzung eines legitimen WFP-Callout-Treibers, um zu verhindern, dass EDR-Agenten Telemetrie senden
  • S3cur3Th1sSh1t/Ruy-Lopez: Proof-of-Concept (PoC) für einen neuen Ansatz, um das Laden von DLLs in einen neu erstellten Prozess vollständig zu verhindern
    • Dieser Beitrag behandelt den Hintergrund und die Beschreibung der Technik.
  • Tool

    • tanc7/EXOCET-AV-Evasion: EXOCET – AV-umgehendes, nicht erkennbares Payload-Zustellungstool
    • naksyn/Pyramid: Ein Tool, um in den blinden Flecken von EDRs zu operieren
    • Yaxser/Backstab: Ein Tool zum Töten von durch Antimalware geschützten Prozessen
    • klezVirus/inceptor: Vorlagenbasiertes AV/EDR-Umgehungsframework
    • georgesotiriadis/Chimera: Automatisiertes DLL-Sideloading-Tool mit EDR-Umgehungsfähigkeiten
    • netero1010/EDRSilencer: Ein Tool, das die Windows-Filterplattform (WFP) verwendet, um Endpoint Detection and Response (EDR)-Agenten daran zu hindern, Sicherheitsereignisse an den Server zu melden.
    • wavestone-cdt/EDRSandblast
    • myzxcg/RealBlindingEDR: Entfernen von AV/EDR-Kernel-ObRegisterCallbacks、CmRegisterCallback、MiniFilter-Callback、PsSetCreateProcessNotifyRoutine-Callback、PsSetCreateThreadNotifyRoutine-Callback、PsSetLoadImageNotifyRoutine-Callback...
    • jthuraisamy/SysWhispers2: Generator für direkte Systemaufrufe zur Umgehung von Userland-API-Hooks
    • klezVirus/SysWhispers3: Generiert Header/ASM-Dateien, die Implants für direkte Systemaufrufe verwenden können
    • d1rkmtrr/dark-kill: Ein User-Mode-Code und sein Rootkit, das EDR-Prozesse dauerhaft tötet, indem es die Kraft der Registrierung von Process-Creation-Blocking-Kernel-Callback-Routinen und ZwTerminateProcess nutzt.
    • thomasxm/BOAZ_beta: Mehrschichtiges AV/EDR-Umgehungsframework

    Workshop

    Eher ein Workshop zur Malware-Entwicklung für Pentester als ein Workshop zur EDR-Umgehung.

    • chvancooten/maldev-for-dummies: Ein Workshop über Malware-Entwicklung
    • BC-SECURITY/Beginners-Guide-to-Obfuscation
    • chr0n1k/AH2021Workshop: Workshop zur Malware-Entwicklung für Red Teaming
    • WesleyWong420/RedTeamOps-Havoc-101: Materialien für den Workshop "Red Team Ops: Havoc 101"

    Presentation

    • Lifting the Veil, ein Blick unter die Haube von MDE – FIRST CONFERENCE 2022
    • Dirty Vanity: Ein neuer Ansatz für Code Injection & EDR-Umgehung – Black Hat Europe 2022
    • talks/Diego Capriotti - DEFCON30 Adversary Village - Python vs Modern Defenses.pdf
    • Entwickle deinen eigenen Rat
    • EDR-Umgehungs-Primer für Red Teamer – Karsten Nohl & Jorge Gimenez – Hack in the Box 2022 Singapur
    • EDR Reloaded: Daten aus der Ferne löschen – Black Hat Asia 2024
    • EvilEDR: EDR als offensives Tool umfunktionieren – USENIX Security 2025
      • Zeigt, wie EDR-Systeme für offensive Zwecke eingesetzt werden können, um beliebige Befehle auszuführen, Daten zu exfiltrieren und Verteidigungsmaßnahmen zu beeinträchtigen. Das Artefakt-Repository wird auf der Zenodo-Plattform gehostet und ist über die folgende permanente URL öffentlich zugänglich:https://doi.org/10.5281/zenodo.15116409
    • Verstecken von Payloads im Klartext .text, Umgehung von EDRs, die Shannon-Entropie zur Erkennung verwenden – x33fcon 2024
      • Code-Repository für diese Präsentation
      • einige Blogs zu diesem Thema:
        • https://redsiege.com/blog/2023/04/evading-crowdstrike-falcon-using-entropy/
        • https://redops.at/en/blog/meterpreter-vs-modern-edrs-in-2023
        • https://practicalsecurityanalytics.com/file-entropy/

    Blog

    • Living-Off-the-Blindspot – In den blinden Fleck von EDRs operieren | Naksyns Blog
      • Typ Mensch, der hart in Python arbeitet; verwendet PEP 578 – Python Runtime Audit Hooks.
    • Umgehung des CrowdStrike Falcon EDR-Schutzes gegen Prozessdump wie lsass.exe | von bilal al-qurneh | Medium
      • Die Geschichte besagt, dass ein forensisches Tool verwendet werden kann, um Speicher ohne Erkennung zu dumpen. Dies ist ein Beispiel dafür, wie ein Tool für legitime Zwecke, das kein Angriffstool ist, in einem Angriff verwendet werden kann, ohne erkannt zu werden.
    • Umgehung von CrowdStrike Falcon und MDE
    • Modernste EDRs sind nicht perfekt, können gängige Angriffe nicht erkennen – The Record von Recorded Future News
      • Kommentar zu An Empirical Assessment of Endpoint Security Systems Against Advanced Persistent Threats Attack Vectors
    • Eine Geschichte über EDR-Umgehungsmethoden | S3cur3Th1sSh1t
    • Blindside: Eine neue Technik zur EDR-Umgehung mit Hardware-Breakpoints – Cymulate
    • Angriff auf ein EDR – Teil 1
    • Angriff auf ein EDR – Teil 2
    • Die dunkle Seite von EDR: EDR als offensives Tool umfunktionieren | SafeBreach
      • Wahrscheinlich der gleiche Inhalt wie The Dark Side of EDR: Repurpose EDR as an Offensive Tool – Black Hat Asia 2024
      • Der Bericht konzentriert sich auf Palo Alto Networks' Cortex XDR und stellt eine Fallstudie vor, wie EDR in eine heimliche und einzigartige persistente Malware verwandelt wurde.
    • Stille Bedrohung: Red-Team-Tool EDRSilencer stört Endpoint-Sicherheitslösungen | Trend Micro (USA)
      • Nutzung der Windows-Filterplattform (WFP)
    • Bring Your Own Installer: EDR-Umgehung durch Unterbrechung des Agentenversionswechsels
      • Durch lokales Ausführen des EDR-Installers wird der EDR-Prozess gestoppt.
    • Meterpreter vs. moderne EDR(s) – RedOps
    • EDR unter Windows blenden | synzack
      • Detaillierte Erklärung von Windows-Kernel-Callbacks, wie EDRs funktionieren, und Techniken zum Entfernen der EDR-Sichtbarkeit
    • Die EDR-Silencer zum Schweigen bringen | Huntress
      • Verteidigungsperspektive zum Schutz von EDRs vor Blinding-Angriffen mittels Firewall- und WFP-Regeln

    BYOVD

    • EDR-Umgehungstests decken Toolkit von Erpressern auf
    • Vergessen Sie anfällige Treiber – Admin ist alles, was Sie brauchen – Elastic Security Labs
    • Bring Your Own Backdoor: Wie anfällige Treiber Hacker hereinlassen – VMware Security Blog – VMware
    • It'll be back: Angreifer missbrauchen weiterhin Terminator-Tool und Varianten – Sophos News
    • Umgehung von EDR durch retrosignierte Treiber und Systemzeitmanipulation
      • Retrosignierte Treiber erweitern frühere Techniken, indem sie die Systemuhr auf dem Zielsystem verändern, um bösartige Kernel-Treiber zu laden, die durch historisch kompromittierte, abgelaufene Cross-Signing-Zertifikate signiert wurden.
    • ThanniKudam/TopazTerminator: Nur ein weiterer EDR-Killer
      • PoC

    Sandbox / Container

    • Live off the Land? Wie wäre es mit einer eigenen Insel? Ein Überblick über UNC1945 | Mandiant | Google Cloud Blog
    • Bring Your Own Container: Wenn Container zum Schlüssel für die EDR-Umgehung werden – Speaker Deck
    • Hack The Sandbox: Die Wahrheit hinter verschwindenden Artefakten enthüllen | JSAC 2025

    macOS

    • EDR-Interna für macOS und Linux | Outflank Security Blog
    • In-Memory-Ausführung unter macOS: das Alte und das Neue | Meta Red Team X

    Book

    • Evading EDR | No Starch Press

    Other awesome series

    • MrEmpy/Awesome-AV-EDR-XDR-Bypass: Großartige AV/EDR/XDR-Umgehungs-Tipps
    Tool herunterladen