
MasterHttpRelayVPN
Domain-fronted HTTP/SOCKS5-Proxy-Tunnelverkehr durch Google Apps Script mit MITM-TLS-Abfangen, HTTP/1-2-Multiplexing und DPI-Umgehung.

Domain-fronted HTTP/SOCKS5-Proxy-Tunnelverkehr durch Google Apps Script mit MITM-TLS-Abfangen, HTTP/1-2-Multiplexing und DPI-Umgehung.

Eine etwas unterhaltsamere Möglichkeit, Windows Defender + Firewall zu deaktivieren. (über die WSC-API)

Eine kleine x64-Bibliothek zum Laden von DLLs in den Speicher.

Windows x64 kernel mode rootkit process hollowing POC.

Rusty Hypervisor - Windows Kernel Blue Pill Type-2 Hypervisor in Rust (Codename: Matrix)

Cronos ist ein Windows 10/11 x64 Ring-0-Rootkit. Cronos kann Prozesse verstecken, schützen und sie durch Token-Manipulation mit erhöhten Rechten…

Black Angel ist ein Kernel-Mode-Rootkit für Windows 11/10 x64. Das Rootkit kann bei aktiviertem DSE geladen werden, während seine volle…

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework


Ein Linux-Kernel-Rootkit in Rust, das einen eigens entwickelten Typ-2-Hypervisor sowie eBPF-XDP- und TC-Programme verwendet.

LimeRAT | Einfaches, aber leistungsstarkes Remote-Verwaltungstool für Windows (RAT)

Ein ModSecurity-Regelsatz zur Erkennung potenzieller Angriffe unter Verwendung von CVE-2018-6389

Ein von mir ausgenutzter verwundbarer Treiber (BYOVD), der mehrere EDRs und Antivirensoftware auf dem Markt beenden kann, sie unwirksam macht, und…

Erkennungsregeln für CVE-2026-23918 Apache http2 RCE - Credit: stringa.ai, isec.pl


Security research on Erlang/OTP SSH CVE-2025-32433.

Anti-Virtualisierung, Anti-Debugging, AntiVM, Anti Virtual Machine, Anti Debug, Anti Sandboxie, Anti Sandbox, VM-Erkennungspaket. Nur Windows.