
BadOutlook
Proof-of-concept C# tool that reads Outlook emails via COM interface, extracts base64-encoded shellcode from trigger subject lines, and executes…

Proof-of-concept C# tool that reads Outlook emails via COM interface, extracts base64-encoded shellcode from trigger subject lines, and executes…

External C2 Using IE COM Objects

BOF POC of the DSCourier project / invoking WinGet via COM

Proof-of-concept backdoor for SCCM Management Point using rogue COM service for persistent remote command execution as SYSTEM.

My experiments in weaponizing Nim (https://nim-lang.org/)

Dumping App Bound Protected Credentials & Cookies Without Privileges.

PoC to tunnel the Meterpreter reverse HTTP shell over RDP Virtual Channels

Kalim backdooe Malware Report

Exploit tool for CVE-2021-44228 (Log4Shell) that sets up a malicious LDAP server and delivers a Java payload to achieve remote code execution on…