#1Herramientas para crear y manipular código de bajo nivel ejecutado tras una explotación exitosa.
Recomendado por Kitploit

Shellcode de modo kernel para Windows x64 elaborado a mano para el robo de tokens
Payload para la carga lateral de DLL de OneDriveUpdater.exe, basado en la publicación del blog de PaloAltoNetwork Unit42.

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

¿Cansado de mirar hex todo el día y soltar '\x41'? ¿Prefieres mirar a Lugia/Charmander? Tengo la solución para ti.

PoCs y herramientas para la investigación de técnicas de ejecución de procesos de Windows

Una herramienta QoL para ofuscar shellcode. En el futuro podrá encadenar métodos de codificación/cifrado/compresión.

Varias formas de ejecutar shellcode

Adaptación de SysWhispers2 a C#. Utiliza SharpASM para localizar los code caves con los que ejecutar el stub de la llamada al sistema.

ShellcodeFluctuation PoC portado a Nim

Librería de Nim para Desarrollo de Seguridad Ofensiva

Un POC para la nueva técnica de inyección, abusando de la API fork de Windows para evadir EDRs.…

Una colección de fragmentos de código diversos que aprovechan técnicas dinámicas de .NET

Un inyector de bibliotecas compartidas sin ptrace para Linux x64

Un Gopher Assassin de terceros para el Havoc Framework.

Aplica un enfoque de divide y vencerás para evadir EDRs

Esta novedosa forma de usar NtQueueApcThreadEx abusando de los parámetros ApcRoutine y SystemArgument[0-3] al pasar un gadget aleatorio pop r32; ret…

Un REPL y emulador de ensamblador multiarquitectura para tu línea de comandos.

Shellcode Loader con implementación de syscall dinámica indirecta, shellcode en formato MAC, resolución de API desde PEB, llamada a syscall y…