#1Herramientas para crear y manipular código de bajo nivel ejecutado tras una explotación exitosa.
Recomendado por Kitploit

Notion como plataforma para operaciones ofensivas

Proyecto de evasión de antivirus

Un framework de Ruby diseñado para ayudar en las pruebas de penetración de sistemas WordPress.

Ivy es un framework de creación de payloads para la ejecución de código fuente arbitrario de VBA (macro) directamente en memoria. El loader de Ivy…

Freeze.rs es un kit de herramientas de payloads para evadir EDRs mediante procesos suspendidos y syscalls directas escritas en RUST.

Técnica de inyección de shellcode. Proporcionado como encabezado de C++, programa independiente de Rust o biblioteca.

Black Angel es un rootkit de modo kernel para Windows 11/10 x64. El rootkit puede cargarse con DSE habilitado mientras mantiene toda su funcionalidad.

Avast Shell interactivo de JavaScript

Colección de scripts de pentesting

Rusty Injection: inyección de DLL reflectante mediante shellcode (sRDI) en Rust (Nombre en clave: Venom)

Kit de herramientas CTF de seguridad (Ya no se mantiene)

Un intento de portar el PoC de BlueKeep de @Ekultek a exploits reales

Un rootkit del kernel de Linux escrito en Rust que utiliza un hipervisor tipo 2 hecho a medida, y programas eBPF XDP y TC.

EGESPLOIT es una librería de golang para el desarrollo de malware

Cmulator es un emulador de sandbox de ingeniería inversa scriptable (x86 - x64) para shellcode y binarios PE. Basado en Unicorn, Zydis Engine y…

Un framework para crear bypasses basados en COM utilizando vulnerabilidades en los sensores WDAPT de Microsoft.

Exploit remoto de root para la vulnerabilidad CVE-2017-7494 de SAMBA