
PPLdump
Vider la mémoire d'un PPL avec un exploit userland.
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Une implémentation VBA de la technique RunPE ou comment contourner la liste blanche d'applications.

Python / C# Unmanaged PowerShell based RAT

Ivy is a payload creation framework for the execution of arbitrary VBA (macro) source code directly in memory. Ivy’s loader does this by utilizing…

Implant de canal caché DNS pour les équipes rouges.

Freeze.rs est une boîte à outils de payloads pour contourner les EDR en utilisant des processus suspendus et des appels système directs écrits en…

Technique d'injection de shellcode. Fournie sous forme d'en-tête C++, de programme Rust autonome ou de bibliothèque.

🦫 | GoRedOps est un dépôt dédié à la collecte et au partage de techniques avancées et de malwares offensifs pour Red Team, avec un accent…

Full exploit chain (CVE-2019-11708 & CVE-2019-9810) against Firefox on Windows 64-bit.

.NET/PowerShell/VBA Obfuscateur de sécurité offensive

Homebrew enabler for PS Vita

Cloak peut backdoorer n'importe quel script Python grâce à quelques astuces.

Une petite bibliothèque x64 pour charger des DLL en mémoire.

DoHC2 allows the ExternalC2 library from Ryan Hanson (https://github.com/ryhanson/ExternalC2) to be leveraged for command and control (C2) via DNS…
