Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Rusty-Playground — Un programme Rust que j'ai écrit en apprenant le développement de malwares. | Kitploit
Outils/GitHubGitHub/blacksnufkin/rusty-playground
Escalade de PrivilègesExploitationRétro-ingénierieShellcodePost-ExploitationAnalyse de MalwareAnalyse de BinairesRed TeamingDéveloppement de Charges Utiles
GitHubblacksnufkin/rusty-playground

Rusty-Playground

Un programme Rust que j'ai écrit en apprenant le développement de malwares.

16114il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Rusty-Playground 🦀

Une collection de programmes Rust illustrant certaines techniques offensives et d’évasion


ToolDescriptionRéférence(s)
ClipboardMonSurveille le presse-papiers pour détecter les changements et enregistre le contenu ou copie des fichiers en fonction des modifications détectées.-
DumpMDEConfigÉnumère Microsoft Defender pour identifier les chemins d’exclusion, les menaces autorisées, l’historique de protection et les règles ASR (Attack Surface Reduction) activées sur le système. Aucun privilège administrateur requis.Source
ElevateTokenImite des jetons utilisateur pour créer des processus avec des privilèges système élevés.Token::elevate
HashMinerExtrait les hachages NTLM de SAM et SYSTEMmimikatz-rs
HeapEncMontre un exemple simple de chiffrement du tas.nimHeapEnc
HideDllCache des DLL dans le processus courant et utilise des méthodes anti-analyse pour empêcher leur extraction par des scanners mémoire.-
HookFinderDétecte les crochets API en espace utilisateur mis en place par un antivirus ou un EDR (Endpoint Detection and Response).-
IoDllProxyLoadUtilise l’API du pool de threads Windows pour mandater le chargement et le déchargement d’une DLL via une fonction de rappel d’achèvement d’E/S utilisant des tubes nommés.IoDllProxyLoad
weaponizing-windows-thread-pool-apis-proxying-dll-loads
NtCreateUserProcessCrée des processus en utilisant NtCreateUserProcess, bloque des DLL et effectue de l’usurpation de PPID (Parent Process ID).ntcreateuserprocess_1
ntcreateuserprocess_2
PatchlessAmsiBypassContourne AMSI (Antimalware Scan Interface) en utilisant des points d’arrêt matériels, évitant ainsi les crochets en mémoire.
Télécharger l’outil
patchless_amsi
PatchlessBypassUne version améliorée de PatchlessAmsiBypass, corrige à la fois ETW (Event Tracing for Windows) et AMSI sur tous les threads.PatchlessHook
PolyRustChangement de signature polymorphe.-
SelfEraseSupprime le fichier en cours d’exécution du disque.self_remove
delete-self-poc
SilentFartUtilise NTAPI pour récupérer NTDLL et la décrocher sans déclencher le rappel « PspCreateProcessNotifyRoutine ».GhostFart
StackEncryptMélange et chiffre la pile, puis dort en utilisant des appels système indirects vers NtDelayExecution.StackMask
StringnalyzerAnalyseurs de chaînes de charge utile.-
UnhookNtdllImplémente la technique Perun’s Fart en Rust utilisant NtCreateUserProcess, avec prise en charge de l’exécution locale et distante.arsenal-rs
USB_monSurveille les périphériques USB et affiche des informations sur les nouveaux appareils connectés au système.-
VEH-ProxyDllExploite le Vectored Exception Handler (VEH) pour modifier le contexte, en particulier le registre RIP, afin d’appeler LoadLibraryA avec le registre RCX contenant son argument (nom du module). Déclenche des exceptions en utilisant VirtualProtect pour définir des pages en PAGE_GUARD.VEH-DLL-proxy-load.c
Whoami_altFournit des alternatives à la commande whoami en utilisant des fonctions WinAPI peu courantes.WhoIsWho
WhoamiAlternatives
Whoami_alt2Autres alternatives à la commande whoami, utilisant des fonctions WinAPI peu courantes.WhoIsWho
WhoamiAlternatives
Wifi-DumpExtrait les mots de passe WiFi en utilisant WinAPI.-