
Outils pour maintenir l'accès aux systèmes et démonstrations de preuve de concept.
Outils conçus pour maintenir l'accès aux systèmes et démonstrations de preuve de concept écrits par l'équipe de Hacker House. Ces outils sont conçus pour simuler ou démontrer des techniques de persistance courantes telles que le hooking en mode noyau et les implémentations de commande et contrôle.
| Fichier | Description |
|---|
| bindshell.go | exemple de bind shell écrit en GoLang |
| bindshell.py | exemple de bind shell écrit en Python |
| cmdbot.py | Bot Python pour exécuter des commandes via IRC C2 |
| filehider.tgz | Module noyau Linux pour masquer des fichiers |
| halloween.py | Script Python appender pour PoC d'injection VX |
| icmp.py | Exécution de commandes via socket raw ICMP |
| luna.tgz | Implémentation C2 AX.25 APRS (PoC) (fonctionne via satellite) |
| magicroot.tgz | Module noyau Linux pour backdoor root « magic » |
| MalwareTool.tgz | Dropper d'exécutable PE via ressource intégrée |
| mikrotik-opensesame.md | Backdoor SNMP « opensesame » de Mikrotik |
| Peony.zip | Harnais meterpreter Avbypass pour Windows Defender |
| rubilyn-0.0.1.tar.gz | Exemple de code rootkit 64 bits pour OS-X Lion |
| SYSTEMservice.tgz | Service Windows bind shell persistant (SYSTEM) |
| StringCrypt.tgz | Chiffreur de chaînes OS-X pour utilisation avec rubilyn |
| TrojanSource.zip | Implant C2 basé sur le web pour capturer l'écran et les frappes clavier |
| yolo-openssl.tgz | Backdoor OpenSSL pour ajouter l'extension « yolo shellme » |
| Zombie.tgz | Backdoor Linux multi-thread avec exécution de commandes |
Ces fichiers sont disponibles sous la licence BSD à 3 clauses.