
AMSI-ETW-Patch
Patch AMSI et ETW

Patch AMSI et ETW

Preuve de concept PowerShell qui contourne le contrôle de compte d'utilisateur (UAC) de Windows pour élever les privilèges, destinée aux tests…

Plongée dans l'univers de la sécurité des LLM : une exploration des outils offensifs et défensifs, dévoilant leurs capacités actuelles.


Execute PowerShell code at the antimalware-light protection level.

Canary Hunter vise à être un script PowerShell rapide pour vérifier la présence de canaris courants dans divers formats générés gratuitement sur…

Un PoC démontrant l'exécution de code via DLL Side-Loading dans les binaires WinSxS.

Payload pour le sideloading de DLL de OneDriveUpdater.exe, basé sur l'article de blog de PaloAltoNetwork Unit42

Suite de tests open-source d'injection de prompts cross-modale et multimodale. 250 000+ payloads d'attaque couvrant les modalités texte, image,…

Utilitaire en ligne de commande pour Windows qui active le privilège SeTakeOwnershipPrivilege et modifie la propriété des fichiers au profit de…

Implémentation de l'article "DeeCLIP: A Robust and Generalizable Transformer-Based Framework for Detecting AI-Generated Images"

Ce projet (POC pour l'instant, et faisant partie de Shit Bucket) implique la détection faciale, la reconnaissance faciale et l'entrée adversarial…

HookChain : une nouvelle perspective pour contourner les solutions EDR

Une technique pouvant être utilisée pour contourner les scanners mémoire AV/EDR. Elle permet de masquer des shellcodes bien connus et détectés (tels…

Cadre de simulation d'adversaire basé sur des playbooks qui compile des chemins d'attaque définis en JSON en charges utiles de shellcode indépendant…

Voleur d'identifiants de l'utilitaire RunAs mettant en œuvre 3 techniques : Hooking de CreateProcessWithLogonW, Keylogging intelligent, Débogage à…

Purpleteam scripts simulation & Détection - déclencher des événements pour les détections SOC

Je sais où vit votre page : Dérandomisation du dernier noyau Windows 10 - ZeroNights 2016