
DirCreate2System
Exploitation des bugs de création de répertoires privilégiés avec Windows Error Reporting pour obtenir NT SYSTEM

Exploitation des bugs de création de répertoires privilégiés avec Windows Error Reporting pour obtenir NT SYSTEM

Un simple injecteur de bibliothèques partagées sans ptrace pour Linux x64

Un outil d'usurpation de jeton Windows

CobaltWhispers est un script d'agresseur qui utilise une collection de fichiers d'objet Beacon (BOF) pour Cobalt Strike afin d'effectuer des…

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

Moteur de hooking par points d'arrêt matériels pour Windows qui utilise les registres de débogage pour hooker des fonctions, contourner ETW/AMSI et…

Un outil permettant de trouver les dossiers exclus de l'analyse en temps réel de l'antivirus à l'aide d'un oracle temporel.

Une implémentation de type PoC pour masquer dynamiquement les piles d'appels avec des minuteurs.

Appliquez une approche diviser pour régner pour contourner les EDR

Cette nouvelle façon d'utiliser NtQueueApcThreadEx en abusant des paramètres ApcRoutine et SystemArgument[0-3] en passant un gadget aléatoire pop…

Invoquer dynamiquement du code non managé arbitraire à partir de code managé sans PInvoke.

Lifetime AMSI bypass

Un outil pour générer des gadgets sérialisés .NET capables de déclencher le chargement/l'exécution d'assemblys .NET lorsqu'ils sont désérialisés à…

Un système de livraison de payloads qui les intègre dans le fichier d'icône d'un exécutable !

PoC-Malware-TTPs

Déposer un script PowerShell dans %HOMEPATH%\Documents\WindowsPowershell\ , qui contient le chemin de l'implant , et chaque fois qu'un processus…

Contourner les hooks EDR en patchant le stub de l'API NT, et en résolvant les SSN et les instructions syscall au moment de l'exécution.

Charger un PE distant chiffré AES en mémoire, le déchiffrer et l'exécuter.