
TopazTerminator
Outil basé en C exploitant le pilote noyau vulnérable wsftprm.sys pour mettre fin aux processus protégés d'EDR/AV sous Windows, y compris les…

Outil basé en C exploitant le pilote noyau vulnérable wsftprm.sys pour mettre fin aux processus protégés d'EDR/AV sous Windows, y compris les…

Un harnais de test léger conçu pour accélérer le développement de shellcode en fournissant un environnement d'exécution avec diagnostics de crash…

Exploit de condition de concurrence sur Logrotate permettant une élévation de privilèges en écrivant des fichiers arbitraires, tels que des payloads…

Un mystère de meurtre de débogage de vidage mémoire.

SSH Zero-Day créé par ClumsyLulz

Injection de shellcode utilisant l'API de débogage Windows

PoC pour la génération du module bthprops.cpl conçu pour être chargé par Fsquirt.exe LOLBin

Remote BOF Runner est un framework d'extension Havoc pour l'exécution à distance de fichiers d'objet Beacon (BOF) en utilisant un chargeur PIC fait…

Collection organisée de présentations de conférences sur la sécurité couvrant le rooting Android, l'exploitation du noyau, la corruption de mémoire…

Beacon Object File pour Cobalt Strike qui exécute des assemblys .NET dans le beacon avec des techniques d'évasion.

Technique d'injection PE locale utilisant des points d'arrêt matériels et une gestion vectorisée des exceptions pour manipuler le chargement de DLL…

ROP ROCKET est un framework avancé d'attaque par réutilisation de code, avec des capacités étendues de génération de chaînes ROP, incluant une…

Une collection d'échantillons et de matériel liés à l'injection de processus.

Le POC montre comment fuiter des éléments de postgresql en raison du sous-système hugefile. Basé sur…

Packer binaire ELF qui chiffre les sections de code et injecte un stub de déchiffrement runtime pour les exécutables Linux 64 bits, démontrant des…

DoS local du noyau Linux basé sur une fuite mémoire (memleak) depuis un utilisateur non privilégié, il suffit d'effectuer d'abord un prctl…

CTF Cheat Sheet + Writeups / Fichiers pour certains des CTF de sécurité auxquels j'ai participé