
metasploit-framework-nu11secur1ty
Extension de metasploit-framework

Extension de metasploit-framework

Powershell-C2

Test de pénétration complet en boîte noire contre SecOS:1 (VulnHub) — exploitation de CSRF, escalade de privilèges via CVE-2015-1328 (OverlayFS),…

Projet qui rassemble plusieurs outils de pentest

SOC336 - Exploitation RCE Zero-Click de Windows OLE détectée (CVE-2025-21298) - Procédure pas à pas

Détecte les artefacts de CVE-2026-45321 (compromission de la chaîne d'approvisionnement TanStack) et du ver Mini Shai-Hulud. Scanne node_modules,…

Walkthrough complet d'exploitation avec Metasploit contre Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, exfiltration…

Un framework minimal de reverse shell authentifié pour atteindre des hôtes ayant un accès Internet sortant.

TryHackMe SOC Level 1 — Follina CVE-2022-30190, Nim C2, Chisel, PrintSpoofer, comptes backdoor

# Backdoor Java Servlets sans JSP, inspirée de https://www.redteam-pentesting.de/files/redteam-jboss.tar.gz

Un analyseur de protocole Zeek pour le rootkit Facefish, basé sur Spicy.

Un simple cheval de Troie de contrôle à distance pour Windows

Plan directeur reproductible pour le Purple Teaming DDoS avancé, conçu pour le paysage des menaces. Il intègre une suite offensive Red Elite…

CVE-2017-0199 XLS --> HTA --> VBS --> STÉGANOGRAPHIE --> MALWARE DE TYPE DBATLOADER/GULOADER

Boutique Java hébergée sur VM volontairement vulnérable — Laboratoire d'atelier Log4Shell (CVE-2021-44228) (EC2 / Azure VM / GCE)

Ceci est un shell inversé PHP puissant et furtif conçu pour le hacking éthique et les tests de pénétration. Il établit une connexion fiable et…

Serveur de commande et contrôle basé sur HTTP avec chiffrement de bout en bout, gestion des agents et une interface web intégrée pour envoyer des…

Exercice de laboratoire SOC pour analyser et répondre à la vulnérabilité d'injection de commandes PAN-OS de Palo Alto Networks (CVE-2024-3400) avec…