
thetick
Un simple backdoor Linux embarqué.

Un simple backdoor Linux embarqué.

Porte dérobée de preuve de concept pour le point de gestion SCCM utilisant un service COM malveillant pour l'exécution persistante de commandes à…

AtMail Email Server Appliance 6.4 - Chaîne d'outils d'exploitation (XSS > CSRF > RCE)

Contenu déchiffré de odd.tar.xz.gpg, swift.tar.xz.gpg et windows.tar.xz.gpg

Ceci est une preuve de concept d'un logiciel malveillant s'exécutant à l'intérieur de ModSecurity WAF.

# Modules noyau Linux chiffrés

# Démo Log4Shell CVE-2021-44228

Web shell basé sur ASP.NET pour l'exécution de commandes à distance et la post-exploitation sur des serveurs Windows.

xll windows reverse shell

Détection du framework C2 Manjusaka

Un paquet Zeek pour détecter le trafic réseau de commande et contrôle (C2) du malware Pingback via tunnel ICMP.

Un détecteur de malware AsyncRAT basé sur Zeek.

Un détecteur Mitre Caldera basé sur Zeek.

Un détecteur NetSupport basé sur Zeek. NetSupport est souvent détourné par les attaquants dans des malwares.

Un analyseur de protocole Zeek pour le rootkit Facefish, basé sur Spicy.

Async PICO Hub est un framework en cours de développement pour étendre Cobalt Strike avec une surveillance d'événements personnalisée et des BOF…

Outil web de journalisation des activités de red team, de génération de rapports et de connaissance de la situation, avec intégration de Cobalt…

Framework de test d'intrusion avec moteur de décision piloté par l'IA