
Chisel-Strike
Une implémentation aggressor Cobalt Strike chiffrée par XOR en .NET pour chisel afin d'utiliser un proxy plus rapide et des capacités socks5 avancées.

Une implémentation aggressor Cobalt Strike chiffrée par XOR en .NET pour chisel afin d'utiliser un proxy plus rapide et des capacités socks5 avancées.

Outil de transmission furtive de porte dérobée utilisant les trames de requête de sonde et de balise 802.11 pour des attaques sur réseaux isolés.…

Outil de contrôle de flux frontal C2 avec randomisation d'empreintes JA3/JARM, domain fronting, validation de profil C2 malléable, et liste blanche…

CrossC2, développé sur la base du framework Cobalt Strike, peut être utilisé pour le contrôle multi-plateforme d'autres systèmes. CrossC2Kit fournit…

Outil client-serveur pour charger et exécuter à distance du bytecode Java via ClassLoader et l'API Reflect, avec chiffrement ChaCha20 et connexion…

Un serveur C2 basé sur Python3 pour faciliter un peu la vie des red teamers. La charge utile est capable de contourner tous les antivirus et points…

Un rootkit Linux eBPF avec une backdoor, C2, injection de bibliothèques, détournement d'exécution, persistance et capacités de furtivité.

evilginx3 + gophish

Backdoor basée sur NTP pour réseaux durcis, délivrant et exécutant du shellcode arbitraire via du trafic NTP usurpé, avec persistance optionnelle en…

Un backdoor furtif pour Windows basé sur Python qui utilise Github comme serveur de commande et de contrôle.

Un backdoor Windows complet utilisant Gmail comme serveur C&C

Script pour générer des revshells

Automatisation de l'exploitation des hôtes avec l'IA

Un projet créé dans le but d'émuler et de tester l'exfiltration de données sur différents protocoles réseau.

Villain est un framework C2 de haut niveau (stade 0/1) capable de gérer de multiples shells reverse TCP et HoaxShell, d'améliorer leurs…

Serveur de commande et contrôle en Node.js avec génération de payload FUD, communication chiffrée, gestion de sessions, et modules pour…

Un serveur C2 totalement indétectable qui communique via Google SMTP pour contourner les protections antivirus et les restrictions de trafic réseau.

Un implant C2 de premier stade léger écrit en Nim (et Rust).