
OST-C2-Spec
Source ouverte C&C Spécification

Source ouverte C&C Spécification

Ce projet est un « pont » entre le sommeil et le langage python. Il permet de contrôler un teamserver Cobalt Strike via python sans avoir besoin du…

peeko – C2 XSS basé sur navigateur pour une exploration furtive du réseau interne via un navigateur infecté.

Outils pour maintenir l'accès aux systèmes et démonstrations de preuve de concept.

Implant PIC moderne pour Windows (64 et 32 bits)

Agent de post-exploitation Linux qui utilise io_uring pour contourner furtivement la détection EDR en évitant les appels système traditionnels.

🧙♂️ Node.js Command & Control pour le script-jacking d'applications Electron vulnérables

Vivre sous la terre sur Linux ~ Bsides Belfast/Vienne 2025

Kit d'évasion pour Cobalt Strike

Un modèle Rust pour écrire des Beacon Object Files (BOFs)

Une petite collection de chargeurs PIC Crystal Palace conçus pour être utilisés avec Cobalt Strike

Analyseurs du noyau et de la communauté CAPE

Exfiltration furtive de données via DNS

Collection de BOFs Brute Ratel C4 pour la post-exploitation Windows : accès à la mémoire des processus, récupération de hash NetNTLMv2, collecte de…

Abuser des services Azure via C2

Collection organisée d'outils et de commandes de sécurité offensive pour les attaques Active Directory, le C2, l'élévation de privilèges,…

Assistant local IA propulsé par IA pour red team sur téléphone

Exploite des ordinateurs verrouillés/protégés par mot de passe via USB, installe une porte dérobée persistante basée sur WebSocket, expose le routeur…