
xspawn
Lance des programmes macOS via l'interface XPC privée de launchd sans passer par exec, ce qui amène l'EDR à enregistrer launchd comme parent. Prend…

Lance des programmes macOS via l'interface XPC privée de launchd sans passer par exec, ce qui amène l'EDR à enregistrer launchd comme parent. Prend…

Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Preuve de concept zero-day pour Windows Defender démontrant un contournement de correctif de CVE-2026-69414, ciblant Windows 11 25H2 et Server 2025…

ThrottleStop.sys Arbitrary Physical Memory R/W (Lecture/Écriture arbitraire de mémoire physique)

Une liste de scripts PowerShell utiles avec 100 % de bypass AV (au moment de la publication).

Réutiliser les handles ouverts pour dumper dynamiquement LSASS.

Une fonction shellcode pour chiffrer l'image d'un processus en cours d'exécution lorsqu'il dort.

Outil d'équipe rouge pour l'évasion des EDR : résout dynamiquement les identifiants de syscalls, corrige les stubs de ntdll, supprime les hooks IAT…

Framework C2 chiffré et de post-exploitation pour les red teams, avec des agents modulaires en PowerShell/Python/C#/Go, de nombreux modules offensifs…

Tools that trigger False Positive AV alerts

Une preuve de concept de Reflective Loader Cobalt Strike qui vise à recréer, intégrer et améliorer les fonctionnalités d'évasion de Cobalt Strike !

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Exploit C de preuve de concept qui exécute une DLL avec la protection WinTcb-Light depuis l'espace utilisateur, démontrant une primitive d'élévation…

collection of apis used in malware development

Bibliothèque C++ qui récupère et usurpe les arguments des appels système Windows à l'aide de points d'arrêt matériels et de gestionnaires…

Utilitaire d'évasion EDR pour red team qui met fin aux services de sécurité en abusant des fonctionnalités du pilote Process Explorer afin de…