
MasterHttpRelayVPN
Proxy HTTP/SOCKS5 à domaine fronté tunnelisant le trafic via Google Apps Script avec interception TLS MITM, multiplexage HTTP/1-2 et contournement…

Proxy HTTP/SOCKS5 à domaine fronté tunnelisant le trafic via Google Apps Script avec interception TLS MITM, multiplexage HTTP/1-2 et contournement…

Une façon légèrement plus amusante de désactiver Windows Defender + le pare-feu. (via l'API WSC)

Une petite bibliothèque x64 pour charger des DLL en mémoire.

Windows x64 kernel mode rootkit process hollowing POC.

Rusty Hypervisor - Hyperviseur Blue Pill de type 2 du noyau Windows en Rust (Nom de code : Matrix)

Cronos est un rootkit ring 0 pour Windows 10/11 x64. Cronos est capable de masquer des processus, de les protéger et d'élever leurs privilèges par…

Black Angel est un rootkit en mode noyau pour Windows 11/10 x64. Le rootkit peut être chargé avec le DSE activé tout en conservant l'ensemble de ses…

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework



Un rootkit du noyau Linux en Rust utilisant un hyperviseur de type 2 fait maison, des programmes eBPF XDP et TC

LimeRAT | Simple, mais puissant outil d'administration à distance pour Windows (RAT)

Un ensemble de règles ModSecurity pour détecter les attaques potentielles utilisant CVE-2018-6389

Un pilote vulnérable que j'ai exploité (BYOVD) capable de mettre fin à plusieurs EDR et logiciels antivirus sur le marché, les rendant inefficaces,…

Règles de détection pour CVE-2026-23918 Apache http2 RCE - Credit: stringa.ai, isec.pl


Security research on Erlang/OTP SSH CVE-2025-32433.

Anti-virtualisation, Anti-débogage, AntiVM, Anti-machine virtuelle, Anti-débogage, Anti-Sandboxie, Anti-sandbox, Paquet de détection de VM. Windows…