



Une extension Burp Suite pour aider les testeurs d'intrusion à contourner les WAF ou à tester leur efficacité en utilisant un certain nombre de…

Metasploit AV Evasion Tool

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

Support du proxy Socks5/4/4a pour Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop

PoC basé sur C pour contourner PayloadRestrictions.dll de Windows et la mitigation ROP wdeg, permettant l'exécution de payloads et l'exploitation…

Exploit pour le contournement d'Imperva Cloud WAF utilisant l'en-tête Content-Encoding gzip pour éviter les règles WAF sur les requêtes HTTP POST.…

🦀 Client HTTP furtif pour Rust . imite les empreintes TLS de navigateurs réels pour des requêtes indétectables. Rapide, type-safe et conçu pour une…

Listes de déclencheurs AMSI (VBA, JScript / VBScript)

Cas de test pour MIME malformé et outils pour générer et traiter ces derniers.

Ceci est une preuve de concept d'un logiciel malveillant s'exécutant à l'intérieur de ModSecurity WAF.

encrypted-linux-kernel-modules

Un faux hôte qui peut être « géré » par Dell OMSA, vous permettant de contourner l'écran de connexion.

IPSpinner works as a local proxy that redirects requests through external services.

TrojanDropper/PS.Maloader.d

"Two-Face" Rust binary on Linux