
bypass360mimikatz_x64
Binaire mimikatz modifié avec modification des ressources et signature numérique pour contourner la détection de l'antivirus 360 lors de l'extraction…

Binaire mimikatz modifié avec modification des ressources et signature numérique pour contourner la détection de l'antivirus 360 lors de l'extraction…

Script de brute-force Burp avec usurpation d'adresse IP

Script shell simple pour demander automatiquement une nouvelle identité Tor à intervalles configurables pour la rotation d'adresses IP.

Un proxy Tor transparent basé sur Rust qui achemine tout le trafic système à travers le réseau Tor avec une sécurité renforcée, une isolation DNS…


Un rootkit pour ubuntu-16.04.6 (Linux 4.4). Peut masquer un processus, donner un accès root et se masquer lui-même

Un contrôle d'accès non sécurisé dans le pilote TfSysMon.sys de ThreatFire System Monitor permet à un processus non privilégié de terminer des…

Archive ZIP malformée qui échappe à la détection antivirus en déclarant Method=0 (stored) tout en contenant une charge utile compressée en DEFLATE.

Un rootkit LKM ciblant les versions de noyau 4.x et 5.x, qui ouvre une porte dérobée pouvant générer un shell inversé vers un hôte distant, exécuter…

USBCoercer transforme une carte de développement ESP32 dotée d'une USB-OTG native en un gadget Ethernet-over-USB capable de forcer la configuration…

Flex QR Code Generator <= 1.2.5 - Téléversement arbitraire de fichiers non authentifié

À propos de CobaltStrike

PY

Cobalt Strike 4.4 édition Zhuzhu – suppression des pièges cachés, suppression des caractéristiques de trafic, imitation d'un service API réel pour le…

Log4Shell (CVE-2021-44228) laboratoire de défense — nginx + Coraza WAF dynamic module + OWASP CRS v4. Usage éducatif uniquement.

Code POC selon les recherches de trendmicro

CVE-2025-55182-POC

Preuve de concept et boîte à outils de scan de masse pour CVE-2025-29927, un contournement d'autorisation middleware Next.js via un en-tête…