
ExploitDev
Outils variés, PoC et expériences liés à mon blog sur https://www.forrest-orr.net/

Outils variés, PoC et expériences liés à mon blog sur https://www.forrest-orr.net/

Démonstration de l'échange de JAR via URLClassLoader montrant la capacité à remplacer et exploiter un JAR déjà chargé avec des classes internes.

Servir des payloads uniquement aux processus autorisés en utilisant la fonctionnalité de système de fichiers projeté de Windows

Crack de la version 4.5 de CobaltStrike, suppression de la fonctionnalité checksum8, contournement de BeaconEye, correction de la fuite du stage due…

Un backdoor Windows complet qui utilise l'email comme serveur C&C.

RemoteDLLInjector

wp-file-manager RCE

Magento ver. 2.4.6 - Injection côté serveur XSLT

MAGNOLIA-8281 : Contournement de restriction FreeMarker 2 dans Magnolia CMS

Technique d'injection PE qui écrase l'exécutable d'un processus suspendu par une charge utile, permettant l'exécution de code sous l'identité d'un…

Modules personnalisés Metasploit, plugins, scripts de ressources et.. collection géniale de Metasploit

Contournement d'UAC sur Windows 8.1 et 10 en abusant de WinSxS dans « dccw.exe ».

wsb-detect vous permet de détecter si vous êtes en cours d'exécution dans Windows Sandbox ("WSB")

Boîte à outils de sécurité offensive axée sur Rust avec des exemples de code réutilisables pour les opérations de red team, le développement de…

Technique d'exécution/injection de code utilisant la manipulation de la structure du module PEB des DLL

Les produits de sécurité modernes (CrowdStrike, Bitdefender, SentinelOne, etc.) accrochent la fonction nLoadImage à l'intérieur de clr.dll pour…

COFF et BOF Loader écrit en Nim

hacklib - tests d'intrusion, scan de ports et connexion n'importe où avec Python