
xsser
De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Outil C2 routant les données de beacon Cobalt Strike via les attributs utilisateur LDAP pour un commandement et contrôle furtif dans des réseaux…

Script Python3 pour générer une macro afin de lancer une charge utile Mythic. Auteur : Cedric Owens

Framework C2 Windows modulaire avec un teamserver Rust, un implant Zig, des appels système indirects, un contournement de l'AMSI, une injection…

Une collection d'outils qui s'intègrent à Cobalt Strike (et éventuellement à d'autres frameworks C2) via les techniques de BOF et de chargement de…

Un simple encrypteur/décrypteur/exécuteur de shellcode pour contourner les antivirus.

Nous avons développé le projet GRAT2 de Commande et Contrôle (C2) à des fins d'apprentissage.

Interpréteur Python pour les profils C2 malléables de Cobalt Strike. Permet de les analyser, construire et modifier par programmation.

Framework de développement d'exploits basé sur Python avec des charges utiles, des encodeurs et des serveurs de connexion retour, axé sur…

LSTAR - CobaltStrike traduit en EN

Ce dépôt couvre certaines méthodes d'exécution de code et d'évasion AV pour les macros dans les documents Office.

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY et contournement d'AV, AMSI patché

Ce dépôt contient des scripts, des configurations et des chargeurs de payloads obsolètes pour Brute Ratel C4 (https://bruteratel.com/)

Une technique consistant à cacher un shellcode malveillant via l'encodage de Shannon.

Un programme Rust que j'ai écrit en apprenant le développement de malwares.

Astuces et conseils divers

Kit d'obfuscation de preuve de concept pour outils de post-exploitation en C#
