
Hollow
Un générateur de chargeur de shellcode prenant en charge plusieurs techniques d'injection, conçu pour les engagements d'équipe rouge.

Un générateur de chargeur de shellcode prenant en charge plusieurs techniques d'injection, conçu pour les engagements d'équipe rouge.

Invoquer dynamiquement du code non managé arbitraire

NebulaPulsar est un framework d'implant en mémoire de preuve de concept pour les webshells Java (JSP) et ASP.NET (ASPX/ASHX/ASMX), développé à…

Backdoor User-Agentt PHP 8.1.0-dev - Exécution de code à distance (RCE)

Dépôt éducatif de code source de sécurité offensive : shells distants, injecteurs ELF, crypters, injection mémoire et droppers pour Linux,…

Astuces et conseils divers

Implémentation Open Source du Malleable C2 de Cobalt Strike

Rootkit Windows pour Intel x64 avec 25+ fonctionnalités, démontrant des techniques de rootkit compatibles avec toutes les versions de Windows 10 et…

Walkthrough complet d'exploitation avec Metasploit contre Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, exfiltration…

Plex Unlocker

Obfusk8: bibliothèque d'obfuscation légère basée sur C++17 / Header Only pour binaires windows

DCOM en mémoire et techniques de mouvement latéral sans fichier via la désérialisation .Net

Trouver des chaînes de gadgets Java/C# avec CodeQL

Une approche multi-architecture basée sur les graphes et alimentée par le ML pour la détection des gadgets ROP

Une autre nouvelle primitive de coercition avec LPE - coercition NTLM de compte machine depuis un utilisateur non-administrateur via des expériences…

Outil d'évasion de détournement de contexte d'activation

pom.xml Maven malveillant qui utilise "groovy-maven-plugin" pour obtenir une RCE

Générer des DLL proxy en Rust