
LdrLibraryEx
Une petite bibliothèque x64 pour charger des DLL en mémoire.

Une petite bibliothèque x64 pour charger des DLL en mémoire.

DoHC2 permet d'utiliser la bibliothèque ExternalC2 de Ryan Hanson (https://github.com/ryhanson/ExternalC2) pour le commandement et le contrôle (C2)…


Revenant - Un agent tiers pour Havoc qui démontre des techniques d'évasion dans le contexte d'un framework C2

Rusty Injection - Shellcode Reflective DLL Injection (sRDI) en Rust (Nom de code : Venom)

Automatisation de l'infrastructure

Vider la mémoire de n'importe quel PPL à l'aide d'une chaîne d'exploitation Userland.

Un rootkit du noyau Linux en Rust utilisant un hyperviseur de type 2 fait maison, des programmes eBPF XDP et TC

EGESPLOIT est une bibliothèque golang pour le développement de malwares.

Command & Control-Framework créé pour la collaboration en python3

Utilitaire de test d'intrusion et outil d'évaluation antivirus.

Un framework pour créer des contournements basés sur COM en exploitant des vulnérabilités dans les capteurs WDAPT de Microsoft.

Chargeur de fichiers d'objets Beacon

Injecter du code malveillant dans des fichiers *.deb

Dropper de charge utile multiplateforme

Modules utilisés par le Havoc Framework

EDRSandblast-GodFault

[POC] Reverse shell asynchrone utilisant le protocole HTTP.