
freeBokuLoader
Un simple BOF qui libère les UDRLs

Un simple BOF qui libère les UDRLs

Ce dépôt est une collection de fonctions powershell que tout hacker devrait connaître.

Lockbit3.0 Microsoft Defender MpClient.dll DLL Hijacking PoC

Plongée pédagogique en profondeur dans les bundles d'applications macOS, les fichiers plist et le comportement des processus launchd, avec des notes…

Exécution de syscalls propres indirects

Jormungandr est une implémentation noyau d'un chargeur COFF, permettant aux développeurs de noyau de charger et d'exécuter leurs COFFs dans le noyau.

Payloads XSS conçus pour transformer alert(1) en P1

Chargeur COFF pour Cobalt Strike qui exécute des Beacon Object Files en mémoire, permettant des outils personnalisés et une post-exploitation furtive…

Obfuscateur PE conçu pour l'évasion

Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité,…

Malware ciblé par DNS over HTTPS (ne s'exécute qu'une seule fois)

Mouvement latéral à l'aide de DCOM et du détournement de DLL

Collection CSV organisée de payloads de contournement de pare-feu applicatif web (WAF) issus de la communauté, pour tester et valider les protections…

Contient tout le contenu de l'atelier DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".

Amsi Bypass payload qui fonctionne sur Windows 11

REC2 (Rusty External Command and Control) est un outil client et serveur permettant à un auditeur d'exécuter des commandes à partir des API…


Offensive Lua.