
Nimplant
Un implant multiplateforme écrit en Nim

Un implant multiplateforme écrit en Nim

Cobalt Strike BOF qui génère un processus sacrificiel, l'injecte avec du shellcode et exécute la charge utile. Conçu pour contourner les hooks…

Un dépôt de chargeurs de shellcode Windows et d'utilitaires annexes. Les applications chargent et exécutent du shellcode en utilisant divers appels…

Encore un exécuteur de shellcode composé de différentes techniques pour évaluer les capacités de détection des solutions de sécurité des points de…

Un utilitaire d'aide pour créer des shellcodes. Nettoie le fichier MASM généré par MSVC, donne des conseils de refactoring.

Créer de faux certificats pour des binaires en utilisant des binaires Windows et la puissance des fichiers batch

SigFlip est un outil pour patcher les fichiers PE signés avec Authenticode (exe, dll, sys ...etc) sans invalider ou casser la signature existante.

script golang pour contourner l'antivirus et fonctionne uniquement sur Windows

LittleCorporal: Un générateur automatisé de Maldoc en C#

Azure Outlook Command & Control (C2) - Contrôler à distance un périphérique Windows compromis depuis votre boîte aux lettres Outlook. Outil…

Générateur de chargeur PE chiffré

EXOCET - Outil de livraison de payload contournant les antivirus et indétectable

WIP Cadre de post-exploitation adapté aux hyperviseurs.

Technique d'injection PE qui écrase l'exécutable d'un processus suspendu par une charge utile, permettant l'exécution de code sous l'identité d'un…

WePWNise génère du code VBA indépendant de l'architecture à utiliser dans des documents ou modèles Office et automatise le contournement des…

Une variante de Gargoyle pour x64 afin de masquer les artefacts mémoire en utilisant uniquement ROP et PIC.

C# C2 Framework centré sur les opérations de la phase 1

Chargeur de shellcode WIP en Nim avec techniques d'évasion EDR