
RedditC2
Abuser de l'API Reddit pour héberger le trafic C2, étant donné que la plupart des membres de la blue-team utilisent Reddit, cela pourrait être un…

Abuser de l'API Reddit pour héberger le trafic C2, étant donné que la plupart des membres de la blue-team utilisent Reddit, cela pourrait être un…

Une collection d'outils qui s'intègrent à Cobalt Strike (et éventuellement à d'autres frameworks C2) via les techniques de BOF et de chargement de…

P4wnP1 A.L.O.A. par MaMe82 est un framework qui transforme un Raspberry Pi Zero W en une plateforme flexible et peu coûteuse pour le pentesting, le…

Contournement automatique de l'UAC pour des charges utiles personnalisées lors des tests d'élévation de privilèges

Outils de création/injection de payloads dans les images

PoC Détournement d'exécution de thread pour injection de code Win32

Un wrapper pour MSFvenom qui permet une génération facile de payloads.

cadre d'exploitation extensible reposant sur une architecture modulaire multitâche

Bibliothèque légère permettant de mapper à la fois les assemblies natives et managées en mémoire, soit par injection de processus d'un processus…

Cadre d'automatisation d'équipe rouge construit sur Cobalt Strike, intégrant des modules d'exploitation, des outils de post-exploitation et des…

Outils d'évasion antivirus en Python

Serveur HTTP servant des scripts/payloads Powershell obfusqués

Le couteau suisse du dump LSASS

Agent C2 Mythic ciblant les hôtes Linux et Windows écrit en Rust

Implémentation PoC d'un spoofeur de pile d'appels entièrement dynamique

Cadre d'exploitation des abus de clés de signature et des mises à jour

Une capacité de capture d'écran alternative pour Cobalt Strike qui utilise WinAPI et n'effectue pas de fork & run. Capture d'écran téléchargée en…

BlackLotus UEFI Windows Bootkit