
DarkWidow
Syscall dynamique indirect, tri des adresses SSN + Syscall via approche TartarusGate modifiée + Injection de processus distant via APC Early Bird +…

Syscall dynamique indirect, tri des adresses SSN + Syscall via approche TartarusGate modifiée + Injection de processus distant via APC Early Bird +…

Quicky servir des fichiers via http ou https en utilisant flask.

Serveur C2 basé sur BLE pour Hak5 Bash Bunny permettant l'injection de commandes sans fil, la livraison de payloads et le contrôle à distance via…

Une variante de ProcessOverwriting pour exécuter du shellcode sur une section d'un exécutable.

Générateur automatisé de backdoor Android avec crypter, empoisonnement IP et intégration de payload Metasploit pour les tests de pénétration et les…

Interpréteur Python pour les profils C2 malléables de Cobalt Strike. Permet de les analyser, construire et modifier par programmation.


micr0shell est un script Python qui génère dynamiquement du shellcode de reverse shell Windows X64 PIC sans Null.

Framework de développement d'exploits basé sur Go avec des phases intégrées pour la vérification de cible, le scan de version, l'exploitation et le…

Variation plus furtive des techniques d'injection Module Stomping et Module Overloading qui réduit les IoCs mémoire. Implémenté en Python ctypes

BOF CobaltStrike pour générer des Beacons par détournement de répertoire d'application DLL.

Générateur de reverse shell / bind shell en Golang

Une technique d'évasion basée sur la mémoire qui rend le shellcode invisible du début à la fin du processus.

Génère des backdoors de reverse shell Windows avec empoisonnement IP automatique, en exploitant Metasploit pour la création de payloads et Apache…

appels système indirects pour l'évasion AV/EDR en assembleur Go

Framework C2 pour canal vocal Discord pour des opérations furtives de commande et de contrôle. Transmet toutes les données via des paquets RTP sur…

PoC basé sur Rust utilisant des fibres Windows pour exécuter du code en mémoire de manière furtive, cachant les piles de payloads des EDR en…

Killer est un outil très simple conçu pour contourner les outils de sécurité AV/EDR en utilisant diverses techniques d'évasion et utilisé par le…