
CobaltWhispers
CobaltWhispers est un script d'agresseur qui utilise une collection de fichiers d'objet Beacon (BOF) pour Cobalt Strike afin d'effectuer des…

CobaltWhispers est un script d'agresseur qui utilise une collection de fichiers d'objet Beacon (BOF) pour Cobalt Strike afin d'effectuer des…

Cachez votre charge utile dans un fichier .jpg

Exécuter un payload à chaque clic droit sur un fichier/dossier dans le menu de l'explorateur pour la persistance

HWSyscalls est une nouvelle méthode pour exécuter des appels système indirects en utilisant HWBP, HalosGate et un trampoline synthétique sur kernel32…

Appliquez une approche diviser pour régner pour contourner les EDR

Cette nouvelle façon d'utiliser NtQueueApcThreadEx en abusant des paramètres ApcRoutine et SystemArgument[0-3] en passant un gadget aléatoire pop…

Invoquer dynamiquement du code non managé arbitraire à partir de code managé sans PInvoke.

Conseils pour écrire des scripts d'exploitation (plus vite !)

Outil moderne d'exploitation tactique.

Un outil pour générer des gadgets sérialisés .NET capables de déclencher le chargement/l'exécution d'assemblys .NET lorsqu'ils sont désérialisés à…

Un système de livraison de payloads qui les intègre dans le fichier d'icône d'un exécutable !

Win32 et techniques d’abus du noyau pour pentesters

Collection d'outils à utiliser avec les applications Azure

Une bibliothèque Rust qui vous permet d'héberger le CLR et d'exécuter des binaires dotnet.

Beacon Object File pour Cobalt Strike qui élève un beacon actif au niveau SYSTEM et octroie les privilèges TrustedInstaller via l'usurpation de jeton…

PoC-Malware-TTPs

Contourner les hooks EDR en patchant le stub de l'API NT, et en résolvant les SSN et les instructions syscall au moment de l'exécution.

Charger un PE distant chiffré AES en mémoire, le déchiffrer et l'exécuter.