
TripleCross
Un rootkit Linux eBPF avec une backdoor, C2, injection de bibliothèques, détournement d'exécution, persistance et capacités de furtivité.

Un rootkit Linux eBPF avec une backdoor, C2, injection de bibliothèques, détournement d'exécution, persistance et capacités de furtivité.

Kit d'attaque pour la gestion de code source

Backdoor basée sur NTP pour réseaux durcis, délivrant et exécutant du shellcode arbitraire via du trafic NTP usurpé, avec persistance optionnelle en…

Persistance automatisée et mouvement latéral à l'aide de GCP Patch Management

Crée des comptes Windows invisibles avec des privilèges administratifs via la manipulation directe de la SAM et le détournement de RID, contournant…

Serveur de commande et contrôle en Node.js avec génération de payload FUD, communication chiffrée, gestion de sessions, et modules pour…

Script PowerShell visant à aider à la découverte des (éventuels) mécanismes de persistance déployés par un acteur de menace suite à une compromission…

Un serveur C2 totalement indétectable qui communique via Google SMTP pour contourner les protections antivirus et les restrictions de trafic réseau.

Outil de keylogger et de surveillance basé sur Python avec C2 Telegram, capturant les frappes clavier, les captures d'écran, la webcam, l'audio, le…

Cache le processus du Gestionnaire des tâches en utilisant le hooking de l'API NT (NtQuerySystemInformation)

Cadre d'automatisation d'équipe rouge construit sur Cobalt Strike, intégrant des modules d'exploitation, des outils de post-exploitation et des…

ParadoxiaRat : Outil d'accès à distance natif Windows.

Un BOF pour automatiser les tâches courantes de persistance pour les red teamers

SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour tirer parti des droits d'édition d'un utilisateur sur un objet de…

BlackLotus UEFI Windows Bootkit

Demonized Shell est un outil avancé pour la persistance sous linux.

YouTube comme canal C2 - Contrôler des systèmes Windows en téléversant des vidéos QR sur YouTube

Reconnaissance et exploitation d'Active Directory pour les Red Teams via les services web Active Directory (ADWS).