
Win32_Offensive_Cheatsheet
Win32 and Kernel abusing techniques for pentesters

Win32 and Kernel abusing techniques for pentesters

PoC-Malware-TTPs

Déposer un script PowerShell dans %HOMEPATH%\Documents\WindowsPowershell\ , qui contient le chemin de l'implant , et chaque fois qu'un processus…

Ceci est un dépôt de ressources sur les techniques de Malware.

Détournement de l'ordre de recherche des DLL de CompMgmtLauncher et Sharepoint, UAC/persistance via OneDrive

macOS Initial Access Payload Generator

Rootkit Windows x64 Ring 0 permettant le masquage de processus DKOM, l'élévation de privilèges, le remplacement de pilotes et l'évasion anti-malware…

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

New generation of wmiexec.py

Article de blog explorant le bac à sable macOS (App Sandbox), les entitlements via codesign, et les techniques d'évasion du bac à sable utilisant…

Plongée pédagogique en profondeur dans les bundles d'applications macOS, les fichiers plist et le comportement des processus launchd, avec des notes…

Un PoC pour obtenir une persistance via les notifications push sur Windows

For when DLLMain is the only way

Outil d'accès initial et de post-exploitation pour Entra ID et M365 avec une interface graphique basée sur navigateur

Framework modulaire de commande et de contrôle abusant de la fonctionnalité Page d'accueil de Microsoft Outlook pour une persistance furtive, un…

Generate a proxy dll for arbitrary dll

Laboratoire pratique reproduisant la RCE CVE-2019-11043 PHP-FPM derrière nginx, démontrant la persistance par tunnel inversé, la forensique mémoire…

Outils pour maintenir l'accès aux systèmes et démonstrations de preuve de concept.