
flowinspect
Un outil d'inspection réseau

Un outil d'inspection réseau

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Introduction à l'exploitation des binaires ELF.


Un modèle d'implant moderne indépendant de la position 32/64 bits

Thread Stack Spoofing - PoC pour une technique avancée d'évasion en mémoire permettant de mieux cacher l'allocation mémoire du shellcode injecté aux…

Un dépôt de chargeurs de shellcode Windows et d'utilitaires annexes. Les applications chargent et exécutent du shellcode en utilisant divers appels…

Ce dépôt contient des extraits de code C/C++ qui peuvent s'avérer utiles dans des scénarios offensifs spécifiques.

Dump mémoire de Lsass basé sur PIC utilisant des handles clonés pour échapper à la détection, produisant des dumps obfusqués avec une empreinte…

Un backdoor Windows complet utilisant Gmail comme serveur C&C

Un POC d'une nouvelle technique d'injection de processus "sans thread" qui fonctionne en utilisant le concept de rappels de notification de DLL dans…

Linux ELF x32/x64 ASLR DEP/NX bypass exploit avec stack-spraying


Bibliothèque qui facilite l'utilisation des syscalls indirects. Contournement AV/EDR assez intéressant en tant que PoC.

Framework de développement de shellcode en mode utilisateur Windows (WUMSDF)

ZeroRAT est un cheval de Troie d'accès à distance à une ligne sur Windows

Un outil d'administration à distance Windows en Visual Basic avec des chemins UNC

C'est une démonstration hypothétique du processus impliqué dans l'exploitation de LogoFail, qui inclut théoriquement les étapes nécessaires.