
Chimera
Outil automatisé de chargement latéral de DLL avec capacités d'évasion d'EDR

Outil automatisé de chargement latéral de DLL avec capacités d'évasion d'EDR

Chargeur PE avec diverses techniques d'injection de shellcode

Nano est une famille de shells web PHP optimisés par code golf pour la furtivité.

Constructeur automatisé de chaînes ROP qui extrait et analyse les gadgets à partir de binaires en utilisant des requêtes sémantiques, prenant en…

Utilisation des callbacks TLS pour exécuter une charge utile sans créer de threads dans un processus distant.

NyxInvoke est un outil CLI en Rust permettant d'exécuter des assemblys .NET, des scripts PowerShell et des BOFs, avec des fonctionnalités de…

Exploitation - Exploit armé et Preuves de concept (PoC)

LittleCorporal: Un générateur automatisé de Maldoc en C#


Remote BOF Runner est un framework d'extension Havoc pour l'exécution à distance de fichiers d'objet Beacon (BOF) en utilisant un chargeur PIC fait…

ASTROID v 1.2 contourne la plupart des logiciels antivirus

Chargeur réfléchi défini par l'utilisateur basé sur Rust pour les charges utiles de Cobalt Strike. Évite les pages mémoire RWX pour la sécurité…

Assembleur compile-time C++2x en en-tête uniquement pour l'encodage d'instructions x86/x86-64

Extension de metasploit-framework

Scripts pour analyser le ver Conflicker qui exploite la célèbre vulnérabilité netapi (CVE-2008-4250), c'est-à-dire MS08-067

Méthodologie pour l'analyse de vulnérabilités et le développement d'exploits, couvrant l'analyse statique/dynamique, le fuzzing, le diffing de…

Injecter une bibliothèque partagée (c'est-à-dire du code arbitraire) dans un processus linux en cours d'exécution, sans ptrace

Cobalt Strike aggressor script pour générer, formater et chiffrer le shellcode de beacon avec prise en charge de multiples méthodes de sortie,…