
stackflow
Outil universel d'exploitation de débordement de tampon basé sur la pile.

Outil universel d'exploitation de débordement de tampon basé sur la pile.

Outil d'évasion antivirus basé sur Python générant des exécutables indétectables à partir de charges utiles msfvenom avec des techniques avancées…

Shellcodes pour Windows >= 11 x64

Invoquer dynamiquement du code non managé arbitraire

Outil de mouvement latéral sans fichier utilisant les abonnements aux événements WMI pour exécuter des assemblages .NET en mémoire, avec injection de…

KittyStager est un simple C2 de stage 0. Il est composé d'un serveur web pour héberger le shellcode et d'un implant, appelé kitten. L'objectif de ce…

DNS-Persist est un agent de post-exploitation qui utilise DNS pour le commandement et le contrôle.

PoC Détournement d'exécution de thread pour injection de code Win32

Un outil de dépaquetage dynamique

Une variante de ProcessOverwriting pour exécuter du shellcode sur une section d'un exécutable.

Un POC UDRL pour Cobalt Strike construit avec Crystal Palace qui combine la technique de streaming de pages de Raphael Mudge avec une passerelle…

Chargeur manuel de PE Windows basé sur Rust qui mappe et exécute des exécutables x86/x64 depuis la mémoire, démontrant le comportement interne du…


Un stager furtif conçu pour des charges utiles de shellcode mises en scène via http/https comme Sliver, ou sur github raw.

forensics-decoding-powershell-payloads

Dépôt contenant des scripts d'exploitation pour diverses CVE, ciblant les applications web, les binaires et les services réseau, adapté aux tests…

Convertit un EXE en DLL

Injecter des assemblies .NET dans un processus existant