
RpcProxyInvoke
Simple bibliothèque POC pour exécuter des appels arbitraires en les proxyant via NdrServerCall2 ou similaire

Simple bibliothèque POC pour exécuter des appels arbitraires en les proxyant via NdrServerCall2 ou similaire

Agent Adaptix C2 utilisant le linker PIC Crystal Palace et le système de modules PICO

Kit d'évasion Crystal Palace pour Sliver

Une collection de fragments de code divers et variés qui exploitent des techniques dynamiques .NET

Shell web ASPX avec chargeur COFF pour exécuter des fichiers objet Beacon (BOF) sur des serveurs cibles via un client Python semi-interactif, conçu…

Un harnais de test pour shellcode.

Implémentation d'une protection de table d'adresses d'exportation, comme le filtrage d'adresses d'exportation (EAF).

Un simple PoC pour invoquer un shellcode chiffré en utilisant un appel caché

Portage en C# de SysWhispers2. Il utilise SharpASM pour trouver les code caves afin d'exécuter le stub d'appel système.

Bibliothèque qui facilite l'utilisation des syscalls indirects. Contournement AV/EDR assez intéressant en tant que PoC.

Marre de regarder de l'hex toute la journée et de voir des '\x41' ? Vous préférez regarder Lugia/Charmander ? J'ai la solution pour vous.

Génération automatisée d'applications pour les types de débordement de pile sur les routeurs sans fil

Un wrapper Cython pour Libemu

Contourne les antivirus et les sandbox sous Windows grâce à des vérifications anti-sandbox, à l'unhooking de ntdll, à la résolution dynamique d'API…

Utiliser les règles YARA sur les traces Time Travel Debugging

🌒 Obfuscation de commandes shell pour éviter les systèmes de détection

modèle pour développer des canaux C2 personnalisés pour Cobalt Strike à l'aide de hooks IAT appliqués par un chargeur réflectif.

Un générateur de chargeur de shellcode prenant en charge plusieurs techniques d'injection, conçu pour les engagements d'équipe rouge.