
gopher47
Un Gopher Assassin tiers pour le framework Havoc.

Un Gopher Assassin tiers pour le framework Havoc.

exploitdb-bin-sploits // les exploits binaires d'Exploit-Database (ce qui se trouvait dans le répertoire /sploits)

Application dotnet Native AOT simple qui utilise AsmResolver pour convertir du shellcode en PE

Outil de chiffrement basé sur Nim pour obscurcir du shellcode et des payloads afin d'éviter Windows Defender.

Un outil simple pour interagir avec les shells web et les vulnérabilités d'injection de commandes

Analyse statique pas à pas d'un shellcode Windows Metasploit : décodage de payload PowerShell, obfuscation XOR, parcours du PEB et résolution de la…

Un outil d'administration à distance Windows en Visual Basic avec des chemins UNC

Une approche multi-architecture basée sur les graphes et alimentée par le ML pour la détection des gadgets ROP

Collection de scripts radare2 pour l'analyse de malwares : extraire des binaires de dumps mémoire, patcher les en-têtes PE et décoder les imports de…

Chargeur réfléchi défini par l'utilisateur basé sur Rust pour les charges utiles de Cobalt Strike. Évite les pages mémoire RWX pour la sécurité…

Outils variés, PoC et expériences liés à mon blog sur https://www.forrest-orr.net/

TRAVAUX EN COURS. RAT écrit en C++ utilisant l'API Win32

Boîte à outils d'analyse d'exploits et de firmware pour les vulnérabilités de l'imprimante Canon MF644, incluant des exploits Python, du shellcode…

Téléversement de shell WAR via l'API Apache Tomcat Manager

Bibliothèque partagée (.so) NASM Linux x86_64 pure (sans dépendances), POC pour l'injection réflexive de SO ELF.

Analyse de la mémoire vive détectant les IOCs de malwares dans les processus, modules, handles, tokens, threads, assemblies .NET, espace d'adressage…

Un harnais de test léger conçu pour accélérer le développement de shellcode en fournissant un environnement d'exécution avec diagnostics de crash…

Un backdoor Windows complet qui utilise l'email comme serveur C&C.