
PINKPANTHER
Shellcode Windows x64 en mode noyau, fabriqué à la main, pour le vol de jetons (token stealing)

Shellcode Windows x64 en mode noyau, fabriqué à la main, pour le vol de jetons (token stealing)

Payload pour le sideloading de DLL de OneDriveUpdater.exe, basé sur l'article de blog de PaloAltoNetwork Unit42

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Marre de regarder de l'hex toute la journée et de voir des '\x41' ? Vous préférez regarder Lugia/Charmander ? J'ai la solution pour vous.

PoCs et outils pour l'investigation des techniques d'exécution de processus Windows

Un outil QoL pour obfusquer du shellcode. À l'avenir, il pourra enchaîner les méthodes d'encodage/chiffrement/compression.

Diverses méthodes pour exécuter du shellcode

Portage en C# de SysWhispers2. Il utilise SharpASM pour trouver les code caves afin d'exécuter le stub d'appel système.

ShellcodeFluctuation PoC porté vers Nim

Bibliothèque Nim pour le développement de la sécurité offensive

Un POC pour la nouvelle technique d'injection, abusant de l'API Windows fork pour contourner les EDR.…

Une collection de fragments de code divers et variés qui exploitent des techniques dynamiques .NET

Un simple injecteur de bibliothèques partagées sans ptrace pour Linux x64

Un Gopher Assassin tiers pour le framework Havoc.

Appliquez une approche diviser pour régner pour contourner les EDR

Cette nouvelle façon d'utiliser NtQueueApcThreadEx en abusant des paramètres ApcRoutine et SystemArgument[0-3] en passant un gadget aléatoire pop…

Un REPL et émulateur d'assembleur multi-architecture pour votre ligne de commande.

Chargeur de shellcode avec implémentation de syscall dynamique indirect, shellcode au format MAC, résolution d'API depuis le PEB, appel syscall et…