#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

exploitdb // Il repository ufficiale di Exploit-Database
Questo strumento viene utilizzato per la crittografia di backdoor, la generazione di shellcode e proxy socks5, il recupero di informazioni e la…

CVE-2020-0022 sfruttamento della vulnerabilità su Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

Generatore di reverse/bind shell in Golang

Impianto furtivo di proxy DLL per Microsoft Teams che inietta shellcode crittografato AES tramite tecniche di unhooking, fornendo accesso backdoor…

Impacchetta assembly C#, file PE o shellcode in binari Nim crittografati con funzionalità evasive avanzate, inclusi bypass di AMSI/ETW, rilevamento…

Emulatore di shellcode scritto con Unicorn Framework con ambiente di emulazione di dump di processo

CVE-2019-9729. Trasferito da https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation

prende i bad-bytes dello shellcode e li scaccia, restituendo shellcode pulito con funzionalità preservate

Exploit per la vulnerabilità zero-click di Outlook 2019 CVE-2020-1349, che utilizza bug di parsing dell'header MIME per ottenere heap overflow e…

Analisi per caricatore di shellcode stage1 da hacking

Una tecnica di evasione basata sulla memoria che rende lo shellcode invisibile dall'inizio alla fine del processo.

Backdoor basata su NTP per reti protette, che consegna ed esegue shellcode arbitrario tramite traffico NTP spoofato con persistenza opzionale come…

Caricatore di shellcode che dimostra molteplici tecniche di esecuzione tra cui syscall dirette, evasione IAT, payload crittografati, spoofing PPID e…

Costruisci server Frida anti-rilevamento dal sorgente. ~90 patch che coprono 16 vettori di rilevamento, build automatiche settimanali con nomi…

Prova di concetto di iniezione DLL a stadi sviluppato in C utilizzando le API Win32 — sviluppato in un ambiente di laboratorio isolato per lo studio…

Crate Rust per ghost-frame call-stack spoofing, runtime indirect syscalls e APC injection su Windows x64. Fornisce risoluzione SSN, emissione di stub…

Trojan di accesso remoto (RAT) per Windows x64 che utilizza una combinazione della vulnerabilità CVE-2023-38831 (vulnerabilità di WinRAR < 6.23) e…