#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Shellcode in modalità kernel per Windows x64 realizzato artigianalmente per il furto di token
Payload per il DLL sideloading di OneDriveUpdater.exe, basato sul post del blog di PaloAltoNetwork Unit42

Proxy Socks4a che sfrutta PIC, WebSocket e offuscamento statico a livello di assembly.

Stanco di guardare hex tutto il giorno e di sputare '\x41'? Preferisci guardare Lugia/Charmander? Ho la soluzione per te.

PoC e strumenti per l'analisi delle tecniche di esecuzione dei processi di Windows

Uno strumento QoL per offuscare lo shellcode. In futuro sarà in grado di concatenare metodi di codifica/cifratura/compressione.


Porting in C# di SysWhispers2. Utilizza SharpASM per trovare i code cave in cui eseguire lo stub delle system call.

PoC ShellcodeFluctuation portato a Nim

Libreria Nim per lo sviluppo di sicurezza offensiva

Un POC per la nuova tecnica di iniezione, che abusa dell'API fork di Windows per eludere gli EDR.…

Una raccolta di vari e disparati frammenti di codice che sfruttano tecniche dinamiche .NET

Un semplice iniettore di librerie condivise senza ptrace per Linux x64

Un Gopher Assassin di terze parti per il Havoc Framework.

Applica un approccio divide et impera per bypassare gli EDR

Questo nuovo metodo di utilizzo di NtQueueApcThreadEx, abusando dei parametri ApcRoutine e SystemArgument[0-3] passando un gadget pop r32; ret…

Un REPL ed emulatore assembly multi-architettura per la tua riga di comando.

Shellcode Loader con implementazione di syscall dinamica indiretta, shellcode in formato MAC, risoluzione API da PEB, chiamata syscall e risoluzione…