#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Framework di exploitation open-source con sistema modulare di payload, encoder e ausiliari per penetration testing, validazione delle vulnerabilità e…

Threadless Module Stomping in Rust con alcune funzionalità (In memoria di coloro che furono assassinati nel massacro della festa Nova)

Un insieme di tecniche di injection nei processi totalmente non rilevabili che abusano dei Windows Thread Pools.

Uno strumento per generare one-liner offuscati per assistere nei test di penetrazione

Converte dinamicamente un file EXE o DLL non gestito in shellcode PIC anteponendo uno stub di shellcode.

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY e bypass AV, AMSI patchato

Un implant in Golang che utilizza Slack come server di comando e controllo.

Framework di Emulazione Avversaria

PostShell - Shell di bind/backconnect per post-sfruttamento

Generazione automatizzata di applicazioni per tipi di stack overflow su router wireless

Genera shellcode indipendente dalla posizione per x86, x64 o AMD64+x86 che carica assembly .NET, file PE e altri payload Windows dalla memoria e li…

OWASP ZSC - Generatore di shellcode/codice offuscato https://www.secologist.com/

RedPeanut è un piccolo RAT sviluppato in .Net Core 2 e il suo agente in .Net 3.5 / 4.0.

Elusione di AV/EDR tramite chiamate di sistema dirette.

Generatore di reverse shell multipiattaforma

Offusca uno script Python e lo shellcode associato.

Toolkit automatizzato per post-exploitation di Active Directory per estrazione di ticket Kerberos, attacchi di relay NTLM e movimento laterale…

Strumento di crittografia basato su Nim per offuscare shellcode e payload per eludere Windows Defender.