#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Corso di Exploitation Offensiva del Software
Ennesimo PHP Shell - Il più completo reverse shell PHP

Un generatore di beacon che utilizza Cobalt Strike e una varietà di strumenti.

Un framework C2 per post-sfruttamento

Cobalt Strike BOF che genera un processo sacrificale, lo inietta con shellcode ed esegue il payload. Progettato per eludere gli hook EDR/UserLand…

Per pentester che non vogliono lasciare i loro terminali.

Un repository di esecutori di Windows Shellcode e utilità di supporto. Le applicazioni caricano ed eseguono Shellcode utilizzando varie chiamate API…

Strumento in C# che genera macro VBA dannose con iniezione di shellcode, purging VBA e rilevamento sandbox per operazioni red team.

Un altro shellcode runner consiste in diverse tecniche per valutare le capacità di rilevamento delle soluzioni di sicurezza degli endpoint.

Un'utilità di supporto per creare shellcodes. Pulisce il file MASM generato da MSVC, fornisce suggerimenti di refactoring.

Emula e disseziona attacchi MSF e *altri*

Crea certificati falsi per binari utilizzando binari Windows e la potenza dei file bat

Impacchetta shellcode ed eseguibili PE in payload evasivi con tecniche anti-debug, unhooking, syscall e di fluttuazione della memoria per operazioni…

Strumento di movimento laterale senza file che utilizza le sottoscrizioni di eventi WMI per eseguire assembly .NET in memoria, con iniezione di…

LittleCorporal: Un generatore automatizzato di maldoc in C#

Dumper della memoria di Lsass basato su PIC che utilizza handle clonati per eludere il rilevamento, producendo dump offuscati con un impatto minimo…

EXOCET - strumento di consegna del payload che elude l'antivirus, non rilevabile
