#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Una tecnica per eseguire binari in modo senza file e furtivo su Linux "sovrascrivendo" il processo della shell con un altro.
Emulatore di shellcode scritto con Unicorn Framework con ambiente di emulazione di dump di processo

Combina l'iniezione di AppDomain Manager con l'embedding di shellcode in binari firmati per eludere il rilevamento EDR/AV per i payload di red team.

WIP caricatore di shellcode in Nim con tecniche di evasione EDR

Una tecnica per nascondere shellcode malevolo tramite Shannon encoding.

Inietta una libreria condivisa (cioè codice arbitrario) in un processo Linux in esecuzione, senza ptrace

Un workshop sullo sviluppo di malware.

Un progetto PoC per incorporare shellcode nella Hint/Name Table

Un'implementazione in Nim del caricamento riflessivo di PE dalla memoria

Estrae dinamicamente stub di syscall freschi da ntdll.dll per eludere il rilevamento basato su firme, con un template di esecuzione di shellcode per…

Tecnica di iniezione di shellcode in C++ che utilizza crittografia XOR e conversione di stringhe UUID per bypassare Windows Defender, con…

Backdoor basata su NTP per reti protette, che consegna ed esegue shellcode arbitrario tramite traffico NTP spoofato con persistenza opzionale come…

Una backdoor per Windows furtiva basata su Python che utilizza Github come server di comando e controllo.

Un backdoor Windows completo che utilizza Gmail come server C&C

Script per generare revshells

Un cercatore di ROP Gadget multithread fulmineamente veloce™. Alternativa a ropper / ropgadget (attualmente solo x86)

Caricatore di shellcode che dimostra molteplici tecniche di esecuzione tra cui syscall dirette, evasione IAT, payload crittografati, spoofing PPID e…

Villain è un framework C2 di alto livello stage 0/1 in grado di gestire multiple shell reverse TCP e basate su HoaxShell, migliorare le loro…