#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Strumento C# proof-of-concept che legge le email di Outlook tramite interfaccia COM, estrae shellcode codificato in base64 dalle righe dell'oggetto…
Un semplice PoC per invocare uno shellcode crittografato tramite una chiamata nascosta

I miei esperimenti nell'armamento di Nim (https://nim-lang.org/)

Un proof-of-concept di Reflective Loader per Cobalt Strike che mira a ricreare, integrare e migliorare le funzionalità di evasione di Cobalt Strike!

Uno strumento semplice per interagire con web shell e vulnerabilità di command injection.

KittyStager è un semplice C2 di stage 0. È composto da un server web per ospitare lo shellcode e un impianto, chiamato kitten. Lo scopo di questo…

Questo strumento viene utilizzato per la crittografia di backdoor, la generazione di shellcode e proxy socks5, il recupero di informazioni e la…

Un POC di una nuova tecnica di iniezione di processi “threadless” che funziona utilizzando il concetto di DLL Notification Callbacks in processi…

Una variazione di ProcessOverwriting per eseguire shellcode su una sezione di un eseguibile

SHAREM è un framework di analisi di shellcode, in grado di emulare più di 45.000 WinAPI e virtualmente tutte le system call di Windows. Include anche…

ROP ROCKET è un framework avanzato per attacchi di riutilizzo del codice, con ampie capacità di generazione di catene ROP, inclusi nuovi attacchi…

micr0shell è uno script Python che genera dinamicamente shellcode reverse shell PIC Null-Free per Windows X64.

Crittatore e offuscatore di shellcode multi-cifrario con conversione automatica dell'output in C, C#, Rust, Nim, Python e altri. Supporta ROT, XOR,…

Generatore di reverse/bind shell in Golang

Una tecnica di evasione basata sulla memoria che rende lo shellcode invisibile dall'inizio alla fine del processo.

Iniettore di shellcode tramite syscall nativo che utilizza HellsGate/HalosGate/TartarusGate per un'esecuzione non rilevabile, con caricamento di…

Caricatore di shellcode in Go che combina multiple tecniche di evasione

chiamate di sistema indirette per elusione di AV/EDR in assembly Go