#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

DNS-Persist è un agente post-sfruttamento che utilizza il DNS per il comando e controllo.
Strumento C# proof-of-concept che legge le email di Outlook tramite interfaccia COM, estrae shellcode codificato in base64 dalle righe dell'oggetto…

Tecnica di esecuzione/iniezione di codice utilizzando la manipolazione della struttura del modulo DLL PEB

micr0shell è uno script Python che genera dinamicamente shellcode reverse shell PIC Null-Free per Windows X64.

POC in C# per CVE-2021-26855 aka ProxyLogon, supporta il classico web shell semi-interattivo così come shellcode injection

chiamate di sistema indirette per elusione di AV/EDR in assembly Go

Caricatore di shellcode in Go che combina multiple tecniche di evasione

Impacchetta assembly C#, file PE o shellcode in binari Nim crittografati con funzionalità evasive avanzate, inclusi bypass di AMSI/ETW, rilevamento…

PoC che dimostra una catena di iniezione multi-processo finalizzata all'esecuzione remota di shellcode.

Un progetto PoC per incorporare shellcode nella Hint/Name Table

Una tecnica per nascondere shellcode malevolo tramite Shannon encoding.

Kit pseudo-malizioso per la generazione di artefatti di memoria in modalità utente, progettato per imitare facilmente le tracce lasciate da malware…

Un REPL ed emulatore assembly multi-architettura per la tua riga di comando.

Repository pubblico per miglioramenti all'exploit EXTRABACON

Applica un approccio divide et impera per bypassare gli EDR

Exploit RCE per CVE-2023-3519

Un semplice iniettore di librerie condivise senza ptrace per Linux x64

Java-based exploit per CVE-2022-26134 che inietta una webshell Godzilla nei server Confluence, consentendo l'esecuzione remota di codice con…