#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

DropEngine fornisce un framework malleabile per creare shellcode runner, consentendo agli operatori di scegliere tra una selezione di componenti e…
ASTROID v 1.2 bypassa la maggior parte dei software A.V

Convertitore da C-shellcode a hex, strumento utile per incollare & eseguire shellcode in IDA PRO, gdb, windbg, radare2, ollydbg, x64dbg, immunity…

modello per sviluppare canali C2 personalizzati per Cobalt Strike utilizzando hook IAT applicati da un caricatore riflessivo.

Exploit RCE 1day per Safari

Framework C2 in Assembly x64 fileless con pivoting di protocollo ICMP/DNS a doppio canale, esecuzione diretta di syscall e iniezione di processi…

Kit di evasione Crystal Palace per Sliver

Una libreria C fondamentale per costruire capacità offensive credibili a livello operativo

Emula e disseziona attacchi MSF e *altri*

Uno strumento QoL per offuscare lo shellcode. In futuro sarà in grado di concatenare metodi di codifica/cifratura/compressione.

💻 ARCH : ARM, ARM64, MIPS, PPC, X86

Raccolta di script per analisi malware, deoffuscamento ed estrazione di configurazione. Supporta analisi statica, unpacking, conversione shellcode ed…

pinky - Il mini RAT PHP (strumento di amministrazione remota)

Coltellino svizzero per la cifratura, l'offuscamento e la conversione di payload in array di byte – tutto con un unico comando (14 formati di output…


PoC - Vulnerabilità di esecuzione remota di codice senza autenticazione nel server OpenSSH (Scanner ed Exploit)


PostShell - Shell di bind/backconnect per post-sfruttamento