#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Una raccolta di vari e disparati frammenti di codice che sfruttano tecniche dinamiche .NET
Vulnerabilità di esecuzione remota di codice in SpringFramework CVE-2022-22965

port/reimplementazione open source del BOF Loader di Cobalt Strike, così com'è

Implementazione di una mitigazione di protezione della tabella degli indirizzi di esportazione, come Export Address Filtering (EAF)

RCE

Una raccolta personale di CVE Windows che ho trasformato in sorgenti di exploit, oltre a una raccolta di payload che ho scritto per essere utilizzati…

Stanco di guardare hex tutto il giorno e di sputare '\x41'? Preferisci guardare Lugia/Charmander? Ho la soluzione per te.

Porting in C# di SysWhispers2. Utilizza SharpASM per trovare i code cave in cui eseguire lo stub delle system call.

Generazione automatizzata di applicazioni per tipi di stack overflow su router wireless

NØW è uno strumento di codifica e offuscamento di shellcode basato su parole che trasforma byte di shellcode grezzi in prosa inglese dall'aspetto…

Strumento di memory forensics e threat hunting per Windows che analizza la memoria dei processi in esecuzione alla ricerca di pattern dannosi,…

Libreria che facilita l'uso di syscall indirette. Un bypass AV/EDR piuttosto interessante come PoC.

Una ricreazione personalizzata/migliorata della catena di exploit "Double Star" dell'APT Darkhotel, incentrata su Windows 8.1 e combinata con alcune…

Remote BOF Runner è un framework di estensione Havoc per l'esecuzione remota di Beacon Object Files (BOF) utilizzando un loader PIC realizzato con…

Un wrapper Cython per Libemu

PoC per ottenere una shell di sistema sfruttando il driver LnvMSRIO.sys

CVE-2020-9992 - Un difetto di progettazione in MobileDevice.framework/Xcode e negli strumenti di sviluppo iOS/iPadOS/tvOS consente a un attaccante…

🌒 Offuscamento dei comandi shell per evitare i sistemi di rilevamento