#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Elude AV e sandbox su Windows utilizzando controlli anti-sandbox, unhooking di ntdll, risoluzione dinamica delle API e offuscamento shellcode…
Un PoC UDRL per Cobalt Strike realizzato con Crystal Palace che combina la tecnica di streaming delle pagine di Raphael Mudge con un gate di chiamata…

Payload per il DLL sideloading di OneDriveUpdater.exe, basato sul post del blog di PaloAltoNetwork Unit42

Caricatore manuale di PE Windows basato su Rust che mappa ed esegue eseguibili x86/x64 dalla memoria, dimostrando il comportamento interno del…

prende i bad-bytes dello shellcode e li scaccia, restituendo shellcode pulito con funzionalità preservate

Usa le regole YARA sulle tracce di Time Travel Debugging

Uno strumento di ispezione di rete.

CVE-2019-9729. Trasferito da https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation

Uno strumento di unpacking dinamico

Un motore di mutazione polimorfica x86_64 ad alta fedeltà focalizzato sulla frammentazione a livello di istruzione e sulla preservazione del contesto.

Esecuzione di codice di ImaegMagick (CVE-2016-3714)

Offusca uno script Python e lo shellcode associato.

Implementazione Python della macchina di Turing universale di Minsky con un exploit integrato che dimostra l'esecuzione di codice arbitrario…

Strumento completo di sfruttamento delle vulnerabilità di Apache ActiveMQ(CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE…

Caricamento furtivo di assembly .NET utilizzando AssemblyNative::LoadFromBuffer

Moderno impianto PIC per Windows (64 e 32 bit)

Google Chrome CVE-2026-6307 PoC

Una raccolta dei miei esempi di shellcode.