#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Strumenti di evasione AV in Python

Combina l'iniezione di AppDomain Manager con l'embedding di shellcode in binari firmati per eludere il rilevamento EDR/AV per i payload di red team.

Converti shellcode in :sparkles: diversi :sparkles: formati!

Una tecnica che può essere utilizzata per bypassare gli scanner di memoria AV/EDR. Può essere utilizzata per nascondere shellcode noti e rilevati…

Una backdoor per Windows furtiva basata su Python che utilizza Github come server di comando e controllo.

Un POC per la nuova tecnica di iniezione, che abusa dell'API fork di Windows per eludere gli EDR.…

Costruisci server Frida anti-rilevamento dal sorgente. ~90 patch che coprono 16 vettori di rilevamento, build automatiche settimanali con nomi…

Un framework C2 per post-sfruttamento

Da XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Armor è un semplice script Bash progettato per creare payload macOS crittografati in grado di eludere gli scanner antivirus.

Caricatore di shellcode che dimostra molteplici tecniche di esecuzione tra cui syscall dirette, evasione IAT, payload crittografati, spoofing PPID e…

Exploit per CVE-2021-40449 - Vulnerabilità di elevazione dei privilegi di Win32k (LPE)

Un server C2 completamente non rilevabile che comunica tramite Google SMTP per eludere le protezioni antivirus e le restrizioni del traffico di rete.

Emulatore hardware x86 e simulatore di processi Windows in Pure Rust per l'analisi di malware, emulazione di shellcode e unpacking di payload.…

Invoca dinamicamente codice non gestito arbitrario

Un semplice crittografo/decifratore/esecutore di shellcode per bypassare gli antivirus.

Script per generare revshells

Implementazioni in C# di tecniche di iniezione di shellcode, tra cui iniezione classica, hijacking di thread, process hollowing e atom bombing,…