#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Framework di valutazione per lo studio di agenti LLM che generano automaticamente exploit funzionanti da report di vulnerabilità, bypassando…

Debugga rapidamente lo shellcode estratto durante l'analisi malware

CVE-2017-11882 Exploit accetta comandi/codice di lunghezza superiore a 17k byte al massimo.

RedPeanut è un piccolo RAT sviluppato in .Net Core 2 e il suo agente in .Net 3.5 / 4.0.

CVE-2020-15368, noto anche come "Come sfruttare un driver vulnerabile"

Exploit RCE per una vulnerabilità di deserializzazione JSON in .NET in Telerik UI per ASP.NET AJAX.

Motore di iniezione Assembly x64 che utilizza SROP e Zero-Copy Injection per bypassare i monitor EDR/XDR e del kernel. Distribuisce payload…

Iniettore di shellcode tramite syscall nativo che utilizza HellsGate/HalosGate/TartarusGate per un'esecuzione non rilevabile, con caricamento di…

Threadless Module Stomping in Rust con alcune funzionalità (In memoria di coloro che furono assassinati nel massacro della festa Nova)

Patchare shellcode codificati con ROP nei PE

LittleCorporal: Un generatore automatizzato di maldoc in C#

KittyStager è un semplice C2 di stage 0. È composto da un server web per ospitare lo shellcode e un impianto, chiamato kitten. Lo scopo di questo…

基于Java实现的Shellcode加载器

Genera automaticamente una reverse shell completamente interattiva per una vittima Linux o Windows

Converte dinamicamente un file EXE o DLL non gestito in shellcode PIC anteponendo uno stub di shellcode.

Tecnica di iniezione di shellcode in C++ che utilizza crittografia XOR e conversione di stringhe UUID per bypassare Windows Defender, con…

SMBGhost (CVE-2020-0796) Automazione dell'Exploit e Rilevamento

Uno strumento per generare one-liner offuscati per assistere nei test di penetrazione