Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-edr-bypass — Collezione curata di risorse per l'elusione degli EDR, inclusi PoC, strumenti, workshop, presentazioni e blog per hacking etico e operazioni red team. | Kitploit
Strumenti/GitHubGitHub/tkmru/awesome-edr-bypass
Strumenti DifensiviEscalation di PrivilegiExploitAnalisi MalwarePenetration TestingApprendimento e FormazioneRed TeamingRisorse CurateSviluppo Payload
GitHubtkmru/awesome-edr-bypass

awesome-edr-bypass

Collezione curata di risorse per l'elusione degli EDR, inclusi PoC, strumenti, workshop, presentazioni e blog per hacking etico e operazioni red team.

1.6k1536 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Awesome EDR Bypass Awesome

🛡️ Risorse Awesome per il Bypass di EDR per Ethical Hacking ⚔️

La tecnologia di bypass degli EDR non è solo per gli attaccanti. Molti malware ora hanno capacità di bypass degli EDR, una conoscenza di cui anche pentester e responder agli incidenti dovrebbero essere consapevoli. Questo repository non è pensato per essere utilizzato per escalation di attacchi. Usalo per ethical hacking.

PoC

  • trickster0/TartarusGate: TartarusGate, Bypass degli EDR
  • am0nsec/HellsGate: Implementazione originale in C della tecnica Hell's Gate VX
    • Il PDF dell'articolo ha un buon riepilogo delle tecniche di bypass degli EDR.
  • Maldev-Academy/HellHall: Esecuzione di Syscall Indiretti Puliti
    • Una tecnica chiamata HellsGate, che specifica un numero di system call attraverso un valore in memoria, combinata con una tecnica per chiamare una system call specificando un indirizzo in NTDLL dove è implementata l'istruzione syscall, senza chiamare l'istruzione syscall.
  • TheD1rkMtr/UnhookingPatch: Bypass degli hook EDR patchando lo stub delle API NT e risolvendo SSN e istruzioni syscall a runtime
  • RedTeamOperations/Journey-to-McAfee
  • op7ic/EDR-Testing-Script: Testa l'accuratezza del software di Endpoint Detection and Response (EDR) con un semplice script che esegue vari payload ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation
  • zer0condition/mhydeath: Abusare di mhyprotect per uccidere AV / EDR / XDR / Processi Protetti.
    • Demo per forzare la chiusura di Crowdstrike Falcon e Microsoft Defender
  • Mr-Un1k0d3r/RedTeamCCode: Repo di codice C per Red Team
  • BYOSI: Bypass EDR portando il proprio interprete di script
  • Polydrop: Attacco BYOSI esteso, sfrutta 12 linguaggi aggiuntivi.
  • senzee1984/EDRPrison: Sfruttare un driver WFP callout legittimo per impedire agli agenti EDR di inviare telemetria
  • S3cur3Th1sSh1t/Ruy-Lopez: Proof-of-Concept (PoC) per un nuovo approccio per impedire completamente il caricamento di DLL in un processo appena creato
    • Questo post copre il background e la descrizione della tecnica.

Strumenti

  • tanc7/EXOCET-AV-Evasion: EXOCET - strumento di consegna payload che evade gli AV, non rilevabile
  • naksyn/Pyramid: uno strumento per aiutare a operare nei punti ciechi degli EDR
  • Yaxser/Backstab: uno strumento per uccidere processi protetti da antimalware
  • klezVirus/inceptor: Framework di Evasione AV/EDR basato su Template
  • georgesotiriadis/Chimera: Strumento automatico di DLL Sideloading con capacità di evasione EDR
  • netero1010/EDRSilencer: Uno strumento che utilizza Windows Filtering Platform (WFP) per bloccare gli agenti Endpoint Detection and Response (EDR) dal segnalare eventi di sicurezza al server.
  • wavestone-cdt/EDRSandblast
  • myzxcg/RealBlindingEDR: Rimuovi le callback del kernel AV/EDR: ObRegisterCallbacks、CmRegisterCallback、MiniFilter Callback、PsSetCreateProcessNotifyRoutine Callback、PsSetCreateThreadNotifyRoutine Callback、PsSetLoadImageNotifyRoutine Callback...
  • jthuraisamy/SysWhispers2: Generatore di system call dirette per bypassare gli hook API in userland
  • klezVirus/SysWhispers3: Genera file header/ASM che gli implant possono usare per effettuare system call dirette
  • d1rkmtrr/dark-kill: Un codice in user-mode e il suo rootkit che uccideranno permanentemente i processi EDR sfruttando il potere della registrazione di routine di callback del kernel di blocco della creazione di processi e ZwTerminateProcess.
  • thomasxm/BOAZ_beta: Framework di evasione AV/EDR a più livelli

Workshop

Più un workshop di sviluppo malware per pentester che un workshop per bypassare EDR.

  • chvancooten/maldev-for-dummies: Un workshop sullo sviluppo di malware
  • BC-SECURITY/Beginners-Guide-to-Obfuscation
  • chr0n1k/AH2021Workshop: Workshop di sviluppo malware per red teaming
  • WesleyWong420/RedTeamOps-Havoc-101: Materiali per il workshop "Red Team Ops: Havoc 101"

Presentazioni

  • Sollevare il velo, uno sguardo sotto il cofano di MDE - FIRST CONFERENCE 2022
  • Dirty Vanity: Un nuovo approccio all'iniezione di codice & al bypass EDR - Black Hat Europe 2022
  • talks/Diego Capriotti - DEFCON30 Adversary Village - Python vs Difese Moderne.pdf
  • Sviluppa il tuo Rat
  • Primer sull'evasione EDR per Red Teamers - Karsten Nohl & Jorge Gimenez - Hack in the Box 2022 Singapore
  • EDR Reloaded: Cancellare i dati da remoto - Black Hat Asia 2024 | Programma dei Briefings
  • EvilEDR: Ripensare l'EDR come strumento offensivo - USENIX Security 2025
    • Dimostra come i sistemi EDR possono essere impiegati per uso offensivo, eseguendo comandi arbitrari, esfiltrando dati e compromettendo le difese. Il repository degli artefatti è ospitato sulla piattaforma Zenodo ed è accessibile pubblicamente tramite il seguente URL permanente:https://doi.org/10.5281/zenodo.15116409
  • Nascondere payload in plain .text, bypassare gli EDR che usano l'entropia di Shannon per il rilevamento - x33fcon 2024
    • repository del codice per questa presentazione
    • alcuni blog relativi a questo argomento:
      • https://redsiege.com/blog/2023/04/evading-crowdstrike-falcon-using-entropy/
      • https://redops.at/en/blog/meterpreter-vs-modern-edrs-in-2023

Blog

  • Living-Off-the-Blindspot - Operare nei punti ciechi degli EDR | Blog di Naksyn
    • Tipo di persona che lavora sodo in Python; usa PEP 578 – Python Runtime Audit Hooks.
  • Bypass della protezione CrowdStrike Falcon EDR contro dump di processo come lsass.exe | di bilal al-qurneh | Medium
    • La storia è che uno strumento forense può essere utilizzato per fare dump della memoria senza essere rilevato. Questo è un esempio di come uno strumento per scopi legittimi che non è uno strumento di attacco può essere utilizzato in un attacco senza essere rilevato.
  • Bypassing CrowdStrike Falcon and MDE
  • Gli EDR all'avanguardia non sono perfetti, non riescono a rilevare attacchi comuni - The Record da Recorded Future News
    • Commento su An Empirical Assessment of Endpoint Security Systems Against Advanced Persistent Threats Attack Vectors
  • Una storia dei metodi di bypass EDR | S3cur3Th1sSh1t
  • Blindside: Una nuova tecnica per l'evasione EDR con breakpoint hardware - Cymulate
  • Attaccare un EDR - Parte 1
  • Attaccare un EDR - Parte 2
  • Il lato oscuro dell'EDR: Ripensare l'EDR come strumento offensivo | SafeBreach
    • Probabilmente lo stesso contenuto di Il lato oscuro dell'EDR: Ripensare l'EDR come strumento offensivo - Black Hat Asia 2024
    • Concentrandosi su Cortex XDR di Palo Alto Networks, il report presenta un caso di studio di come l'EDR si è trasformato in un malware persistente furtivo e unico.

BYOVD

  • Il test di bypass EDR rivela il toolkit di un attore estorsivo
  • Dimentica i driver vulnerabili - L'admin è tutto ciò di cui hai bisogno — Elastic Security Labs
  • Bring Your Own Backdoor: Come i driver vulnerabili fanno entrare gli hacker - Blog di sicurezza VMware - VMware
  • Tornerà: Gli attaccanti abusano ancora dello strumento Terminator e varianti – Sophos News
  • Bypassare l'EDR tramite driver retrosignati e manipolazione del tempo di sistema
    • I driver retrosignati estendono le tecniche precedenti alterando l'orologio di sistema sul target per caricare driver kernel dannosi che erano stati firmati da certificati di cross-signing scaduti storicamente compromessi.
  • ThanniKudam/TopazTerminator: Solo un altro killer di EDR
    • PoC

Sandbox / Container

  • Vivere della terra? Che ne dici di portare la tua isola? Una panoramica di UNC1945 | Mandiant | Google Cloud Blog
  • Bring Your Own Container: Quando i container diventano la chiave per il bypass EDR - Speaker Deck
  • Hack The Sandbox: Svelare la verità dietro gli artefatti che scompaiono | JSAC 2025

macOS

  • Interni degli EDR per macOS e Linux | Blog di sicurezza Outflank
  • Esecuzione in memoria in macOS: il vecchio e il nuovo | Meta Red Team X

Libro

  • Eludere l'EDR | No Starch Press

Altre serie awesome

  • MrEmpy/Awesome-AV-EDR-XDR-Bypass: Suggerimenti fantastici per bypass AV/EDR/XDR
Scarica lo strumento
  • https://practicalsecurityanalytics.com/file-entropy/
  • Minaccia silenziosa: Lo strumento Red Team EDRSilencer interrompe le soluzioni di sicurezza endpoint | Trend Micro (US)
    • Sfruttando la piattaforma di filtraggio di Windows (WFP)
  • Bring Your Own Installer: Bypassare l'EDR tramite interruzione del cambio di versione dell'agente
    • Eseguire l'installer dell'EDR localmente ferma il processo EDR.
  • Meterpreter vs EDR moderni - RedOps
  • Accecare l'EDR su Windows | synzack
    • Spiegazione dettagliata delle callback del kernel di Windows, di come funzionano gli EDR e tecniche per rimuovere la visibilità dell'EDR
  • Silenziare i silenziatori dell'EDR | Huntress
    • Prospettiva difensiva sulla protezione degli EDR da attacchi di accecamento utilizzando regole di firewall e WFP