Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-edr-bypass — Collezione curata di risorse per l'elusione degli EDR, inclusi PoC, strumenti, workshop, presentazioni e blog per hacking etico e operazioni red team. | Kitploit
Strumenti/GitHubGitHub/tkmru/awesome-edr-bypass
Strumenti DifensiviEscalation di PrivilegiExploitAnalisi MalwarePenetration TestingApprendimento e FormazioneRed TeamingRisorse CurateSviluppo Payload
GitHubtkmru/awesome-edr-bypass

awesome-edr-bypass

Collezione curata di risorse per l'elusione degli EDR, inclusi PoC, strumenti, workshop, presentazioni e blog per hacking etico e operazioni red team.

1.6k153368 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

Awesome EDR Bypass Awesome

🛡️ Risorse Awesome per il Bypass di EDR per Ethical Hacking ⚔️

La tecnologia di bypass degli EDR non è solo per gli attaccanti. Molti malware ora hanno capacità di bypass degli EDR, una conoscenza di cui anche pentester e responder agli incidenti dovrebbero essere consapevoli. Questo repository non è pensato per essere utilizzato per escalation di attacchi. Usalo per ethical hacking.

PoC

  • trickster0/TartarusGate: TartarusGate, Bypass degli EDR
  • am0nsec/HellsGate: Implementazione originale in C della tecnica Hell's Gate VX
    • Il PDF dell'articolo ha un buon riepilogo delle tecniche di bypass degli EDR.
  • Maldev-Academy/HellHall: Esecuzione di Syscall Indiretti Puliti
    • Una tecnica chiamata HellsGate, che specifica un numero di system call attraverso un valore in memoria, combinata con una tecnica per chiamare una system call specificando un indirizzo in NTDLL dove è implementata l'istruzione syscall, senza chiamare l'istruzione syscall.
  • TheD1rkMtr/UnhookingPatch: Bypass degli hook EDR patchando lo stub delle API NT e risolvendo SSN e istruzioni syscall a runtime
  • RedTeamOperations/Journey-to-McAfee
  • op7ic/EDR-Testing-Script: Testa l'accuratezza del software di Endpoint Detection and Response (EDR) con un semplice script che esegue vari payload ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation
  • zer0condition/mhydeath: Abusare di mhyprotect per uccidere AV / EDR / XDR / Processi Protetti.
    • Demo per forzare la chiusura di Crowdstrike Falcon e Microsoft Defender
  • Mr-Un1k0d3r/RedTeamCCode: Repo di codice C per Red Team
  • BYOSI: Bypass EDR portando il proprio interprete di script
  • Polydrop: Attacco BYOSI esteso, sfrutta 12 linguaggi aggiuntivi.
  • senzee1984/EDRPrison: Sfruttare un driver WFP callout legittimo per impedire agli agenti EDR di inviare telemetria
  • S3cur3Th1sSh1t/Ruy-Lopez: Proof-of-Concept (PoC) per un nuovo approccio per impedire completamente il caricamento di DLL in un processo appena creato
    • Questo post copre il background e la descrizione della tecnica.

Strumenti

  • tanc7/EXOCET-AV-Evasion: EXOCET - strumento di consegna payload che evade gli AV, non rilevabile
  • naksyn/Pyramid: uno strumento per aiutare a operare nei punti ciechi degli EDR
  • Yaxser/Backstab: uno strumento per uccidere processi protetti da antimalware
  • klezVirus/inceptor: Framework di Evasione AV/EDR basato su Template
  • georgesotiriadis/Chimera: Strumento automatico di DLL Sideloading con capacità di evasione EDR
  • netero1010/EDRSilencer: Uno strumento che utilizza Windows Filtering Platform (WFP) per bloccare gli agenti Endpoint Detection and Response (EDR) dal segnalare eventi di sicurezza al server.
  • wavestone-cdt/EDRSandblast
  • myzxcg/RealBlindingEDR: Rimuovi le callback del kernel AV/EDR: ObRegisterCallbacks、CmRegisterCallback、MiniFilter Callback、PsSetCreateProcessNotifyRoutine Callback、PsSetCreateThreadNotifyRoutine Callback、PsSetLoadImageNotifyRoutine Callback...
  • jthuraisamy/SysWhispers2: Generatore di system call dirette per bypassare gli hook API in userland
  • klezVirus/SysWhispers3: Genera file header/ASM che gli implant possono usare per effettuare system call dirette
  • d1rkmtrr/dark-kill: Un codice in user-mode e il suo rootkit che uccideranno permanentemente i processi EDR sfruttando il potere della registrazione di routine di callback del kernel di blocco della creazione di processi e ZwTerminateProcess.
  • thomasxm/BOAZ_beta: Framework di evasione AV/EDR a più livelli

Workshop

Più un workshop di sviluppo malware per pentester che un workshop per bypassare EDR.

  • chvancooten/maldev-for-dummies: Un workshop sullo sviluppo di malware
  • BC-SECURITY/Beginners-Guide-to-Obfuscation
  • chr0n1k/AH2021Workshop: Workshop di sviluppo malware per red teaming
  • WesleyWong420/RedTeamOps-Havoc-101: Materiali per il workshop "Red Team Ops: Havoc 101"

Presentazioni

  • Sollevare il velo, uno sguardo sotto il cofano di MDE - FIRST CONFERENCE 2022
  • Dirty Vanity: Un nuovo approccio all'iniezione di codice & al bypass EDR - Black Hat Europe 2022
  • talks/Diego Capriotti - DEFCON30 Adversary Village - Python vs Difese Moderne.pdf
  • Sviluppa il tuo Rat
  • Primer sull'evasione EDR per Red Teamers - Karsten Nohl & Jorge Gimenez - Hack in the Box 2022 Singapore
  • EDR Reloaded: Cancellare i dati da remoto - Black Hat Asia 2024 | Programma dei Briefings
  • EvilEDR: Ripensare l'EDR come strumento offensivo - USENIX Security 2025
    • Dimostra come i sistemi EDR possono essere impiegati per uso offensivo, eseguendo comandi arbitrari, esfiltrando dati e compromettendo le difese. Il repository degli artefatti è ospitato sulla piattaforma Zenodo ed è accessibile pubblicamente tramite il seguente URL permanente:https://doi.org/10.5281/zenodo.15116409
  • Nascondere payload in plain .text, bypassare gli EDR che usano l'entropia di Shannon per il rilevamento - x33fcon 2024
    • repository del codice per questa presentazione
    • alcuni blog relativi a questo argomento:
      • https://redsiege.com/blog/2023/04/evading-crowdstrike-falcon-using-entropy/
      • https://redops.at/en/blog/meterpreter-vs-modern-edrs-in-2023
      • https://practicalsecurityanalytics.com/file-entropy/
Scarica lo strumento