
Burp2Malleable
Utility python rapida che ho scritto per convertire le richieste HTTP di burp suite in profili Malleable C2 di Cobalt Strike.

Utility python rapida che ho scritto per convertire le richieste HTTP di burp suite in profili Malleable C2 di Cobalt Strike.

Load your driver like win32k.sys

Workshop pratico di offuscamento per red team che insegna il bypass di AMSI, l'evasione di ETW e l'offuscamento dei payload con PowerShell, Visual…

PoC e strumenti per l'analisi delle tecniche di esecuzione dei processi di Windows

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

Un'implementazione PoC per falsificare stack di chiamate arbitrari quando si effettuano chiamate di sistema (ad es. ottenere un handle tramite…

Syscall dirette e indirette con stub singolo e risoluzione runtime dell'SSN per Windows.


Porting in C# di SysWhispers2. Utilizza SharpASM per trovare i code cave in cui eseguire lo stub delle system call.

PoC per una tecnica di offuscamento del sonno che sfrutta i timer attendibili per eludere gli scanner di memoria.

List of Awesome CobaltStrike Resources

Strumenti e PoC per l'analisi delle syscall di Windows.

Modifica i binari Windows firmati per mantenere firme di catalogo valide modificando al contempo gli hash dei file, aggirando i blocchi degli…

Libreria Nim per lo sviluppo di sicurezza offensiva

Questi sono diversi tipi di download cradles che dovrebbero essere di ispirazione per sperimentare e creare nuovi download cradles al fine di…

Estensione Burp per eludere il fingerprinting TLS. Bypassare WAF, spoofare qualsiasi browser.

Patch AMSI and ETW