
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

Implementazione di Ghostly-Hollowing tramite syscall alterate per iniezione remota di PE

Evasione AV/EDR tramite chiamate di sistema dirette e indirette da Windows NT 3.1 a Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Una piccola raccolta di loader PIC Crystal Palace progettati per l'uso con Cobalt Strike.

Windows绕过EDR实现DumpHash

Libreria Crystal Palace per inoltrare le chiamate Nt API tramite il Threadpool. Aggiornata per i call gadgets.

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

Raccolta curata di strumenti e comandi di sicurezza offensiva per attacchi ad Active Directory, C2, escalation dei privilegi, offuscamento e…

Embed a payload inside a PNG file

Riferimenti per la configurazione di ambienti di laboratorio AV/EDR per aiutare nello sviluppo di Malware

Bypassa Credential Guard applicando una patch a WDigest.dll utilizzando solo funzioni NTAPI

Strumento di red teaming per effettuare il dump della memoria di LSASS, aggirando le contromisure di base.

Strumento di port spoofing ad alte prestazioni sviluppato in Rust. Confonde gli scanner di porte con emulazione dinamica dei servizi su tutte le…

Una Poc sul blocco di Procmon dal monitoraggio degli eventi di rete

MS17-010 Research

POC di esecuzione di codice tramite nome file in Windows PowerShell non corretto