
ExecIT
Esegui i file di shellcode con rundll32

Esegui i file di shellcode con rundll32

Syscall indirette + DInvoke resi semplici.

Invoca dinamicamente codice non gestito arbitrario

A technique that can be used to bypass AV/EDR memory scanners. This can be used to hide well-known and detected shellcodes (such as msfvenom) by…

Dirotta l'esecuzione del codice sovrascrivendo i puntatori di Control Flow Guard in combase.dll

Corso pratico di sviluppo di malware per Windows: API hashing, DLL sideloading, esecuzione di shellcode, manipolazione di PE, hosting di payload e…

Moderno impianto PIC per Windows (64 e 32 bit)

🧙♂️ Comando e Controllo Node.js per Script-Jacking di Applicazioni Electron Vulnerabili

Elude AV e sandbox su Windows utilizzando controlli anti-sandbox, unhooking di ntdll, risoluzione dinamica delle API e offuscamento shellcode…

Remote DLL Injection with Timer-based Shellcode Execution

PoC per ottenere una shell di sistema sfruttando il driver LnvMSRIO.sys

Caricatore dinamico di shellcode con sofisticate capacità di evasione

Coltellino svizzero per la cifratura, l'offuscamento e la conversione di payload in array di byte – tutto con un unico comando (14 formati di output…

Abusare del meccanismo di callback del kernel win32k.sys per l'esecuzione di codice arbitrario

Un PICO per Crystal Palace che implementa l'hosting di CLR per eseguire un assembly .NET in memoria.

Framework di sviluppo di shellcode in modalità utente per Windows (WUMSDF)

Safari 1day RCE Exploit