#1エクスプロイト成功後に実行される低レベルのコードを作成および操作するためのツール。
Kitploit おすすめ

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。

CTFフレームワークとエクスプロイト開発ライブラリ

攻撃者エミュレーションフレームワーク

K8 ツールコレクション(内部ネットワーク侵入/権限昇格ツール/リモートオーバーフロー/脆弱性悪用/スキャンツール/パスワードクラック/アンチウイルス回避ツール/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebS…

Windowsメモリハッキングライブラリ

Empireは、レッドチームやペネトレーションテスターを支援するために使用されるポストエクスプロイテーションおよび敵対者エミュレーションフレームワークです。

GEF (GDB Enhanced Features) - Linux上でエクスプロイト開発者やリバースエンジニアに高度なデバッグ機能を提供する、GDBのモダンなエクスペリエンス

ホスト型リバースシェルジェネレーター、豊富な機能を搭載。-- (CTFに最適)

Unicornは、PowerShellダウングレード攻撃を使用し、シェルコードをメモリに直接注入するためのシンプルなツールです。Matthew GraeberのPowerShell攻撃と、David Kennedy (TrustedSec) および Josh Kelly がDefcon…

Exphub[脆弱性エクスプロイトスクリプトライブラリ] には、WebLogic、Struts2、Tomcat、Nexus、Solr、Jboss、Drupalのエクスプロイトスクリプトが含まれており、最新の追加としてCVE-2020-14882、CVE-2020-11444、CVE-2020-102…


Merlinは、golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントです。

Nim (https://nim-lang.org/) を武器化する私の実験

Reflective DLL Injection のシェルコード実装。DLL を位置独立シェルコードに変換します。

x86、x64、またはAMD64+x86の位置独立型シェルコードを生成し、.NETアセンブリ、PEファイル、およびその他のWindowsペイロードをメモリから読み込んでパラメータ付きで実行します。

レッドチームエンゲージメントのためのRust武器化