#1攻撃的セキュリティペイロード用のポリモーフィックバイナリエンコーダ。LFSRベースのフィードバックループ、ガベージ命令注入、複数回の難読化によりシェルコードをエンコードし、静的検出を回避します。

Chimeraは、AMSIや商用アンチウイルスソリューションを回避するために設計されたPowerShell難読化スクリプトです。

SysWhispers on Steroids - 直接システムコールによるAV/EDR回避


C/C++で再作成されたEternalBlueスイート。これには以下が含まれます:MS17-010 Exploit、EternalBlue脆弱性検出器、DoublePulsar検出器、DoublePulsar Shellcode & DLLアップローダー


Powershell スクリプトを目の前に隠す。すべての Powershell セキュリティ機能をバイパスする。

WAF、RASP、および高バージョンJDK向けの高度なバイパス機能を備えた、JNDIインジェクションとJavaデシリアライゼーションの二重目的エクスプロイトフレームワーク。メモリシェルインジェクション、シリアライゼーションペイロード生成、およびMSF/CS統合をサポートします。

Windows プロセス実行手法を調査するための PoC とツール


Metasploit用MCPサーバー

EXOCET - AV回避、検知不能、ペイロード配信ツール

.NET、PE、およびRaw Shellcodeのパッカー/ローダー(Nimで記述)

Offensive Security の Windows ユーザーモードエクスプロイト開発コース (OSED) 向けの特製ツール群

リモート関数フッキングを使用したスレッドレスプロセスインジェクション。