#1.NET アセンブリをロード/インジェクトする方法;(spawnto) プロセスがロードした CLR AppDomainManager を再利用し、Stomping Loader/.NET アセンブリ PE DOS ヘッダーを破壊し、.NET 関連モジュールをアンリンクし、ETW+AMSI…

OWASP ZSC - シェルコード/難読化コードジェネレーター https://www.secologist.com/

Cooolis-msは、Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injectionを含むコード実行ツールです。その目的は、静的検出を回避して、特徴のあるコードの実行を可能にし、レッドチームがW…

:cherry_blossom: シェルコードを簡単に作成するための対話型シェルコーディング環境

Excel 4.0 (XLM) マクロジェネレーター - DLLやEXEをメモリにインジェクトするためのもの。

Windowsのfork APIを悪用してEDRを回避する新しいインジェクション技術のPoC。https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-inject…

OfensivePipelineを使用すると、C#ツールをダウンロードしてビルドでき、Red Team演習での回避性を向上させるために特定の変更を適用できます。

Windows PE ローダーをシミュレートして DLL ハイジャックの脆弱性を特定し、シェルコードペイロードを含む武器化された DLL を生成し、UAC の自動昇格バイパスを検出します。


Windows x64向けのシェルコードローダーで、ダイレクトシステムコール、IAT回避、暗号化ペイロード、PPIDスプーフィング、偽造証明書によるコード署名など、複数の実行手法を実証しています。

複数の言語でバインドシェルとリバースシェルを生成するためのシンプルなCLIツール

Mythic向けのクロスプラットフォームC2エージェント。動的関数ロード、SOCKS5プロキシ、ファイル操作、シェルコードインジェクション、macOS/Windowsのポストエクスプロイテーションモジュールを備えています。

PowerShellで書かれ、Pythonで難読化されたリバースバックドア。Flipper ZeroやHak5 USB Rubber Duckyなどの一般的なハッキングデバイス向けのペイロードを生成し、ビルドごとにシグネチャを変更してAV回避を支援します。

脆弱性レポートから動作するエクスプロイトを自動生成し、CFI、Shadow Stack、サンドボックスといった最新のセキュリティ緩和策を回避するLLMエージェントを研究するための評価フレームワーク。

MD5-Monomorphic Shellcode Packer - すべてのペイロードが同じMD5ハッシュを持つ

Terminator Metasploit ペイロード ジェネレーター