
システムへのアクセス維持と概念実証デモのためのツール
Hacker House チームによって書かれた、システムへのアクセス維持と概念実証デモを目的としたツール群です。これらのツールは、カーネルモードフッキングやコマンド&コントロール実装などの一般的な永続化テクニックをシミュレートまたはデモンストレーションするために設計されています。
| ファイル | 説明 |
|---|---|
| bindshell.go | GoLang で書かれたバインドシェルの例 |
| bindshell.py | Python で書かれたバインドシェルの例 |
| cmdbot.py | IRC C2 を介してコマンドを実行する Python ボット |
| filehider.tgz | ファイルを隠すための Linux カーネルモジュール |
| halloween.py | Python スクリプト追記型 VX インジェクション PoC |
| icmp.py | ICMP raw ソケットによるコマンド実行 |
| luna.tgz | AX.25 APRS C2 実装の PoC(衛星経由で動作) |
| magicroot.tgz | 「マジック」ルートバックドア用の Linux カーネルモジュール |
| MalwareTool.tgz | 埋め込みリソースを介した PE 実行可能ドロッパー |
| mikrotik-opensesame.md | Mikrotik「opensesame」SNMP バックドア |
| Peony.zip | Windows Defender AV バイパス meterpreter ハーネス |
| rubilyn-0.0.1.tar.gz | OS-X Lion 64bit ルートキットのサンプルコード |
| SYSTEMservice.tgz | Windows サービスとして永続化するバインドシェル(SYSTEM) |
| StringCrypt.tgz | rubilyn と組み合わせて使用する OS-X 文字列暗号化ツール |
| TrojanSource.zip | 画面とキーストロークをキャプチャする Web ベースの C2 インプラント |
| yolo-openssl.tgz | 「yolo shellme」拡張機能を追加する OpenSSL バックドア |
| Zombie.tgz | コマンド実行機能を備えたマルチスレッド Linux バックドア |
これらのファイルは 3-clause BSD ライセンスの下で提供されています。