
slot2
UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

CVE-2024-4577の悪用とAsyncRATの展開に関する調査。DFIRアーティファクト、IoCs、検出ガイダンスを含む。

RedLine Stealer のリバースエンジニアリング解析。.NET ベースの情報窃取型マルウェアで、C2 ドメイン (198.46.86.63、tempuri.org) を使用し、Windows Defender のバイパスと 7200 KB のペイロード抽出を行います。

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

CVE-2026-64638向けのNode.jsエクスプロイトで、悪意のあるエンドポイントへのngrokトンネルを実行し、リモートアクセスとポストエクスプロイテーション制御を可能にします。

CVE-2025-57819(FreePBX)向けのProof-of-Conceptエクスプロイト:AJAX APIのSQLインジェクションを利用して任意のPHPを実行し、永続的なウェブシェルを作成して、リバースシェルを起動します。

WordPressの認証前XSS (CVE-2026-64638) を悪用してリモートコード実行を達成し、永続化、ファイルアップロード、リバースシェル、ステルスオプションを備えたAES暗号化バックドアWebシェルをインストールします。認可されたレッドチーム演習向けです。

脅威インテリジェンスおよびマルウェア解析リポジトリ。銀行型トロイの木馬とボットネットに焦点を当て、IOC、C2インジケーター、行動調査(ビヘイビアリサーチ)を含み、検知と防御に役立つ情報を提供します。

Python-to-Sleepブリッジを介してCobalt Strikeペイロードの開発、テスト、展開を自動化します。アーティファクト検査、IoC追跡、コンパイルも含みます。

Sliver C2 インプラントフレームワーク用の Windows キーロギングモジュール。Raw Input を使用してキーストロークをキャプチャし、オペレーターに開始・停止・取得コマンドを提供します。

公開時点で100%のAVバイパスを備えた、便利なPowerShellスクリプトの一覧。

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

レッドチーム向けの暗号化C2およびポストエクスプロイテーションフレームワーク。モジュール式のPowerShell/Python/C#/Goエージェント、多数の攻撃用モジュール、そしてシンプルなサーバー・クライアントアーキテクチャを備えています。

Database components for RCS backend

Cobalt Strike の回避機能を再現・統合・強化することを目的とした、概念実証用の Cobalt Strike Reflective Loader です!

ブラウザインジェクションとコマンド&コントロール機能を備えたバンキング型トロイの木馬で、認証情報や金融データの窃取に使用されます。マルウェア解析、検知、脅威インテリジェンスに関連します。

Xilinx SP605向けPCI Express DIYハッキングツールキット。このリポジトリはHyper-VバックドアとBootバックドアの本拠地でもあります。リンクと情報についてはreadmeを確認してください。

Brute Ratel C4 バジャーをデコードするためのツールとルールのコレクション