
fileless-xec
ステルス型ドロッパー:リモートバイナリをディスクに保存せずに実行します(HTTP3対応、ICMP対応、不可視のトラック、クロスプラットフォーム、…)

ステルス型ドロッパー:リモートバイナリをディスクに保存せずに実行します(HTTP3対応、ICMP対応、不可視のトラック、クロスプラットフォーム、…)

レッドチームエンゲージメントのためのRust武器化

Windows RPCファイアウォールは、悪意のあるリモートプロシージャコールを監査、検出、ブロックし、DCSyncやZeroLogonなどのRPCベースの攻撃による横移動、偵察、悪用を防止します。

403/401 バイパス手法 + Bash 自動化 + あなたのサポート ;)

運用セキュリティ上安全な、C#内から(別名SharpPick)のPowerShell実行空間。AMSI、制約言語モード、スクリプトブロックログが起動時に無効化されています。

特定のWindows APIを異なるAPIで難読化する

OfensivePipelineを使用すると、C#ツールをダウンロードしてビルドでき、Red Team演習での回避性を向上させるために特定の変更を適用できます。

Azure Functionは、Malleable C2プロファイルを使用してCobalt Strikeビーコン通信を検証および中継し、無効なリクエストをデコイサイトにリダイレクトし、検証済みトラフィックをSSH経由でチームサーバーに転送します。

このリポジトリには、さまざまなブログ投稿で見つけたAmsi Bypass手法が含まれています。

Webshellを使用したファイアウォールバイパスによるトラフィック転送

ファイルレスリング3ルートキット(インストーラと永続化機能付き)。プロセス、ファイル、ネットワーク接続などを隠蔽します。

ウェブアプリケーションサーバー向けのHTTP/HTTPS経由TCPトンネリング

Asteriskの認証ログを監視し、iptablesを使用して繰り返しログイン失敗を試みたIPを自動的に禁止します。設定可能なしきい値と永続的なブラックリスト機能を備えています。

スクレイパーやブラウザエージェントがブロックされるのを防ぐステルスChromiumエンジン。コードを1行変更するだけで利用可能。

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

シェルコードローダージェネレーターで、複数のインジェクション手法をサポートし、レッドチームの活動向けに構築されています。

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。

ドメインフロンティングリレーで、GAS(Google Apps Script)を経由してトラフィックをルーティングし、Cloudflare Workersに転送します。DPIをバイパスするように設計されています。