
FudgeC2
FudgeC2 - チームコラボレーションおよびポストエクスプロイト活動のために設計されたコマンド&コントロールフレームワーク。

PostShell - ポストエクスプロイテーション バインド/バックコネクトシェル

RedPeanutは、.Net Core 2で開発された小型のRATであり、そのエージェントは.Net 3.5 / 4.0で動作します。

隠しレジストリキーを作成するツール。

Vidar Stealer 2.0の詳細なリバースエンジニアリング分析。タスクスケジューラの改ざん(1999タイムスタンプ)、Explorer.exeのプロセスハローイング、およびMicrosoft Copilotインジェクションをカバーしています。

Arduinoを使用した5ドル以下の攻撃

Cromos は、Chrome Web Store の正規の拡張機能をダウンロードし、アプリケーションのバックグラウンドでコードを注入するためのツールです。

DLLパスワードフィルタインプラント(流出機能搭載)

オフェンシブC#ツール集

これはキーロガーで、設定された時間ごとにすべてのデータを収集し、電子メールで送信します。収集する情報には、デバイスのシリアル番号やハードウェア仕様などのシステム情報、押されたすべてのキー、スクリーンショット、コピー処理が含まれます。

Microsoft IIS (Internet Information Services) 用のネイティブバックドアモジュール

WindowsにおけるDLLハイジャックのもう一つのPoC

ランサムウェアの攻撃と影響についてユーザーの認識を広めるための概念実証暗号ウイルス。Phirauteeは純粋にPowerShellで記述されており、サードパーティのライブラリを一切必要としません。このツールは情報を盗み、組織のデータを身代金のための人質として保持するか、組織のデータを永久に暗号化/削…

PurpleSharpは、監視されたWindows環境において攻撃テレメトリを生成する目的で、敵対者の手法を実行するC#の敵対者シミュレーションツールです。

特定のブラウザ設定ファイル(履歴、設定など)を盗むために開発されたコード

高度なマルチフェーズローダーに対する詳細なリバースエンジニアリング解析。Shellhost.exe、amsi.dll、mstscax.dll、clbcatq.dllを標的とし、モジュールスタンピング、CFGバイパス、COMハイジャック、ダウングレード攻撃を利用。

.NET アセンブリをロード/インジェクトする方法;(spawnto) プロセスがロードした CLR AppDomainManager を再利用し、Stomping Loader/.NET アセンブリ PE DOS ヘッダーを破壊し、.NET 関連モジュールをアンリンクし、ETW+AMSI…

📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。