
slot2
NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷
C2 frameworks, redirectors, listeners, and command infrastructure tools.

NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷
드로퍼 GCleaner의 리버스 엔지니어링 분석: 복원력 있는 C2 인프라, 커널 드라이버 로딩, PowerShell/Conhost 실행, .rdata 페이로드 추출을 사용하는 악성코드입니다. 30개 이상의 C2 도메인, NtLoadDriver 및 전체 API 목록을…

Linux 사후 침투 프레임워크로, bash로 작성되었으며 레드팀이 지속성, 정찰, 권한 상승 및 흔적을 남기지 않는 작업을 지원하도록 설계되었습니다.

Gh0st 소스 코드를 참고하여 구현한 PC 원격 지원 소프트웨어로, 원격 셸, 파일 관리, 데스크톱 관리, 메시지 전송 등의 기능을 갖추고 있습니다.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.


GC2는 Google Sheet 또는 Microsoft SharePoint List를 사용하여 대상 머신에서 명령을 실행하고, Google Drive 또는 Microsoft SharePoint Document를 사용하여 파일을 유출할 수 있는 Command and…

Pupy는 주로 파이썬으로 작성된 오픈소스, 다중 플랫폼(Windows, Linux, OSX, Android), 다기능 RAT(원격 관리 도구)입니다. 모든 것을 메모리에서 실행하는 방식을 갖추고 있어 시스템에 매우 낮은 풋프린트(흔적)를 남깁니다. Pupy는 다양한…

Wikipedia API를 활용한 명령 및 제어(C2)를 위한 PoC

학생, 연구자 및 개발자를 위한 오픈소스 사후 침투 프레임워크입니다.

네트워크 펜테스팅을 위한 스위스 아미 나이프

협업형 멀티플랫폼 레드 팀 프레임워크

Android 원격 관리 도구

제가 작성한 간단한 Python 유틸리티로, Burp Suite의 HTTP 요청을 Cobalt Strike Malleable C2 프로필로 변환합니다.

Cobalt Strike의 회피 기능을 재현·통합·강화하는 것을 목표로 하는 개념 증명용 Cobalt Strike Reflective Loader입니다!

JumpServer 배스천 호스트 무단 종합 취약점 악용, CVE-2023-42442 / CVE-2023-42820 / RCE 2021 익스플로잇

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

Brute Ratel C4 badgers 디코딩을 위한 도구 및 규칙 모음