#1
Xencrypt의 더 나은 버전입니다. Xencrypt 자체는 AV를 우회하도록 설계된 PowerShell 런타임 크립터입니다.

Terminator Metasploit 페이로드 생성기

KittyStager는 간단한 stage 0 C2입니다. 이는 셸코드를 호스팅하는 웹 서버와 kitten이라는 임플란트로 구성됩니다. 이 프로젝트의 목적은 웹 서버와 여러 kitten을 보유하고 이를 모든 셸코드와 함께 사용할 수 있도록 하는 것입니다.

spring-cloud / spring-cloud-function,spring.cloud.function.routing-expression,RCE,0day,0-day,POC,EXP,CVE-2022-22963

Fortinet FortiOS, FortiProxy 및 FortiSwitchManager에 영향을 미치는 CVE-2022-40684에 대한 개념 증명 익스플로잇

Cobalt Strike용 Beacon Object File (BOF)로, 직접 시스템 호출을 사용하여 WDigest 자격 증명 캐싱을 활성화합니다.

ATtiny85 기반 HID 공격을 위한 익스플로잇 프레임워크

침투 테스트를 위한 모듈식 익스플로잇 프레임워크로, 자동화된 페이로드 생성, 정찰 모듈 및 사후 익스플로잇 기능을 제공합니다.

모듈형 메모리 웹쉘 생성기로, Java 컨테이너(Tomcat, Spring, WebLogic)를 지원하며 다양한 쉘 유형, 인코더 및 자동 컴파일 기능을 제공하여 포스트 익스플로잇 침투 테스트에 사용됩니다.

POC-T 강화 버전 POC-S는 레드-블루 대항전에서 웹 애플리케이션 취약점을 신속하게 검증하는 데 사용됩니다. 기능을 강화하고 스크립트를 분류하여 추가했으며, dnslog 등을 자체 내장합니다. 플랫폼에는 vulhub 타깃 머신 및 기타 오픈소스 프로젝트의…

시작 시 AMSI, Constrained Language Mode 및 Script Block Logging이 비활성화된 C# 내부의 OpSec-safe Powershell runspace (일명 SharpPick)


오픈 소스 올인원 CLI 도구로 침투 테스트를 반자동화합니다.

Windows 실행 파일 및 바이너리 포맷을 리버스 엔지니어링하기 위한 MCP 서버입니다. 정적 트라이지, Ghidra 기반 함수 복구, 플러그인 기반 도구, 아티팩트 관리, 그리고 선택적 격리된 Windows 런타임 실행을 결합합니다.

1단계 작전 중심의 C# C2 프레임워크

AutoPentest-DRL: 심층 강화 학습을 이용한 자동 침투 테스팅