#1Tools for bypassing Intrusion Detection and Prevention Systems (IDS/IPS) and network security controls.
Kitploit 추천

Undetected-Chromedriver의 후속작입니다. Captcha / CloudFlare / Imperva / hCaptcha와 같은 성가신 안티 봇 시스템에 의해 일반적으로 방해받는 웹 자동화, 웹스크래핑, 봇 및 기타 창의적인 아이디어를 위한 초고속…
Unicorn은 PowerShell 다운그레이드 공격을 사용하여 메모리에 직접 셸코드를 주입하는 간단한 도구입니다. Matthew Graeber의 PowerShell 공격과 David Kennedy(TrustedSec)와 Josh Kelly가 Defcon 18에서…

TUN 인터페이스를 사용하는 고급스럽지만 간단한 터널링/피보팅 도구입니다.

도메인 프론팅 HTTP/SOCKS5 프록시 터널링 트래픽을 Google Apps Script를 통해 MITM TLS 가로채기, HTTP/1-2 멀티플렉싱 및 DPI 회피와 함께 전송합니다.

Pingtunnel은 TCP/UDP 트래픽을 ICMP를 통해 전송하는 도구입니다.

Go 기반의 ModSecurity SecLang 규칙 및 OWASP Core Rule Set v4와 호환되는 웹 애플리케이션 방화벽 라이브러리로, 웹 애플리케이션 및 API를 위한 실시간 HTTP 트래픽 검사 및 공격 차단 기능을 제공합니다.

OWASP Top Ten 및 일반적인 취약점으로부터 최소한의 오탐으로 보호하는 웹 애플리케이션 방화벽을 위한 일반적인 공격 탐지 규칙 세트입니다.

공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다.

Awesome CobaltStrike 리소스 목록

탐지되지 않는 버전의 Playwright 테스트 및 자동화 라이브러리입니다.

Playwright that anti-bots cannot see, so no captchas: same API, anti-detect stealth headless Firefox, undetected fingerprint, bypass bot detection,…

x86, x64, 또는 AMD64+x86 포지션 독립적 셸코드를 생성하여, 메모리에서 .NET 어셈블리, PE 파일 및 기타 Windows 페이로드를 로드하고 매개변수와 함께 실행합니다.

Reflective DLL Injection의 셸코드 구현. DLL을 위치 독립적인 셸코드로 변환합니다.

EDR 우회를 위한 레드팀 도구: syscall ID를 동적으로 해석하고, ntdll 스텁을 패치하며, IAT 후크를 언훅하고, 주요 EDR 벤더의 후킹된 API를 나열합니다.

Containerized network traffic analysis suite ingesting PCAP, Zeek logs, and Suricata alerts for automated normalization, enrichment, and correlation…

트래픽을 GAS(Google Apps Script)를 통해 라우팅하고 Cloudflare Workers로 전달하는 도메인 프론팅 릴레이입니다. DPI를 우회하도록 설계되었습니다.

DNS 프로토콜을 통한 암호화된 명령 및 제어 터널. 침투 테스트를 위한 은밀한 C&C 채널을 생성하며, DNS 쿼리를 통해 파일 전송, 셸 액세스 및 포트 포워딩 기능을 제공합니다.