#1Tools for bypassing Intrusion Detection and Prevention Systems (IDS/IPS) and network security controls.
Kitploit 추천

CVE-2020-1472(ZeroLogon) 탐지를 Windows 이벤트 로그와 Suricata IDS를 사용하여 시연하는 교육용 데모로, Windows 업데이트를 통한 완화 방법도 포함합니다. 취약점 테스트 스크립트와 사용자 정의 Suricata 규칙이 포함되어…

Dell OMSA가 "관리"할 수 있는 가짜 호스트로, 로그인 화면을 우회할 수 있게 해줍니다.

Spring4Shell 취약점(CVE-2022-22965) 악용을 탐지하고 차단하도록 설계된 규칙을 갖춘 POC 방화벽

이벤트 ID 229 규칙 이름 SOC262 ScreenConnect 인증 우회 악용 탐지 (CVE-2024-1709)

PTY 업그레이드, 포스트 익스플로잇 모듈, Layer 3 터널링, EDR 회피를 위한 페이로드 난독화, 세션 로깅, 그리고 LLM 기반 제어를 위한 MCP 서버를 갖춘 멀티 세션 리버스 셸 핸들러.

정식 커널 모듈의 제어 흐름을 자신의 비정식 커널 모듈로 리다이렉트하여 안티치트의 스택 워킹을 우회하기 위한 익스플로잇

애드혹 온더플라이 프로토콜 생성을 위한 인메모리 최소 CPU

Microsoft 서명된 tlscsp.dll LOLBin을 악용하여 LsCsp_EncryptHwid를 통해 RC4 암호화/복호화를 실행하고, BYOK 트레이드크래프트를 위해 메모리 내 하드코딩된 키를 패치합니다.

Linux 프로세스 신원 위장 도구로, 11단계 prctl 파이프라인을 통해 comm, argv, cmdline, environ, exe 경로, VMA를 스푸핑하여 다른 프로세스로 위장합니다.

NAXSI는 NGINX를 위한 오픈소스, 고성능, 낮은 규칙 유지보수 부담의 WAF입니다.

더 이상 사용되지 않음, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

Security Onion 16.04 - 위협 탐지, 엔터프라이즈 보안 모니터링 및 로그 관리를 위한 리눅스 배포판

Windows Defender와 방화벽을 비활성화하는 약간 더 재미있는 방법. (WSC api를 통한)

Freeze는 일시 중단된 프로세스, 직접 시스템 콜 및 대체 실행 방법을 사용하여 EDR을 우회하기 위한 페이로드 툴킷입니다.

대부분의 AV를 우회하고 많은 트릭을 가진 고급 스텔스 드로퍼를 생성하는 프레임워크