
ZackAttack
DEF CON 20에서 공개된, NTLM Relaying to ALL THE THINGS!
Tools for creating and customizing malicious code or instructions to execute after exploitation.

DEF CON 20에서 공개된, NTLM Relaying to ALL THE THINGS!

PowerShell을 사용한 악성 WMI 이벤트

Mogwai Java Management Extensions(JMX) 익스플로잇 툴킷

CVE-2015-4852를 악용하는 Python 스크립트.

Office 매크로를 통한 페이로드 전달을 지원하는 스크립트 모음입니다. 대부분 python으로 작성되었습니다. 자세한 내용은 http://khr0x40sh.wordpress.com 을 참조하십시오.

재전송/전송 PoC를 포함한 무선 마우스/키보드 공격

NCC Group Ransomware Simulator

IE11의 VBScript 메모리 손상 취약점(CVE-2016-0189)에 대한 개념 증명 익스플로잇

Apache Struts2 S2-037 (CVE-2016-4438) 원격 코드 실행 취약점에 대한 개념 증명 익스플로잇입니다. 보안 테스트를 위한 PoC 스크립트 및 명령 실행 도구를 포함합니다.

Python으로 작성된 자동화된 XSS 페이로드 생성기.

CVE-2016-3714(ImageTragick)를 위한 개념 증명 익스플로잇 스크립트로, MVG/SVG 파일을 사용하여 bash, nc, PHP를 통해 리버스 셸을 전달하며, 윤리적 해킹 및 침투 테스트용입니다.

JSRat.ps1을 Python으로 구현한 것입니다. 이제 Powershell이 활성화된 Windows OS로 제한되지 않고 모든 OS에서 공격 서버를 실행할 수 있습니다.

바코드, QRcodes, earn13, datamatrix를 이용한 익스플로잇

Java Binary Deserialization 공격과 Commons FileUpload(CVE-2013-2186)를 위한 페이로드 생성기

Metaphor - ASLR 우회 기능을 갖춘 Stagefright

ZeroRAT은 Windows용 한 줄 원격 제어 도구입니다.

WebLogic, WebSphere, JBoss, Jenkins 및 OpenNMS의 Java 역직렬화 취약점을 위한 익스플로잇 툴킷입니다. 조작된 직렬화 페이로드를 생성하고 HTTP 요청을 전송하여 원격 코드 실행을 수행합니다.

CVE-2015-8562 Exploit in bash