
ForgeCert
도난당한 인증 기관 개인 키를 사용하여 Active Directory 인증용 인증서를 위조하고, 위조된 .pfx 파일로 지속적인 도메인 액세스를 가능하게 합니다.
Tools for creating and customizing malicious code or instructions to execute after exploitation.

도난당한 인증 기관 개인 키를 사용하여 Active Directory 인증용 인증서를 위조하고, 위조된 .pfx 파일로 지속적인 도메인 액세스를 가능하게 합니다.

CVE-2017-11882 (https://github.com/embedi/CVE-2017-11882에서)


Wordpress Attack Suite

다중 플랫폼 Python 웹쉘로, 웹 서버에 원격 셸 접근을 제공하며 명령어 기록, 파일 업로드/다운로드, Windows 및 Linux에서 디렉토리 탐색 기능을 포함합니다.

Kautilya - 공격 보안 및 침투 테스트를 위해 인간 인터페이스 장치를 쉽게 사용할 수 있는 도구.

Cobalt Strike용 다형성 C2 프로필 생성기로, HTTP, DNS 및 프로세스 인젝션을 위한 무작위 옵션으로 탐지를 회피하는 비콘 구성을 자동으로 생성합니다.

Linux 시스템에서 권한 상승에 도움이 되는 스크립트를 다운로드하고 압축 해제하는 Bash 스크립트입니다.

CVE-2017-11882에 대한 개념 증명 익스플로잇

블랙박스 정규표현식 퍼징 도구로, 입력 검증을 우회하고 정규화를 발견하며 웹 애플리케이션의 WAF를 회피하는 페이로드를 생성합니다.

ReverShellGenerator - 리버스 셸을 수행하는 다양한 방법을 생성하는 도구

Phishing with a fake reCAPTCHA

.NET 직렬화 가젯(gadget)을 생성하는 도구로, JS/VBS/VBA 기반 스크립트에서 BinaryFormatter를 사용하여 역직렬화할 때 .NET 어셈블리 로드/실행을 트리거할 수 있습니다.

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

WebLogic, WebSphere, JBoss, Jenkins 및 OpenNMS의 Java 역직렬화 취약점을 위한 익스플로잇 툴킷입니다. 조작된 직렬화 페이로드를 생성하고 HTTP 요청을 전송하여 원격 코드 실행을 수행합니다.

Cobalt Strike aggressor 스크립트: 비콘 셸코드를 생성, 포맷팅, 암호화하며 다양한 종료 방법, 시스템 콜, 인코딩/압축 변환을 지원합니다.

Python 기반 RAT 🐀 (원격 접근 트로이목마)로, 리버스 셸 🖥️을 획득합니다.

멀티플랫폼 리버스 셸 생성기