
routersploit
임베디드 장치용 익스플로잇 프레임워크

PowerShell 난독화 도구


PHPGGC는 PHP unserialize() 페이로드의 라이브러리이자, 명령줄 또는 프로그래밍 방식으로 이를 생성하는 도구입니다.

공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다.

ELF, PE, Mach-O, 및 Raw 바이너리에서 x86, ARM, MIPS, 및 RISC-V 아키텍처에 걸쳐 ROP gadgets를 검색합니다. 자동화된 ROP chain generation 및 interactive console mode를 지원합니다.

Unicorn은 PowerShell 다운그레이드 공격을 사용하여 메모리에 직접 셸코드를 주입하는 간단한 도구입니다. Matthew Graeber의 PowerShell 공격과 David Kennedy(TrustedSec)와 Josh Kelly가 Defcon 18에서…

http(s) 프로토콜을 악용하여 비콘형 리버스 셸을 구축하는 Windows 리버스 셸 페이로드 생성기 및 핸들러

공격적 보안 전문가를 위한 올인원 브라우저 확장 프로그램 🛠

악성 PDF 테스트 파일을 생성하여 침투 테스트, 버그 바운티 헌팅, 레드 팀 활동에 사용합니다. PDF 뷰어, 변환기, 웹 애플리케이션에서 SSRF, XSS, XXE, NTLM 자격 증명 탈취, 데이터 유출을 테스트합니다. Burp Collaborator 및…

대상 컴퓨터로부터 키보드, 마우스, 스크린샷, 마이크 입력을 가져와서 이메일로 보냅니다.

다양한 .NET 포매터용 역직렬화 페이로드 생성기

JexBoss: Jboss (및 Java 역직렬화 취약점) 검증 및 EXploitation 도구

backdoor-apk는 모든 Android APK 파일에 백도어를 추가하는 과정을 단순화하는 셸 스크립트입니다. 이 셸 스크립트의 사용자는 Linux, Bash, Metasploit, Apktool, Android SDK, smali 등에 대한 실무 지식이 있어야…

macOS / OS X용 악성 RAT (원격 관리 도구)

Covenant는 레드 팀을 위한 협업형 .NET C2 프레임워크입니다.

이 도구는 다양한 서버에서 SSRF를 악용하고 RCE를 획득하기 위한 gopher 링크를 생성합니다.
