
Chimera
Chimera는 AMSI 및 상용 안티바이러스 솔루션을 우회하도록 설계된 PowerShell 난독화 스크립트입니다.

모든 온라인 웹사이트의 위조 인증서를 생성하고 AV 우회를 위해 실행 파일에 서명하는 도구입니다. Windows와 Linux 모두에서 작동합니다.

PowerShell 래퍼로, 50개 이상의 C# 공격 보안 도구를 번들링하여 침투 후 작업, 권한 상승, 자격 증명 덤핑, 측면 이동 및 Active Directory 정찰을 위한 레드 팀 활동에 사용됩니다.


SysWhispers on Steroids - AV/EDR 회피를 위한 직접 시스템 호출.

CobaltStrike의 크로스 플랫폼 페이로드 생성


Teensy용 페이로드로, Rubber Ducky와 유사하지만 문법이 다릅니다. 이것은 휴먼 인터페이스 장치(HID 공격)입니다. Teensy를 이용한 침투. Brutal은 다양한 페이로드, PowerShell 공격, 바이러스 공격을 신속하게 생성하고 휴먼 인터페이스…

venom - C2 셸코드 생성기/컴파일러/핸들러

프록시 인식 C2 프레임워크로, 레드 팀원들의 사후 침투 및 수평 이동을 지원합니다.

RedSnarf는 Windows 환경을 위한 침투 테스트 / 레드 팀 도구입니다.

침투 테스트(pen test) 또는 윤리적 해킹 작업의 익스플로잇 단계에서는 궁극적으로 대상 시스템 컴퓨터에서 코드가 실행되도록 시도해야 합니다. 백도어를 만들 때 안티바이러스 소프트웨어를 우회하는 간단한 방법은 다음과 같습니다!

XSS payloads designed to turn alert(1) into P1

이중 용도의 JNDI 인젝션 및 Java 역직렬화 익스플로잇 프레임워크로, WAF, RASP 및 높은 JDK 버전에 대한 고급 우회 기능을 갖추고 있습니다. 메모리 셸 인젝션, 직렬화 페이로드 생성 및 MSF/CS 통합을 지원합니다.

Log4Shell(CVE-2021-44228)에 취약한 Spring Boot 웹 애플리케이션.

Cobalt Strike를 위한 무작위화되고 린트 검증된 C2 유연한 프로파일을 생성하며, HTTP/S, DNS, SMB 및 SSH 비콘 구성을 자동화하고 사용자 정의 가능한 IOC 무작위화를 제공합니다.


공격 후 작업을 위한 프레임워크로, 엄격한 모니터링 환경에서 은밀히 작동하도록 설계되었습니다.