
BurpCrypto
AES, RSA, DES 또는 사용자 지정 JS 코드로 페이로드를 암호화하는 BurpSuite 플러그인으로, 웹 애플리케이션 보안 테스트 중 프런트엔드 암호화 트래픽의 자동 복호화를 가능하게 합니다.
Tools for creating and customizing malicious code or instructions to execute after exploitation.

AES, RSA, DES 또는 사용자 지정 JS 코드로 페이로드를 암호화하는 BurpSuite 플러그인으로, 웹 애플리케이션 보안 테스트 중 프런트엔드 암호화 트래픽의 자동 복호화를 가능하게 합니다.

.NET, PE 및 Raw Shellcode Packer/Loader (Nim으로 작성됨)

회피 기술로, 보안 제품(AV/EDR/XDR)의 탐지 및 차단을 무력화하고 우회합니다.


웹쉘을 이용한 트래픽 전달 방화벽 우회

Various webshells. We accept pull requests for additions to this collection.

Vcenter 대상 종합 활용 도구로, 현재 가장 주류인 CVE-2021-21972, CVE-2021-21985, CVE-2021-22005, One Access의 CVE-2022-22954, CVE-2022-22972/31656 및 log4j를 포함합니다. 원클릭…


DeimosC2는 Golang 기반의 사후 익스플로잇(post-exploitation) 명령 및 제어(command and control) 프레임워크입니다.

Drupal v7.x + v8.x용 익스플로잇 (Drupalgeddon 2 / CVE-2018-7600 / SA-CORE-2018-002)

PCShare是一款强大的远程控制软件,可以监视目标机器屏幕、注册表、文件系统等。

완전 자동 LFI 익스플로이터 (+ 리버스 셸) 및 스캐너

자체 개발된 측면 이동/코드 실행 도구

MeterSSH는 셸코드를 가져와 메모리에 주입한 다음, 원하는 포트를 SSH를 통해 터널링하여 모든 통신을 일반 SSH 연결로 위장하는 방법입니다. 작동 방식은 셸코드를 메모리에 주입한 후, 셸코드에 의해 생성된 포트(이 경우 meterpreter)를 SSH를 통해…

강화된 네트워크를 위한 NTP 기반 백도어로, 위조된 NTP 트래픽을 통해 임의의 셸코드를 전달 및 실행하며 선택적으로 Windows 시간 공급자로 지속성을 제공합니다.

셸의 프로세스를 다른 프로세스로 "덮어쓰는" 방식으로 Linux에서 바이너리를 파일 없이 은밀하게 실행하는 기술.

Python 원격 관리 도구 (RAT)로 meterpreter 세션 획득

CVE-2023-38831 winrar 익스플로잇 생성기