#1
Windows Defender 취약점을 이용한 경쟁 상태(Race-condition) 익스플로잇으로, 권한을 SYSTEM 셸로 상승시킵니다. Windows 10 및 11에서 테스트되었으며, Windows Server에도 적용 가능성이 있습니다.

하드웨어 백도어 in x86 CPU

SharpGPOAbuse는 C#으로 작성된 .NET 애플리케이션으로, 그룹 정책 개체(GPO)에 대한 사용자의 편집 권한을 활용하여 해당 GPO가 제어하는 개체를 손상시키는 데 사용할 수 있습니다.

블랙로터스 UEFI Windows 부트킷

이 저장소에는 다양한 핵심 분야를 대상으로 하는 상세한 Adversary Simulation APT 캠페인이 포함되어 있습니다. 각 시뮬레이션에는 실제 공격에서 사용되는 것과 유사한 맞춤형 도구, C2 서버, 백도어, 익스플로잇 기법, 스테이저, 부트로더 및 기타…

iOS/macOS/Linux 원격 관리 도구

Unix 계열 시스템에서 sudo 프로그램의 권한 상승 취약점을 악용하기 위해 설계된 도구입니다. 이 도구는 sudo의 특정 잘못된 구성이나 결함을 이용하여 시스템에서 상승된 권한을 획득하며, 기본적으로 일반 사용자가 루트 사용자로 명령을 실행할 수 있게 합니다.

파일리스 링 3 루트킷으로, 설치 프로그램과 지속성을 가지며 프로세스, 파일, 네트워크 연결 등을 숨깁니다.

페이로드 생성 프레임워크


이 애플리케이션은 기업 환경의 Mac 사용자가 macOS에서 자신의 액세스 수준을 관리자 권한으로 승격하여 자신의 머신 관리를 제어할 수 있게 해줍니다. 사용자는 애플리케이션 설정에서 애플리케이션 설치 또는 제거와 같은 특정 작업을 수행할 기간을 설정할 수 있습니다.

Self‑healing Gossip Mesh C2 with Assisted Peer Discovery, Cross-Platform BOF Execution, and Scriptable Agents.

CVE-2021-4034 1day


Windows 권한을 (오)용하여 OS 내에서 권한을 상승시킬 수 있는 익스플로잇 경로

AdaptixC2는 고도로 모듈화된 고급 레드팀 툴킷입니다.