#1
취약한 버전을 대상으로 하는 CVE-2023-38831에 대한 개념 증명 익스플로잇으로, 자동화된 악용을 통해 리버스 셸을 전달합니다.

호스팅된 리버스 셸 생성기 - 다양한 기능을 갖춘 -- (CTF에 유용함)

x64 어셈블리 인젝션 엔진은 SROP 및 제로 카피 인젝션을 사용하여 EDR/XDR 및 커널 모니터를 우회합니다. 탐지 표면이 최소화된 XOR 암호화 페이로드를 전달합니다.

간소화되었지만 강력한 침투 테스트 프레임워크로, 익스플로잇 라이브러리, 페이로드 생성, 그리고 승인된 보안 테스트를 위한 대화형 콘솔을 제공합니다.

Android 9-13에서 CVE-2024-31317 PoC를 자동 배포하여 Zygote 주입과 리버스 셸 실행을 통한 권한 상승을 가능하게 하는 도구입니다.

펜테스트 프레임워크

SysWhispers on Steroids - AV/EDR 회피를 위한 직접 시스템 호출.

Atlassian Jira 비인증 템플릿 주입

임의로 선택된 명령어와 키를 사용하여 데이터를 암호화하기 위한 고유한 다형성 복호화 코드를 생성하며, 정크 opcode 생성을 포함합니다. 32비트 MASM 어셈블리로 작성되었습니다.

Reflective DLL Injection의 셸코드 구현. DLL을 위치 독립적인 셸코드로 변환합니다.

메모리에 DLL과 EXE를 주입하기 위한 Excel 4.0 (XLM) 매크로 생성기.

AI 텔레메트리 스푸핑 및 WASM 샌드박싱을 통한 고급 EDR 우회. Project Onyx는 최신 EDR 시스템에 대한 고급 우회 기술을 시연하도록 설계된 PoC 레드 팀 파이프라인입니다. 기존의 서명 기반 난독화에서 벗어나 동작 위장 및 엄격한 환경 키잉으로…

DropEngine은 셸코드 실행기를 생성하기 위한 유연한 프레임워크를 제공하며, 운영자가 다양한 구성 요소 중에서 선택하고 결합하여 수초 내에 매우 정교한 페이로드를 만들 수 있도록 합니다.

이 도커 이미지를 사용하면 시스템에서 PEzor에 쉽게 액세스할 수 있습니다!