#1
셸코드 생성을 위한 도우미 유틸리티입니다. MSVC가 생성한 MASM 파일을 정리하고, 리팩토링 힌트를 제공합니다.

Hershell은 Go로 작성된 간단한 TCP 리버스 셸입니다.


민스키(Minsky) 범용 튜링 머신의 Python 구현으로, 교육용 연구를 위해 임의 코드 실행(CVE-2021-32471)을 시연하는 내장 익스플로잇을 포함합니다.

D-Link DSL-3782 코드 실행 (개념 증명)

악성코드 분석 및 리버스 엔지니어링을 위해 수동 매핑, IAT 후킹, 메모리 덤핑, 그리고 임포트 재구축을 지원하는 사용자 정의 PE 로딩 및 조작 라이브러리.

x86, x64, 또는 AMD64+x86 포지션 독립적 셸코드를 생성하여, 메모리에서 .NET 어셈블리, PE 파일 및 기타 Windows 페이로드를 로드하고 매개변수와 함께 실행합니다.

PE를 셸코드로 변환합니다.

탐지 불가 Windows 페이로드 생성

.NET 어셈블리를 로드/인젝션하는 방법: 호스트(spawnto) 프로세스가 로드한 CLR AppDomainManager를 재사용, 로더/.NET 어셈블리 PE DOS 헤더 스톰핑, .NET 관련 모듈 언링킹, ETW+AMSI 우회, NT 정적 시스템 콜(x64)을…

Nim 기반 암호화 도구 - 셸코드와 페이로드를 난독화하여 Windows Defender를 우회합니다.

Kerberos 티켓 추출, NTLM 릴레이 공격, NetExec, Impacket, Donut 통합을 통한 측면 이동을 위한 자동화된 Active Directory 사후 침투 도구 키트.

CVE-2024-0311에 대한 개념 증명 익스플로잇으로, 프로세스 인젝션과 명명된 파이프 조작을 통해 Skyhigh Client Proxy 정책을 우회하며, AV/EDR 제한을 회피하기 위한 맞춤형 셸코드를 포함합니다.

CVE-2009-3103 ms09-050


Unicorn은 PowerShell 다운그레이드 공격을 사용하여 메모리에 직접 셸코드를 주입하는 간단한 도구입니다. Matthew Graeber의 PowerShell 공격과 David Kennedy(TrustedSec)와 Josh Kelly가 Defcon 18에서…

SSH 기반 리버스 셸 관리 도구로, 기본 SCP/SFTP 지원, 다중 전송 프로토콜, Windows DLL 생성, 그리고 레드팀 운영을 위한 파일리스 실행을 제공합니다.