#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

개념 증명용 C# 도구로, COM 인터페이스를 통해 Outlook 이메일을 읽고, 트리거 제목 줄에서 base64로 인코딩된 셸코드를 추출한 후, 이메일 기반 C2 작전을 위해 로컬에서 페이로드를 실행합니다.
암호화된 셸코드를 숨겨진 호출을 사용하여 호출하는 간단한 PoC

Nim을 무기화하는 실험 (https://nim-lang.org/)

개념 증명용 Cobalt Strike 반사 로더로, Cobalt Strike의 회피 기능을 재현·통합·향상시키는 것을 목표로 합니다!

웹 셸 및 명령 삽입 취약점과 상호 작용하기 위한 간단한 도구

KittyStager는 간단한 stage 0 C2입니다. 이는 셸코드를 호스팅하는 웹 서버와 kitten이라는 임플란트로 구성됩니다. 이 프로젝트의 목적은 웹 서버와 여러 kitten을 보유하고 이를 모든 셸코드와 함께 사용할 수 있도록 하는 것입니다.

이 도구는 다양한 아키텍처 장치에 대한 백도어 암호화, shellcode, SOCKS5 프록시 생성, 정보 검색 및 POC 정리에 사용됩니다.

로컬 및 원격 프로세스에서 DLL 알림 콜백의 개념을 활용하는 새로운 'threadless' 프로세스 인젝션 기술의 POC입니다.

실행 파일의 섹션에서 shellcode를 실행하기 위한 ProcessOverwriting의 변형

SHAREM은 쉘코드 분석 프레임워크로, 45,000개 이상의 WinAPI와 사실상 모든 Windows 시스템 콜을 에뮬레이션할 수 있습니다. 또한 자체 맞춤형 디스어셈블러를 포함하고 있으며, 인코딩된 쉘코드의 디난독화된 디스어셈블리를 보여주거나 에뮬레이션 데이터를…

ROP ROCKET은 고급 코드 재사용 공격 프레임워크로, 새로운 Windows Syscalls 공격, 새로운 Heaven's Gate, 그리고 "shellcodeless" ROP를 포함한 광범위한 ROP 체인 생성 기능을 제공합니다. 이 프레임워크는 에뮬레이션과…

micr0shell은 Windows X64 PIC Null-Free reverse shell shellcode를 동적으로 생성하는 Python 스크립트입니다.

다중 암호 셸코드 암호화기 및 난독화기로, C, C#, Rust, Nim, Python 등으로 자동 출력 변환을 지원합니다. ROT, XOR, RC4, AES, DES, 3DES, ChaCha20을 지원하며, IPv4, IPv6, MAC, UUID로 난독화합니다.

프로세스 시작부터 종료까지 셸코드를 보이지 않게 하는 메모리 기반 우회 기술.

탐지 불가능한 실행을 위한 HellsGate/HalosGate/TartarusGate 기반의 네이티브 시스템 콜 셸코드 인젝터로, 외부 셸코드 로딩 및 취약한 드라이버 종료를 통한 EDR 우회 기능 포함.