#1
개념 증명용 C# 도구로, COM 인터페이스를 통해 Outlook 이메일을 읽고, 트리거 제목 줄에서 base64로 인코딩된 셸코드를 추출한 후, 이메일 기반 C2 작전을 위해 로컬에서 페이로드를 실행합니다.

DLL PEB 모듈 구조 조작을 이용한 코드 실행/인젝션 기법

micr0shell은 Windows X64 PIC Null-Free reverse shell shellcode를 동적으로 생성하는 Python 스크립트입니다.

CVE-2021-26855(일명 ProxyLogon)용 C# POC로, 전형적인 반대화형 웹 셸과 셸코드 주입을 모두 지원합니다.

C# 어셈블리, PE 파일 또는 셸코드를 암호화된 Nim 바이너리로 패킹하며, AMSI/ETW 우회, 샌드박스 탐지, 다중 인젝션 기법 등 레드팀 운영을 위한 고급 회피 기능을 포함합니다.

셸코드를 원격으로 실행하기 위한 다중 프로세스 인젝션 체인을 시연하는 PoC

Hint/Name Table에 shellcode를 임베딩하기 위한 PoC 프로젝트

Shannon 인코딩을 통해 악성 셸코드를 은닉하는 기술.

실제 멀웨어가 감염된 Windows OS에 남기는 흔적을 쉽게 모방하도록 설계된 의사 악성 사용자 모드 메모리 아티팩트 생성 키트입니다.

명령줄용 멀티 아키텍처 어셈블리 REPL 및 에뮬레이터.

EXTRABACON 익스플로잇 개선을 위한 공개 저장소

CVE-2023-3519에 대한 RCE 익스플로잇

x64 Linux용 간단한 ptrace 없는 공유 라이브러리 인젝터

Java 기반 CVE-2022-26134 익스플로잇으로, Godzilla 웹셸을 Confluence 서버에 주입하여 비밀번호 및 키 인증을 통한 원격 코드 실행을 가능하게 합니다.