#1

PowerShell 페이로드의 개별 구성 요소를 Windows 또는 Kali Linux에서 난독화하는 심층적인 접근 방식입니다.

RustyWater는 Static Kitten 그룹 공격에서 주요 페이로드이자 전체 적대적 작전의 중추를 나타냅니다.

JSON으로 정의된 공격 경로를 위치 독립적인 셸코드 페이로드로 컴파일하여 고급 탐지 및 AI 기반 조사 에이전트를 검증하는 플레이북 기반 적대자 시뮬레이션 프레임워크입니다.

x86-64 PE용 bin2bin 코드 가상화 도구

악성코드 개발을 배우면서 작성한 Rust 프로그램

AI 텔레메트리 스푸핑 및 WASM 샌드박싱을 통한 고급 EDR 우회. Project Onyx는 최신 EDR 시스템에 대한 고급 우회 기술을 시연하도록 설계된 PoC 레드 팀 파이프라인입니다. 기존의 서명 기반 난독화에서 벗어나 동작 위장 및 엄격한 환경 키잉으로…

Pwn2Own 2018에서 사용된 WebKit JIT 최적화 버그인 CVE-2018-4233에 대한 익스플로잇

페이로드, 인코더, 연결 복귀 서버를 갖춘 Python 기반 익스플로잇 개발 프레임워크로, MIPS CPU 아키텍처에 중점을 두지만 모듈식 다중 아키텍처 지원을 위해 설계되었습니다.

암호화된 셸코드를 숨겨진 호출을 사용하여 호출하는 간단한 PoC

Python 기반 포워드 셸 도구로, 네임드 파이프를 사용하여 HTTP를 통해 TTY와 유사한 대화형 셸을 생성하며, 지속적인 네트워크 연결 없이 방화벽이 있는 대상에서 명령을 실행할 수 있습니다.

Windows 시스템의 합법적인 원격 관리 및 보안 테스트를 위해 설계된, 오픈소스 C# 기반 원격 관리 도구(RAT)로, 원격 Windows 머신을 완전히 제어할 수 있습니다.

이 획기적인 NtQueueApcThreadEx 사용 방식은 ApcRoutine 및 SystemArgument[0-3] 매개변수를 악용하고 임의의 pop r32; ret 가젯을 전달함으로써 은밀한 코드 주입에 사용될 수 있습니다.

임의로 선택된 명령어와 키를 사용하여 데이터를 암호화하기 위한 고유한 다형성 복호화 코드를 생성하며, 정크 opcode 생성을 포함합니다. 32비트 MASM 어셈블리로 작성되었습니다.