#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

DropEngine은 셸코드 실행기를 생성하기 위한 유연한 프레임워크를 제공하며, 운영자가 다양한 구성 요소 중에서 선택하고 결합하여 수초 내에 매우 정교한 페이로드를 만들 수 있도록 합니다.
ASTROID v 1.2 대부분의 A.V 소프트웨어를 우회

C-셸코드를 16진수로 변환하는 변환기로, IDA PRO, gdb, windbg, radare2, ollydbg, x64dbg, immunity debugger 및 010 편집기에서 셸코드를 붙여넣고 실행하는 데 편리한 도구입니다.

리플렉티브 로더가 적용한 IAT 훅을 사용하여 Cobalt Strike용 맞춤형 C2 채널을 개발하기 위한 템플릿.

Safari 1day RCE 익스플로잇

파일리스 x64 어셈블리 C2 프레임워크로, 이중 채널 ICMP/DNS 프로토콜 피보팅, 직접 시스템 콜 실행, ptrace 기반 프로세스 인젝션을 통해 은밀한 명령 실행 및 데이터 유출을 지원합니다.

Sliver용 Crystal Palace 회피 키트

작전적으로 신뢰할 수 있는 공격 능력을 구축하기 위한 기초 C 라이브러리

MSF 및 *기타* 공격을 모의하고 분석하세요.

셸코드를 난독화하는 QoL 도구입니다. 향후 인코딩/암호화/압축 방식을 체이닝할 수 있게 될 예정입니다.

💻 ARCH : ARM, ARM64, MIPS, PPC, X86

악성코드 분석, 난독화 해제, 설정 추출을 위한 스크립트 모음입니다. AgentTesla, Qakbot, CobaltStrike와 같은 악성코드 패밀리에 대해 정적 분석, 언패킹, 셸코드 변환, C2 추출을 지원합니다.

pinky - PHP 미니 RAT (원격 관리 도구)

페이로드 암호화, 난독화 및 바이트 배열 변환을 위한 스위스 아미 나이프 – 단 하나의 명령으로 모든 것을 처리(14가지 출력 형식 지원)! ☢️

PoC - OpenSSH 서버의 원격 비인증 코드 실행 취약점 (스캐너 및 익스플로잇)

PostShell - 사후 익스플로잇 Bind/Backconnect Shell