#1

exploitdb // 공식 Exploit-Database 저장소

IDPS & SandBox & AntiVirus 스텔스 킬러. MorphAES는 세계 최초의 폴리모픽 셸코드 엔진으로, 메타모픽 속성과 샌드박스 우회 기능을 갖추고 있어 IDPS가 탐지할 수 없습니다. 또한 크로스 플랫폼을 지원하며 라이브러리 독립적입니다.

calc.exe(x86/x64, 모든 OS/SP)를 실행하는 작은 null-free Windows 셸코드

여섯 가지 취약점을 연쇄적으로 연결해 Safari를 통해 macOS 커널을 손상시키기

희생 프로세스를 생성하고, 쉘코드를 주입하여 페이로드를 실행하는 Cobalt Strike BOF입니다. ACG(Arbitrary Code Guard), BlockDll 및 PPID 스푸핑을 사용하여 희생 프로세스를 생성함으로써 EDR/UserLand 후크를 우회하도록…


원격 프로세스에서 스레드를 생성하지 않고 TLS 콜백을 활용하여 페이로드를 실행

Venom C2는 종속성이 없는 Python3 기반의 Command & Control 프레임워크로, 레드팀 지속성을 위해 설계되었습니다.

로컬 및 원격 프로세스에서 DLL 알림 콜백의 개념을 활용하는 새로운 'threadless' 프로세스 인젝션 기술의 POC입니다.

자동화된 ROP 체인 빌더로, 시맨틱 쿼리를 사용하여 바이너리에서 가젯을 추출하고 분석하며, X86/X64 아키텍처를 지원하고 Python API 및 CLI를 제공합니다.

동적 함수 로딩, SOCKS5 프록시, 파일 작업, 셸코드 주입, macOS/Windows 포스트 익스플로잇 모듈을 갖춘 Mythic용 크로스플랫폼 C2 에이전트.

이 저장소에는 다음이 포함되어 있습니다: 간단한 셸코드 로더, 인코더(base64 - custom - UUID - IPv4 - MAC), 암호화기(AES), 파일리스 로더(Winhttp, socket)

임의의 x86/x64 셸코드로부터 다형적이며 위치 독립적인 가상 머신(PIVM)을 생성합니다.

이것은 Ruby로 작성된 무료 어셈블러/디스어셈블러/컴파일러인 metasm의 메인 저장소입니다.