#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

취약점 보고서로부터 작동하는 익스플로잇을 자동 생성하고 CFI, Shadow Stack, 샌드박스와 같은 현대 보안 완화 조치를 우회하는 LLM 에이전트를 연구하기 위한 평가 프레임워크.


CVE-2017-11882 익스플로잇은 최대 17k 바이트 이상의 긴 명령/코드를 허용합니다.

RedPeanut은 .Net Core 2로 개발된 소형 RAT이며, 에이전트는 .Net 3.5/4.0으로 개발되었습니다.

CVE-2020-15368, 일명 "취약한 드라이버를 악용하는 방법"

Telerik UI for ASP.NET AJAX의 .NET JSON 역직렬화 취약점에 대한 RCE 익스플로잇.

x64 어셈블리 인젝션 엔진은 SROP 및 제로 카피 인젝션을 사용하여 EDR/XDR 및 커널 모니터를 우회합니다. 탐지 표면이 최소화된 XOR 암호화 페이로드를 전달합니다.

탐지 불가능한 실행을 위한 HellsGate/HalosGate/TartarusGate 기반의 네이티브 시스템 콜 셸코드 인젝터로, 외부 셸코드 로딩 및 취약한 드라이버 종료를 통한 EDR 우회 기능 포함.

Threadless Module Stomping in Rust with some features (Nova 파티 학살에서 살해된 이들을 기리며)

ROP 인코딩된 셸코드들을 PE 파일에 패칭하기

LittleCorporal: 자동화된 C# 악성 문서 생성기

KittyStager는 간단한 stage 0 C2입니다. 이는 셸코드를 호스팅하는 웹 서버와 kitten이라는 임플란트로 구성됩니다. 이 프로젝트의 목적은 웹 서버와 여러 kitten을 보유하고 이를 모든 셸코드와 함께 사용할 수 있도록 하는 것입니다.

基于Java实现的Shellcode加载器

Linux 또는 Windows 피해자를 위해 완전히 대화형인 역방향 셸을 자동으로 생성합니다.

비관리 EXE 또는 DLL 파일을 셸코드 스텁을 앞에 추가하여 PIC 셸코드로 동적으로 변환합니다.

XOR 암호화와 UUID 문자열 변환을 사용하여 Windows Defender를 우회하는 C++ 셸코드 주입 기법으로, 함수 호출 난독화 및 VirtualAlloc과 EnumChildWindows를 통한 메모리 실행을 포함합니다.

SMBGhost (CVE-2020-0796) 공격 및 탐지 자동화

침투 테스트를 지원하기 위해 난독화된 원라이너를 생성하는 도구