
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
드로퍼 GCleaner의 리버스 엔지니어링 분석: 복원력 있는 C2 인프라, 커널 드라이버 로딩, PowerShell/Conhost 실행, .rdata 페이로드 추출을 사용하는 악성코드입니다. 30개 이상의 C2 도메인, NtLoadDriver 및 전체 API 목록을…

드로퍼 GCleaner의 리버스 엔지니어링 분석: 복원력 있는 C2 인프라, 커널 드라이버 로딩, PowerShell/Conhost 실행, .rdata 페이로드 추출을 사용하는 악성코드입니다. 30개 이상의 C2 도메인, NtLoadDriver 및 전체 API 목록을…

NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷

CVE-2024-4577 악용 및 AsyncRAT 배포 조사: DFIR 아티팩트, IoC, 탐지 지침.

C2 도메인(198.46.86.63, tempuri.org), Windows Defender 우회 및 7200 KB 페이로드 추출을 사용하는 .NET 기반 정보 탈취형 악성코드 RedLine Stealer에 대한 리버스 엔지니어링 분석입니다.

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

CVE-2026-64638을 위한 Node.js 익스플로잇으로, 악성 엔드포인트로 ngrok 터널을 실행하여 원격 액세스와 포스트 익스플로잇 제어를 가능하게 합니다.

FreePBX의 CVE-2025-57819에 대한 개념 증명(PoC) 익스플로잇: AJAX API의 SQL 인젝션을 통해 임의의 PHP를 실행하고, 영구 웹셸을 생성하며, 리버스 셸을 트리거합니다.

WordPress 사전 인증 XSS(CVE-2026-64638)를 악용하여 원격 코드 실행을 달성하고, 지속성, 파일 업로드, 리버스 셸 및 스텔스 옵션을 갖춘 AES 암호화 백도어 웹쉘을 설치합니다. 승인된 레드팀 모의 침투 테스트를 위한 도구입니다.

은행 트로이목마 및 봇넷에 초점을 맞춘 위협 인텔리전스·악성코드 분석 저장소로, 탐지 및 방어를 위한 IOCs, C2 지표, 행동 연구를 포함합니다.

Python-to-Sleep 브리지를 통해 Cobalt Strike 페이로드 개발, 테스트 및 배포를 자동화합니다. 아티팩트 검사, IoC 추적 및 컴파일을 포함합니다.

Sliver C2 임플란트 프레임워크용 Windows 키로깅 모듈로, Raw Input을 사용하여 키 입력을 캡처하고 운영자에게 start, stop 및 retrieval 명령을 제공합니다.

게시 시점 기준 100% AV 우회가 가능한 유용한 Powershell 스크립트 목록입니다.

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

레드 팀을 위한 암호화된 C2 및 포스트 익스플로잇 프레임워크로, 모듈식 PowerShell/Python/C#/Go 에이전트, 다양한 공격 모듈, 간편한 서버-클라이언트 아키텍처를 제공합니다.

Database components for RCS backend

Cobalt Strike의 회피 기능을 재현·통합·강화하는 것을 목표로 하는 개념 증명용 Cobalt Strike Reflective Loader입니다!

브라우저 인젝션 및 명령·제어(C2) 기능을 갖춘 뱅킹 트로이 목마로, 자격 증명과 금융 데이터를 탈취하는 데 사용됩니다. 악성코드 분석, 탐지, 위협 인텔리전스와 관련이 있습니다.

Xilinx SP605용 PCI Express DIY 해킹 툴킷. 이 저장소는 Hyper-V Backdoor와 Boot Backdoor가 있는 곳이기도 합니다. 링크와 정보는 readme를 확인하세요.