
slot2
NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷
CVE-2024-4577 악용 및 AsyncRAT 배포 조사: DFIR 아티팩트, IoC, 탐지 지침.

은행 트로이목마 및 봇넷에 초점을 맞춘 위협 인텔리전스·악성코드 분석 저장소로, 탐지 및 방어를 위한 IOCs, C2 지표, 행동 연구를 포함합니다.

게시 시점 기준 100% AV 우회가 가능한 유용한 Powershell 스크립트 목록입니다.

브라우저 인젝션 및 명령·제어(C2) 기능을 갖춘 뱅킹 트로이 목마로, 자격 증명과 금융 데이터를 탈취하는 데 사용됩니다. 악성코드 분석, 탐지, 위협 인텔리전스와 관련이 있습니다.

SubSeven Legacy Official Source Code Repository

크로스 플랫폼 C2/포스트 익스플로잇 프레임워크.

Venom is a library that meant to perform evasive communication using stolen browser socket

Hide your payload into .jpg file

이 간단하지만 강력한 스크립트는 방화벽을 끄고, HTTP 서버를 시작하고, ngrok을 통해 포트를 포워딩하고, Telegram 봇을 통해 서버의 URL을 전송하는 새로운 유형의 악성코드를 소개합니다.

Self-healing RAT utilizing libp2p

DNS over HTTPS 대상 악성코드 (한 번만 실행됨)


시스템 접근 유지 및 개념 증명(PoC) 데모를 위한 도구

Windows용 최신 PIC 임플란트 (64 & 32비트)

This is a webshell open source project

A WiFi Pineapple infecting worm.

xll windows 리버스 셸