
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Реверс-инжиниринг анализ дроппера GCleaner, вредоносной программы, использующей устойчивую C2-инфраструктуру, загрузку драйверов ядра, выполнение…
C2-фреймворки, редиректоры, слушатели и инструменты командной инфраструктуры.

Реверс-инжиниринг анализ дроппера GCleaner, вредоносной программы, использующей устойчивую C2-инфраструктуру, загрузку драйверов ядра, выполнение…

Буткит UEFI GRUB2, который устанавливает предзагрузочный сетевой имплант через загрузочный параметр NVRAM, выполняет цепочную загрузку UKI, запускает…

Расследование эксплуатации CVE-2024-4577 и развертывания AsyncRAT с артефактами DFIR, IoCs и рекомендациями по обнаружению.

Реверс-инжиниринг RedLine Stealer — инфостилера на базе .NET, использующего C2-домены (198.46.86.63, tempuri.org), обход Windows Defender и…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Эксплойт Node.js для CVE-2026-64638, который запускает туннель ngrok к вредоносной конечной точке, обеспечивая удалённый доступ и контроль после…

Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и…

Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный…

Репозиторий разведки угроз и анализа вредоносных программ, ориентированный на банковский троян и ботнет, с IOC, C2-индикаторами и поведенческими…

Автоматизирует разработку, тестирование и развертывание полезных нагрузок Cobalt Strike через мост Python-to-Sleep; включает проверку артефактов,…

Модуль кейлоггинга для Windows в составе имплант-фреймворка Sliver C2, использующий Raw Input для захвата нажатий клавиш и предоставляющий операторам…

Список полезных Powershell-скриптов со 100% обходом AV (на момент публикации).

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

Зашифрованный C2-фреймворк и инструмент для пост-эксплуатации для red-команд, с модульными агентами на PowerShell/Python/C#/Go, множеством…

Database components for RCS backend

Proof-of-concept Reflective Loader для Cobalt Strike, призванный воссоздать, интегрировать и расширить функции обхода обнаружения Cobalt Strike!

Банковский троян с возможностями браузерной инъекции и управления через командный центр (C2), используемый для кражи учётных данных и финансовой…

PCI Express DIY-хакерский инструментарий для Xilinx SP605. В этом репозитории также размещены Hyper-V Backdoor и Boot Backdoor, ссылки и подробности…