#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

Фреймворк для эксплуатации с открытым исходным кодом, включающий модульные полезные нагрузки, кодировщик и вспомогательную систему для тестирования…

Некоторые скрипты настройки для инструментов исследования безопасности.

CTF-фреймворк и библиотека для разработки эксплойтов

Фреймворк эмуляции противника

GEF (GDB Enhanced Features) - современный опыт для GDB с расширенными возможностями отладки для разработчиков эксплойтов и реверс-инженеров на Linux

K8 набор инструментов (проникновение во внутреннюю сеть/инструменты повышения привилегий/удалённое переполнение/эксплуатация уязвимостей/инструменты…

Библиотека взлома памяти Windows

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

Размещённый генератор Reverse Shell с огромным функционалом. -- (Отлично подходит для CTF)

Exphub[библиотека скриптов эксплойтов] включает скрипты эксплойтов для Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, последние добавленные…

PEDA — Помощник по разработке эксплойтов на Python для GDB

Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang.

Мои эксперименты по вооружению Nim (https://nim-lang.org/)

Unicorn — это простой инструмент для выполнения атаки понижения версии PowerShell и внедрения shellcode напрямую в память. Основан на атаках…

Реализация Reflective DLL Injection в виде шелл-кода. Преобразование DLL в позиционно-независимый шелл-код.

Генерирует позиционно-независимый шелл-код для x86, x64 или AMD64+x86, который загружает сборки .NET, PE-файлы и другие полезные нагрузки Windows из…

Вооружение на Rust для операций красной команды.