
wptsextensions.dll
WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

Модуль кейлоггинга для Windows в составе имплант-фреймворка Sliver C2, использующий Raw Input для захвата нажатий клавиш и предоставляющий операторам…

Инструмент пост-эксплуатации для macOS, написанный на Swift, созданный в качестве proof-of-concept (POC). Разработан как POC для blue teams (синих…

Простые (относительно) вещи, позволяющие копнуть немного глубже, чем обычно.

Список полезных Powershell-скриптов со 100% обходом AV (на момент публикации).

Повторное использование открытых дескрипторов для динамического дампа LSASS.

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

Локальное повышение привилегий в Windows через службу CdpSvc (перехват DLL в доступном для записи системном пути)

MikroTik remote jailbreak for v6.x.x

Функция shellcode для шифрования образа запущенного процесса во время сна.

Инструмент red team для обхода EDR: динамически определяет ID системных вызовов, патчит заглушки ntdll, снимает хуки IAT и перечисляет перехваченные…

Зашифрованный C2-фреймворк и инструмент для пост-эксплуатации для red-команд, с модульными агентами на PowerShell/Python/C#/Go, множеством…

Презентационные материалы, представленные членами команды Outflank на публичных мероприятиях.

Во время фазы эксплуатации в рамках пентеста или этичного хакинга вам в конечном итоге потребуется попытаться вызвать выполнение кода на компьютерах…

Tools that trigger False Positive AV alerts

NASM Linux x86_64 чистая (без зависимостей) разделяемая библиотека (.so), PoC для рефлексивной инъекции ELF SO.

Коллекция из более чем 170+ инструментов, скриптов, шпаргалок и других полезных материалов, которые я разрабатывал годами для целей Red Teaming /…

Proof-of-concept обход UAC, эксплуатирующий автоматически повышающие привилегии COM-объекты для копирования указанного пользователем DLL-файла в…