
CS-Remote-OPs-BOF
使用 Beacon 对象文件实现的远程操作命令

来自 vx-underground 成员的研究代码与论文。

用于扩展和封装 ysoserial payload 的绕过 gadget 集合

用于展示 Havoc C2 自定义代理接口的简易 PoC Python 代理。不具备操作安全性或稳定性。随附博客文章发布,作为教程示例。

可自定义的 Stage0 C2 框架,提供 C 和 Rust 代理模板、Flask 后端以及 React 仪表板,用于构建和运营你自己的 C2 代理。

List of Awesome CobaltStrike Resources

精选资源列表(书籍、教程、课程、工具和存在漏洞的应用程序),用于学习漏洞利用开发。

用于 Windows 系统调用调查的工具和 PoC。

ShellcodeFluctuation PoC ported to Nim

更多使用 Impacket 库的示例,专为学习目的而设计。

这些是不同类型的下载载体(download cradle),可以作为灵感来试验和创建新的下载载体,从而在下载载体检测的背景下绕过 AV/EPP/EDR。

面向红队交战的有用 bofs 工具包


a small wiper malware programmed in c#

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。