#1Shellcode 生成、编码、混淆和测试框架。
Kitploit 推荐

使用 HellsGate/HalosGate/TartarusGate 的原生系统调用 shellcode 注入器,实现不可检测执行,支持外部 shellcode 加载,并通过终止易受攻击的驱动程序来绕过 EDR。

用于 EXE、DLL、.NET、VBScript 和 JScript 内存执行的多态 shellcode 生成器,具备针对每个输出和每次构建的随机化,以增强规避能力和抗签名检测能力。

Crystal Palace 规避工具包(适用于 Sliver)

CVE-2026-53921 – odhcpd 栈溢出(CVSS 9.8)🛡️ 漏洞详细全面的 Write-Up 及验证器与多漏洞利用,针对 OpenWrt DHCPv6 RCE。双向量(IA_NA/IA_PD)溢出,包含 MIPS/ARM shellcode、ROP 链、SOCKS5…

CVE-2026-38526 利用工具,针对 Krayin CRM v2.2.x - 通过 TinyMCE 文件上传绕过实现的认证远程代码执行。功能包括交互式 Shell、多类型 Payload、自动 Shell 生成和验证。作者:Sudeepa Wanigarathna。仅限授权测试使用。

Python 实现的 Webmin CVE-2022-0824 漏洞利用工具,支持双模式:直接命令执行和反向 Shell。具备多种载荷类型、智能文件管理以及详细的调试日志,适用于授权安全测试。

CVE-2015-8522 的漏洞利用程序,针对 Tivoli FastBack Server,利用基于栈的缓冲区溢出,绕过 ASLR/DEP,并通过 ROP 链和 shellcode 注入自动建立反向 Shell。

Veil Evasion 已不再受支持,请使用 Veil 3.0!


Shellcode注入技术。以C++头文件、独立的Rust程序或库的形式提供。

OWASP ZSC - Shellcode/混淆代码生成器 https://www.secologist.com/

面向 Offensive Security 的 Windows 用户态漏洞利用开发课程(OSED)的定制工具

HERCULES是一个特殊的载荷生成器,可以绕过防病毒软件。

用PowerShell编写并通过Python混淆的反向后门。它为流行的黑客设备(如Flipper Zero和Hak5 USB Rubber Ducky)生成有效载荷,并在每次构建后更改其签名以帮助规避AV。

将AppDomain Manager注入与shellcode嵌入签名的二进制文件相结合,以规避EDR/AV检测,用于红队载荷。

使用XOR加密和UUID字符串转换的C++ shellcode注入技术,通过函数调用混淆以及VirtualAlloc和EnumChildWindows的内存执行,绕过Windows Defender。

一个用于生成能够绕过所有现有防病毒软件的Payload的Bash和Python脚本 [FUD]