#1
Linux ELF x32/x64 下的 ASLR 与 DEP/NX 绕过利用(堆栈喷射)

一个懒散编写的脚本,用于随时生成跨平台后门 :)

Merlin 是一个使用 golang 编写的跨平台后渗透 HTTP/2 命令与控制(C2)服务器和代理。

精选的安全工具、漏洞利用、概念验证代码、Shellcode 和脚本集合,用于渗透测试和教育性进攻安全研究。


终结者 Metasploit 载荷生成器

反射式DLL注入的Shellcode实现。将DLL转换为位置无关的Shellcode。


一个用于生成能够绕过所有现有防病毒软件的Payload的Bash和Python脚本 [FUD]

将你的 Powershell 脚本隐藏在众目睽睽之下。绕过所有 Powershell 安全功能

Unicorn 是一个简单的工具,用于实施 PowerShell 降级攻击并直接向内存注入 shellcode。基于 Matthew Graeber 的 PowerShell 攻击技术以及 David Kennedy(TrustedSec)和 Josh Kelly 在 Defcon 18 上展示的…


开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

Python密码保护混淆器