#1Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快…

面向 Offensive Security 的 Windows 用户态漏洞利用开发课程(OSED)的定制工具

Rusty Injection - 基于 Rust 的 Shellcode Reflective DLL Injection (sRDI)(代号:Venom)

m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632

SysWhispers 增强版 - 通过直接系统调用绕过 AV/EDR。

OWASP ZSC - Shellcode/混淆代码生成器 https://www.secologist.com/

福昕PDF阅读器远程代码执行利用

基于C语言的PoC,用于绕过Windows PayloadRestrictions.dll和wdeg ROP缓解机制,实现载荷执行和二进制利用,用于安全测试。

OffensivePipeline 允许您下载并构建 C# 工具,同时应用某些修改以提高其在红队演练中的规避能力。

一个高效的脚本,用于生成红队演练用的FUD持久反向Shell。不要将生成的存根上传至Virustotal。

Python 反病毒规避工具

Veil 3.1.X(在运行时通过Veil查看版本信息)

Shellcode注入技术。以C++头文件、独立的Rust程序或库的形式提供。

Mangle 是一款操控已编译可执行文件(.exe 或 DLL)特征以规避 EDR 检测的工具。

Freeze 是一款利用挂起进程、直接系统调用和替代执行方法来绕过 EDR 的载荷工具包。

C-shellcode 转十六进制转换器,用于在 IDA PRO、gdb、windbg、radare2、ollydbg、x64dbg、immunity debugger 和 010 editor 中粘贴并执行 shellcode 的便捷工具。

CVE-2023-2255 Libre Office