#1Shellcode 生成、编码、混淆和测试框架。
Kitploit 推荐

使用 HellsGate/HalosGate/TartarusGate 的原生系统调用 shellcode 注入器,实现不可检测执行,支持外部 shellcode 加载,并通过终止易受攻击的驱动程序来绕过 EDR。


用PowerShell编写并通过Python混淆的反向后门。它为流行的黑客设备(如Flipper Zero和Hak5 USB Rubber Ducky)生成有效载荷,并在每次构建后更改其签名以帮助规避AV。

使用XOR加密和UUID字符串转换的C++ shellcode注入技术,通过函数调用混淆以及VirtualAlloc和EnumChildWindows的内存执行,绕过Windows Defender。

这个仓库包含一个Python脚本,它将处理dompdf缓存字体漏洞(CVE-2022-28368)的大部分工作,你只需要创建请求即可。

独立DLL,注入KeePass进程后,以明文形式导出数据库。

Bash 漏洞利用脚本,针对 CVE-2020-7384(Apache NiFi 中的远程代码执行漏洞),并进行了可用性改进和体验优化。

Linux ELF x32/x64 下的 ASLR 与 DEP/NX 绕过利用(堆栈喷射)

一种针对新型注入技术的POC,利用Windows fork API来规避EDR。https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--ed…

一个简单的PoC,通过使用隐藏调用来调用加密的shellcode。

Shellcode 加载器,演示多种执行技术,包括直接系统调用、IAT 绕过、加密载荷、PPID 欺骗以及针对 Windows x64 使用伪造证书的代码签名。

Kage 是用于 Metasploit Meterpreter 和会话处理程序的图形用户界面。

MD5-Monomorphic Shellcode Packer - 所有有效载荷具有相同的MD5哈希值

通过直接系统调用绕过AV/EDR。

CVE-2022-24125 和 CVE-2022-24126 的文档和概念验证代码。

EXOCET - 规避杀毒软件、无法检测的有效载荷投递工具