#1跨平台 C2 代理,适用于 Mythic,支持动态函数加载、SOCKS5 代理、文件操作、shellcode 注入以及 macOS/Windows 后渗透模块。

用PowerShell编写并通过Python混淆的反向后门。它为流行的黑客设备(如Flipper Zero和Hak5 USB Rubber Ducky)生成有效载荷,并在每次构建后更改其签名以帮助规避AV。

用于研究从漏洞报告中自动生成可运行利用的LLM代理的评估框架,能够绕过CFI、影子栈和沙箱等现代安全缓解措施。

使用 HellsGate/HalosGate/TartarusGate 的原生系统调用 shellcode 注入器,实现不可检测执行,支持外部 shellcode 加载,并通过终止易受攻击的驱动程序来绕过 EDR。

终结者 Metasploit 载荷生成器

一个懒散编写的脚本,用于随时生成跨平台后门 :)

将ROP编码的shellcode修补到PE中

LittleCorporal: 一个C#自动化恶意文档生成器

使用XOR加密和UUID字符串转换的C++ shellcode注入技术,通过函数调用混淆以及VirtualAlloc和EnumChildWindows的内存执行,绕过Windows Defender。

用 Python 3 编写的反向 Shell 生成器

Metasploit 杀毒软件规避工具

精选的安全工具、漏洞利用、概念验证代码、Shellcode 和脚本集合,用于渗透测试和教育性进攻安全研究。

使用 Windows 调试 API 进行 Shellcode 注入

将 Chromium 漏洞武器化为可靠、跨平台的完整链路漏洞利用的工具包