
go-shellcode
一个包含Windows Shellcode运行器及支持工具的仓库。这些应用程序使用各种API调用或技术来加载和执行Shellcode。

多加密器shellcode加密与混淆工具,可自动将输出转换为C、C#、Rust、Nim、Python等语言。支持ROT、XOR、RC4、AES、DES、3DES、ChaCha20算法,并支持将结果混淆为IPv4、IPv6、MAC地址、UUID格式。

SharpSploit 是一个用 C# 编写的 .NET 后期利用库。

将你的 Powershell 脚本隐藏在众目睽睽之下。绕过所有 Powershell 安全功能

将 shellcode 和 PE 可执行文件打包成具备反调试、脱钩、系统调用和内存波动技术的规避性载荷,用于红队行动。

一个按需的反向Shell服务,能够自动检测目标环境并执行适当的有效载荷,以在渗透测试期间实现远程访问。


用C/C++重写的EternalBlue工具套件,包括:MS17-010漏洞利用、EternalBlue漏洞检测器、DoublePulsar检测器以及DoublePulsar Shellcode和DLL上传器。

🧙♂️ 用于脚本劫持存在漏洞的 Electron 应用的 Node.js 命令与控制


一种基于内存的逃避技术,使shellcode从进程启动到结束都不可见。

ExploitGym 是一个大规模、真实的基准测试,基于真实世界漏洞构建,旨在评估 AI 智能体开发漏洞利用程序的能力。

多态加密器,可将 shellcode、PE 和 COFF 文件转换为经过混淆的、位置无关的有效载荷,使用 RC4 和随机分组密码加密,并利用 AsmJit 库生成垃圾指令。

pentest framework