
fileless-xec
Stealth dropper:远程执行二进制文件但不将其写入磁盘(支持 HTTP3、ICMP、隐形痕迹、跨平台等)

Stealth dropper:远程执行二进制文件但不将其写入磁盘(支持 HTTP3、ICMP、隐形痕迹、跨平台等)

红队行动中的Rust武器化。

Windows RPC防火墙,用于审计、检测和阻止恶意远程过程调用,以防止横向移动、侦察和利用基于RPC的攻击(如DCSync和ZeroLogon)。

403/401 Bypass方法 + Bash自动化 + 您的支持 ;)

从 C# 内部启动的 OpSec 安全 Powershell runspace(又名 SharpPick),在启动时禁用 AMSI、约束语言模式和脚本块日志记录

使用不同的API混淆特定的Windows API

OffensivePipeline 允许您下载并构建 C# 工具,同时应用某些修改以提高其在红队演练中的规避能力。

Azure Function,用于使用可塑C2配置文件验证和转发Cobalt Strike beacon流量,将无效请求重定向到诱饵站点,并通过SSH将经过验证的流量转发到团队服务器。

这个仓库包含了我从不同博客文章中找到的一些AMSI绕过方法。

使用Webshell绕过防火墙进行流量转发

无文件型环3 rootkit,附带安装程序和持久化机制,可隐藏进程、文件、网络连接等。

通过HTTP/HTTPS实现TCP隧道,适用于Web应用服务器

监控Asterisk认证日志,并使用iptables自动封禁具有重复失败登录尝试的IP地址,具有可配置的阈值和持久黑名单功能。

隐形Chromium引擎,仅需更改一行代码即可阻止爬虫和浏览器代理被屏蔽。

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

一个支持多种注入技术的shellcode加载器生成器,专为红队演练而构建。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

一个域前置中继,通过 GAS(Google Apps Script)路由流量,并将其转发到 Cloudflare Workers。设计用于绕过 DPI。