
TripleCross
一个带有后门、C2、库注入、执行劫持、持久化和隐蔽能力的Linux eBPF rootkit。

一个带有后门、C2、库注入、执行劫持、持久化和隐蔽能力的Linux eBPF rootkit。

基于NTP的后门,专为加固网络设计,通过伪造的NTP流量传递并执行任意Shellcode,可选的持久化方式为Windows时间提供程序。

通过直接操作SAM和RID劫持创建具有管理权限的不可见Windows账户,绕过标准用户管理API和事件日志,实现隐蔽持久化。

Node.js 命令与控制服务器,具备 FUD 载荷生成、加密通信、会话管理以及用于数据窃取和 Windows 持久化的模块。

PowerShell脚本,旨在帮助揭示威胁行为者在Active Directory域被入侵后部署的(潜在的)持久化机制。

一个完全无法检测的C2服务器,通过Google SMTP进行通信,以逃避防病毒保护和网络流量限制。

基于Python的键盘记录和监控工具,具有Telegram命令与控制(C2)功能,可捕获击键、截图、摄像头、音频、剪贴板和系统活动,用于授权的红队操作和安全审计。

利用 NT API Hooking (NtQuerySystemInformation) 隐藏进程以躲避任务管理器

基于Cobalt Strike构建的红队自动化框架,集成了漏洞利用模块、后渗透工具和横向移动能力,用于协调的对抗模拟。

ParadoxiaRat : 原生Windows远程访问工具。

一个用于自动化红队常见持久化任务的BOF

SharpGPOAbuse 是一个用 C# 编写的 .NET 应用程序,可用于利用用户对组策略对象 (GPO) 的编辑权限,从而危害该 GPO 所控制的对象。

BlackLotus UEFI Windows 引导套件

Demonized Shell 是一个用于 Linux 持久化的高级工具。

将YouTube作为C2通道 - 通过将QR码视频上传至YouTube来控制Windows系统

面向红队的通过 Active Directory Web 服务 (ADWS) 进行 Active Directory 侦察和利用。