


完全模块化的持久化框架

一个用于通过图形桌面程序自动化击键的脚本。

多线程的Python反向Shell,具有载荷生成、会话管理、键盘记录、屏幕共享和持久化功能,适用于Linux系统上的授权渗透测试。

Sinister是一个Windows/Linux键盘记录器生成器,它通过电子邮件发送键盘记录以及其他有价值的目标信息。

基于PowerShell的反向Shell,具备后台任务执行、文件传输以及通过注册表和启动文件夹实现的双重持久化机制,适用于红队行动。

基于LD_PRELOAD的工具,通过劫持gcc在链接期间向二进制文件注入恶意代码,可在不修改源代码的情况下实现隐蔽后门部署。

Linux持久化工具包,包含11个模块,用于SSH密钥后门、cron作业、systemd服务、LKM rootkit和LD_PRELOAD权限提升。专为CTF竞赛和红队操作设计。

该工具利用直接注册表操作来创建计划任务,而不触发通常的事件日志。

C#工具,用于通过多种技术建立Windows持久性,包括计划任务、WMI事件、启动文件夹和注册表劫持,专为红队操作设计。

通过Telegram远程控制系统

Nimbo-C2 是又一个(简单且轻量级的)C2 框架

CobaltStrike BOF,利用 DLL 应用程序目录劫持来生成 Beacons。

内核模式 rootkit 技术研究的概念验证。

模块化攻击工具包,利用 Azure DevOps REST API 进行侦察、权限提升和持久化,使用窃取的 Cookie 或 PAT。

🇺🇦 具有用户模式接口的Windows驱动程序,可以隐藏进程、文件系统和注册表对象,保护进程等。


帮助事件响应者发现潜在对手持久性机制的PowerShell脚本。