hyyrent's repositories
JoJoLoader
助力红队成员一键生成免杀木马,使用rust实现 | Help Redteam members generate Evasive Anti-virus software Trojan
FTPlnk_phishing
FTP lnk调用pythonw程序,用于攻防钓鱼场景下免杀运行捆绑木马文件
seeyon_saveExcel
致远OA_saveExcel任意文件上传exp (2023/06版本修复)
pdf-exploit
pdf exploit 集成
burp_handling
处理burp history导出的数据,方便进一步的渗透
ARL-Finger-ADD-Pro
ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
postman_format-processing
用于处理postman导出的json文件,方便进一步渗透
encrypt-labs
前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习
Rust-for-Malware-Development
This repository contains my complete resources and coding practices for malware development using Rust 🦀.
RustBypassMap
rust 免杀,方法记录 - 偶尔更新
SearchAvailableExe
寻找可利用的白文件
SharpHunter
Automated Hosting Information Hunting Tool - Windows 主机信息自动化狩猎工具
ARL
ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Beacon_Source
not a reverse-engineered version of the Cobalt Strike Beacon
class-obf
一个 CLASS 文件混淆工具,支持方法名/字段名/参数名引用分析和重命名混淆方式,支持字符串提取/AES加密运行时解密/整型异或混淆/垃圾代码花指令混淆/等方式,支持方法和字段的隐藏,配置简单,容易上手
CVE-2024-26229-BOF
BOF implementations of CVE-2024-26229 for Cobalt Strike and BruteRatel
EDR-Preloader
An EDR bypass that prevents EDRs from hooking or loading DLLs into our process by hijacking the AppVerifier layer
jar-obfuscator
Jar Obfuscator - 一个 JAR/CLASS 字节码混淆工具,支持包名/类名/方法名/字段名/参数名引用分析和重命名混淆方式,支持字符串加密/整型异或混淆/垃圾代码花指令混淆/等方式,支持 NATIVE 层的 JVMTI 代码加密,配置简单,文档教程齐全,容易上手
JavaRce
Common Exploitation Techniques for Java RCE Vulnerabilities in Real-World Scenarios | 实战场景较通用的 Java Rce 相关漏洞的利用方式
Palworld-Reverse-Note
Palworld SAVE Reverse Note / 幻兽帕鲁逆向笔记
RLscan
强化学习 + 端口扫描
RustRedOps
🦀 | RustRedOps is a repository dedicated to gathering and sharing advanced techniques and offensive malware for Red Team, with a specific focus on the Rust programming language.
SecurityList
A list for Web Security and Code Audit
shadow-rs
Windows Kernel Rootkit in Rust
SinkFinder
闭源系统半自动漏洞挖掘工具,针对 jar/war/zip 进行静态代码分析,增加 LLM 大模型能力验证路径可达性,LLM 根据上下文代码环境给出该路径可信分数