TrustMeBro: Toolkit Manipulasi Signature Authenticode untuk Operasi Red Team
TrustMeBro adalah toolkit manipulasi signature Authenticode untuk Red Team yang mencakup signature stealing, SIP hijacking 19 tipe file, FinalPolicy bypass,…
// Portal Berita Keamanan Siber Terkini
TrustMeBro adalah toolkit manipulasi signature Authenticode untuk Red Team yang mencakup signature stealing, SIP hijacking 19 tipe file, FinalPolicy bypass,…

PE OopsSec adalah tool untuk membantu red team dan pentester melakukan review akhir terhadap executable payload PE sebelum deployment ke…
JVBotelho merilis skewrun, tool Rust untuk red team melakukan discovery waktu Active Directory secara stealthy melalui Kerberos, SMB, NTLM, dan…
Promptfoo merilis database komprehensif vulnerability LLM yang dikurasi dari research paper dan temuan dunia nyata, menjadi referensi kritis untuk keamanan…
Panduan lengkap membangun orchestration layer (harness) untuk LLM dalam pipeline keamanan siber, termasuk RAPTOR, Anthropic Code Reference, dan Baby Naptime.

LACUNA Chain oleh Mohamed Alzhrani mengombinasikan BYOUD-Gap, ETW-Ti APC window attack, win32u NOP gaps, dan ghost frames untuk membuat call…

Lucky-Spark adalah stager shellcode stealthy dengan JIT decryption, fiber execution, dan CPU instruction patching untuk payload staged Sliver. Dirilis sebagai…
Endgame adalah framework C2 AI-powered open-source untuk red team profesional dengan 7 transport protokol, 50+ perintah MITRE ATT&CK, dan integrasi…
COMLoaderAstharot mengeksploitasi CLSID Chrome dan Edge untuk persistensi melalui COM hijack menggunakan callback LdrCallEnclave, event objects, dan stabil tanpa crash…
COM Hijack loader untuk Chrome dan Edge menggunakan CLSID {9FC8E510-A27C-4B3B-B9A3-BF65F00256A8}. Menggunakan LdrCallEnclave callback dan event objects untuk sinkronisasi.