LogoAISecKit
  • Search
  • Collection
  • Category
  • Tag
  • Blog
  • Pricing
  • Submit
LogoAISecKit

Newsletter

Join the Community

Subscribe to our newsletter for the latest news and updates

LogoAISecKit

Curated directory of 1700+ AI tools, models, frameworks, MCP servers, and cybersecurity resources

GitHub
Product
  • Search
  • Collection
  • Category
  • Tag
Resources
  • Blog
  • Pricing
  • Submit
Company
  • About Us
  • Privacy Policy
  • Terms of Service
  • Sitemap
Copyright © 2026 All Rights Reserved.
Sponsored Resources
  1. Home
  2. Category
  3. Inline-EA
icon of Inline-EA

Inline-EA

Cobalt Strike BOF for evasive .NET assembly execution.

Visit Website
image for Inline-EA
Visit Website

Introduction

Inline-EA

Inline-EA is a Beacon Object File (BOF) designed for executing .NET assemblies stealthily within the current Beacon process. It was developed to bypass leading security solutions like Elastic and CrowdStrike Falcon.

Key Features:

  • Evasive Execution: Execute .NET assemblies without detection by security products.
  • AMSI Bypass: Optionally bypass AMSI by modifying clr.dll directly in memory.
  • ETW Bypass: Utilize EAT hooking to prevent logging by ETW.
  • Exit Patching: Includes an option to patch System.Environment.Exit to prevent process termination, although this feature may be detected.

Benefits:

  • Ideal for security professionals and penetration testers aiming to execute .NET payloads under radar.
  • Supports running assemblies with additional options to enhance stealth.

How to Use:

  1. Compile code from the src/ directory.
  2. Place the inline-ea.cna and inline-ea.x64.o in the same directory.
  3. Load the script into your Cobalt Strike script manager.

Help Command:

Use help inline-ea in the Beacon console for usage details.

Back

Information

  • Publisher
    AISecKit
  • Websitegithub.com
  • Published date2025/04/28

Categories

  • Penetration Testing
  • Red Team Testing Tools
  • Exploitation Frameworks

Tags

  • Endpoint Security
  • Red Team Operations

More Products

image of Phantom
DevSecOps ToolsPenetration TestingVulnerability Scanners
Visit Website
icon of Phantom

Phantom

A browser extension for SRC vulnerability mining, collecting sensitive information and suspicious clues from web pages.

Security AuditingOpen SourceIncident ResponseVulnerability ScanningAPI Security+1
E
Penetration TestingSecurity Training PlatformsAI Security Monitoring
Visit Website
icon of Exploiting AI

Exploiting AI

An introductory class on understanding AI security risks and mitigation strategies.

Prompt InjectionGenerative AIRed Team TestingData Poisoning
F
Input Validation & FilteringPenetration TestingAI Security Monitoring
Visit Website
icon of Folly

Folly

Open-source LLM Prompt-Injection and Jailbreaking Playground for testing LLM security vulnerabilities.

Prompt InjectionOpen SourceAPI SecuritySecurity TestingLLM Security+1