LogoAISecKit
  • Search
  • Collection
  • Category
  • Tag
  • Blog
  • Pricing
  • Submit
LogoAISecKit

Newsletter

Join the Community

Subscribe to our newsletter for the latest news and updates

LogoAISecKit

Curated directory of 1700+ AI tools, models, frameworks, MCP servers, and cybersecurity resources

GitHub
Product
  • Search
  • Collection
  • Category
  • Tag
Resources
  • Blog
  • Pricing
  • Submit
Company
  • About Us
  • Privacy Policy
  • Terms of Service
  • Sitemap
Copyright © 2026 All Rights Reserved.
Sponsored Resources
  1. Home
  2. Category
  3. Loki
icon of Loki

Loki

Node.js Command & Control framework for script-jacking vulnerable Electron applications.

Visit Website
image for Loki
Visit Website

Introduction

Loki Overview

Loki is a stage-1 command and control (C2) framework developed for red team operations, specifically designed for script-jacking vulnerable Electron applications.

Key Features
  • Backdooring & Hollowing: Enables the backdooring of signed Electron apps without invalidating their code signing signatures.
  • Evasion Techniques: Leverages trusted, signed Electron apps to evade security software and application controls.
  • Easy Integration: All agent commands are written in native Node.js, requiring no additional dependencies.
  • User-Friendly GUI: A simplified GUI client for configuring and monitoring the Loki framework.
  • Future-Ready: Continues to evolve with upcoming features and tools for security testing.
Benefits
  • Robust Security Testing: Ideal for red team operations to test the security of Electron applications.
  • Stealthy Operations: Maintains the normal functioning of the backdoored application while executing Loki commands.
  • Detailed Instructions: Comprehensive guides for installation, configuration, and operation, making it easier for security professionals to deploy.
Highlights
  • Developed specifically for exploiting Electron applications as per MITRE ATT&CK T1218.015.
  • Contains tutorials and videos for practical demonstrations and setups.
  • Open-source project contributing to the broader community of penetration testing and security research.
License

Licensed under the Business Source License 1.1, with non-commercial use permitted and future transition to Apache 2.0 in April 2030.

Back

Information

  • Publisher
    AISecKit
  • Websitegithub.com
  • Published date2025/04/28

Categories

  • Penetration Testing
  • Red Team Testing Tools
  • Exploitation Frameworks

Tags

  • Application Security
  • Exploit Development
  • Red Team Operations

More Products

image of Phantom
DevSecOps ToolsPenetration TestingVulnerability Scanners
Visit Website
icon of Phantom

Phantom

A browser extension for SRC vulnerability mining, collecting sensitive information and suspicious clues from web pages.

Security AuditingOpen SourceIncident ResponseVulnerability ScanningAPI Security+1
E
Penetration TestingSecurity Training PlatformsAI Security Monitoring
Visit Website
icon of Exploiting AI

Exploiting AI

An introductory class on understanding AI security risks and mitigation strategies.

Prompt InjectionGenerative AIRed Team TestingData Poisoning
F
Input Validation & FilteringPenetration TestingAI Security Monitoring
Visit Website
icon of Folly

Folly

Open-source LLM Prompt-Injection and Jailbreaking Playground for testing LLM security vulnerabilities.

Prompt InjectionOpen SourceAPI SecuritySecurity TestingLLM Security+1